Russisk botnet slår konkurrenterne ihjel

Spy Eve stjæler data og kan derefter dræbe Zeus.

Artikel top billede

Computerworld News Service: En ny trojaner går direkte efter sin meget større rival ved at stjæle data og derefter fjerne det ondsindede program fra de inficerede computere.

Sikkerhedseksperter fortæller, at det relativt ukendte Spy Eve toolkit fik tilføjet den nye funktionalitet for et par siden i forsøget på at underminere rivalen, der er kendt som Zeus.

Funktionen, der går under navnet Kill Zeus (dræb Zeus), fjerner tilsyneladende Zeus-software fra offerets pc, hvilket giver Spy Eve eksklusiv adgang til brugernavne og passwords.

Zeus og Spy Eve er begge trojanere, der er designet til at udstyre kriminelle med en nem måde at opsætte deres egne botnet med programmer, der kan stjæle passwords. Den slags programmer begyndte at give alvorlige problemer i 2009, hvor FBI i oktober anslog, at de havde været anledning til tab på omkring 555 millioner kroner.

Trojanere som Zeus og Spy Eve er skabt til at stjæle netbanks-oplysninger. Informationerne bliver derefter brugt til at tømme kontoen ved at overføre penge via såkaldte 'money mules' - borgere, der hjælper med at flytte pengene ud af landet.

I den senere tid er der opstået adskillige af den slags trojanere, som for eksempel Silon, Clod og Bugat, der blev opdaget så sent som i sidste måned.

Spy Eve begyndte at dukke op i russiske cybercrime-fora i december, fortæller senior research manager ved Symantec, Ben Greenbaum.

Flere interne krige

Med sin Kill Zeus-mulighed er Spy Eve det mest aggresive crimeware. Softwaren kan desuden stjæle data, når den bliver overført til Zeus' command-and-control server, fortæller Kevin Stevens, der er analytiker ved SecureWorks.

"Bagmanden ved, at Zeus sidder på et lukrativt marked, og det vil han have del i," sagde han.

Interne krige er ikke ukendte i det cyberkriminelle miljø. For to år siden begyndte et ondsindet program ved navn Storm Worm at angribe servere, der tilhørte rivalen Srizbi. Få år tidligere programmerede skaberne af ormen Netsky deres software til at fjerne rivalerne Bagle og MyDoom.

Spy Eve koster omkring 3.300 kroner på det sorte marked, hvilket svarer til en femtedel af prisen for premium-udgaven af Zeus. Det er dog endnu ikke fundet på særligt mange pc'er.

Men udviklingen af trojaneren sker hurtigt, og der bliver stadig tilføjet nye features, oplyser Ben Greenbaum. Den kan for eksempel stjæle cachede passwords, der automatisk bliver udfyldt af browseren, ligesom det kan lave back-up af sig selv via e-mail.

"Den er interessant på grund af sit potentiale, men den er ikke særligt udbredt endnu," tilføjede han.

Oversat af Marie Dyekjær Eriksen

Computerworld Events

Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

Sikkerhed | Online

Connected sikkerhed: Sådan samles netværk, drift og sikkerhed i én platform

Få indblik i, hvordan NaaS og SOC samler netværk og sikkerhed i én platform. Hør Semler Group dele erfaringer med hurtigere trusselsrespons, færre leverandører og mindre kompleks drift. Deltag og se, hvordan moderne sikkerhedsdrift skalerer i...

Infrastruktur | Frederiksberg

Roundtable: Suverænitet, risk management og resiliens i en urolig verden

Digital suverænitet er rykket fra politisk debat til konkret risikostyring.På dette eksklusive dinner roundtable samler Computerworld, T-Systems og Palo Alto Networks 12-15 ledende it- og sikkerhedsbeslutningstagere til en fortrolig samtale om...

Se alle vores events inden for it

Navnenyt fra it-Danmark

Pinksky ApS har pr. 1. maj 2026 ansat Dan Toft, 29 år,  som Rådgivende konsulent, Partner. Han skal især beskæftige sig med digitalisering med Microsoftplatformen. Han kommer fra en stilling som Microsoft 365 & SharePoint Specialist hos Evobis ApS. Han er uddannet datamatiker. Han har tidligere beskæftiget sig med Microsoft 365 og SharePoint udvikling. Nyt job

Dan Toft

Pinksky ApS

Netip A/S har pr. 1. maj 2026 ansat Steffen Bendix Søjberg som Systemkonsulent ved netIP's kontor i Rødekro. Han kommer fra en stilling som Systemadministr,og har været i branchen i mange år. Nyt job
IFS Danmark A/S har pr. 1. april 2026 ansat Sarah Warm som Account Executive, Energy & Utilities. Hun skal især beskæftige sig med salg af IFS' løsninger til nye kunder inden for energibranchen. Hun kommer fra en stilling som Account Executive hos Synergy Investment Group i Holland. Hun er uddannet BSc Economics and Business Economics, Neuroscience & MSc Business Administration Digital Business. Hun har tidligere beskæftiget sig med Solution Sales & Cybersecurity. Nyt job

Sarah Warm

IFS Danmark A/S

IFS Danmark A/S har pr. 1. juni 2026 ansat Lasse Hounsgaard som AI Account Executive. Lasse skal især beskæftige sig med udrulning af IFS.ai Logistics i Norden. Lasse kommer fra en stilling som Manufacturing Account Executive hos Autodesk ApS. Lasse er uddannet cand.merc. i International Virksomhedsøkonomi. Lasse har tidligere beskæftiget sig med digitalisering af danske og nordiske virksomheder. Nyt job

Lasse Hounsgaard

IFS Danmark A/S