Zeus kan også bruges til industrispionage

Nogle af de kriminelle, der anvender trojaneren Zeus til netbank-svindel, arbejder muligvis på en ny vinkel: Industrispionage.

Artikel top billede

Computerworld News Service: Gary Warner, der er forskningsleder i computer forensics på University of Alabama at Birmingham, har nøje fulgt de forskellige kriminelle grupper, der anvender Zeus, og han er bange for, at industrispionage bliver deres næste mål.

Zeus anvendes typisk til at stjæle login-oplysninger til netbank, som derefter bruges til at overføre penge fra de kompromitterede konti. I løbet af det sidste års tid har Warner dog iagttaget, at nogle hackere også forsøger at finde ud af, hvilke virksomheder deres ofre arbejder for.

I visse tilfælde vil de kriminelle sørge for, at der popper en falsk netbank-loginskærm op, der beder offeret om telefonnummer og arbejdsgivers navn. I flere onlinefora har Warner set hackere debattere, hvordan de mon kunne blive i stand til at sælge adgang til computere associeret med bestemte virksomheder eller statslige myndigheder.

"De vil gerne vide, hvor du arbejder," siger han og tilføjer, at det er besværet værd at undersøge din computer mere til bunds, da den muligvis kan være vejen til din virksomhed.

Og det er bekymrende, da Zeus kan blive et meget stærkt værktøj til ulovlig opsøgning af erhvervshemmeligheder. Denne malware gør det muligt for kriminelle at fjernstyre deres ofres computere, skanne filer og logge kodeord og alle andre indtastninger på tastaturet. Hackere kan ved hjælp af Zeus endda fra et enkelt offers computer bore sig vej igennem til virksomheders systemer.

Med salg for øje

Der er dog også andre årsager til, at Zeus' bagmænd gerne vil vide, hvor du arbejder. Det er muligt, at de blot forsøger at forudbestemme, hvilke personers data er mest værd, siger Paul Ferguson, der er sikkerhedsanalytiker hos Trend Micro. Et svejsefirma tjener sandsynligvis flere penge end en organisation af pigespejdere, påpeger han.

Ferguson mener dog alligevel, at kriminelle godt kunne tjene penge på at sælge adgang til computere, der tilhører ansatte ved bestemte virksomheder.

"Jeg har ikke personligt set det, men de her fyre er temmelig luskede."

Denne form for målrettet industrispionage er blevet et stort problem i de seneste år, og mange virksomheder heriblandt Google og Intel er blevet ramt af denne type angreb.

Politiet arresterede i sidste uge over 100 personer, der angiveligt var medlemmer af en Zeus-bande. Men det sætter ikke en stopper for problemet. Zeus sælges i vid udstrækning til kriminel brug, og sikkerhedseksperterne mener, at der findes dusinvis af andre Zeus-bander. Gruppen, der var ansvarlig for udbruddet sidste år af Kneber-ormen, menes at være den aktuelt største Zeus-bande.

Oversat af Thomas Bøndergaard

Læses lige nu
    Computerworld Events

    Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

    Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
    Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
    Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
    Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

    Sikkerhed | Online

    Cyber Briefing: AI kan udnytte dine VPN‑svagheder og lække dine data på sekunder

    AI-agenter arbejder konstant og i maskinhastighed. Klassiske VPN-modeller mister overblik, kontrol og sporbarhed. Hør hvordan adgang, handlinger og automatisering sikres i en AI-drevet virkelighed. Tilmeld dig nu

    Digital transformation | København

    Roundtable: Fra legacy til AI – de strategiske valg for digitale ledere

    Legacy-systemer bremser mange AI-ambitioner. Digitale ledere skal vælge platform, tempo og arkitektur. Computerworld samler CIO’er og CTO’er til lukket roundtable om vejen fra legacy til AI-parat forretning. Få perspektiver fra COWI og del...

    Digital transformation | København

    Executive Conversations: Kina, Trump og AI-ledelse

    Kina, USA og AI flytter magt og markeder. Geopolitik rammer leverandørkæder, chips, data og standarder. Lær at koble global risiko med konkret it-ledelse. Få styr på governance, sikkerhed og compliance i AI. Deltag og styrk din handlekraft.

    Se alle vores events inden for it

    Unik System Design A/S

    QA Engineer

    Nordjylland

    Capgemini Danmark A/S

    SAP S/4HANA Financial Accounting

    Københavnsområdet

    Netcompany A/S

    Erfaren Linux Operations Engineer

    Københavnsområdet

    Navnenyt fra it-Danmark

    Markus Dalsgaard Sisseck, Business Developer hos Martinsen Rådgivning & Revision, har pr. 21. januar 2026 fuldført uddannelsen Master i it, linjen i organisation på Aalborg Universitet via It-vest-samarbejdet. Færdiggjort uddannelse

    Markus Dalsgaard Sisseck

    Martinsen Rådgivning & Revision

    Norriq Danmark A/S har pr. 1. februar 2026 ansat Michael Benner som Senior Solution Architect. Han skal især beskæftige sig med Microsoft Fabric Accelerator Framework herunder videreudvikling af frameworket, kundeimplementeringer og pre-sales opgaver. Han kommer fra en stilling som løsningensarkitekt hos Columbus Data & AI. Han er uddannet Økonomistyring fra Aalborg Universitet. Han har tidligere beskæftiget sig med at være ansat i revisionsbranchen hos PwC Forensic og Deloitte Forensic. Nyt job

    Michael Benner

    Norriq Danmark A/S

    Thomas Nakai, Product Owner hos Carlsberg, har pr. 27. januar 2026 fuldført uddannelsen Master i it, linjen i organisation på Aarhus Universitet via It-vest-samarbejdet. Færdiggjort uddannelse

    Thomas Nakai

    Carlsberg

    Marie Søndergaard, Acting Chief Product Owner hos Energinet, har pr. 26. januar 2026 fuldført uddannelsen Master i it, linjen i organisation på Aarhus Universitet via It-vest-samarbejdet. Færdiggjort uddannelse

    Marie Søndergaard

    Energinet