Botnet afpresser sine "zombier" for penge

Effektivt botnet bruger adgangen til sine mange slave-computere til at installere falsk sikkerhedssoftware, som brugerne skal lokkes til at betale for.

I gennem de seneste måneder har it-kriminelle i flere tilfælde brugt SQL-angreb på ubeskyttede hjemmesider til at kapre sine ofre.

Samme teknik bruger folkene bag Danmec/Asprox, der er et aggressivt botnet.

Folkene bag botnettet har fundet sine "ofre" ved at lægge kode ind på hjemmesider, som tilsyneladende er harmløse. Efterfølgende får bagmændene mulighed for at lægge et rootkit ind på ofrenes computer.
Men bagmændene stiller sig åbenbart ikke tilfredse med at få endnu en zombie-pc i nettet. Der skal tjenes penge på hver enkelt maskine.

Når Danmec/Asprox får kontrol med et system kan de it-kriminelle søge efter data på inficerede systemer, men de kan også downloade hele programmer til ofrenes computer.

I øjeblikket bliver det observeret, at netværket downloader falske sikkerhedsprogrammer til computerne. Det oplyser sikkerhedsfirmaet CSIS.

En del af programmet "XP security Center" lægges ind på systemet, og brugeren lokkes til at betale for det fulde sikkerhedsprodukt.
"XP security Center" er et ubrugeligt program, der mest af alt sluger systemressourcer, men botnettets bagmænd tjener penge ved at få "henvisningsprovision" (affiliate marketing) for solgte installationer af "XP Security Center".

Rootkittet kan momentært afmontere computerens eksisterende sikkerhedsbeskyttelse, og derfor vil brugeren ikke få nys om, at det falske sikkerhedsprogram kan udgøre en trussel.

Ifælge CSIS er variationer af Danmex/Asprox blevet brugt til ved indbrudsforsøg på danske netbanker.

Annonce

Netcompany A/S

Linux Operations Engineer

Midtjylland

Paychex Europe

Seniorudvikler til Danløn

Københavnsområdet

Capgemini Danmark A/S

AI/Data Engineer

Københavnsområdet

Forsvarsministeriets Materiel- og Indkøbsstyrelse

Cyberdivisionen søger en IT-supporterelev til Lokal IT på Hjørring Kaserne

Nordjylland

Event: Computerworld Summit 2027 - København

Digital transformation | København

Styrk din digitale strategi med konkret brug af AI og ny teknologi. Mød 250 it-professionelle, få indsigter, løsninger og netværk på én dag. Computerworld Summit i København viser hvordan teknologi skaber forretningsværdi – her og nu.

20. maj 2027 | Gratis deltagelse

Navnenyt fra it-Danmark

Lars Erik Larsen, it-arkitekt hos Jyske Bank, har pr. 29. juni 2026 fuldført uddannelsen Master i it, linjen i softwarekonstruktion på Aarhus Universitet via It-vest – samarbejdet. Færdiggjort uddannelse

Lars Erik Larsen

Jyske Bank

Netip A/S har pr. 1. august 2026 ansat Ronni Randrup som Seniorkonsulent ved netIP's kontor i Aalborg. Han kommer fra en stilling som Operations Consultant hos Complea. Nyt job

Ronni Randrup

Netip A/S

Fellowmind Denmark A/S har pr. 1. september 2026 ansat Morten Jakobi som Business Unit Director. Han skal især beskæftige sig med at samle og udvikle Fellowminds forretning inden for Managed Services, Cloud Infrastructure & Security. Han kommer fra en stilling som Chief Executive Officer hos Inventio.it A/S. Han har tidligere beskæftiget sig med Ledelse og udvikling af Managed Services, serviceforretninger og transformation i Norden og Benelux. Nyt job

Morten Jakobi

Fellowmind Denmark A/S

Softwarevirksomheden Idura, som udvikler løsninger til digital identifikation og autentifikation, har pr. 1. september 2026 ansat Maria Juliane Friedrichsen, 47 år,  som Office Manager. Hun skal især beskæftige sig med at holde overblik og sikre, at alt på kontoret kører, som det skal. Hun kommer fra en stilling som Office Manager hos Kontorhotellet H2M. Hun er uddannet professionsbachelor i ernæring og sundhed og har en korrekturlæseruddannelse. Hun har tidligere beskæftiget sig med korrekturlæsning og den daglige drift af kontorer. Nyt job

Maria Juliane Friedrichsen

Softwarevirksomheden Idura, som udvikler løsninger til digital identifikation og autentifikation,