Trojan Banatrix - podmienia nry kont bankowych

Rozmowny
Posty: 78
Rejestracja: 7 sierpnia 2013
Reputacja: 0
Reputacja postu: 
0
Napiwki za post: 0.0005 BTC

Trojan Banatrix - podmienia nry kont bankowych

Postautor: ikari80 » wtorek, 4 listopada 2014, 15:38

Dziś mBank ostrzegł mnie przed nowym wirusem. Wygląda groźnie :geek:

http://www.cert.pl/news/8999

Jak wynika z końcówki artykułu, występuje też odmiana zamieniająca adresy BTC.

Weteran
Awatar użytkownika
Posty: 7133
Rejestracja: 21 sierpnia 2011
Reputacja: 2358
Reputacja postu: 
0
Napiwki za post: 0 BTC

Re: Trojan Banatrix - podmienia nry kont bankowych

Postautor: prezes » wtorek, 4 listopada 2014, 16:49

Jakaś masakra:

"Co jest bardziej niepokojące to fakt, że przy odpowiednim skoordynowaniu czasów możliwe jest, że numer konta zostanie podmieniony dopiero w wysłanym żądaniu POST, co może spowodować, że użytkownik się nawet nie zorientuje, że numer konta został zmieniony."

Tylko jak to się ma do tego że bank sprawdza jeszcze oprócz nr konta imię i nazwisko adresata, które powinny się zgadzać z tym co wpisaliśmy w przelewie.
Jestem pasjonatem świadomego życia. Inwestuję na rynkach od 2011 roku m.in. w kryptowaluty, kruszce, akcje.
Blog prezesa
Youtube
Facebook
X
linktr.ee
Inwestycje Giełdy Kryptowaluty

Dyskutant
Posty: 229
Rejestracja: 19 kwietnia 2013
Reputacja: 0
Reputacja postu: 
0
Napiwki za post: 0 BTC

Re: Trojan Banatrix - podmienia nry kont bankowych

Postautor: bitdreamer » wtorek, 4 listopada 2014, 16:57

Tak się ma, że bank nie sprawdza imienia i nazwiska adresata.
Z powodzeniem możesz dostać przelew na swoje konto gdy ktoś wpisał nie Twoje dane.
Sprawdzana jest tylko poprawność samego rachunku bankowego (zawiera on liczby kontrolne).

Być może większa weryfikacja danych jest przy wyższych kwotach.

Weteran
Awatar użytkownika
Posty: 7133
Rejestracja: 21 sierpnia 2011
Reputacja: 2358
Reputacja postu: 
0
Napiwki za post: 0 BTC

Re: Trojan Banatrix - podmienia nry kont bankowych

Postautor: prezes » wtorek, 4 listopada 2014, 17:15

Faktycznie teraz już nie jest sprawdzana nazwa adresata tylko sam nr rachunku.
Jestem pasjonatem świadomego życia. Inwestuję na rynkach od 2011 roku m.in. w kryptowaluty, kruszce, akcje.
Blog prezesa
Youtube
Facebook
X
linktr.ee
Inwestycje Giełdy Kryptowaluty

Wygadany
Posty: 617
Rejestracja: 17 kwietnia 2013
Reputacja: 135
Reputacja postu: 
0
Napiwki za post: 0 BTC

Re: Trojan Banatrix - podmienia nry kont bankowych

Postautor: TypowyFacet » wtorek, 4 listopada 2014, 17:25

@prezes

Nie zawsze,jak moja żona zmieniała nazwisko to cofnęli jej wypłatę bo nazwiska się nie zgadzały.

Weteran
Posty: 3966
Rejestracja: 15 lutego 2014
Reputacja: 428
Reputacja postu: 
0
Napiwki za post: 0 BTC

Re: Trojan Banatrix - podmienia nry kont bankowych

Postautor: Chancellor » wtorek, 4 listopada 2014, 17:58

Windows, naprawdę ktoś tego jeszcze używa do czegoś innego niż gry? ;-)

Weteran
Awatar użytkownika
Posty: 7133
Rejestracja: 21 sierpnia 2011
Reputacja: 2358
Reputacja postu: 
0
Napiwki za post: 0 BTC

Re: Trojan Banatrix - podmienia nry kont bankowych

Postautor: prezes » wtorek, 4 listopada 2014, 18:01

A kiedy to było?
Jestem pasjonatem świadomego życia. Inwestuję na rynkach od 2011 roku m.in. w kryptowaluty, kruszce, akcje.
Blog prezesa
Youtube
Facebook
X
linktr.ee
Inwestycje Giełdy Kryptowaluty

Wygadany
Posty: 617
Rejestracja: 17 kwietnia 2013
Reputacja: 135
Reputacja postu: 
0
Napiwki za post: 0 BTC

Re: Trojan Banatrix - podmienia nry kont bankowych

Postautor: TypowyFacet » wtorek, 4 listopada 2014, 18:06

Jakieś dwa i pół roku temu.

Dyskutant
Posty: 229
Rejestracja: 19 kwietnia 2013
Reputacja: 0
Reputacja postu: 
0
Napiwki za post: 0.0005 BTC

Re: Trojan Banatrix - podmienia nry kont bankowych

Postautor: bitdreamer » wtorek, 4 listopada 2014, 18:10

To ja bym powiedział, że ze dwa lata temu właśnie przestali wymagać poprawnych danych w przelewach.
Wymagali nawet podawania adresu a teraz jest to traktowane jako rozszerzone dane odbiorcy i domyślnie
jest zwinięte. Jedyny wymóg jest taki, że w pole odbiorca coś trzeba wpisać, nie może pozostać puste.

Weteran
Posty: 3643
Rejestracja: 8 listopada 2013
Reputacja: 869
Reputacja postu: 
0
Napiwki za post: 0.0005 BTC

Re: Trojan Banatrix - podmienia nry kont bankowych

Postautor: bl4ck » wtorek, 4 listopada 2014, 18:28

Chancellor pisze:Windows, naprawdę ktoś tego jeszcze używa do czegoś innego niż gry? ;-)
Tak jakieś ~ 90% rynku.

pm7
Weteran
Posty: 7892
Rejestracja: 20 maja 2012
Reputacja: 969
Reputacja postu: 
0
Napiwki za post: 0.0001 BTC

Re: Trojan Banatrix - podmienia nry kont bankowych

Postautor: pm7 » wtorek, 4 listopada 2014, 20:13

Pomagają kody SMS, gdzie w treści jest numer rachunku bankowego, na który próbujemy wysłać przelew.
Choć gdy malware podmieni numer rachunku, to niektórzy porównają numer z SMS'a z tym wyświetlanym na ekranie i się nie zorientują...
http://wampir.mroczna-zaloga.org/archiv ... y-sms.html

Jak widać na stronie CERT, wpis jest dość stary (5 września). Późno mBank zdecydował się ostrzec klientów :)

Weteran
Posty: 3643
Rejestracja: 8 listopada 2013
Reputacja: 869
Reputacja postu: 
0
Napiwki za post: 0 BTC

Re: Trojan Banatrix - podmienia nry kont bankowych

Postautor: bl4ck » wtorek, 4 listopada 2014, 20:31

W bzwbk wpisuje się dane zatwierdza po czym nie ma już możliwości edycji tych danych, następnie wpisuje sie kod weryfikujący i wysyła przelew. Zero filozofii.

Wydaje mi się że dane są sprawdzane tylko w przypadku wysokich przelewów , ale to tez pewnie kwestia banku.

http://www.interwencja.polsat.pl/Interw ... ml#1412541

pm7
Weteran
Posty: 7892
Rejestracja: 20 maja 2012
Reputacja: 969
Reputacja postu: 
0
Napiwki za post: 0 BTC

Re: Trojan Banatrix - podmienia nry kont bankowych

Postautor: pm7 » środa, 5 listopada 2014, 11:13

bl4ck pisze:W bzwbk wpisuje się dane zatwierdza po czym nie ma już możliwości edycji tych danych, następnie wpisuje sie kod weryfikujący i wysyła przelew. Zero filozofii.
Standardowa metoda. Dziwne by było, jakby kod wygenerowany dla konkretnego przelewu pozwalał wysłać pieniądze na inny numer konta.

Wróć do „Bezpieczeństwo”

Kto jest online

Użytkownicy przeglądający to forum: Obecnie na forum nie ma żadnego zarejestrowanego użytkownika i 5 gości