Gefahr durch Zombie-Trojaner: Citadel knackt Passwort Manager | ICT Security-Sécurité PC et Internet | Scoop.it
Citadel-Trojaner: Ein Schläfer mit Keylogger
Sicherheitsforscher von IBM haben eine neue Version des Citadel-Trojaners ausfindig gemacht. Das neue Schadprogramm hat es offenbar besonders auf die beliebten Passwort-Manager KeyPass und Password Safe sowie das Finanztransaktionstool neXus Personal Security Client abgesehen.

Citadel wartet im Verborgenen darauf, dass Nutzer eines der Tools starten. Dann wird die Malware aktiv und startet einen Keylogger, der sämtliche Nutzereingaben abfängt. Auf diese Weise gelangt der Trojaner an das Master Passwort und erhält Zugriff auf alle in den Passwort Managern gespeicherten Daten und kann sie an den Kontroll-Server weiterleiten.

Im schlimmsten Falle werden so alle Passwörter eines Nutzers kompromittiert.