På senare tid har virusmakarna pumpat ut trojaner som spelat in tangenttryckningar och på så sätt registrerat användarnamn och lösenord. Men många banker och andra organisationer använder numera tvåfaktorautentisering för att gör sådant spionerande meningslöst. Det här har fått virusmakarna att byta taktik, konstaterade Alex Shipp antivirustekniker på Messagelabs, under ett tal på RSA-konferensen i San José i förra veckan.

Enligt honom väntar den senaste generationen trojaner tills du har loggat in på din Internetbank. Då slår trojanen till och överför pengarna. Det här tillvägagångssättet kringgår många typer av autentisering.

Alex Shipp konstaterar att den här nya trojangenerationen snabbt blivit den tredje vanligaste, efter de styrtrojaner, som bot-näts farmare använder, och phishing-trojaner som används för att lura av folk känslig information.

De här trojanerna siktar in sig på specifika banker men fler och fler banker läggs till den lista över vilka de klarar av varje dag, uppger Alex Shipp.

Naturligtvis har trojanerna svårare att överlista onlinebanker som utöver inloggningautentisering även kräver autentisering vid själva transaktionerna.