Categories: Sicherheit

Online-Banking-Malware umgeht Zwei-Schritt-Authentifizierung

Moderne, auf Online-Banking ausgerichtete Malware kann laut einem Bericht von Technology Review aktuelle Zwei-Schritt-Verfahren zur Authentifizierung umgehen. Mittels einer sogenannten Crimeware soll es Cyberkriminellen nun gelungen sein, einem kalifornischen Bauunternehmen 447.000 Dollar zu stehlen.

Eine forensische Analyse habe ergeben, dass Hacker über eine manipulierte Website ein Schadprogramm auf einen Rechner des Bauunternehmens eingeschleust hätten, heißt es in dem Bericht. Während ein Buchhalter der Firma legitime Online-Überweisungen ausgestellt habe, habe die Malware 27 Transaktionen zu verschiedenen Bankkonten durchgeführt und in wenigen Minuten einen Betrag von fast 450.000 Dollar eingesammelt.

„Sie sind nicht nur in unser System eingedrungen, sie haben sogar die Limits für Überweisungen herausgefunden und vollständig ausgenutzt“, sagte Firmenchef Roy Ferrari. Die Authentifizierung der Zahlungen erfolgte über einmalig vergebene sechsstellige Passwörter, die ein elektronisches Gerät alle 30 oder 60 Sekunden neu generiert. Die Schadsoftware war in der Lage, diese Passwörter abzufangen und für eigene Überweisungen zu nutzen.

Einer Untersuchung von Trusteer zufolge ist auch eine aktuelle Antivirensoftware kein zuverlässiger Schutz vor Malware. Am Beispiel des Trojaners „Zeus“, der Daten für Online-Banking sammelt, hat das Sicherheitsunternehmen ermittelt, dass eine Schutzsoftware eine Infektion mit Zeus nur um 23 Prozent reduziert. Laut Trusteer war auf 55 Prozent aller mit Zeus infizierten Computer ein aktueller Virenschutz installiert.

ZDNet.de Redaktion

Recent Posts

Black Friday: Vorsicht vor schädlichen QR-Codes

Bösartige QR-Codes, die per E-Mail versendet werden, eignen sich sehr gut, um Spam-Filter zu umgehen.

13 Stunden ago

Black Friday: Zahl der ominösen Shopping-Websites steigt

Unsichere Websites und Phishing-Mails in Verbindung mit Black Friday können kauffreudigen Konsumenten zum Verhängnis werden.

13 Stunden ago

SmokeBuster bekämpft SmokeLoader

Malware SmokeLoader wird weiterhin von Bedrohungsakteuren genutzt, um Payloads über neue C2-Infrastrukturen zu verbreiten.

21 Stunden ago

Taugen Kryptowährungen als Unterstützer der Energiewende?

Bankhaus Metzler und Telekom-Tochter MMS testen, inwieweit Bitcoin-Miner das deutsche Stromnetz stabilisieren könnten.

2 Tagen ago

Supercomputer-Ranking: El Capitan überholt Frontier und Aurora

Mit 1,7 Exaflops ist El Capitan nun der dritte Exascale-Supercomputer weltweit. Deutschland stellt erneut den…

2 Tagen ago

Ionos führt neue AMD-Prozessoren ein

Der deutsche Hyperscaler erweitert sein Server-Portfolio um vier Angebote mit den neuen AMD EPYC 4004…

2 Tagen ago