Pop-up stjæler netbank-password

Et ondsindet program spreder sig via pop-up-annoncer, og installerer sig selv på computere. Programmet skal aflæse bankkunders indtastninger af passwords.

Et ondsindet program, som aflæser tastaturindtastninger, spreder sig via pop-up-annoncer, og installerer sig automatisk på internetbrugeres pc'er. Programmet er målrettet kunder hos 50 udenlandske banker.

Bland de ramte banker er Citibank, Barclays Bank og Deutsche Bank, oplyser Marcus Sachs fra Internet Storm Center, en organisation som opsporer nye internettrusler.

"Hvis programmet opdager, at du besøger en af de omtalte sider, aflæser det tastaturindtastningerne," siger Marcus Sachs om programmet, som er en såkaldt trojaner.

I kraft af keyloggeren er trojaneren i stand til at opsnappe passwords og anden data, inden de krypteres via bankens software.

Trojaneren blev opdaget på en pc hos en person ansat i en stor it-virksomhed. Offeret har øjensynligt fået programmet via en pop-up-annonce, som har formået at installere sig selv ved at udnytte en sårbarhed i browseren Internet Explorer. I dette tilfælde lykkedes det ikke for programmet at gennemføre installationen grundet computerens sikkerhedsindstillinger.

Microsoft råder brugerne til at hæve niveauet for sikkerhedsindstillingerne i Internet Explorer, indtil Microsoft er klar med nye sikkerhedsopdateringer til Internet Explorer.

Forskere hos Internet Storm Center har analyseret trojaneren, som har betegnelsen "img1big.gif", og har opdaget, at den er programmeret specifikt til at aflæse tastaturindtastninger hos personer, som besøger en liste på 50 store udenlandske banker.

I sidste uge forsøgte en gruppe it-kriminelle at opnå adgang til internetbrugeres bankkontoinformationer ved at guide brugerne fra en række store virksomheders internetsider ind på en russisk server, som plantede ondsindet kode på computerne.

Disse udnyttede også sårbarheder i Internet Explorer, men anvendte en helt anden teknik til at opnå adgang til brugernes computere.

Læses lige nu

    Annonceindlæg fra Arrow ECS

    Copilot: Din digitale assistent eller en sikkerhedstrussel?

    Stor bekymring hos IT og compliance – men Copilot er IKKE problemet

    Navnenyt fra it-Danmark

    Norriq Danmark A/S har pr. 8. december 2025 ansat Niko Phonekeo som Digital Marketing Manager. Han skal især beskæftige sig med Primært NORRIQs marketing tech stack, digitale kampagneudvikling SEO og lead management. Han kommer fra en stilling som Nordic Marketing Director. Nyt job

    Niko Phonekeo

    Norriq Danmark A/S

    Adeno K/S har pr. 2. februar 2026 ansat Rikke Badsberg som ServiceNow Specialist. Hun kommer fra en stilling som ServiceNow administrator and developer hos Kamstrup. Nyt job

    Rikke Badsberg

    Adeno K/S

    Idura har pr. 5. januar 2026 ansat Arjuna Enait, 34 år,  som software engineer. Han skal især beskæftige sig med videreudvikling af Verify-systemet samt arbejde på implementeringen af CIBA i Norsk BankID. Han kommer fra en stilling som software engineer hos Lasso X. Han er uddannet civilingeniør med speciale i geoteknik. Han har tidligere beskæftiget sig med at bygge microservices til dataindsamling og -processering, samt opdatere legacy-systemer. Nyt job

    Arjuna Enait

    Idura

    Lector ApS har pr. 5. januar 2026 ansat Per Glentvor som Seniorkonsulent i LTS-gruppen. Per skal især beskæftige sig med med videreudvikling af Lectors løsning til automatisering og forenkling af toldprocesser. Per kommer fra en stilling som freelancekonsulent. Per har tidligere beskæftiget sig med løsninger indenfor trading, løsninger til detail, mobil samt logistik. Nyt job

    Per Glentvor

    Lector ApS