Ny avanceret trojaner tømmer din konto

En sofistikeret trojaner, der er designet til at tømme din bankkonto, bruger et nyt trick til at snyde efterforskerne: Den ændrer adfærd, hvis den bliver overvåget.

Artikel top billede

Computerworld News Service: En sofistikeret trojaner, der er designet til at tømme din bankkonto, bruger et nyt trick til at snyde efterforskerne: Den ændrer adfærd, hvis den bliver overvåget.

Trojaneren URLzone blev opdaget i sidste uge af Finjan Software og er allerede kendt for at være meget avanceret. Den omskriver bankers websider, så ofrene ikke ved, at deres konti er blevet tømt, og den har en sofistikeret "command-and-control"-brugergrænseflade, der gør de kriminelle i stand til at forudindstille hvor høj en procentdel af en saldo, de vil stjæle.

Men Finjan Software er ikke den eneste, der er i hælene på URLzone. Sikkerhedsforskere fra RSA Security oplyser, at denne trojaner benytter adskillige teknikker til at fastslå, om en computer styres af politi eller andre efterforskere.

Efterforskere skaber typisk deres egne programmer, der efterligner adfærden hos rigtige trojanere. Men når URLzone identificerer sådan en, sender den falsk information, oplyser Aviv Raff, der er leder af RSA's forskningslaboratorium, FraudAction.

Går udenom muldyrene

Sikkerhedseksperter har i lang tid forsket i de interne mekanismer i malware såsom URLzone, fortæller Raff.

"Nu ved de ovre på anden side, at de bliver overvågede, og det har de reageret på," siger han.

Når URLzone identificerer en efterforskers program, fortæller serveren, at trojaneren skal foretage en pengeoverførsel i stedet for blot at afbryde forbindelsen til efterforskerens computer.

Men i stedet for at overføre pengene til en af de kriminelles såkaldte muldyr - som er folk, der er blevet rekrutteret til at overføre pengene til udlandet - så vælger trojaneren et uskyldigt offer. Typisk vælges her folk, der har modtaget legitime pengeoverførsler fra andre hackede computere på netværket, forklarer Raff.

Indtil videre er flere end 400 uskyldige konti blevet brugt på denne måde, oplyser RSA.

Idéen med denne adfærd er at forvirre efterforskerne og forhindre de kriminelles rigtige hvidvaskere fra at blive opdagede. Andre bank-trojanere såsom Zeus og Clampi har tømt folks konti i årevis nu, men Finjan Software kalder URLzone for den første af en helt ny og mere intelligent generation af såkaldt crimeware.

URLzone har, ifølge Finjan Software, indtil videre inficeret omkring 6.400 computere og stjålet knap 90.000 kroner per dag.

Oversat af Thomas Bøndergaard

Computerworld Events

Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

Sikkerhed | Online

Connected sikkerhed: Sådan samles netværk, drift og sikkerhed i én platform

Få indblik i, hvordan NaaS og SOC samler netværk og sikkerhed i én platform. Hør Semler Group dele erfaringer med hurtigere trusselsrespons, færre leverandører og mindre kompleks drift. Deltag og se, hvordan moderne sikkerhedsdrift skalerer i...

Infrastruktur | Frederiksberg

Roundtable: Suverænitet, risk management og resiliens i en urolig verden

Digital suverænitet er rykket fra politisk debat til konkret risikostyring.På dette eksklusive dinner roundtable samler Computerworld, T-Systems og Palo Alto Networks 12-15 ledende it- og sikkerhedsbeslutningstagere til en fortrolig samtale om...

Se alle vores events inden for it

Navnenyt fra it-Danmark

Renewtech ApS har pr. 1. april 2026 ansat Boris Sudar som Senior IT Specialist. Han skal især beskæftige sig med at sikre, at Renewtech cloudbaseret infrastruktur fortsætter på sit højeste niveau, mens han også skal drive system udvikling. Han kommer fra en stilling som Senior IT Specialist hos Eurowind Energy. Han har tidligere beskæftiget sig med Microsoft 365, Intune og sikker endepunktsstyring for hybrid og cloudbaseret infrastrukturer. Nyt job

Boris Sudar

Renewtech ApS

Renewtech ApS har pr. 15. marts 2026 ansat Per Forberg som Account Manager for Sustainable Relations. Han skal især beskæftige sig med etablere nye partnerskaber med henblik på ITAD og sourcing kontrakter med hostingvirksomheder og strategiske slutbrugere. Han kommer fra en stilling som Nordic Key Account Manager hos Tesa. Han er uddannet hos Lund University og har en MBA i Management. Han har tidligere beskæftiget sig med at styrke salgsaktiviteter og partnerskaber på tværs af nordiske markeder. Nyt job

Per Forberg

Renewtech ApS

Netip A/S har pr. 1. maj 2026 ansat Michael Schou som Operations Manager ved netIP Aalborg og Aarhus. Han kommer fra en stilling som Senior Director - Head of IT hos BDO. Han har tidligere beskæftiget sig med flere områder indenfor IT-branchen, hvor han bla. også har drevet sin egen IT-virksomhed. Nyt job

Michael Schou

Netip A/S

Pinksky ApS har pr. 1. maj 2026 ansat Dan Toft, 29 år,  som Rådgivende konsulent, Partner. Han skal især beskæftige sig med digitalisering med Microsoftplatformen. Han kommer fra en stilling som Microsoft 365 & SharePoint Specialist hos Evobis ApS. Han er uddannet datamatiker. Han har tidligere beskæftiget sig med Microsoft 365 og SharePoint udvikling. Nyt job

Dan Toft

Pinksky ApS