eGospodarka.pl
eGospodarka.pl poleca

eGospodarka.plFinanseGrupypl.biznes.bankimBank wirus? › Re: mBank wirus?
  • Path: news-archive.icm.edu.pl!news.gazeta.pl!newsfeed.pionier.net.pl!news.internetia.
    pl!news.intelink.pl!newsfeed.neostrada.pl!atlantis.news.neostrada.pl!news.neost
    rada.pl!not-for-mail
    From: "darnok" <d...@a...spam.ch>
    Newsgroups: pl.biznes.banki
    Subject: Re: mBank wirus?
    Date: Mon, 20 Oct 2008 12:39:52 +0200
    Organization: TP - http://www.tp.pl/
    Lines: 27
    Message-ID: <gdhn8q$pfr$1@atlantis.news.neostrada.pl>
    References: <gdhfo1$rfv$1@news.onet.pl> <48fc4e65$1@news.home.net.pl>
    NNTP-Posting-Host: aarg86.neoplus.adsl.tpnet.pl
    Mime-Version: 1.0
    Content-Type: text/plain; format=flowed; charset="iso-8859-2"; reply-type=response
    Content-Transfer-Encoding: 7bit
    X-Trace: atlantis.news.neostrada.pl 1224499292 26107 83.5.192.86 (20 Oct 2008
    10:41:32 GMT)
    X-Complaints-To: u...@n...neostrada.pl
    NNTP-Posting-Date: Mon, 20 Oct 2008 10:41:32 +0000 (UTC)
    X-Priority: 3
    X-MSMail-Priority: Normal
    X-Newsreader: Microsoft Outlook Express 6.00.2900.3138
    X-MimeOLE: Produced By Microsoft MimeOLE V6.00.2900.3350
    Xref: news-archive.icm.edu.pl pl.biznes.banki:458470
    [ ukryj nagłówki ]

    In news:48fc4e65$1@news.home.net.pl, *Papkin* wrote:

    > I co przegladarka nie "wyje" nt lewego certyfikatu, pewnie self
    > signed?
    > Zrob screena tego "mbanku" i wlasciwosci certyfikat - w FF 3.0.x
    > kliknij po prostu mini ikonke obok https:// ...
    >
    > Nie jest latwo robic w trabe przy tych zabezpieczeniach, nigdy sie na
    > tym dokladniej nie zastanawialem ale w sumie wszystko jest mozliwe na
    > przyklad przez podmienienie bibliotek przegladarki tak by usunac z
    > niej ostrzezenia o certyfikacie blednym ;)

    Ten wirusik nie ingeruje w certyfikaty.
    On po wlasciwym zalogowaniu do banku przykrywa wlasciwa strone banku layerem
    z prosba o haselka.
    Po wpisaniu haselek (np losowych) i zaakceptowaniu layer znika i mozna
    spokojnie dzialac na swoim koncie.
    To jest bardzo sprytne, bo to nie ingeruje w tresc strony www, tylko z
    poziomu przegladarki podsuwa cos.
    Problemem jest tylko to ze to gowno ma keyloggera + prosba o te haselka
    jednorazowe. dodatkowo wedlug opisu z netu potrafi robic screeny a wszystko
    odsyla na jakies adresy c...@c...com.

    --
    darnok
    "TRAGEdia: A ja TRUskawki CUkrem..."

Podziel się

Poleć ten post znajomemu poleć

Wydrukuj ten post drukuj


Następne wpisy z tego wątku

Najnowsze wątki z tej grupy


Najnowsze wątki

Szukaj w grupach

Eksperci egospodarka.pl

1 1 1