﻿{"id":138,"date":"2006-09-11T09:47:00","date_gmt":"2006-09-11T08:47:00","guid":{"rendered":"http:\/\/wallaby.at\/news\/sicherheit\/onlinebanking-virtual-keyboard-von-trojaner-geknackt-138.html"},"modified":"2006-09-11T09:47:00","modified_gmt":"2006-09-11T08:47:00","slug":"onlinebanking-virtual-keyboard-von-trojaner-geknackt","status":"publish","type":"post","link":"https:\/\/wallaby.de\/news\/sicherheit\/onlinebanking-virtual-keyboard-von-trojaner-geknackt-p138.html","title":{"rendered":"Onlinebanking &#8211; Virtual Keyboard von Trojaner geknackt"},"content":{"rendered":"<div class=\"entry-content\" itemprop=\"text\">\n<h3>Schadprogramm &#8222;filmt&#8220; bei der graphischen Eingabe mit<\/h3>\n<p>Die Sicherheitsspezialisten von <a target=\"_blank\" title=\"Zur Homepage des Antiviren Software Herstellers Panda Software\" href=\"http:\/\/www.panda-software.de\/\">Panda Software<\/a> haben einen Trojaner identifiziert, der darauf spezialisiert ist, mit einer neuen Methode vertrauliche Daten von Bankkunden auszuspionieren. Banbra.DCY, so der Name des Schadprogramms, hat es auf Geldinstitute abgesehen, die zur Eingabe des Passwortes das so genannte Virtual Keyboard verwenden. &#8222;Derzeit sind zwar nur brasilianische Geldinstitute betroffen, jedoch ist davon auszugehen, dass diese erfolgreiche Methode auch bald auf Europa \u00fcberschwappen k\u00f6nnte&#8220;, erkl\u00e4rt Magarita Mitroussi, Sprecherin der Panda Labs, im Gespr\u00e4ch mit pressetext.<!--more--><\/p>\n<p>Beim virtuellen Keyboard m\u00fcssen Kunden ihre Passw\u00f6rter nicht \u00fcber die Tastatur des Computers eingeben, sondern k\u00f6nnen \u00fcber eine grafische Abbildung der Tastatur auf dem Bildschirm auf die jeweiligen Zeichen klicken, um ihre Bankgesch\u00e4fte sicher durchzuf\u00fchren. Sobald der User diesen Vorgang durchf\u00fchrt, fertigt der Trojaner Screenshots vom Bereich der Mausanzeige an und speichert sie in einer Video-Datei im .avi Format ab. Ohne sichtbare Anzeichen f\u00fcr den User versendet Banbra.DCY die Video-Datei im Anschluss daran an seinen Programmierer, der mit den gesammelten Informationen in der Lage ist, jeden Vorgang, f\u00fcr den ansonsten nur der Eigent\u00fcmer des Kontos berechtigt ist, auszuf\u00fchren.<\/p>\n<p>Traditionelle Keylogger-Trojaner, die auf Diebstahl aus sind, fangen gew\u00f6hnlich die Tastaturanschl\u00e4ge des Users w\u00e4hrend der Eingabe im passwortgesch\u00fctzten Bereich eines Onlinebanking-Vorgangs ab und speichern sie in einer Text-Datei. Die Methode von Banbra.DCY sei laut Sicherheitsexperten jedoch effektiver und die geklauten Daten f\u00fcr den Hacker einfacher zu entschl\u00fcsseln, da das Video-Protokoll den gesamten Anmeldevorgang abbildet.<\/p>\n<p>Mit der neuen Methode von Banbra.DCY wurde ein weiteres bis zuletzt als sicher geltendes Schutzsystem der Onlinebanken geknackt. Als umgangen gilt seit Ende 2005 auch das iTAN-Verfahren. Einem deutschen Expertenteam ist es damals gelungen, das Verfahren mit einem nicht spezialisierten Programmierer innerhalb eines Tages zu \u00fcberwinden. Mit Hilfe eines Man-in-the-Middle-Angriffs \u00fcber eine gef\u00e4lschte Webseite konnte ein symbolischer Betrag von einem Euro auf ein anderes Konto \u00fcberwiesen werden.<\/p>\n<p>Dennoch sei Onlinebanking sicher, sofern einige sicherheitsrelevante Punkte beachtet und befolgt w\u00fcrden, h\u00e4lt Mitroussi fest. &#8222;Die Sicherheits- und AV-Software muss immer auf dem neuesten Stand gehalten werden. Zudem ist es n\u00f6tig proaktive Sicherheitstechnologien einzusetzen&#8220;, r\u00e4t Mitroussi abschlie\u00dfend (<a target=\"_blank\" title=\"Zum Aussender der Pressemeldung von Panda Software\" href=\"http:\/\/www.pressetext.de\/pte.mc?pte=060911027\">Panda Software<\/a>, Duisberg\/Brasilia, 11.09.2006).<\/p>\n\n\n<\/div>\n","protected":false},"excerpt":{"rendered":"<div class=\"entry-summary\" itemprop=\"text\">\n<p>Die Sicherheitsspezialisten von Panda Software haben einen Trojaner identifiziert, der darauf spezialisiert ist, mit einer neuen Methode vertrauliche Daten von Bankkunden auszuspionieren. Banbra.DCY, so der Name des Schadprogramms, hat es auf Geldinstitute abgesehen, die zur Eingabe des Passwortes das so genannte Virtual Keyboard verwenden. &#8222;Derzeit sind zwar nur brasilianische Geldinstitute betroffen, jedoch ist davon auszugehen, dass diese erfolgreiche Methode auch bald auf Europa \u00fcberschwappen k\u00f6nnte&#8220;, erkl\u00e4rt Magarita Mitroussi, Sprecherin der Panda Labs, im Gespr\u00e4ch mit pressetext &#8230;<\/p>\n\n<\/div>\n","protected":false},"author":3,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[10],"tags":[],"_links":{"self":[{"href":"https:\/\/wallaby.de\/news\/wp-json\/wp\/v2\/posts\/138"}],"collection":[{"href":"https:\/\/wallaby.de\/news\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/wallaby.de\/news\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/wallaby.de\/news\/wp-json\/wp\/v2\/users\/3"}],"replies":[{"embeddable":true,"href":"https:\/\/wallaby.de\/news\/wp-json\/wp\/v2\/comments?post=138"}],"version-history":[{"count":0,"href":"https:\/\/wallaby.de\/news\/wp-json\/wp\/v2\/posts\/138\/revisions"}],"wp:attachment":[{"href":"https:\/\/wallaby.de\/news\/wp-json\/wp\/v2\/media?parent=138"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/wallaby.de\/news\/wp-json\/wp\/v2\/categories?post=138"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/wallaby.de\/news\/wp-json\/wp\/v2\/tags?post=138"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}