"KING OF THE RING" (c) : Canada´s next major mining company with high-grade nickel-copper-platinum-palladium-rhodium,chromite, vanadium, and gold discoveries in the "Ring of Fire"
NI 43-101 Update: OVER 11M tonnes of Nickel ! 6.9M tonnes @ 2.04% Ni (ind.) + 4.3M tonnes @ 1.42% Ni (inf.)

Message: Zeus Trojan, detection and removal.

Noord aa
Rank: [?]
President
Points: [?]
11366
Rating: [?]
Votes: 118 Score: 3.7
  • Currently 3.8/5 Stars.
Did you know? You can earn activity points by filling your profile with information about yourself (what city you live in, your favorite team, blogs etc.)

Re: Zeus Trojan, detection and removal.- get a Mac!

posted on Sep 24, 09 05:00PM

One more about Zeus, from the Dutch site called: security.nl, in Dutch and a google translate, please take this threat seriously (no interests in Microsoft, Semantic, Apple, Canonical, Novell )

Trojan horse steals $ 450,000 from bank


11-09-2009,13:56 Editorial


An American demolition company is the victim of a Trojan horse that overcame the two-factor authentication from the bank and almost $ 450,000. In mid-July hit one of the systems of Ferma Corp.. infected and began transferring money to the account of 39 katvangers. The company was ultimately rejected by the bank, but by the banks of the katvangers informed. Eventually it $ 232,000 to reverse.

The Bank of Ferma pulled himself back $ 50,000, but that the company refuses to make, unless it signs a contract to the bank for the remaining losses to complain. Ferma threatened to sue the bank, creating a deadlock now. The attackers knew the two-factor authentication bypass. Besides user names and passwords, users also have a unique code to enter a calculator that every 60 seconds generates a new number.

Live CD
What malware is responsible for the attack is unknown, but presumably it is the Zeus Trojan. One of the workers complained on the day of the attack that they had problems with logging. "The worker eventually had his password reset. By the time we figured out what was happening, the hacker had already inned the money," said manager Rich Parodi. The incident is not isolated. Brian Krebs interviewed numerous companies in this way victims. He recommends that users who do have a banking system to use Mac or Linux, or a Live CD.


Tags: bank fraud hacker internet banking Trojan horse

Trojaans paard steelt 450.000 dollar van bankrekening

11-09-2009,13:56 doorRedactie Reacties: 2

Een Amerikaans sloopbedrijf is het slachtoffer van een Trojaans paard geworden dat de twee-factor authenticatie van de bank omzeilde en bijna 450.000 dollar van de bankrekening haalde. Halverwege juli raakte één van de systemen van Ferma Corp. besmet en begon met het overmaken van geld naar de rekening van 39 katvangers. Het bedrijf werd uiteindelijk niet door de eigen bank, maar door de banken van de katvangers ingelicht. Uiteindelijk wist men 232.000 dollar te storneren.

De bank van Ferma haalde zelf 50.000 dollar terug, maar weigert dat aan het bedrijf over te maken, tenzij het een overeenkomst tekent om de bank niet wegens de overige verliezen aan te klagen. Ferma dreigde de bank aan te klagen, waardoor men nu in een impasse zit. De aanvallers wisten de twee-factor authenticatie te omzeilen. Naast gebruikersnamen en wachtwoorden, moeten gebruikers ook een unieke code van een calculator opgeven, die elke 60 seconden een nieuw getal genereert.

Live CD
Wat voor malware voor de aanval verantwoordelijk is, is onbekend, maar vermoedelijk gaat het om de Zeus Trojan. Eén van de werknemers klaagde op de dag van de aanval dat ze problemen met het inloggen had. "De werknemer moest uiteindelijk zijn wachtwoord resetten. Tegen de tijd dat we door hadden wat er gebeurde, had de hacker het geld al opgenomen", aldus manager Rich Parodi. Het incident staat niet op zichzelf. Brian Krebs interviewde tal van bedrijven die op deze manier slachtoffer zijn geworden. Hij adviseert om gebruikers die bankzaken moeten doen een Mac of Linux systeem te geven, of een Live CD te laten gebruiken.



New Message

Please login to post a reply

AGORACOM Quick Tips

Small & Micro Cap 2.0 Blog by George Tsiolis ... Read it Now

President's D.D.

This is the presentation with reference to "The Hoov´s" brilliant PDAC report, which you can find here: http://agoracom.com/ir/Noront/forums/discussion/topics/407758-pdac-report/messages/1345301... read more