Hackere scorer over en milliard kroner med trojaner

Bagmændene bag trojaneren Zeus har ifølge myndighederne svindlet sig til over en milliard kroner.

Artikel top billede

Læs også:

Computerworld News ServiceHackere stjæler 50 mio. kroner fra engelske banker.Botnet er angrebenes schweizerkniv: De amerikanske myndigheder har anklaget over 60 personer med forbindelser til den trojanske malware Zeus, oplyser USA's justitsministerium.

Anholdelserne sker efter en razzia i UK, der førte til 11 sigtelser mod Østeuropæere, der menes at være involveret i at føre stjålne penge ud af landet.

Zeus har i de sidste par år udgjort et stort problem for netbankbrugere og finansinstitutioner. Når den først er installeret på offerets computer, kan malwaren bruges til at logge ind på offerets netbank og overføre penge til andre konti kontrolleret af kriminelle.

Denne skadelige software sælges på internetfora på det sorte marked, og man anslår, at der på verdensplan opererer 10 til 20 Zeus-bander. Sikkerhedseksperter vurderer, at disse bander tilsammen har svindlet sig til over en milliard kroner, siden Zeus blev opdaget i 2006.

Anholdelserne i USA involverer såkaldte money mules, som betales for at oprette konti, der modtager de stjålne penge og som derefter fører pengene ud af landet typisk via tjenester til pengeoverførsel såsom Western Union.

Anklagerne har ifølge dokumenter, som IDG News Service har læst, indgivet i alt 26 sigtelser. Efterforskere fra blandt andet FBI og specialagenter fra USA's udenrigsministerium beskriver i sigtelserne et omfangsrigt netværk, der er blevet brugt til at hvidvaske pengene stjålet ved hjælp af Zeus-malwaren.

En af sigtelserne beskriver udførligt anvendelsen af disse money mules i overførslen af pengene til de kriminelles konti. Pengemuldyrene går med til, at der bliver overført penge fra ofrenes konti til deres egne. Herfra hæves pengene typisk og sendes ud af landet, før banken opdager svindlen.

"Muldyrs-organisationen rekrutterer typisk personer fra Østeuropa, der planlægger at rejse til eller allerede er i USA på et J1-visum," beskriver sigtelsen mod tre individer: Artem Semenov, Almira Rakhmatulina og Julia Shpirko.

J1-visummet udstedes eksempelvis til studerende og giver midlertidigt ophold. Når disse muldyr så ankommer til USA, bliver de udstyret med falske udenlandske pas, som de bruger til at åbne adskillige bankkonti. De stjålne penge overføres til disse konti i mængder på omkring 50.000 kroner per konto.

"Muldyrene får lov at beholde en del af pengene - som regel otte til 10 procent - og overfører resten til andre deltagere i svindelnummeret," beskriver sigtelsen.

Semenov, Rakhmatulina og Shpirko sigtes for sammensværgelse om at begå banksvindel samt sammensværgelse om at besidde falske identifikationsdokumenter. Semenov og Rakhmatulina sigtes derudover for bedragerisk brug af pas.

Toldere opsnappede en pakke sendt med United Parcel Service fra Moldova adresseret til Semenov på en bopæl i Brooklyn i New York. I pakken var adskillige pas heriblandt nogle med Semenovs billede men med forskellige navne såsom "Petar Stojanovic" og "Victor Rajkov."

Læs også:

Hackere stjæler 50 mio. kroner fra engelske banker.

Botnet er angrebenes schweizerkniv

Oversat af Thomas Bøndergaard

Læses lige nu
    Computerworld Events

    Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

    Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
    Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
    Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
    Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

    It-løsninger | Online

    ERP Insights 2025

    Få den nyeste viden om værktøjer, der kan optimere hele din virksomhed med udgangspunkt i AI og fleksibilitet.

    It-løsninger | København Ø

    Automatisering med Copilot & Agentic AI

    Høst viden og erfaringer fra andre om, hvordan Copilot og Agentic AI i praksis kan skabe værdi og fleksibilitet i din organisation.

    Sikkerhed | Online

    Erfaringer fra frontlinjen: Sådan ændrer trusselsbilledet sig

    Kort og fokuseret digitalt event: Erfaren frontkæmper fra den digitale sikkerhedsverden giver dig overblik og konkrete anbefalinger til det aktuelle trusselsbillede.

    Se alle vores events inden for it

    En kaotisk verden kræver stærk cybersikkerhed, resiliens og digital suverænitet

    Mød David Heinemeier, Flemming Splidsboel Hansen, Casper Klynge, Rasmus Knappe, Jens Myrup Pedersen og forfattere som fhv. jægersoldat Thomas Rathsack og adfærdsforsker Henrik Tingleff.

    Computerworld afholder d. 4. og 5. november Cyber Security Festival i København - med fokus på sikkerhed, resiliens og digital suverænitet. Det er helt gratis - men reserver din plads allerede nu.

    Hele programmet er online lige nu - og du kan reservere din gratis plads lige her - jeg håber vi ses! 

    Lars Jacobsen

    Chefredaktør på Computerworld

    Se alle Lars's artikler her

    Navnenyt fra it-Danmark

    Netip A/S har pr. 15. september 2025 ansat Peter Holst Ring Madsen som Systemkonsulent ved netIP's kontor i Holstebro. Han kommer fra en stilling som Team Lead hos Thise Mejeri. Nyt job
    Norriq Danmark A/S har pr. 1. september 2025 ansat Hans Christian Thisen som AI Consultant. Han skal især beskæftige sig med at bidrage til udvikling og implementering af AI- og automatiseringsløsninger. Nyt job

    Hans Christian Thisen

    Norriq Danmark A/S

    Signifly har pr. 1. august 2025 ansat Morten Eskildsen som UX Lead. Han skal især beskæftige sig med styrke bureauets kompetencer inden for UX og digital strategi i konsulentteamet og arbejde på tværs af alle afdelinger. Han kommer fra en stilling som CDO, UX & Digital Strategy Consultant hos Zupa. Nyt job

    Morten Eskildsen

    Signifly

    Netip A/S har pr. 15. september 2025 ansat Jimmi Overgaard som Key Account Manager ved netIP's kontor i Viborg. Han kommer fra en stilling som Sales Executive hos Globalconnect A/S. Nyt job

    Jimmi Overgaard

    Netip A/S