Botnet afpresser sine "zombier" for penge

Effektivt botnet bruger adgangen til sine mange slave-computere til at installere falsk sikkerhedssoftware, som brugerne skal lokkes til at betale for.

I gennem de seneste måneder har it-kriminelle i flere tilfælde brugt SQL-angreb på ubeskyttede hjemmesider til at kapre sine ofre.

Samme teknik bruger folkene bag Danmec/Asprox, der er et aggressivt botnet.

Folkene bag botnettet har fundet sine "ofre" ved at lægge kode ind på hjemmesider, som tilsyneladende er harmløse. Efterfølgende får bagmændene mulighed for at lægge et rootkit ind på ofrenes computer.
Men bagmændene stiller sig åbenbart ikke tilfredse med at få endnu en zombie-pc i nettet. Der skal tjenes penge på hver enkelt maskine.

Når Danmec/Asprox får kontrol med et system kan de it-kriminelle søge efter data på inficerede systemer, men de kan også downloade hele programmer til ofrenes computer.

I øjeblikket bliver det observeret, at netværket downloader falske sikkerhedsprogrammer til computerne. Det oplyser sikkerhedsfirmaet CSIS.

En del af programmet "XP security Center" lægges ind på systemet, og brugeren lokkes til at betale for det fulde sikkerhedsprodukt.
"XP security Center" er et ubrugeligt program, der mest af alt sluger systemressourcer, men botnettets bagmænd tjener penge ved at få "henvisningsprovision" (affiliate marketing) for solgte installationer af "XP Security Center".

Rootkittet kan momentært afmontere computerens eksisterende sikkerhedsbeskyttelse, og derfor vil brugeren ikke få nys om, at det falske sikkerhedsprogram kan udgøre en trussel.

Ifælge CSIS er variationer af Danmex/Asprox blevet brugt til ved indbrudsforsøg på danske netbanker.

Læses lige nu

    Annonceindlæg fra Computerworld

    Udsolgt succes rykker i større rammer og offentliggør stjerneprogram

    Computerworlds Cloud & AI Festival tager konsekvensen af sin egen succes

    Navnenyt fra it-Danmark

    WITRICS A/S har pr. 1. juli 2026 ansat Tim Meicker som Sales & Marketing Manager. Han skal især beskæftige sig med marketingstrategi, salgsaktiviteter, samt virksomhedens kommercielle vækst. Han kommer fra en stilling som projektansat hos WITRICS A/S. Han er uddannet BA (hons) Strategic Management og MBA fra Syddansk Universitet. Nyt job

    Tim Meicker

    WITRICS A/S

    Freja Egelund Grønnemose, junior automation developer hos WITRICS A/S, har pr. 16. juni 2026 fuldført uddannelsen diplomingeniør i softwareteknologi (B.Eng Software Technology) på Danmarks Tekniske Universitet - DTU. Færdiggjort uddannelse
    Immeo har pr. 1. maj 2026 ansat Sofie Amalie Buur som Consultant. Hun kommer fra en stilling som Frontend Engineer & UI/UX Designer hos Valyrion. Hun er uddannet Cand.it. Softwaredesign ved ITU. Nyt job
    Trafikstyrelsen har pr. 1. maj 2026 ansat Nihad Hodzic som IT og Digitaliseringschef. Han skal især beskæftige sig med med IT-projekter og digital transformation, herunder især det strategiske løft af Trafikstyrelsens digitale niveau. Han kommer fra en stilling som Kontorchef hos Udviklings og Forenklingsstyrelsen. Han er uddannet i statskundskab og har en lederuddannelse fra MIT Sloan, samt en igangværende Master i IT-Ledelse. Han har tidligere beskæftiget sig med IT-udvikling og større projekter på momsområdet, hvor han har ledet et projekt- og udviklingskontor. Nyt job

    Nihad Hodzic

    Trafikstyrelsen