Startseite Jetzt online bestellen und 10% Rabatt sichern

Sie sind hier: Home > Digital > Computer > Sicherheit >

Trojaner SpyEye plündert das Konto binnen 20 Sekunden

...

Trojaner SpyEye plündert das Konto binnen 20 Sekunden

11.03.2011, 13:11 Uhr | Andreas Lerg

In dieser Software konfiguriert der Online-Kriminelle den SpyEye-Trojaner, bevor er ihn verbreitet. (Foto: Norman)

In dieser Software konfiguriert der Online-Kriminelle den SpyEye-Trojaner, bevor er ihn verbreitet. (Foto: Norman)

SpyEye ist ein dem bekannten ZeuS sehr ähnlicher Trojaner und verfolgt das gleiche Ziel: Bankdaten ausspähen und dann Gelder von Konten stehlen. Online-Kriminelle haben dabei vor allem Bankkunden in Europa und auch Deutschland im Visier. Die neueste Variante von SpyEye schlägt in wenigen Sekunden zu.

Die Sicherheitsexperten von Norman warnen aktuell vor einer neuen Variante von SpyEye. Der Trojaner wird über Spammails oder manipulierte Internetseiten verbreitet und ist darauf getrimmt, die Login-Daten von Banking-Anwendungen und Online-Banking-Seiten abzufangen und dann binnen weniger Sekunden Gelder auf die Konten von Online-Kriminellen zu übertragen. Er lauert solange inaktiv auf dem Computer, bis der Nutzer eine Online-Banking-Seite aufruft. Sobald das Opfer die Nutzerdaten eingibt, greift der Trojaner die Tastatureingaben ab. Der Computer wird außerdem in das SpyEye-Botnetz eingebunden, damit er weiter manipuliert werden kann.

SpyEye manipuliert Online-Banking-Vorgänge

SpyEye ist deshalb so brandgefährlich, weil der Trojaner in Echtzeit sehr gezielt Online-Banking-Vorgänge manipulieren kann. Dazu überwacht er, ob auf die Internetseiten bestimmter Banken zugegriffen wird. Er erkennt die Bank und deren Authentifizierungsmechanismus und reagiert angepasst. Bei manchen Bankseiten fügt SpyEye blitzschnell zusätzlichen HTML-Code in die geöffnete Seite ein. Oder er blendet auf der normalen Login-Seite der Bank zusätzliche Abfragefelder ein, die den Nutzer zur Eingabe von Transaktionsnummern (TAN) auffordern. Mit den Zugangsdaten und gültigen TAN überweist der Trojaner anschließend sofort Geld auf die Konten der Angreifer. All das geschieht in weniger als 20 Sekunden, damit bestimmte Zeitlimits nicht überschritten werden, die in vielen Bankanwendungen als Sicherheit hinterlegt sind.

ZeuS und SpyEye als gefährliche Hydra

Die Entwickler von SpyEye und dem bekannten ZeuS-Trojaner haben sich zusammengeschlossen, um ihre Schädlinge gemeinsam weiter zu entwickeln. Das ist laut Experten von Sicherheitsdienstleister Kaspersky auch daran zu erkennen, dass neue Versionen von ZeuS auftauchen, in denen auch Programmcode von SpyEye zu finden sind. Die neuen Versionen von ZeuS und SpyEye können sogar Abwehrmaßnahmen erkennen und umgehen. Die Anbieter dieser Trojaner greifen damit nicht selbst die Kunden von Banken an. Sie verkaufen SpyEye und ZeuS wie eine Art Bausatz an andere Kriminelle. Die bauen sich damit dann einen maßgeschneiderten Trojaner für die Bank, die sie im Visier haben.

Kontroll-Server vor allem in Europa verteilt

Die Internetseite SpyEye-Tracker beobachtet und analysiert das Botnetz. Botnetze werden von Kontroll-Servern gesteuert, die Kommandos an versklavte Computer senden und erbeutete Daten empfangen. Laut der Internetseite ist der größte Teil dieser Server in Europa zu finden. Auch in Deutschland gibt es derzeit mindestens drei aktive Kontroll-Server. Wenn Sicherheitsexperten einen solchen Server lokalisieren und vom Netz nehmen, stellen die Online-Kriminelle meist nach kurzer Zeit entsprechenden Ersatz online. Von den über 220 ermittelten SpeyEye-Kontroll-Servern sind durchschnittlich immer etwa 60 online.

chipTAN als Schutz

Immer mehr Banken gehen dazu über, Online-Banking durch zusätzliche Hardware mit dem chipTAN-Verfahren abzusichern. Der Kunde erhält einen TAN-Generator, in den er seine normale EC-Karte wie einen Schlüssel einsteckt. Wenn er einen Online-Banking-Auftrag erstellt, wird eine an diesen Auftrag gebundene und für wenige Minuten gültige TAN erzeugt und auf dem Gerät angezeigt. Die TAN kann auch nicht von einem Trojaner missbraucht werden, da sie fest an den zuvor erfassten Auftrag gebunden ist. Obwohl SpyEye und ZeuS ihre Codierung ständig ändern und damit schwer zu entdecken sind, ist es zum Schutz gegen solche Trojaner und Botnetze wichtig, stets aktuelle Antiviren-Software auf dem Computer einzusetzen. Sie wehrt viele Viren, Trojaner und die meisten anderen Bedrohungen ab.


softwareload download-tipp
Kaspersky Internet Security
Kaspersky Internet Security 2012 (Quelle: Softwareload)

Innovative, cloud-basierte Techno- logie mit bewährtem Virenschutz. Bewährter Rundum-Schutz - egal ob Privat, bei der Arbeit, Online-Banking oder -Shopping oder sozialen Netzwerken. weiter zum Angebot

Andreas Lerg  

Inhalt versenden Versenden
Leserbrief An die Redaktion
Leserbrief schreiben

Für Kritik oder Anregungen füllen Sie bitte die nachfolgenden Felder aus.
Damit wir antworten können, geben Sie bitte Ihre Adresse an.

Name
E-Mail
Betreff
Nachricht

Wählen Sie aus dem Pull-Down-Menü Ihren gewünschten Ansprechpartner aus. Vielen Dank für Ihre Mitteilung.

Diese Mail an
mailing-ifrarr
Artikel versenden
Empfänger
Absender
Name
Name
E-Mail
E-Mail
Nachricht
 

"Trojaner SpyEye plündert das Konto binnen 20 Sekunden" verlinken

Verlinken Sie uns, wenn Ihnen der Artikel "Trojaner SpyEye plündert das Konto binnen 20 Sekunden" gefallen hat.

 
schließen

Kommentare (5)

zum Forum

Thema: "Trojaner SpyEye plündert das Konto binnen 20 Sekunden"

chipTan schrieb: am 11. März 2011 um 18:45:22
(5) (2) Quatsch
Ende November 2010 bin ich beinahe-Opfer auch mit Chip-Tan Generator geworden! Seitdem nur noch analoge Überweiser!

Kommentar melden

Karl schrieb: am 11. März 2011 um 18:42:43
(6) (0) Chip TAN
Ich kann jedem raten,sich am Chip Tan Verfahren zu beteiligen.Es ist kinder-leicht zu handhaben.Gehen sie zu ihrer Kasse,die sagen
ihnen wie es geht. Wie gesagt KINDERLEICHT!!!!!
mehr Kommentar melden

Walter Z. schrieb: am 11. März 2011 um 18:40:59
(6) (3) selbst absichern
Da kann man sich doch leicht selbst absichern. Belastet euer Konto selbst bis an die Grenze, dann passt die Bank schon auf,
dass keine zusätzlichen Abbuchungen erfolgen.
mehr Kommentar melden

alle Kommentare
Seite:

Kommentar schreiben

Name
Betreff
Kommentar: (Maximal 500 Zeichen)

Bitte füllen Sie alle Felder aus.

Haken

Vielen Dank. Ihr Kommentar wurde versendet!

Kommentar schreiben



Zu diesem Artikel/Thema können keine weiteren Kommentare mehr abgegeben werden.

Kommentar melden

Sie sind der Meinung, dass dieser Kommentar anstößige Inhalte enthält.

 

Haken

Vielen Dank! Ihr Hinweis wurde von der Redaktion entgegengenommen.
mailing-ifrarr

Shopping

Einkaufswelt
Premium-Freizeitmode
BRAX - Premium-Mode vom Passformspezialisten

Attraktive und sportive Mode für Sie und Ihn: kompromisslose Qualität, die überzeugt. zum Special

Einkaufswelt
Gabor bei Siemes.de
Gabor-Schuhe bei siemes.de

Entdecken Sie die neuen Kollektionen zu Top-Preisen: jetzt online bestellen! zu den Angeboten

Einkaufswelt
Fußball-EM 2012
Perfekt ausgestatten für die Fußball-EM 2012 mit GINGAR.de

Zeigen Sie Flagge - alles für die per- fekte EM-Party in Schwarz-Rot-Gold.
von GINGAR.de

Einkaufswelt
14,95 €-Gutschein sichern
Gutschein-Aktion bei KLiNGEL.de

Damenmode in den schönsten Sommerfarben - online bestellen und sparen. bei KLiNGEL.de


Downloads & Shops

Minus 29%: CutOut PRO
CutOut PRO (Quelle: Softwareload)

Der Meister für feinste Freistellungen und präzise Montagen. mehr

Historische Traktoren
Agrar Simulator: Historische Landmaschinen (Quelle: Koch Media)

Landmaschinen der 50er bis 70er Jahre fahren. Spiel jetzt kaufen

Badeurlaub in Kroatien ab 572,- €/P.
Last Minute bei t-online.de Reisen (Quelle: t-online.de)

1 Woche im 4-Sterne- Hotel mit AI und Flug.


Aus anderen Bereichen

Skandalspiel: Hertha hat irren Plan
Die Hertha-Mitglieder sollen über eine weiter Klage entscheiden. (Quelle: imago)

So soll es nach dem Urteil weitergehen. mehr

Ungeschminkt und ganz natürlich
Liza Minnelli geschminkt und ungeschminkt. (Quelle: imago / Splash)

Erkennen Sie den Musical-Star? mehr


Anzeigen

Anzeige
Computer-Video
Ein Foto vom Computer- Bildschirm - so geht's

Ganz einfach: Bildschirminhalt als Grafik speichern. zum Video

Browser-Download
Jetzt viel schneller surfen!
Internet Explorer 9 (Grafik: t-online.de)

Internet Explorer 9: Flotter Seiten- aufbau bei voller Sicherheit. mehr

Computer-Video
Ist Ihre Festplatte noch gut in Schuss?

Gesundheitscheck für die Festplatte - so geht's. zum Video

Computer-Video
HTC One X: Smartphone- Riese mit Android 4

Neues Oberklassen-Smartphone mit 4,7-Zoll-Display. zum Video

Anzeige
Promotion
Schutz Ihrer Privatsphäre

So behalten Sie Ihre persönlichen Daten auf Facebook im Griff. mehr

Augenblicke
Fotos des Tages
 Bei den 65. Filmfestspielen im südfranzösischen Cannes stellt eine Schlangenfrau auf dem roten Teppich ihre Biegsamkeit zur Schau. (Quelle: AFP\Anne-Christine Poujoulat)

Eine Schlangenfrau verbiegt sich auf dem Roten Teppich. mehr

Einkaufswelt
Der 1. Monat ist geschenkt
Schneller mobil surfen - von congstar.de

congstar Surf Flats schon ab klei-
nen 9,99 €/Monat. von congstar.de

Newsletter bestellen
Computer Newsletter

Techniknews jede Woche neu per Mail. Digital-Newsletter

Computer-Forum
Computer-Forum

Diskutieren Sie mit im Computer-Forum

t-online auf Facebook
t-online.de auf Facebook (Quelle: Hersteller)

Jetzt Fan werden und mitreden! Facebook

Digital twittert!

Schnell informiert: Folgen Sie uns auf Twitter! mehr

RSS-Feed abonnieren

Keine Digital-News verpassen - so geht's
RSS-Feed Digital


Zur breiten Ansicht
© Deutsche Telekom AG 2012

Anzeige