ING ostrzega klientów przed nowym trojanem
2010

Klienci ING Banku Śląskiego, którzy korzystają z kodów do autoryzacji transakcji przesyłanych SMS-em, powinni uważać na ataki "Man-in-the-Mobile" - pojawił się nowy trojan, który wykrada dane.
Trojan korzysta z istniejącego już mechanizmu pozyskania użytkownika i hasła do bankowości internetowej. Atak został uzupełniony o działania socjotechniczne wykorzystujące Man-in-the-Browser, co ma na celu pozyskanie informacji o telefonie klienta wykorzystywanym do kodów SMS takich jak producent, model i numer telefonu. Prośba o podanie tych danych jest tłumaczona wprowadzeniem nowych środków bezpieczeństwa. Klient po podaniu danych otrzymuje SMS z linkiem do pobrania nowego certyfikatu bezpieczeństwa, który w rzeczywistości jest złośliwą aplikacją. Aplikacja ta monitoruje przychodzące SMS-y i uruchamia tylne wejście (backdoor) pozwalające na zarządzanie telefonem klienta, poprzez SMS-y cyberprzestępcy.
→ czytaj więcej...

