Facebook-venner narrer hinanden med lusket kode

Tilsyneladende troværdige beskeder fra dine venner på Facebook er måske i virkeligheden skadelig kode.

It-kriminelle har lanceret et angreb på facebook-brugere, og der er tale om et temmelig lusket trick, advarer det danske it-sikkerhedsfirma CSIS.

Bagmændene har skrevet en skadelig kodestump, som de med en vis succes får inficerede facebook-brugere til at spamme videre til venner og bekendte.

Det luskede består i, at beskederne virker temmelig troværdige, men kun har til formål at inficere ofrets computer med skadelig kode.

Koden, optræder i form af et link, men stoppes af de fleste antivirusprogrammer.

»De inficerede maskiner indlemres i et ZeuS baseret Command & Control netværk. Koden er designet til at stjæle netbank informationer og andre følsomme data,« fortæller CSIS.

Den luskede besked lyder således:

"[navnet på en inficeret Facebook-ven], have you heard about that blog that was about you? apparently its pretty bad ;(
i think you and everyone should read it...
sur(mellemrum indsat)feasyweb.cn/video/?about=[navnet på en inficeret Facebook ven]

(copy this link into address bar)"

På den pågældende webside optræder en falsk "opdatering" (som er browser-aware og dermed særligt tilrettet Firefox og IE) der forsøger at installere sig, ved at forbinde sig videre til en anden URL, hvorfra den skadelige kode installeres.

I praksis gennemføres der en såkaldt HTML-injektion, hvorpå der ledes efter konti hos en lang række populære og internationale netbanker herunder Citibank, arabbank, sequitybank, lloydstsb, westpac, halifax og mere end 50 andre netbanker. Der er ingen skandinaviske netbanker på listen men koden kan i sig selv udføre dataindsamling som kan føre til uautoriserede logins og generelt datatyverier.

»Da det er første gang, vi har set denne type skadelige kode blive spredt via Facebook, løfter vi denne risiko til en lav-medium trussel. Vi har modtaget flere henvendelser fra bekymrende Facebook brugere som har aktiveret den skadelige kode,« fortæller CSIS.

Sikkerhedsfirmaet forventer, at sociale netværk og Instant Messenger-tjenester har fanget de it-kriminelles opmærksomhed og at der af samme grund kommer flere angreb i fremtiden rettet mod sådanne tjenester.

Computerworld Events

Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

Infrastruktur | Frederiksberg

Roundtable: Vækst, skalering og internationalisering i en ny virkelighed

Vækst og internationalisering kræver it, der kan skifte retning uden at knække. Lær at designe løst koblede platforme, planlægge leverandørskift og skalere til nye markeder uden tab af tempo og kontrol. Deltag i dette lukkede roundtable med...

Digital transformation | København

Computerworld Summit 2026 - København

Styrk din digitale strategi med konkret brug af AI og ny teknologi. Mød 250 it-professionelle, få indsigter, løsninger og netværk på én dag. Computerworld Summit i København viser hvordan teknologi skaber forretningsværdi – her og nu.

Sikkerhed | Online

NIS2 gjort enkelt - spar tid med Security Insights

Få styr på NIS2 uden manuelt kaos. Lær at automatisere security assessments, styrke dokumentation og prioritere indsats. TDC Erhverv viser konkrete greb, der sparer tid og løfter compliance. Tilmeld og få 2 måneders gratis Security Insights.

Se alle vores events inden for it

Navnenyt fra it-Danmark

Immeo har pr. 1. februar 2026 ansat Claes Justesen som Principal. Han kommer fra en stilling som Director hos Valtech. Nyt job
Renewtech ApS har pr. 1. februar 2026 ansat Mads Linné Kaasgaard, 31 år,  som Marketing Specialist. Han skal især beskæftige sig med med at løfte Renewtechs brand og kommunikation yderligere ud globalt. Han kommer fra en stilling som Marketing Manager hos Induflex A/S. Han er uddannet fra Aalborg Universitet og har en Cand. Merc. i Sprog & International Virksomhedskommunikation. Nyt job

Mads Linné Kaasgaard

Renewtech ApS

Mohamed El Haddaoui, er pr. 7. april 2026 ansat hos Dafolo A/S som IT-systemudvikler. Han skal især beskæftige sig med udviklingsopgaver relateret til Brugerklubben SBSYS. Han er nyuddannet datamatiker og har erfaring med udvikling af REST API'er og integreret databaser. Nyt job

Mohamed El Haddaoui

Dafolo A/S