mboost-dp1

unknown

Virus angriber banker

- Via Jyllands-Posten - , redigeret af Zero

Virussen Bugbear B@MM, har alle de sædvanlige egenskaber nutidens virusser kommer med. En ny ting er at den specifikt går efter banker.

1400 banker i hele verden er nævnt i selve virusprogrammet. Deriblandt fem danske: Danske Bank, Nordea, Jyske Bank, Amagerbanken og Sparnord. Virussen undersøger om den aktive mailkonto på pc’en, tilhører en af de nævnte bank domæner på listen. Hvis dette er tilfældet, logges yderligere oplysninger på pc’en og sendes til virusprogrammøren.

De danske banker tager truslen meget alvorligt og er igang med at sikre sig mod virussen.





Gå til bund
Gravatar #1 - [email protected]
10. jun. 2003 09:44
"Danske Bank oplyser, at bankens sikkerhedseksperter tirsdag skal holde møde om den nye virus, mens Nordea testede sine IT-systemer op til weekenden."

"Nordea testede allerede sine systemer i fredags. Også Danske Bank har kørt opdateringer for at sikre sig, at systemerne kan modstå den nye virus."

De nævnte banker kan da ikke gøre noget for at sikre sig imod denne virus...

Måske det bare er for at berolige deres kunder?

Det er jo bare en trojan, som ser hvornår der bliver skrevet "www.nordea.dk" i browseren, og herefter logger alle tastaturslag, for så at sende det til en mail adresse...

Den eneste måde bankerne kan beskytte sig, er vel at lukke deres netbank systemer...
Gravatar #2 - Fafler
10. jun. 2003 09:45
Wow... jeg håber virkelig den er lavet for at bevise at det kan lade sig gøre og ikke for rent faktisk at blive brugt.
Gravatar #3 - Net_Srak
10. jun. 2003 09:47
#1

Tror ikke den rammer bankernes kunder, ikke hvis jeg læser dette korrekt som stammer fra Symantec:

If W32.Bugbear.B@mm determines that the default e-mail address for the local system belongs to a banking company, in addition to sending the key log file above, the worm also sends cached dial-up networking passwords to the virus author.
Gravatar #4 - mh
10. jun. 2003 09:48
Den slags bliver der nok desværre ikke mindre af.
Jeg blev også lidt shokeret da jeg læste at Wired havde planlagt at publicere koden bag en anden virus, SQL slammer. -Håber det er en dårlig joke!
http://www.it-avisen.dk/nyheder.asp?id=5060&ap...
Gravatar #5 - bitnissen
10. jun. 2003 09:51
#1
[[[ "Nordea testede allerede sine systemer i fredags. Også Danske Bank har kørt opdateringer for at sikre sig, at systemerne kan modstå den nye virus."

De nævnte banker kan da ikke gøre noget for at sikre sig imod denne virus... ]]]

JO, hvis jeg var dem ville jeg lave antivirus dertil og installere det i alle brugernes maskiner. Jeg ved at DanskeNetBank automatisk checker efter opdateringer inden der logges på, så hvorfor ikke bare installere et lille antivirus?

edit: oh, havde lige glemt at læse at den kun sender mail til @bank-folk... Nu putter jeg lige de onde virus-mand-briller på: Hvorfor har han ikke lavet så _ALLE_ kan blive inficeret? Så kan han da få mange flere brugernavne og kodeord og tjene langt flere penge?... Med mindre det ER som #2 skriver og kun bliver brugt til at bevise at bankerne ikke skal føle sig skråsikre på deres systemer.
Gravatar #6 - MadDuck
10. jun. 2003 09:51
Vira - ikke virusser!!! :)

Ordnung muss sein!

Dedikeret til Hektor.

Men ja - det lyder som om at det er en trojan, der kun aktiveres på maskiner inde i bankerne eller deres hjemmearbejdspladser - det kan selvfølgeligt også være slemt nok. Umiddelbart lyder det ikke som om at "almindelige" netbank-brugere skulle lække deres informationer.
Gravatar #7 - seahawk
10. jun. 2003 09:52
#4:

Øhhhh... Det tog da ikke meget mere end 4-6 timer fra sql slammer dukkede op til at jeg kunne sidde og læse dekompilerede udgaver af den med fine kommentarer(ie. fint nok til at lave en kopie selv), så jeg må indrømme jeg har svært ved at se det forfærdelige...
Gravatar #8 - seahawk
10. jun. 2003 09:53
#5:

http://www.dsn.dk/cgi-bin/ordbog/ronet?M=1&P=v...

Virusser er ganske korrekt dansk...
Gravatar #9 - MadDuck
10. jun. 2003 09:56
#8

Hrmf! Synes godt nok at sædernes forfald nu er at finde i hele spektret af menneskelig eksistens. Selv Dansk Sprognævn... Tsk tsk tsk.

/me dykker ned i sin Kierkegaard igen
Gravatar #10 - seahawk
10. jun. 2003 10:00
Og så fandt jeg lige gennemgange af sql slammer - http://www.boredom.org/~cstone/worm-annotated.txt

Indrømmet, for normale mennesker er det volapyk, men en bare nogenlunde fornuftig windows programmør kan let stykke en kopi af den ud fra den gennemgang! :)

#9:
Sprog udvikler sig - at benægte det er mangel på respekt for sproget... (Og er stokkonservativt ;o))
Gravatar #11 - Xeon
10. jun. 2003 10:02
Jeg har nordea netbank og der skal man have en krypterings-nøgle liggende på computeren for at kunne bruge ens brugernavn og adgangskode, så personen der har kodet virussen kan ikke bruge brugernavn og adgangskode til en fis.
Gravatar #12 - seahawk
10. jun. 2003 10:06
#11:
Har du overvejet at din underskriftsfil ryger med? :)

Men det er jo svært at vide uden en egentlig gennemgang af virussen!
Gravatar #13 - sKIDROw
10. jun. 2003 10:23
#4 mh

"Den slags bliver der nok desværre ikke mindre af.
Jeg blev også lidt shokeret da jeg læste at Wired havde planlagt at publicere koden bag en anden virus, SQL slammer. -Håber det er en dårlig joke!"

Security though obscurity hjælper os ikke en skid.
Dem du skal bekymre dig mest over, kan sagtens skille sådan en ad selv.
Virusprogrammøre bruger ikke kildekoden til noget som helst.
Sikkerhedsfolk vil tilgengæld kunne have meget nytte af at kunne obduksere den.
Gravatar #14 - wildchild
10. jun. 2003 10:46
Tja, Jyske netbank kan den vel ikke ramme, der er koden jo forskellig fra gang til gang, så når først koden er indtastet en gang (og måske sendt til en virus programør) så virker koden jo ikke en gang mere :o)
Gravatar #15 - Pringle
10. jun. 2003 10:48
http://www.trendmicro.com/vinfo/virusencyclo/defau...

En nærmere beskrivelse - der står dog at det er systemer med upatchede IE 5 og 5.5, der rammes. Og længere nede står der noget med WinXP, men kommer IE 6 ikke sammen med XP? I forget...
Gravatar #16 - knasknaz
10. jun. 2003 10:55
Ok, det er godt nok ikke tydeligt om ormen overhovedet kører hos kunden eller hos selve banken? Jyllands Posten er ikke just specifikke i deres beskrivelse. :-/
Men jeg går ud fra at det er hos *brugerne* at denne virus ligger og hygger sig.

[edit] Ovenstående link fortæller at det er (no big surprise here) Outlook brugere, der bliver ramt. Det er altså hos brugerne, denne orm kører [/edit]
Gravatar #17 - Vipereus
10. jun. 2003 11:27
Tjah.. Hvis Bugbear er rettet mod bankens ansatte og deres maskiner, så har den ikke en chanche i Amagerbanken..

Der er dejlig lukket, men selvfølgelig kan bankerne ikke sikre kunderne´s underskriftsfiler eller sørge for at kunderne ikke får en virus...
Gravatar #18 - Net_Srak
10. jun. 2003 11:45
#16

Hvis du med brugerne mener bankens ansatte, så ja :)

Se evt. #3.

De fleste funktioner i virussen er dog generiske og er ikke specielt rettede med banker.
Gravatar #19 - Vipereus
10. jun. 2003 12:09
#18
Og heldigvis har bankerne deres virusskjold opdateret, så der burde ikke være nogle udsatte banker i Danmark...
Gravatar #20 - SmackedFly
10. jun. 2003 12:58
#19

Er det bare mig eller gælder det ikke også kun de banker der kører Windows som system?...Hvis det her er klientside, så er det jo forøvrigt også ligegyldigt med bankernes sikkerhed.
Gravatar #21 - Vipereus
10. jun. 2003 13:09
#20
Nu kører langt de fleste bank servere (domain controllere, DNS osv.) så vidt vides på Windows systemer, så jeg vil nok ikke sige "kun"..

Og ja det er rigtig nok at den er klientside, men den går fortrinsvis efter bank maskiner og hjemmearbejdspladser. Dvs. at hvis de har en primær mail adresse der f.eks hedder [email protected] på maskinen, så er de i højrisikozonen. Men der har edbcentralen allerede lukket og forseglet hullet og så er det jo ikke "ligegyldigt med bankernes sikkerhed"

Hvis virusen rammer kunder, så er det selvfølgelig korrekt at bankens sikkerhed ikke kan redde dem. Banken kan hjælpe med at stoppe forbrydelsen, men ikke forebygge den.
Gravatar #22 - Mr.Weasel
10. jun. 2003 14:43
Jeg er ikke helt med, alle får det til at lyde som om det er bankernes problem. Angriber BugBear ikke bankernes kunder ? Det er vel stadig folks eget problem at passe på deres egen computer det er der vel ikke meget bankerne kan gøre noget ved. Og bankerne selv kører vel oftes på Unix, hvertfald det så store ting som netbanker jo er.


Personlig føler jeg mig rimelig sikker med JyskeBanks løsning. Det er et kort med en masse engangskoder, har man ikke kortet kan man intet fortage sig, selv ikke hvis man har en anden persons password.
Gravatar #23 - DemonSpawn
10. jun. 2003 15:07
#21 Nu bruger de fleste store firmaer (hvilket nok inkludere de fleste banker) en blanding af NT, Unix og Mainframe til deres systemer.
Gravatar #24 - Diskill
10. jun. 2003 15:17
#1 Det er jo bare en trojan, som ser hvornår der bliver skrevet "www.nordea.dk" i browseren, og herefter logger alle tastaturslag, for så at sende det til en mail adresse...

så er den jo nem at beskytte sig imod, man forbyder bare computeren at sende til den adresse
Gravatar #25 - smiley
10. jun. 2003 16:18
*hæver alle pengene i amagerbanken*

Pyha, nu er jeg sikker! doh...

hmm små-seriøst da... =(

Håber at stodderen bliver snuppet asap...!
Gravatar #26 - SmackedFly
10. jun. 2003 18:57
#24

Den form for sikkerhed er jo ikke acceptabel, sikkerhed bør fokuseres imod hullerne og generelt er IE jo en kæmpe sikkerhedsflaw. Og så kan i altså sige hvad i vil, men IE er den eneste browser hvor jeg har oplevet at programmer kan skrive til harddisken uden at der kommer nogen somhelst advarselsbesked. Jeg har en IE session i VMware, hvor det allerede er lykkes IE at blive inficeret af et stykke software der tvinger IE ind på en HP, og det er så dybt at en opgradering ingenting hjælper.

IE og Outlook er de store problemer her.
Gravatar #27 - SNip
10. jun. 2003 20:04
#24
" så er den jo nem at beskytte sig imod, man forbyder bare computeren at sende til den adresse "

Lyder som noget du har forstand på? lol.
Hvad med at forbyde programmet at starte ved opstart? Desuden spiller firewall's/antiviru's ingen rolle mere når det gælder nye trojaner.
Gravatar #28 - faun
10. jun. 2003 20:13
Og så havde bugbear bevæget sig ind på min puter da min virus software ikke var opdateret... Tror det var en go ide jeg lige opdaterede softwaren før jeg loggede på Jyske Netbank, selvom det indtastede egenlig ikke kan bruges til noget uden et nøglekort :P
Gravatar #29 - Mukke
11. jun. 2003 05:14
#9, tjae... ds har nu ellers godkendt vira, virusser og viruser (minimum) siden jeg gik i 9. klasse og skrev opgave om begrebet. Og det er da en pæn del år siden nu. ;-)

on topic: Det er da en temmelig dårlig artikel jp har strikket sammen der:

>Som kunde risikerer man, at kriminelle får adgang til ens bankkonti, idet hackere med hjælp fra den nye virus kan tiltvinge sig adgang til ens netbankaftale.

For kundernes vedkommende er den ikke værre end alle andre keyloggere/trojanske heste. Det med at den målrettet går efter banker er kun relevant for ANSATTE - ikke kunderne.

Heldigt jeg lige valgte at læse symantecs side, ellers var jeg nemlig på vej herind for at svine nyhedsskribenten ned over at det han skrev ikke svarede til jp's artikel. :)
Gravatar #30 - Willyrap
11. jun. 2003 12:46
DANSKE BANK er IKKE ramt udtaler de i en pressemeddelse
Gravatar #31 - Acro
11. jun. 2003 13:11
#30 @Willyrap:
Næ, med det EDB-system de har skal man sgu være en god programmør hvis man kan lave sin virus bagudkompatibel i en så stor udstrækning som det kræver.
Gravatar #32 - Vipereus
11. jun. 2003 13:15
JA.. flot.. der er ingen banker der er ramt i Danmark.. Men derimod deres kunder kan nemt være ramt uden at banken ved det.

Men det spændende i denne Bugbear var jo at den gik specifikt efter bank ansatte og deres computere. Men det var jo allerede sikret i sidste uge via antivirus opdateringer og ligende..

Jeg ved at Amagerbanken kører på Windows2000 servere, men selvfølgelig kører deres netbank ikke på en microsoft server.. Det er selvfølgelig andre maskiner som styrer driften af det...

Og hvis I ikke tror mig, så lad os bare sige jeg har det fra en pålidelig kilde.. ellers skriv til mig, så finder I jo nok ud af det.. =)
Gravatar #33 - troeLSD
11. jun. 2003 16:23
kunne bankerne ikke bare lave en mini online scan af hukommelsen, ligesom på trend og symantec, og hvis kunden er inficeret så får han/hun ikke lov til at logge ind
Gravatar #34 - Vipereus
12. jun. 2003 07:07
Man burde nok have en knap eller et link til en automatisk online scan. Men det skal ikke være et krav og heller ikke så vi kan nægte adgang.

I sidste ende er det jo kunden selv som har ansvaret for at være virus fri på maskinen. Men det er faktisk en god ide, som et alternativ i et hjælpeprogram.
Gravatar #35 - s-leep
14. jun. 2003 11:43
Acro, kan du uddybe? Jeg er nysgerrig.
Gå til top

Opret dig som bruger i dag

Det er gratis, og du binder dig ikke til noget.

Når du er oprettet som bruger, får du adgang til en lang række af sidens andre muligheder, såsom at udforme siden efter eget ønske og deltage i diskussionerne.

Opret Bruger Login