‘Universal man in the browser’: realtime data stelen

Redactie
0

Het Amerikaanse beveiligingsbedrijf Trusteer heeft een nieuwe vorm van ‘man in the browser’-aanvallen (mitb) ontdekt die minder handmatig ingrijpen vraagt en efficiënter werkt dan de tot nu toe bekende mitb. Het bijzondere aan het spionageprogramma is de ingebouwde logica die het mogelijk maakt om gestolen data realtime te analyseren en zo snel mogelijk te kunnen doorverkopen. Trusteer noemt deze nieuwe vorm ‘universal man in the browser’.

Mitb zijn trojans die zich als plug-in in de browser nestelen en daar data analyseren en manipuleren. Slachtoffers merken normaal gesproken niets van dit type skimming, omdat websites voor bijvoorbeeld internetbankieren normaal blijven werken en gewoon gebruikt kunnen worden.

De meeste mitb-modules, zoals die van de banking trojan Zeus, zijn gespecialiseerd in bepaalde websites, bijvoorbeeld van te bespioneren banken. Data van formulieren op andere websites worden vaak ook wel meegenomen, maar dat gebeurt dan heel algemeen en vereist naderhand nog een handmatige analyse van de opgepikte gegevens.

De door Trusteer beschreven mitb valt op door zijn snelheid (‘realtime’) en de analyse van de data ter plekke. Creditcardgegevens en de bijbehorende verificatiecode lijken direct geëxtraheerd en doorgestuurd te worden naar de server van de cybercriminelen. Dit is voor oplichters handig omdat recent ontfutselde gegevens een grotere kans op resultaat bieden en dus meer waard zijn op de zwarte markt.

Deel dit artikel

Lees ook

Een VPN vanaf 1,99 euro p/m met deze Surfshark aanbieding

Een VPN is een handig hulpmiddel voor meer online privacy, toegang tot content die geografisch geblokkeerd is, en veiliger internetgebruik. Een VPN-di...

Pak jouw magazine moment met c’t

Ben je geïnteresseerd in de nieuwste trends en ontwikkelingen in de IT-wereld? Zoek je betrouwbare, onafhankelijke informatie? Dan is c’t magazine hét...

0 Praat mee
avatar
  Abonneer  
Laat het mij weten wanneer er