Neuer Windows-Trojaner entführt Online-Banking-Sitzungen

Der Sicherheitsanbieter Trusteer warnt vor einem neuen Trojaner für Windows-Systeme, der von Kriminellen in Osteuropa benutzt wird, um Geld von Bankkonten in den USA, Polen und Dänemark zu stehlen. Der „OddJob“ genannte Schädling ist in der Lage, Online-Banking-Sitzungen zu entführen.

Laut Amit Klein, Chief Technology Officer von Trusteer, kann der Trojaner via Internet Explorer oder Firefox geführte Kommunikation mit Banking-Websites abfangen. Er verwende das Sitzungs-Token des Opfers, um sich als Kunde der Bank auszugeben und die laufende authentifizierte Sitzung zu übernehmen. Anschließend werde die Log-out-Anforderung umgangen und die Sitzung weitergeführt, obwohl das Opfer der Ansicht sei, es habe sich abgemeldet, schreibt Klein in einem Blogeintrag.

Um der Entdeckung durch Sicherheitssoftware zu entgehen, werde die Konfiguration des Schädlings nicht auf der Festplatte gespeichert, heißt es dort weiter. Stattdessen werde bei jeder neuen Browser-Sitzung eine aktuelle Kopie von einem Server im Internet nachgeladen.

Klein zufolge steht die Entwicklung der Malware noch am Anfang. „Sie scheint noch in Arbeit zu sein. Wir erwarten, dass der Code im Lauf der Zeit immer ausgeklügelter wird.“ Bisher sei es noch nicht möglich, die betroffenen Banken zu identifizieren oder die Zahl der Opfer zu schätzen.

ZDNet.de Redaktion

Recent Posts

Digitale Verbraucherrechte in Gefahr: Was Kunden jetzt wissen müssen

Der digitale Wandel hat die Art und Weise verändert, wie Verbraucherrechte gehandhabt werden. Insbesondere in…

2 Tagen ago

Google Chrome vereinfacht Nutzung von Passkeys

Chrome speichert Passkeys nun auch unter Windows, macOS und Linux im Google Passwortmanager. Dadurch stehen…

2 Tagen ago

Toughbooks als Marktnische: Für wen sind die stabilen Laptops geeignet?

In einem klimatisierten Büro mag ein herkömmlicher Laptop großartig sein, aber was passiert, wenn der…

3 Tagen ago

iOS 18 macht einige iPads unbrauchbar

Betroffen ist derzeit offenbar nur das iPad Pro M4. Es lässt sich Berichten von Nutzern…

3 Tagen ago

Google AdSense: EuG hebt Geldstrafe der EU-Kommission auf

Die EU-Kommission kann die Entscheidung noch anfechten. Das Gericht der Europäischen Union kassiert lediglich die…

3 Tagen ago

Chrome 129 stopft schwerwiegende Sicherheitslöcher

Hacker können aus der Ferne Schadcode einschleusen und ausführen. Betroffen sind Chrome für Windows, macOS…

4 Tagen ago