Russisk bande kidnapper 100.000 computere

Russiske hackere har overtaget kontrollen med tusindvis af computere hos virksomheder og offentlige myndigheder i USA.

En kriminel bande i Rusland har angiveligt plantet spionprogrammer på op mod 100.000 computere over nettet. Ifølge avisen New York Times har banden allerede haft held til at stjæle et større pengebeløb fra mindst én amerikansk forretningsmand.

Sikkerhedseksperten Joe Stewart fra SecureWorks fandt tidligere i år et centralt kommandoprogram på en amerikansk server, der blev brugt til at styre netværket af spionprogrammer. Programmet blev lukket ned, men hurtigt genetableret i Ukraine.

Banden har brugt en trojaner kaldet Coreflood til at inficere computere som tilhører netværks-administratorer hos offentlige myndigheder og private virksomheder.

Når hackerne har opnået kontrol med computeren, har de installeret et administrator-værktøj kaldet PcExec fra Microsoft, som bruges til at distribuere filer ud til alle computere i netværket. Derefter har de fjerninstalleret malware-filen ie1823en.exe på alle computere i samme netværks-domæne.

Dermed har hackerne med ét slag været i stand til at inficere alle computere hos en virksomhed eller myndighed. En analyse af logfilerne viser, at der i gennemsnit går 66 dage fra en computer bliver inficeret med Coreflood, og til programmet bliver opdaget og fjernet igen.

I denne periode har de kriminelle fri adgang til den inficerede maskine. En af de nye funktioner i hackernes program gør dem i stand til at kopiere skærmbilledet fra offerets computer. Det kan f.eks. bruges til at stjæle finansielle oplysninger uden at skulle registrere tastetryk eller kopiere filer.

Sikkerhedseksperten fortæller at han har sporet bandens medlemmer til én bestemt unavngiven russisk by, og FBI har nu indledt en efterforskning i sagen. Men det er nu op til de russiske myndigheder at fortsætte efterforskningen.

Der er tilsyneladende ingen forbindelse til en international bande med 11 medlemmer, som netop er blevet optrevlet. Denne bande har angiveligt fået fingrene i op mod 41 millioner kreditkort-numre gennem traditionel »war-driving«. Heller ikke i denne sag er det lykkes at få de østeuropæiske myndigheder til at gribe ind.

En 24-årig estisk mand med kaldenavnet »Jonny Hell« blev dog anholdt i marts - men det skete i Tyskland under en ferierejse. Anholdelsen blev gennemført af amerikanske agenter, som angiveligt manglede en gyldig arrestordre. »Jonny Hell« sidder nu varetægtsfængslet i Tyskland.

Læses lige nu

    Navnenyt fra it-Danmark

    Netip A/S har pr. 1. april 2026 ansat Claus Berg som Account Manager ved netIP's kontor i Esbjerg. Han kommer fra en stilling som Client Manager hos itm8. Nyt job

    Claus Berg

    Netip A/S

    Den danske eID-virksomhed Idura har pr. 1. april 2026 ansat Kari Lehtimäki som Country Manager. Han skal især beskæftige sig med at styrke kendskabet til Iduras løsninger i Finland samt fremme samarbejdet med økosystemet omkring det finske Trust Network. Han kommer fra en stilling som Salgschef hos Telia Finland. Han er uddannet uddannet civilingeniør (M.Sc. Tech.) og medbringer ledelse, markedsindsigt og praktisk erfaring. Han har tidligere beskæftiget sig med salg og forretningsudvikling inden for Telias trust services-forretning. Nyt job

    Kari Lehtimäki

    Den danske eID-virksomhed Idura

    Lector ApS har pr. 2. februar 2026 ansat Jacob Pontoppidan som Sales Executive i Lectors TeamShare gruppe. Jacob skal især beskæftige sig med vækst af TeamShare med fokus på kommerciel skalering, mersalg og en stærk go to market eksekvering. Jacob har tidligere beskæftiget sig med salg og forretningsudvikling i internationale SaaS virksomheder. Nyt job

    Jacob Pontoppidan

    Lector ApS

    Thomas Nakai, Product Owner hos Carlsberg, har pr. 27. januar 2026 fuldført uddannelsen Master i it, linjen i organisation på Aarhus Universitet via It-vest-samarbejdet. Færdiggjort uddannelse

    Thomas Nakai

    Carlsberg