Banking-Trojaner
Kurz: Ein Banking-Trojaner greift Zugangsdaten und Transaktionen beim Online-Banking ab.
Genauer: Bekannte Familien sind Zeus, Dridex, TrickBot und Emotet (anfangs). Sie arbeiten oft als Man-in-the-Browser: Das Programm klinkt sich in den Browser ein und verändert Seiten oder Überweisungsdaten, ohne dass die Adresszeile etwas Falsches zeigt.
Im Detail
Methoden
- Webinjects: zusätzliche Eingabefelder in echten Bankseiten (zum Beispiel für TANs).
- Keylogger und Screenshots.
- Manipulation von IBAN und Betrag vor der Freigabe.
Schutz
Banking-App mit Freigabe im separaten Gerät, Beträge auf dem Freigabe-Gerät prüfen, Systeme aktuell halten, nur eigene Geräte für Online-Banking nutzen.
Siehe auch: Trojaner, Keylogger, Online-Banking, Phishing