S21sec har publisert detaljer rundt en variant av banktrojaneren Zeus som også tar over offerets mobiltelefon.
Zeus Man-in-the-mobile
Sikkerhetsselskapet S21sec har publisert detaljer rundt en interessant variant av banktrojaneren Zeus som også installerer en trojaner på offerets mobiltelefon. Mobiltrojaneren vil kjøre i bakgrunnen og videresende SMS-meldinger til angriperen, noe som kan gjøre det mulig for angriperen å få tilgang til systemer beskyttet av 2-faktor autentisering som benytter SMS. I tillegg vil mobiltelefonen kunne motta kommandoer fra angriper for å endre oppføringer i kontaktlisten. For flere detaljer, se http://securityblog.s21sec.com/ | ||||
Referanser | ||||
---|---|---|---|---|
http://securityblog.s21sec.com/2010/09/zeus-mitmo-man-in-mobile-i.html http://securityblog.s21sec.com/2010/09/zeus-mitmo-man-in-mobile-ii.html http://securityblog.s21sec.com/2010/09/zeus-mitmo-man-in-mobile-iii.html |