‘Universal man in the browser’: realtime data stelen

Redactie
0

Het Amerikaanse beveiligingsbedrijf Trusteer heeft een nieuwe vorm van ‘man in the browser’-aanvallen (mitb) ontdekt die minder handmatig ingrijpen vraagt en efficiënter werkt dan de tot nu toe bekende mitb. Het bijzondere aan het spionageprogramma is de ingebouwde logica die het mogelijk maakt om gestolen data realtime te analyseren en zo snel mogelijk te kunnen doorverkopen. Trusteer noemt deze nieuwe vorm ‘universal man in the browser’.

Mitb zijn trojans die zich als plug-in in de browser nestelen en daar data analyseren en manipuleren. Slachtoffers merken normaal gesproken niets van dit type skimming, omdat websites voor bijvoorbeeld internetbankieren normaal blijven werken en gewoon gebruikt kunnen worden.

De meeste mitb-modules, zoals die van de banking trojan Zeus, zijn gespecialiseerd in bepaalde websites, bijvoorbeeld van te bespioneren banken. Data van formulieren op andere websites worden vaak ook wel meegenomen, maar dat gebeurt dan heel algemeen en vereist naderhand nog een handmatige analyse van de opgepikte gegevens.

De door Trusteer beschreven mitb valt op door zijn snelheid (‘realtime’) en de analyse van de data ter plekke. Creditcardgegevens en de bijbehorende verificatiecode lijken direct geëxtraheerd en doorgestuurd te worden naar de server van de cybercriminelen. Dit is voor oplichters handig omdat recent ontfutselde gegevens een grotere kans op resultaat bieden en dus meer waard zijn op de zwarte markt.

Deel dit artikel

Lees ook

Hyperrealistische graphics voor Radeon RX500 en RX400

AMD introduceert Radeon Image Sharpening (RIS). Daarmee halen gamers met mainstream kaarten scherpere graphics die volgens AMD vergelijkbaar zijn met ...

webtip: de aarde is altijd in beweging

Het Smitsonian National Museum of Natural History heeft een Global Volcanism Program en de opgeduikelde data in een mooie geanimeerde weergave op volc...

Interessant voor jou

0 Praat mee

avatar
  Abonneer  
Laat het mij weten wanneer er