Pankkiohjelma väärinkäytökset
Valvoja: Farmari-ryhmä
Pankkiohjelma väärinkäytökset
Lueskelin uutista kaappausohjelmasta joka pystyy tekemään tilisiirtoja kaappaamalla käyttöön kertakäyttösalasanoiin perustuvan pankkiyhteyden.
Oko tapahtunut moista varkautta Suomessa?
Oko tapahtunut moista varkautta Suomessa?
Viimeksi muokannut koivumaki, 27 Marras 2009, 08:23. Yhteensä muokattu 1 kertaa.
- Wilpo
- Luokka: >500hv
- Viestit: 1670
- Liittynyt: 16 Joulu 2004, 20:09
- Paikkakunta: Marttila www.maatalousfoorum.fi
- Viesti:
- aurajokilaivuri
- Luokka: >500hv
- Viestit: 1133
- Liittynyt: 04 Loka 2005, 14:16
- Paikkakunta: Aurajokivarsi
Re: Pankkiohjelma väärinkäytötkset
Tuollaisen troijalaisen pitää osata tehdä se tilisiirto juuri kyseisen pankin verkkopankkiohjelmalla ja oikeaan aikaan, ja osata väärentää tiliotteet ja saldot oikeannäköisinä. Tuo osaa ilmeisesti tempun muutaman saksalaisen verkkopankin kanssa. Eli ainakin toistaiseksi ei koske suomalaispankkeja, mutta ei ole mitään erityistä estettä miksei joku voisi tehdä vastaavaa tännekin suunnattuna.
Re: Pankkiohjelma väärinkäytötkset
Nimenomaan tuon Wilpon linkittämän uutisen luin...
Taitaa tosiaan olla melko spesiaali ohjelma tuo haittaohjelma.Ihmettelinkin miten joku osais tehdä universaaliohjelman...
Taitaa tosiaan olla melko spesiaali ohjelma tuo haittaohjelma.Ihmettelinkin miten joku osais tehdä universaaliohjelman...
- aurajokilaivuri
- Luokka: >500hv
- Viestit: 1133
- Liittynyt: 04 Loka 2005, 14:16
- Paikkakunta: Aurajokivarsi
Re: Pankkiohjelma väärinkäytötkset
Tuossa vielä Hyppösen versio selityksestä:
http://www.kauppalehti.fi/5/i/talous/uu ... 9/11/28036
Troijalainen ilmeisesti aktivoituu vasta kun selaimen osoiterivillä on sopivaksi tunnistettu pankki.
http://www.kauppalehti.fi/5/i/talous/uu ... 9/11/28036
Troijalainen ilmeisesti aktivoituu vasta kun selaimen osoiterivillä on sopivaksi tunnistettu pankki.
Re: Pankkiohjelma väärinkäytötkset
Ei ihan aukotta selvinnyt,että havaitseeko esim.Norton tuollaisen ohjelman jos semmoinen koneeseen änkeää.
Tää ei taida nyt vielä olla meidän pulma,itelläkin Wakka ohjelma joka toimii ihan eri systeemillä,satunnaisesti joskus vaan on käytävä verkkopankissakin.
Tää ei taida nyt vielä olla meidän pulma,itelläkin Wakka ohjelma joka toimii ihan eri systeemillä,satunnaisesti joskus vaan on käytävä verkkopankissakin.
- Cultor
- Luokka: >500hv
- Viestit: 615
- Liittynyt: 08 Loka 2005, 19:20
- Paikkakunta: Kahden kaupungin välissä
Re: Pankkiohjelma väärinkäytötkset
Kuinkahan sellainen aktivoituu, jos javascript ei ole käytössä?aurajokilaivuri kirjoitti:Tuossa vielä Hyppösen versio selityksestä:
http://www.kauppalehti.fi/5/i/talous/uu ... 9/11/28036
Troijalainen ilmeisesti aktivoituu vasta kun selaimen osoiterivillä on sopivaksi tunnistettu pankki.
- aurajokilaivuri
- Luokka: >500hv
- Viestit: 1133
- Liittynyt: 04 Loka 2005, 14:16
- Paikkakunta: Aurajokivarsi
Re: Pankkiohjelma väärinkäytötkset
Tartunnan välttämisessä javascriptin disabloinnista voi olla hyötyä, mutta aktivoitumisella tuossa tarkoitin toimintaan ryhtymistä, eli troijalainen ei tee mitään suomalaisessa verkkopankissa käydessä, ja alkaa tutkimaan saldoja ja tapahtumia vasta kun havaitsee että käytetään jotain noista saksalaisista verkkopankkisaiteista.
Varsinaisessa toiminnassa ei javascriptillä taida olla merkitystä, tuollainen asentaa itsensä MSIE:n laajennukseksi.
Varsinaisessa toiminnassa ei javascriptillä taida olla merkitystä, tuollainen asentaa itsensä MSIE:n laajennukseksi.
Re: Pankkiohjelma väärinkäytötkset
aurajokilaivuri kirjoitti:Tartunnan välttämisessä javascriptin disabloinnista voi olla hyötyä, mutta aktivoitumisella tuossa tarkoitin toimintaan ryhtymistä, eli troijalainen ei tee mitään suomalaisessa verkkopankissa käydessä, ja alkaa tutkimaan saldoja ja tapahtumia vasta kun havaitsee että käytetään jotain noista saksalaisista verkkopankkisaiteista.
Varsinaisessa toiminnassa ei javascriptillä taida olla merkitystä, tuollainen asentaa itsensä MSIE:n laajennukseksi.
--hieno ohjelma tää MSIE,kun se antaa täydennellä ittiänsä...
- Cultor
- Luokka: >500hv
- Viestit: 615
- Liittynyt: 08 Loka 2005, 19:20
- Paikkakunta: Kahden kaupungin välissä
Re: Pankkiohjelma väärinkäytötkset
Sittenhän sen troijalaisen välttäminen on yksinkertaista, ei käytä MSIE:tä. Sen kokonaan poistaminen windows-koneelta taitaa olla mahdotonta. No, eipä ole minun murheitani ;- )koivumaki kirjoitti:--hieno ohjelma tää MSIE,kun se antaa täydennellä ittiänsä...aurajokilaivuri kirjoitti:Tartunnan välttämisessä javascriptin disabloinnista voi olla hyötyä, mutta aktivoitumisella tuossa tarkoitin toimintaan ryhtymistä, eli troijalainen ei tee mitään suomalaisessa verkkopankissa käydessä, ja alkaa tutkimaan saldoja ja tapahtumia vasta kun havaitsee että käytetään jotain noista saksalaisista verkkopankkisaiteista.
Varsinaisessa toiminnassa ei javascriptillä taida olla merkitystä, tuollainen asentaa itsensä MSIE:n laajennukseksi.
Re: Pankkiohjelma väärinkäytötkset
Mites tilisiirto onnistuu ilman kertakäyttötunnuksia?
- aurajokilaivuri
- Luokka: >500hv
- Viestit: 1133
- Liittynyt: 04 Loka 2005, 14:16
- Paikkakunta: Aurajokivarsi
Re: Pankkiohjelma väärinkäytötkset
Ei onnistu ilman, mutta homman jujuhan on juuri siinä että käyttäjä syöttää tuon tunnuksen maksaessaan muita laskuja. Troijalainen sitten joko lisää uuden tilisiirron maksettavien joukkooon ja piilottaa sen selaimessa näkyviltä, tai väärentää jonkun muun maksun ihan toisenlaiseksi ja taas hoitaa sen selaimessa näyttämään oikealta.FarmEvp kirjoitti:Mites tilisiirto onnistuu ilman kertakäyttötunnuksia?
- Cultor
- Luokka: >500hv
- Viestit: 615
- Liittynyt: 08 Loka 2005, 19:20
- Paikkakunta: Kahden kaupungin välissä
Re: Pankkiohjelma väärinkäytötkset
Paras asiantuntemus tässä(kin) asiassa löytyy keskusteluryhmästä sfnet.atk.sodat ;- )aurajokilaivuri kirjoitti:Ei onnistu ilman, mutta homman jujuhan on juuri siinä että käyttäjä syöttää tuon tunnuksen maksaessaan muita laskuja. Troijalainen sitten joko lisää uuden tilisiirron maksettavien joukkooon ja piilottaa sen selaimessa näkyviltä, tai väärentää jonkun muun maksun ihan toisenlaiseksi ja taas hoitaa sen selaimessa näyttämään oikealta.FarmEvp kirjoitti:Mites tilisiirto onnistuu ilman kertakäyttötunnuksia?
Google Groups'ia huomattavasti parempi tapa keskusteluryhmien seuraamiseen on NNTP-protokollaa käyttävä nyyssiohjelma, esimerkiksi Thunderbird.
Re: Pankkiohjelma väärinkäytötkset
Kyllä alkaa meneen vaikeaksi.
Joskus taannoin Unix kurssia käyneenä mulla on jäänyt semmoinen käsitys,että ainakaan Unix/Linux pohjaiseen käyttöjärjestelmään ei ulkopuolinen pystyisi asentamaan mitään johtuen ohjelmiston suht.kovasta suojaustasosta.
No,nyt sitten onkin kysymys että asennetaan lisämokkula selaimeen,eli IE:hen.Tässä nyt sitten tää Bill Gatesin avoimen netin uskottavuus on taas koetuksella.
Joskus taannoin Unix kurssia käyneenä mulla on jäänyt semmoinen käsitys,että ainakaan Unix/Linux pohjaiseen käyttöjärjestelmään ei ulkopuolinen pystyisi asentamaan mitään johtuen ohjelmiston suht.kovasta suojaustasosta.
No,nyt sitten onkin kysymys että asennetaan lisämokkula selaimeen,eli IE:hen.Tässä nyt sitten tää Bill Gatesin avoimen netin uskottavuus on taas koetuksella.
Re: Pankkiohjelma väärinkäytötkset
IE:tä en päästäisi nettiin unissanikaan.