Otkriveno je kako jedna od varijanti bankarskog trojanca Zeusa napada klijente poljske banke ING BANK ŚLĄSKI. Posebnost ovog napada je njegova usmjerenost na klijente koji koriste mobilne telefone prilikom prijave na Internet bankarstvo. Osim korisničkog imena i lozinke, klijent za uspješnu prijavu mora upisati i mTAN (Mobile Transaction Authentication Number) koji je primio putem SMS poruke na svoj mobitel. Ovakav način dvostruke autentikacije postaje sve popularniji među europskim bankama, što su primijetili i autori Zeusa. Varijanta Zeusa, klijentima sa zaraženim računalima prilikom prijave na internet bankarstvo, umeće lažno polje u koje oni upisuju broj i model mobitela. Nedugo zatim, na upisani broj mobitela klijenti primaju poruku s HTTP poveznicom na verziju Zeusa prilagođenu Symbian ili Blackberry telefonima. Jednom kada se Zeus instalira na telefon, on krade sve mTAN brojeve koje klijent prima te ih isporučuje upravljačkom poslužitelju. Za sada korisnici iPhonea nisu ugroženi, a nije ni poznato postoji li verzija Zeusa prilagođena Androidu.
$downloadlink = get_field('download_link'); ?>Zeus napada korisnike mobitela u Internet bankarstvu
Izvor: The Register