Er hemmeligt bankhul afsløret?

En internetleverandør har "lækket" bankernes hemmelighed om den aktuelle netbanks-trussel. Men truslen er meget mere kompleks, end det er kommet frem, advarer CSIS, der er bankernes sikkerhedsrådgiver.

Bankerne er blevet kraftigt kritiseret for at hemmeligholde oplysninger om den trussel, der er skyld i, at 8.000 kunder har fået deres netbank lukket.

Bankernes tavshed har fået internetleverandøren Aplus til at offentliggøre deres viden om sikkerhedstruslen, skriver Version2.

I en gennemgang på firmaets hjemmeside kan man læse, at der er tale om en trojaner, der skaber filmappen "dtw5d". Hvis man ikke kan finde mappen, så skulle man ikke være i farezonen, skriver Aplus. Men det er helt forkert, siger virus-jægerne hos CSIS.

»Det er ikke en statisk pointer - en fast sti. Man kan ikke med sikkerhed vide, om computeren er smittet ved at følge fremgangsmåden hos Aplus. For den findes i talrige udgaver - op til 20 varianter,« siger Peter Kruse.

»Der er tale om meget kompleks kode. Det er et kernel mode rootkit, der dropper data i flere kritiske systemfiler,« forklarer han.

Han har været med til at træffe beslutningen om at være tavs omkring sikkerhedsarbejdet.

»Vi har været i tæt dialog med sikkerhedsbranchen i hele forløbet. Vi har ikke fortalt åbent om vores arbejde, fordi vi har forsøgt at fastfryse truslens mulighed for at mutere sig. Ved at fastfryse den har vi givet sikkerhedsbranchen muligheden for at komme op på niveau i forhold til at beskytte deres kunder,« siger Peter Kruse, der ikke vil komme nærmere ind på, hvordan fastfrysningen er sket.

Han forstår godt de mange kritiske røster, men håber at de vil forsvinde, når hele sandheden om sikkerhedsmissionen kan fortælles. Det kan den ikke endnu.

»Men vi er altså ikke blevet idioter over natten. Der er en mening med det, vi har gjort,« siger Peter Kruse.

Ifølge Peter Kruse er man meget tæt på at frigive et mere sikkert værktøj til berørte bankkunder.

Også andre end netbank-kunder er blevet advaret om at de er blevet inficeret med det aktuelle rootkit. En kunde hos internetudbyderen ComX, fortæller, at han fik besked fra udbyderen om at hans pc'er var inficeret med en farlig keylogger, og at han måtte formatere harddisken for at komme af med truslen.

Hos ComX oplyses det, at man i sidste uge fik besked fra CSIS, der havde overvåget internetrafik, om at et antal brugere var inficeret med keyloggeren, og at man derpå sendte advarslen videre til de pågældende brugere.

Computerworld Events

Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

Sikkerhed | Aarhus C

Identity Festival 2026 - Aarhus

Er du klar til en dag, der udfordrer din forståelse af, hvad Identity & Access Management kan gøre for din organisation? En dag fyldt med indsigt, inspiration og løsninger, der sætter kursen for, hvordan vi arbejder med IAM i de kommende år.

It-løsninger | Online

Business Central 2026: AI, Power Apps og branchemoduler

Få hands-on viden om, hvordan du kan skalere din virksomhed med AI, Power Apps og branchemoduler i Dynamics 365 Business Central.

Sikkerhed | København S

Roundtable: Sådan forbereder du virksomheden på næste trusselsbillede

Verden er i opbrud. Voldsomme geopolitiske forandringer, fortsat krig i Europa og konstante cyberangreb stiller helt nye krav til danske virksomheder. Trusselsbilledet ændrer sig fra uge til uge - og det kræver både politisk forståelse,...

Se alle vores events inden for it

Navnenyt fra it-Danmark

Thomas Nakai, Product Owner hos Carlsberg, har pr. 27. januar 2026 fuldført uddannelsen Master i it, linjen i organisation på Aarhus Universitet via It-vest-samarbejdet. Færdiggjort uddannelse

Thomas Nakai

Carlsberg

Mikkel Hjortlund-Fernández, Service Manager hos Terma Group, har pr. 26. januar 2026 fuldført uddannelsen Master i it, linjen i organisation på Aarhus Universitet via It-vest. Foto: Per Bille. Færdiggjort uddannelse
Lector ApS har pr. 5. januar 2026 ansat Per Glentvor som Seniorkonsulent i LTS-gruppen. Per skal især beskæftige sig med med videreudvikling af Lectors løsning til automatisering og forenkling af toldprocesser. Per kommer fra en stilling som freelancekonsulent. Per har tidligere beskæftiget sig med løsninger indenfor trading, løsninger til detail, mobil samt logistik. Nyt job

Per Glentvor

Lector ApS

inciro K/S har pr. 1. februar 2026 ansat Lasse Fletcher som Cloud Consultant. Han skal især beskæftige sig med Governance og struktur i cloud miljøer. Han kommer fra en stilling som IT Tekniker hos CBrain A/S. Han er uddannet datatekniker med speciale i infrastruktur. Han har tidligere beskæftiget sig med kunde onboarding, Identitets styring, sikkerhed og IaC. Nyt job

Lasse Fletcher

inciro K/S