Ein neuer Windows-Trojaner ermöglicht es ohne Zugriffsdaten wie Passwort, Benutzernamen, PIN oder TAN Geld vom Bankkonto abzuheben.
OddJob ist sein Name, vor dem jetzt von Brasilien bis Großbritannien gewarnt wird.
OddJob greift angeblich die Token ab, mit denen Banken ihre Benutzer identifizieren. Davon merkt der Kunde allerdings nichts. Beendet der Kunde sein Onlinebanking verhindert OddJob unbemerkt das Logout. Die Kriminellen können sich nun selbst Geld überweisen. Bislang ist kein Schutz vor OddJob möglich, weil die Konfiguration des Schädlings keine Spuren auf der Festplatte hinterlässt.
Der Artikel dazu hier:
http://info.kopp-verlag.de/hintergruende/enthuellungen/udo-ulfkotte/vorsicht-neuer-trojaner-infiltriert-bankkonten-ohne-passwort.html
Viren, Spyware, Datenschutz 11.233 Themen, 94.580 Beiträge
Laut info besitzt der Trojaner die Fähigkeit in laufende sessions einzudringen und dem Bankkunden eine neue gefakte Bankhomepage unterzuschieben. Das würde bedeuten der User tippt seine Daten eben nicht auf der Bankseite ein.
"OddJob can modify the pages that are displayed to the user and display a logout screen while still maintaining the real banking session in the background without the user's knowledge."
http://www.pcworld.com/businesscenter/article/220437/oddjob_does_a_good_job_of_taking_your_money.html