‘Universal man in the browser’: realtime data stelen

Redactie
0

Het Amerikaanse beveiligingsbedrijf Trusteer heeft een nieuwe vorm van ‘man in the browser’-aanvallen (mitb) ontdekt die minder handmatig ingrijpen vraagt en efficiënter werkt dan de tot nu toe bekende mitb. Het bijzondere aan het spionageprogramma is de ingebouwde logica die het mogelijk maakt om gestolen data realtime te analyseren en zo snel mogelijk te kunnen doorverkopen. Trusteer noemt deze nieuwe vorm ‘universal man in the browser’.

Mitb zijn trojans die zich als plug-in in de browser nestelen en daar data analyseren en manipuleren. Slachtoffers merken normaal gesproken niets van dit type skimming, omdat websites voor bijvoorbeeld internetbankieren normaal blijven werken en gewoon gebruikt kunnen worden.

De meeste mitb-modules, zoals die van de banking trojan Zeus, zijn gespecialiseerd in bepaalde websites, bijvoorbeeld van te bespioneren banken. Data van formulieren op andere websites worden vaak ook wel meegenomen, maar dat gebeurt dan heel algemeen en vereist naderhand nog een handmatige analyse van de opgepikte gegevens.

De door Trusteer beschreven mitb valt op door zijn snelheid (‘realtime’) en de analyse van de data ter plekke. Creditcardgegevens en de bijbehorende verificatiecode lijken direct geëxtraheerd en doorgestuurd te worden naar de server van de cybercriminelen. Dit is voor oplichters handig omdat recent ontfutselde gegevens een grotere kans op resultaat bieden en dus meer waard zijn op de zwarte markt.

Deel dit artikel

Lees ook

webtip: documentaires te over

Niet te veel nadenken bij het voor een tv hangen mag dan voor even leuk zijn, maar soms wil je ook wel eens iets interessants of bijzonders bekijken d...

Doomsday-klok: nog maar 100 seconden voor het einde van de wereld …

Het Amerikaanse wetenschapsmagazine Bulletin of the Atomic Scientists heeft de wijzers van de symbolische klok op 100 seconden voor middernacht gezet ...

Interessant voor jou

0 Praat mee

avatar
  Abonneer  
Laat het mij weten wanneer er