Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Archiv (https://www.trojaner-board.de/archiv/)
-   -   Secure Banking - Online Banking auf der sicheren Seite! (https://www.trojaner-board.de/109844-secure-banking-online-banking-sicheren-seite.html)

SecureBanking 13.02.2012 20:19

Secure Banking - Online Banking auf der sicheren Seite!
 
Hallo liebe User!

Ich möchte Euch hier kurz mein Projekt "Secure Banking" vorstellen.
(sponsored by Trojaner-Board.de)

Hierbei handelt es sich um ein Programm, welches zusätzlich zu Ihrem bestehendem Anti-Virus Programm installiert werden kann.

Secure Banking schützt Sie vor bekannten sowie noch unbekannten Banking-Trojanern.
Um solche Trojaner zu erkennen, wird der Webbrowser nach sogenannten "Man-in-the-Browser"-Attacken gescannt.

Diese Methode bietet folgende Vorteile:
  • Erkennt zuverlässig Malware (sogar wenn AVP nichts finden)
  • Ist sehr Resourcen schonend
  • Kann problemlos zusätzlich zum bestehenden AVP installiert werden
  • Erkennt unbekannte/neuartige Malware

Zurzeit werden folgende Webbrowser unterstützt:

http://secure-banking.net/images/ff.pnghttp://secure-banking.net/images/ie.pnghttp://secure-banking.net/images/chrome.png

Screenshots:

http://img7.imagebanana.com/img/xj9v...urebanking.pnghttp://img7.imagebanana.com/img/kbad.../detection.png

Nähere Informationen finden Sie auf der Homepage:
www.secure-banking.net

Download:
Click here to download! (Version 1.5.1)
Bei Fragen/Bugs/etc. bitte PN an mich bzw. hier posten. :)
Werde dann auch ein FAQ erstellen.

DasKnuffel 20.02.2012 17:49

Sendet das Ding irgendwelche Nutzungsdaten oder ähnliches? Bin da sehr penibel :) Werde es einmal testen da ich mir aufgrund diverser Tätigkeiten im moment wieder Windows Vista als Dualboot eingerichtet habe.

SecureBanking 20.02.2012 17:59

Hallo DasKnuffel!

Nein, es werden keine Nutzungsdaten o.Ä. an den Server geschickt.
Es wird nur (falls Malware gefunden wurde) ein Code-Muster der Malware an den Server gesendet, um zu erkennen um welche Malware es sich handelt.

Die Datei kann dann unter "C:\MalCode.txt" betrachtet werden.

markusg 20.02.2012 18:01

ich würd persönlich eh onlinebanking mit speziell dafür erstellter software machen und nem card reader, ist das beste was man machen kann.
nutzungsdaten werden aber keine gesendet @DasKnuffel

DasKnuffel 20.02.2012 18:05

@SecureBanking

Supi, werd es mir mal installieren, sieht auf den ersten Blick ja nicht schlecht aus und hört sich definitiv Sinnvoll an :)

@markusg

Ich benutze Digipass von meiner Sparkasse, ist ein Cardreader mit zusätzlichen Codescanner (Code vom Bildschrim scannen um eine Tan von dem Apparat zu bekommen^^), aber ich will ja trotzdem nicht das andere auf meinem Konto schnüffeln können auch wenn sie ohne meinen Digipass eh nichts machen können ;)

SecureBanking 20.02.2012 18:08

Wobei ich noch erwähnen sollte, dass Secure Banking den Webbrowser generell absichert.

Die Software schützt einem also nicht nur beim Online-Banking, sondern auch beim normalen surfen im Internet.

D.h. es wird auch verhindert, dass Malware Passwörter von zb. Facebook oder E-Mail Accounts ausliest.

markusg 20.02.2012 18:10

naja, deswegen sag ich ja onlinebanking mit software wie star money.
denn hier wird das hbci bzw finTS protokoll genutzt, welches wesendlich bessere (sicherere) möglichkeiten bietet als banking über den browser
edit:
mit meinen aussagen will ich nichts negatives über dieses projekt sagen, nur das ich persönlich banking über den browser im allgemeinen nicht für sicher halte.

DerJazzer 20.02.2012 18:18

Hallo SecureBanking.

Erstmal Gratulation zu deinem tollen Projekt!

Ich werds bei Gelegenheit mal ausprobieren, nur wird es im Moment von Avira Free Antivirus als Malware erkannt. Hast du da schonmal ein Sample mit Verdacht auf Fehlalarm hingeschickt (wird wahrscheinlich erkannt, da dein Programm, wie du schreibst, dieselben Techniken wie einige Trojaner usw. verwendet - obwohl Avira ja in deinem Video keinen Alarm ausgibt...)

Danke ;)

markusg 20.02.2012 18:20

ich war mal so frei und habs gemeldet

SecureBanking 20.02.2012 18:31

Hi DerJazzer!

Dankeschön für dein Lob. :)

Genau, das ist genau aus diesem Grund. Wobei Avira es "nur" als Heuristik-Treffer erkennt, wann man die Heuristik auf die höhste Stufe einstellt. Da wird aber dann darauf hingewiesen, dass mit deutlich mehr Fehlermeldungen (False Positives) gerechnet werden muss.

@markusg:
Danke vielmals! ;)

rotaran 20.02.2012 20:06

nabend!

Intresannt.... Aber wenn ich versuche es zu laden kommt von KIS 2012 ne Trojaner Meldung und verweigert den Zugriff auf den Download.

Objekt ist infiziert mit : HEUR:Trojan.Win32.Invader

SecureBanking 20.02.2012 20:23

Hey!

Ja danke für den Hinweis. Werde diesbezüglich mal Kaspersky kontaktieren.

W_Dackel 20.02.2012 22:53

Ein paar mehr Hinweise auf der HP wie das Programm funktioniert würden das Benutzervertrauen sicher erhöhen....

Wenn ich das richtig lese scant es die Browser an den üblichen Schnittstellen an denen sich die "Man in the Middle" Schadsoftware einklinken würde ab und hebelt diese Software (unter Warnmeldung) wenn möglich gleich mit aus ?


(Einfach um die Anwender zu überzeugen dass ihr Browser mit dem Tool wirklich sicherer wird.. und nicht wie bei den "Security Suites" eher mehr Angriffspunkte bietet... )

@DasKnuffel: in der neuesten C't wird dedizierte Internet Banking Software getestet. Die Redakteure führen an dass zwar Internet Banking Software theoretisch genau so von Trojanern infiziert werden kann wie Browser, das in der Praxis aber für die Hersteller der Schadsoftware ziemlich schwierig wird weil auf die vier maximal fünf üblichen Browser zig unterschiedliche Banking Programme kommen. D.h. ein Gauner erwischt mit einem Schadsoftwarepaket für vier Browser fast alle, mit einem Schadpaket für vier Online Bankingprogramme gerade mal ein Zehntel der potentiellen Opfer.


Da du gerade Linux ausprobierst: lade dir doch mal die Testversion von Moneyplex ( hxxp://www.matrica.de/ ) runter und installiere sie unter deinem Linux in einem Truecrypt ( bei Opensuse: Realcrypt) Container. Soweit ich gelesen habe bietet Moneyplex die ersten drei Monate die Funktionen der (Bezahl-) Standardversion bevor es sich (falls man nicht bezahlt) auf die Funktionen der Freien Version "zurückfährt".

Für mich lohnt sich so etwas sobald man sein Tagegeldkonto bei einer anderen Bank hat als das Girokonto...


Bei mir ist also die Banksoftware unter Linux (mit all ihren Daten) in einem Truecrypt Container installiert. Daher gehe ich mal davon aus dass es einige Leute mit mehr Geld auf dem Konto und schlechter abgesicherten Rechnern gibt ... die voraussichtlich eher mal Probleme mit dem Internet Banking bekommen werden als ich...


(Bei den C't Test wurde das Wiso Programm übrigens am besten bewertet, Moneyplex erhielt die gleiche Wertung wie Star Money .. ziemlich gut.. ich bin damit ziemlich zufrieden, zumal Buhl (der Wiso SW Hersteller) uns im Verein mit einem Abomodell genervt hat als wir seine Software gekauft hatten....)

SecureBanking 21.02.2012 07:51

Guten Morgen!

@W_Dackel: Richtig, genau so funktioniert die Software! ;)
Danke für deine Anregung bzgl. der Infos auf der HP. Werde mich heute direkt mal ransetzen. :)

markusg 21.02.2012 11:22

avira fp wird gefixt, info ist grad reingekommen :-)


Alle Zeitangaben in WEZ +1. Es ist jetzt 22:39 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131