Het Amerikaanse beveiligingsbedrijf Trusteer heeft een nieuwe vorm van ‘man in the browser’-aanvallen (mitb) ontdekt die minder handmatig ingrijpen vraagt en efficiënter werkt dan de tot nu toe bekende mitb. Het bijzondere aan het spionageprogramma is de ingebouwde logica die het mogelijk maakt om gestolen data realtime te analyseren en zo snel mogelijk te kunnen doorverkopen. Trusteer noemt deze nieuwe vorm ‘universal man in the browser’.
Mitb zijn trojans die zich als plug-in in de browser nestelen en daar data analyseren en manipuleren. Slachtoffers merken normaal gesproken niets van dit type skimming, omdat websites voor bijvoorbeeld internetbankieren normaal blijven werken en gewoon gebruikt kunnen worden.
De meeste mitb-modules, zoals die van de banking trojan Zeus, zijn gespecialiseerd in bepaalde websites, bijvoorbeeld van te bespioneren banken. Data van formulieren op andere websites worden vaak ook wel meegenomen, maar dat gebeurt dan heel algemeen en vereist naderhand nog een handmatige analyse van de opgepikte gegevens.
De door Trusteer beschreven mitb valt op door zijn snelheid (‘realtime’) en de analyse van de data ter plekke. Creditcardgegevens en de bijbehorende verificatiecode lijken direct geëxtraheerd en doorgestuurd te worden naar de server van de cybercriminelen. Dit is voor oplichters handig omdat recent ontfutselde gegevens een grotere kans op resultaat bieden en dus meer waard zijn op de zwarte markt.