Sivu 1/2

Pankkiohjelma väärinkäytökset

Lähetetty: 19 Marras 2009, 09:53
Kirjoittaja koivumaki
Lueskelin uutista kaappausohjelmasta joka pystyy tekemään tilisiirtoja kaappaamalla käyttöön kertakäyttösalasanoiin perustuvan pankkiyhteyden.
Oko tapahtunut moista varkautta Suomessa?

Re: Pankkiohjelma väärinkäytötkset

Lähetetty: 19 Marras 2009, 12:15
Kirjoittaja Wilpo

Re: Pankkiohjelma väärinkäytötkset

Lähetetty: 19 Marras 2009, 12:56
Kirjoittaja aurajokilaivuri
Tuollaisen troijalaisen pitää osata tehdä se tilisiirto juuri kyseisen pankin verkkopankkiohjelmalla ja oikeaan aikaan, ja osata väärentää tiliotteet ja saldot oikeannäköisinä. Tuo osaa ilmeisesti tempun muutaman saksalaisen verkkopankin kanssa. Eli ainakin toistaiseksi ei koske suomalaispankkeja, mutta ei ole mitään erityistä estettä miksei joku voisi tehdä vastaavaa tännekin suunnattuna.

Re: Pankkiohjelma väärinkäytötkset

Lähetetty: 19 Marras 2009, 16:07
Kirjoittaja koivumaki
Nimenomaan tuon Wilpon linkittämän uutisen luin...

Taitaa tosiaan olla melko spesiaali ohjelma tuo haittaohjelma.Ihmettelinkin miten joku osais tehdä universaaliohjelman...

Re: Pankkiohjelma väärinkäytötkset

Lähetetty: 19 Marras 2009, 16:44
Kirjoittaja aurajokilaivuri
Tuossa vielä Hyppösen versio selityksestä:

http://www.kauppalehti.fi/5/i/talous/uu ... 9/11/28036

Troijalainen ilmeisesti aktivoituu vasta kun selaimen osoiterivillä on sopivaksi tunnistettu pankki.

Re: Pankkiohjelma väärinkäytötkset

Lähetetty: 19 Marras 2009, 17:31
Kirjoittaja koivumaki
Ei ihan aukotta selvinnyt,että havaitseeko esim.Norton tuollaisen ohjelman jos semmoinen koneeseen änkeää.
Tää ei taida nyt vielä olla meidän pulma,itelläkin Wakka ohjelma joka toimii ihan eri systeemillä,satunnaisesti joskus vaan on käytävä verkkopankissakin.

Re: Pankkiohjelma väärinkäytötkset

Lähetetty: 19 Marras 2009, 19:09
Kirjoittaja Cultor
aurajokilaivuri kirjoitti:Tuossa vielä Hyppösen versio selityksestä:

http://www.kauppalehti.fi/5/i/talous/uu ... 9/11/28036

Troijalainen ilmeisesti aktivoituu vasta kun selaimen osoiterivillä on sopivaksi tunnistettu pankki.
Kuinkahan sellainen aktivoituu, jos javascript ei ole käytössä?

Re: Pankkiohjelma väärinkäytötkset

Lähetetty: 19 Marras 2009, 20:14
Kirjoittaja aurajokilaivuri
Tartunnan välttämisessä javascriptin disabloinnista voi olla hyötyä, mutta aktivoitumisella tuossa tarkoitin toimintaan ryhtymistä, eli troijalainen ei tee mitään suomalaisessa verkkopankissa käydessä, ja alkaa tutkimaan saldoja ja tapahtumia vasta kun havaitsee että käytetään jotain noista saksalaisista verkkopankkisaiteista.

Varsinaisessa toiminnassa ei javascriptillä taida olla merkitystä, tuollainen asentaa itsensä MSIE:n laajennukseksi.

Re: Pankkiohjelma väärinkäytötkset

Lähetetty: 19 Marras 2009, 20:38
Kirjoittaja koivumaki
aurajokilaivuri kirjoitti:Tartunnan välttämisessä javascriptin disabloinnista voi olla hyötyä, mutta aktivoitumisella tuossa tarkoitin toimintaan ryhtymistä, eli troijalainen ei tee mitään suomalaisessa verkkopankissa käydessä, ja alkaa tutkimaan saldoja ja tapahtumia vasta kun havaitsee että käytetään jotain noista saksalaisista verkkopankkisaiteista.

Varsinaisessa toiminnassa ei javascriptillä taida olla merkitystä, tuollainen asentaa itsensä MSIE:n laajennukseksi.

--hieno ohjelma tää MSIE,kun se antaa täydennellä ittiänsä... :evil:

Re: Pankkiohjelma väärinkäytötkset

Lähetetty: 19 Marras 2009, 21:24
Kirjoittaja Cultor
koivumaki kirjoitti:
aurajokilaivuri kirjoitti:Tartunnan välttämisessä javascriptin disabloinnista voi olla hyötyä, mutta aktivoitumisella tuossa tarkoitin toimintaan ryhtymistä, eli troijalainen ei tee mitään suomalaisessa verkkopankissa käydessä, ja alkaa tutkimaan saldoja ja tapahtumia vasta kun havaitsee että käytetään jotain noista saksalaisista verkkopankkisaiteista.

Varsinaisessa toiminnassa ei javascriptillä taida olla merkitystä, tuollainen asentaa itsensä MSIE:n laajennukseksi.
--hieno ohjelma tää MSIE,kun se antaa täydennellä ittiänsä... :evil:
Sittenhän sen troijalaisen välttäminen on yksinkertaista, ei käytä MSIE:tä. Sen kokonaan poistaminen windows-koneelta taitaa olla mahdotonta. No, eipä ole minun murheitani ;- )

Re: Pankkiohjelma väärinkäytötkset

Lähetetty: 20 Marras 2009, 08:10
Kirjoittaja FarmEvp
Mites tilisiirto onnistuu ilman kertakäyttötunnuksia?

Re: Pankkiohjelma väärinkäytötkset

Lähetetty: 20 Marras 2009, 09:27
Kirjoittaja aurajokilaivuri
FarmEvp kirjoitti:Mites tilisiirto onnistuu ilman kertakäyttötunnuksia?
Ei onnistu ilman, mutta homman jujuhan on juuri siinä että käyttäjä syöttää tuon tunnuksen maksaessaan muita laskuja. Troijalainen sitten joko lisää uuden tilisiirron maksettavien joukkooon ja piilottaa sen selaimessa näkyviltä, tai väärentää jonkun muun maksun ihan toisenlaiseksi ja taas hoitaa sen selaimessa näyttämään oikealta.

Re: Pankkiohjelma väärinkäytötkset

Lähetetty: 20 Marras 2009, 21:39
Kirjoittaja Cultor
aurajokilaivuri kirjoitti:
FarmEvp kirjoitti:Mites tilisiirto onnistuu ilman kertakäyttötunnuksia?
Ei onnistu ilman, mutta homman jujuhan on juuri siinä että käyttäjä syöttää tuon tunnuksen maksaessaan muita laskuja. Troijalainen sitten joko lisää uuden tilisiirron maksettavien joukkooon ja piilottaa sen selaimessa näkyviltä, tai väärentää jonkun muun maksun ihan toisenlaiseksi ja taas hoitaa sen selaimessa näyttämään oikealta.
Paras asiantuntemus tässä(kin) asiassa löytyy keskusteluryhmästä sfnet.atk.sodat ;- )

Google Groups'ia huomattavasti parempi tapa keskusteluryhmien seuraamiseen on NNTP-protokollaa käyttävä nyyssiohjelma, esimerkiksi Thunderbird.

Re: Pankkiohjelma väärinkäytötkset

Lähetetty: 21 Marras 2009, 08:44
Kirjoittaja koivumaki
Kyllä alkaa meneen vaikeaksi.
Joskus taannoin Unix kurssia käyneenä mulla on jäänyt semmoinen käsitys,että ainakaan Unix/Linux pohjaiseen käyttöjärjestelmään ei ulkopuolinen pystyisi asentamaan mitään johtuen ohjelmiston suht.kovasta suojaustasosta.

No,nyt sitten onkin kysymys että asennetaan lisämokkula selaimeen,eli IE:hen.Tässä nyt sitten tää Bill Gatesin avoimen netin uskottavuus on taas koetuksella.

Re: Pankkiohjelma väärinkäytötkset

Lähetetty: 26 Marras 2009, 00:52
Kirjoittaja ATH
IE:tä en päästäisi nettiin unissanikaan.