Startseite Jetzt online bestellen und 10% Rabatt sichern

Sie sind hier: Home > Digital > Computer > Sicherheit >

Online-Banking: mTAN-Trojaner SpyEye attackiert deutsche Kunden

...

mTAN-Trojaner attackiert deutsche Online-Banking Kunden

06.04.2011, 10:00 Uhr | Sascha Plischke

mTAN-Trojaner täuscht Bankkunden mit falschem Sicherheitszertifikat. (Foto: F-Secure) (Quelle: Hersteller)

mTAN-Trojaner täuscht Bankkunden mit falschem Sicherheitszertifikat. (Quelle: Hersteller)

Mit einem ausgefeilten Angriff hebeln Kriminelle das für besonders sicher gehaltene mTAN-Verfahren aus und nehmen damit besonders deutsche Online-Banking-Nutzer ins Visier. Das berichtet der Sicherheitsdienstleister F-Secure.

Bei der Attacke infiziert ein Trojaner namens SpyEye den PC des Opfers. Der gaukelt ihm beim nächsten Besuch des Online-Banking-Portals eine Nachricht seiner Bank vor, nach der er ein neues Sicherheitszertifikat auf sein Handy herunterladen sollte. Dabei handelt es sich jedoch ebenfalls um Malware. Nach dem Download können die Kriminellen den gesamten Einwahlvorgang überwachen – sie erlangen unbemerkt Zugriff auf das Konto.

mTAN macht es Hackern schwer

Das so genannte mTAN-Verfahren, auch als Mobil-TAN- oder sms-TAN-Verfahren bezeichnet, gilt eigentlich als eines der sichersten Online-Banking-Verfahren. Dabei hinterlegt der Kunde seine Handy-Nummer bei seiner Bank. Will er eine Online-Überweisung starten, übermittelt die Bank ihm per SMS eine speziell für diese Transaktion gültige TAN. Die ist nur zeitlich begrenzt einsetzbar und gilt nur für die online eingegebenen Zielkonto-Daten und den angegebenen Betrag. Erst wenn der Kunde die per SMS übermittelte TAN eingibt, führt die Bank die Überweisung aus. Ähnlich wie das chipTAN-Verfahren sind klassische Man-in-the-Middle-Angriffe auf diese Weise unmöglich. Die Hacker müssen sich nicht nur zwischen Bank und Computer des Kunden einschalten, sondern auch die SMS mit der TAN abfangen, manipulieren und an den Kunden weiterleiten.

Ausgeklügelter Angriff hebelt mTAN-Verfahren aus

Genau das scheint in dem aktuellen Fall geglückt zu sein. Der Angriff ist ebenso komplex wie ausgeklügelt: Über einem der vielen üblichen Infektionswege übertragen die Kriminellen einen speziellen Trojaner auf den Computer ihres Opfers. Der wird aktiv, wenn der Besitzer des infizierten Computers ein Online-Banking-Portal aufruft. Dann blendet er dort eine Nachricht ein, die scheinbar von der betreffenden Bank stammt. In ihr wird der Kunde aufgefordert, ein neues Sicherheitszertifikat auf seinem Handy zu installieren. Er muss noch seine Handyrufnummer sowie die IMEI genannte Seriennummer seines Mobiltelefons eingeben. Per SMS erhält er einen Installer für das Zertifikat. Am Ende des Installationsvorgangs erscheint die Nachricht: "Die Seriennummer des Zertifikats: 88689-1299F". Das Handy ist zu diesem Zeitpunkt bereits infiziert.

Die nun aktive Spionagesoftware übertragt bei der nächsten Transaktion im Online-Banking offenbar die von der Bank übertragenen mTAN-Daten per Internet an einen Web-Server. Dann sind die Kriminellen in der Lage, die Transaktion zu manipulieren und zum Beispiel Geld auf ihre eigenen Konten zu überweisen. Bisher spezialisiert sich die Spionage-Software auf Nokia-Handys mit dem Mobil-Betriebssystem Symbian. Sie lässt sich jedoch auch auf andere Betriebssysteme anpassen. Weil der Angriff so ausgeklügelt ist, dürften viele Anwender auf ihn hereinfallen.

Erstmals deutsche Nutzer im Visier einer solchen Attacke

Einzig stutzig machen könnte die Nutzer die Eingabe der IMEI, sie abzufragen ist eigentlich unüblich. Ansonsten fällt die Attacke vor allem durch ihre Finesse auf. Es ist zudem erst das zweite Mal, dass Kriminelle den Schutz durch mTAN aushebeln konnten. Im Herbst 2010 tauchte zwar eine Variante des Zeus-Trojaners auf, der mTAN vom Smartphone abfängt. Sie nahm jedoch vor allem englischsprachige Bankkunden ins Visier. Nun sind erstmals Deutsche ausdrücklich Ziel eines solchen Angriffs geworden.

softwareload download-tipp
Kaspersky Internet Security
Kaspersky Internet Security 2012 (Quelle: Softwareload)

Innovative, cloud-basierte Techno- logie mit bewährtem Virenschutz. Bewährter Rundum-Schutz - egal ob Privat, bei der Arbeit, Online-Banking oder -Shopping oder sozialen Netzwerken. weiter zum Angebot


Sascha Plischke  

Inhalt versenden Versenden
Leserbrief An die Redaktion
Leserbrief schreiben

Für Kritik oder Anregungen füllen Sie bitte die nachfolgenden Felder aus.
Damit wir antworten können, geben Sie bitte Ihre Adresse an.

Name
E-Mail
Betreff
Nachricht

Wählen Sie aus dem Pull-Down-Menü Ihren gewünschten Ansprechpartner aus. Vielen Dank für Ihre Mitteilung.

Diese Mail an
mailing-ifrarr
Artikel versenden
Empfänger
Absender
Name
Name
E-Mail
E-Mail
Nachricht
 

"Online-Banking: mTAN-Trojaner SpyEye attackiert deutsche Kunden" verlinken

Verlinken Sie uns, wenn Ihnen der Artikel "Online-Banking: mTAN-Trojaner SpyEye attackiert deutsche Kunden" gefallen hat.

 
schließen

Kommentare (60)

zum Forum

Thema: "Online-Banking: mTAN-Trojaner SpyEye attackiert deutsche Kunden"

Gustav schrieb: am 6. April 2011 um 17:54:41
(0) (0) Online Banking: mTAN Trojaner
ella schrieb: Ella scheint schon in einer Seniorenwohnanlage zu leben.(...) Scheinbar hat sie kein Konto von
dem Abbuchungen etc. erfolgen! Sie glaubt sicherlich, dass ihr Vermieter etc. zu ihrer Bank geht uns das Geld sich auszahlen lässt - Frau, oh Frau... - Also ich meine, die Banken müssen für diese Lücken im Internet komplett haften. Sie verdienen sich mit dem Internetbankig dick und dösig! Die Bank muss dem Kunden den möglichen Fehler nachweisen!!!
mehr Kommentar melden

Wolf49 schrieb: am 6. April 2011 um 16:54:54
(1) (1) Online Banking
Das mTAN-Verfahren ist sicher. Wer aber seine Daten auf eine einfache Anfrage ins Internet schickt, ist selbst dran schuld.
Warum soll für solche Dummheit die Bank haften? Ich schreibe meine PIN ja auch nicht auf meine Bank- oder Kreditkarte!
mehr Kommentar melden

Alf schrieb: am 6. April 2011 um 16:21:24
(0) (0) online banking
Zum Glück gibts ja Starmoney, ich glaube kaum daß es da Probleme gibt.Oder chipTAN sollte auch sicher sein.

Kommentar melden

alle Kommentare
Seite:

Kommentar schreiben

Name
Betreff
Kommentar: (Maximal 500 Zeichen)

Bitte füllen Sie alle Felder aus.

Haken

Vielen Dank. Ihr Kommentar wurde versendet!

Kommentar schreiben



Zu diesem Artikel/Thema können keine weiteren Kommentare mehr abgegeben werden.

Kommentar melden

Sie sind der Meinung, dass dieser Kommentar anstößige Inhalte enthält.

 

Haken

Vielen Dank! Ihr Hinweis wurde von der Redaktion entgegengenommen.
mailing-ifrarr

Shopping

Einkaufswelt
Premium-Freizeitmode
BRAX - Premium-Mode vom Passformspezialisten

Attraktive und sportive Mode für Sie und Ihn: kompromisslose Qualität, die überzeugt. zum Special

Einkaufswelt
Gabor bei Siemes.de
Gabor-Schuhe bei siemes.de

Entdecken Sie die neuen Kollektionen zu Top-Preisen: jetzt online bestellen! zu den Angeboten

Einkaufswelt
Fußball-EM 2012
Perfekt ausgestatten für die Fußball-EM 2012 mit GINGAR.de

Zeigen Sie Flagge - alles für die per- fekte EM-Party in Schwarz-Rot-Gold.
von GINGAR.de

Einkaufswelt
14,95 €-Gutschein sichern
Gutschein-Aktion bei KLiNGEL.de

Damenmode in den schönsten Sommerfarben - online bestellen und sparen. bei KLiNGEL.de


Downloads & Shops

Minus 29%: CutOut PRO
CutOut PRO (Quelle: Softwareload)

Der Meister für feinste Freistellungen und präzise Montagen. mehr

THW Simulator 2012
THW Simulator 2012 (Quelle: rondomedia)

Fahrzeuge bergen, Brücken bauen und mehr. Jetzt kaufen

Badeurlaub in Kroatien ab 572,- €/P.
Last Minute bei t-online.de Reisen (Quelle: t-online.de)

1 Woche im 4-Sterne- Hotel mit AI und Flug.


Aus anderen Bereichen

Skandalspiel: Hertha hat irren Plan
Die Hertha-Mitglieder sollen über eine weiter Klage entscheiden. (Quelle: imago)

So soll es nach dem Urteil weitergehen. mehr

Magdalena Brzeska gewinnt "Let's Dance"
Magdalena Brezeska gewinnt "Let's Dance". (Quelle: dpa)

Rebecca Mir ist wieder nur Zweite. mehr


Anzeigen

Anzeige
Computer-Video
Ein Foto vom Computer- Bildschirm - so geht's

Ganz einfach: Bildschirminhalt als Grafik speichern. zum Video

Browser-Download
Jetzt viel schneller surfen!
Internet Explorer 9 (Grafik: t-online.de)

Internet Explorer 9: Flotter Seiten- aufbau bei voller Sicherheit. mehr

Computer-Video
Ist Ihre Festplatte noch gut in Schuss?

Gesundheitscheck für die Festplatte - so geht's. zum Video

Computer-Video
HTC One X: Smartphone- Riese mit Android 4

Neues Oberklassen-Smartphone mit 4,7-Zoll-Display. zum Video

Anzeige
Promotion
Schutz Ihrer Privatsphäre

So behalten Sie Ihre persönlichen Daten auf Facebook im Griff. mehr

Augenblicke
Fotos des Tages
Ein Haus steht im Bundesstaat Nevada in Flammen.  (Quelle: AP\Cathleen Allison)

Feuersbrunst hinterlässt Schneise der Zerstörung. mehr

Einkaufswelt
Der 1. Monat ist geschenkt
Schneller mobil surfen - von congstar.de

congstar Surf Flats schon ab klei-
nen 9,99 €/Monat. von congstar.de

Newsletter bestellen
Computer Newsletter

Techniknews jede Woche neu per Mail. Digital-Newsletter

Computer-Forum
Computer-Forum

Diskutieren Sie mit im Computer-Forum

t-online auf Facebook
t-online.de auf Facebook (Quelle: Hersteller)

Jetzt Fan werden und mitreden! Facebook

Digital twittert!

Schnell informiert: Folgen Sie uns auf Twitter! mehr

RSS-Feed abonnieren

Keine Digital-News verpassen - so geht's
RSS-Feed Digital


Zur breiten Ansicht
© Deutsche Telekom AG 2012

Anzeige