Pankkiohjelma väärinkäytökset

Keskustelua ATK laitteista ja ohjelmista. Lisäksi maatalouden kehittyvästä teknologiasta. Uusia idoita ja apuvälineitä.

Valvoja: Farmari-ryhmä

Avatar
koivumaki
Luokka: >500hv
Viestit: 921
Liittynyt: 16 Maalis 2005, 14:02
Viesti:

Pankkiohjelma väärinkäytökset

Lukematon viesti Kirjoittaja koivumaki »

Lueskelin uutista kaappausohjelmasta joka pystyy tekemään tilisiirtoja kaappaamalla käyttöön kertakäyttösalasanoiin perustuvan pankkiyhteyden.
Oko tapahtunut moista varkautta Suomessa?
Viimeksi muokannut koivumaki, 27 Marras 2009, 08:23. Yhteensä muokattu 1 kertaa.
Avatar
Wilpo
Luokka: >500hv
Viestit: 1670
Liittynyt: 16 Joulu 2004, 20:09
Paikkakunta: Marttila www.maatalousfoorum.fi
Viesti:

Re: Pankkiohjelma väärinkäytötkset

Lukematon viesti Kirjoittaja Wilpo »

Avatar
aurajokilaivuri
Luokka: >500hv
Viestit: 1133
Liittynyt: 04 Loka 2005, 14:16
Paikkakunta: Aurajokivarsi

Re: Pankkiohjelma väärinkäytötkset

Lukematon viesti Kirjoittaja aurajokilaivuri »

Tuollaisen troijalaisen pitää osata tehdä se tilisiirto juuri kyseisen pankin verkkopankkiohjelmalla ja oikeaan aikaan, ja osata väärentää tiliotteet ja saldot oikeannäköisinä. Tuo osaa ilmeisesti tempun muutaman saksalaisen verkkopankin kanssa. Eli ainakin toistaiseksi ei koske suomalaispankkeja, mutta ei ole mitään erityistä estettä miksei joku voisi tehdä vastaavaa tännekin suunnattuna.
Avatar
koivumaki
Luokka: >500hv
Viestit: 921
Liittynyt: 16 Maalis 2005, 14:02
Viesti:

Re: Pankkiohjelma väärinkäytötkset

Lukematon viesti Kirjoittaja koivumaki »

Nimenomaan tuon Wilpon linkittämän uutisen luin...

Taitaa tosiaan olla melko spesiaali ohjelma tuo haittaohjelma.Ihmettelinkin miten joku osais tehdä universaaliohjelman...
Avatar
aurajokilaivuri
Luokka: >500hv
Viestit: 1133
Liittynyt: 04 Loka 2005, 14:16
Paikkakunta: Aurajokivarsi

Re: Pankkiohjelma väärinkäytötkset

Lukematon viesti Kirjoittaja aurajokilaivuri »

Tuossa vielä Hyppösen versio selityksestä:

http://www.kauppalehti.fi/5/i/talous/uu ... 9/11/28036

Troijalainen ilmeisesti aktivoituu vasta kun selaimen osoiterivillä on sopivaksi tunnistettu pankki.
Avatar
koivumaki
Luokka: >500hv
Viestit: 921
Liittynyt: 16 Maalis 2005, 14:02
Viesti:

Re: Pankkiohjelma väärinkäytötkset

Lukematon viesti Kirjoittaja koivumaki »

Ei ihan aukotta selvinnyt,että havaitseeko esim.Norton tuollaisen ohjelman jos semmoinen koneeseen änkeää.
Tää ei taida nyt vielä olla meidän pulma,itelläkin Wakka ohjelma joka toimii ihan eri systeemillä,satunnaisesti joskus vaan on käytävä verkkopankissakin.
Avatar
Cultor
Luokka: >500hv
Viestit: 615
Liittynyt: 08 Loka 2005, 19:20
Paikkakunta: Kahden kaupungin välissä

Re: Pankkiohjelma väärinkäytötkset

Lukematon viesti Kirjoittaja Cultor »

aurajokilaivuri kirjoitti:Tuossa vielä Hyppösen versio selityksestä:

http://www.kauppalehti.fi/5/i/talous/uu ... 9/11/28036

Troijalainen ilmeisesti aktivoituu vasta kun selaimen osoiterivillä on sopivaksi tunnistettu pankki.
Kuinkahan sellainen aktivoituu, jos javascript ei ole käytössä?
Avatar
aurajokilaivuri
Luokka: >500hv
Viestit: 1133
Liittynyt: 04 Loka 2005, 14:16
Paikkakunta: Aurajokivarsi

Re: Pankkiohjelma väärinkäytötkset

Lukematon viesti Kirjoittaja aurajokilaivuri »

Tartunnan välttämisessä javascriptin disabloinnista voi olla hyötyä, mutta aktivoitumisella tuossa tarkoitin toimintaan ryhtymistä, eli troijalainen ei tee mitään suomalaisessa verkkopankissa käydessä, ja alkaa tutkimaan saldoja ja tapahtumia vasta kun havaitsee että käytetään jotain noista saksalaisista verkkopankkisaiteista.

Varsinaisessa toiminnassa ei javascriptillä taida olla merkitystä, tuollainen asentaa itsensä MSIE:n laajennukseksi.
Avatar
koivumaki
Luokka: >500hv
Viestit: 921
Liittynyt: 16 Maalis 2005, 14:02
Viesti:

Re: Pankkiohjelma väärinkäytötkset

Lukematon viesti Kirjoittaja koivumaki »

aurajokilaivuri kirjoitti:Tartunnan välttämisessä javascriptin disabloinnista voi olla hyötyä, mutta aktivoitumisella tuossa tarkoitin toimintaan ryhtymistä, eli troijalainen ei tee mitään suomalaisessa verkkopankissa käydessä, ja alkaa tutkimaan saldoja ja tapahtumia vasta kun havaitsee että käytetään jotain noista saksalaisista verkkopankkisaiteista.

Varsinaisessa toiminnassa ei javascriptillä taida olla merkitystä, tuollainen asentaa itsensä MSIE:n laajennukseksi.

--hieno ohjelma tää MSIE,kun se antaa täydennellä ittiänsä... :evil:
Avatar
Cultor
Luokka: >500hv
Viestit: 615
Liittynyt: 08 Loka 2005, 19:20
Paikkakunta: Kahden kaupungin välissä

Re: Pankkiohjelma väärinkäytötkset

Lukematon viesti Kirjoittaja Cultor »

koivumaki kirjoitti:
aurajokilaivuri kirjoitti:Tartunnan välttämisessä javascriptin disabloinnista voi olla hyötyä, mutta aktivoitumisella tuossa tarkoitin toimintaan ryhtymistä, eli troijalainen ei tee mitään suomalaisessa verkkopankissa käydessä, ja alkaa tutkimaan saldoja ja tapahtumia vasta kun havaitsee että käytetään jotain noista saksalaisista verkkopankkisaiteista.

Varsinaisessa toiminnassa ei javascriptillä taida olla merkitystä, tuollainen asentaa itsensä MSIE:n laajennukseksi.
--hieno ohjelma tää MSIE,kun se antaa täydennellä ittiänsä... :evil:
Sittenhän sen troijalaisen välttäminen on yksinkertaista, ei käytä MSIE:tä. Sen kokonaan poistaminen windows-koneelta taitaa olla mahdotonta. No, eipä ole minun murheitani ;- )
FarmEvp
Luokka: Hevosaura
Viestit: 19
Liittynyt: 09 Huhti 2007, 16:55

Re: Pankkiohjelma väärinkäytötkset

Lukematon viesti Kirjoittaja FarmEvp »

Mites tilisiirto onnistuu ilman kertakäyttötunnuksia?
Avatar
aurajokilaivuri
Luokka: >500hv
Viestit: 1133
Liittynyt: 04 Loka 2005, 14:16
Paikkakunta: Aurajokivarsi

Re: Pankkiohjelma väärinkäytötkset

Lukematon viesti Kirjoittaja aurajokilaivuri »

FarmEvp kirjoitti:Mites tilisiirto onnistuu ilman kertakäyttötunnuksia?
Ei onnistu ilman, mutta homman jujuhan on juuri siinä että käyttäjä syöttää tuon tunnuksen maksaessaan muita laskuja. Troijalainen sitten joko lisää uuden tilisiirron maksettavien joukkooon ja piilottaa sen selaimessa näkyviltä, tai väärentää jonkun muun maksun ihan toisenlaiseksi ja taas hoitaa sen selaimessa näyttämään oikealta.
Avatar
Cultor
Luokka: >500hv
Viestit: 615
Liittynyt: 08 Loka 2005, 19:20
Paikkakunta: Kahden kaupungin välissä

Re: Pankkiohjelma väärinkäytötkset

Lukematon viesti Kirjoittaja Cultor »

aurajokilaivuri kirjoitti:
FarmEvp kirjoitti:Mites tilisiirto onnistuu ilman kertakäyttötunnuksia?
Ei onnistu ilman, mutta homman jujuhan on juuri siinä että käyttäjä syöttää tuon tunnuksen maksaessaan muita laskuja. Troijalainen sitten joko lisää uuden tilisiirron maksettavien joukkooon ja piilottaa sen selaimessa näkyviltä, tai väärentää jonkun muun maksun ihan toisenlaiseksi ja taas hoitaa sen selaimessa näyttämään oikealta.
Paras asiantuntemus tässä(kin) asiassa löytyy keskusteluryhmästä sfnet.atk.sodat ;- )

Google Groups'ia huomattavasti parempi tapa keskusteluryhmien seuraamiseen on NNTP-protokollaa käyttävä nyyssiohjelma, esimerkiksi Thunderbird.
Avatar
koivumaki
Luokka: >500hv
Viestit: 921
Liittynyt: 16 Maalis 2005, 14:02
Viesti:

Re: Pankkiohjelma väärinkäytötkset

Lukematon viesti Kirjoittaja koivumaki »

Kyllä alkaa meneen vaikeaksi.
Joskus taannoin Unix kurssia käyneenä mulla on jäänyt semmoinen käsitys,että ainakaan Unix/Linux pohjaiseen käyttöjärjestelmään ei ulkopuolinen pystyisi asentamaan mitään johtuen ohjelmiston suht.kovasta suojaustasosta.

No,nyt sitten onkin kysymys että asennetaan lisämokkula selaimeen,eli IE:hen.Tässä nyt sitten tää Bill Gatesin avoimen netin uskottavuus on taas koetuksella.
Avatar
ATH
Luokka: >500hv
Viestit: 883
Liittynyt: 12 Tammi 2005, 22:54
Paikkakunta: Merikruunu

Re: Pankkiohjelma väärinkäytötkset

Lukematon viesti Kirjoittaja ATH »

IE:tä en päästäisi nettiin unissanikaan.
Vastaa Viestiin