Vermoedelijk Russische cybercriminelen hebben via een bij rekeninghouders geplaatste trojan de Zweedse bank Nordea ruim 800.000 euro lichter gemaakt. Het zou om de grootste online roof tot dusver gaan. De bank heeft de rekeninghouders schadeloos gesteld.
Volgens de bank hebben de criminelen van 250 van zijn klanten geld van hun rekeningen afgehaald. De rekeninghouders werden door de virtuele rovers op een phishing-e-mail getrakteerd, die van de bank afkomstig leek, en waarin ze werden aangemoedigd een antispamapplicatie te downloaden. Deze installeerde vervolgens de onder de naam haxdoor.ki bekendstaande trojan, die ervoor zorgde dat de rekeninghouders bij het openen van de internetbankiersite van de bank, werden doorgesluisd naar een nepsite. Nadat ze op deze site hun loggingegevens hadden ingevoerd kregen ze een foutmelding voorgeschoteld waarin stond te lezen dat de 'banksite' technische moeilijkheden ondervond, maar ondertussen werden hun gegevens gebruikt om de rekeningen te plunderen. Het gros van de virussen wordt inmiddels voor financieel gewin gebakken - volgens PandaLabs werd een vijfde van de in 2006 op computers aangetroffen trojans geschreven om gebruikers hun internetbankiergegevens te ontfutselen.
Nordea-woordvoerder Boo Ehlin zegt dat de meeste gebruikers wier rekeningen werden geroofd, geen antivirussoftware op hun computers hadden draaien. Ehlin spreekt liever van een succesvolle 'social engineering'-aanval dan dat hij de veiligheidsmechanismen van het internetbankiergedeelte van de banksite de schuld geeft. Niettemin worden die momenteel eens goed tegen het licht gehouden. De bank leidde aan een aantal grote transacties af dat er iets niet in de haak was, maar kon niet alle door de online criminelen gedane overboekingen als zodanig bestempelen. Over een periode van vijftien maanden werd een groot aantal kleine transacties gedaan, zo legt Ehlin uit. 'We kunnen niet alle transacties bekijken, en het leek erop alsof onze klanten de overboekingen zelf deden', aldus de bankwoordvoerder. De Zweedse politie, die vaststelde dat de phishingaanvallen via Amerikaanse servers vanuit Rusland werden uitgevoerd, heeft 121 Zweden gearresteerd op verdenking van betrokkenheid.