Derfor er det så svært at fange malware-svindlere

Det er blevet meget svært at fange malware-svindlere, der er blevet rigtigt gode til med smarte kneb at gemme sig. Se her, hvordan de gør.

Artikel top billede

Læs også: Goddag: Må vi levere lidt malware-as-a-service? 
  
Computerworld News Service: Den moderne malware-udvikler og -distributør sælger ikke bare malware, men også "metoder til at holde det gemt og sørge for, at det ikke bliver opdaget."
 
Det mener Kevin McAleavey, der er medgrundlægger og chefarkitekt for KNOS Project i Albany, New York, som har brugt mere end et årti på at udvikle og researche antimalware-produkter.
 
De fleste anvender desuden den såkaldte 'Onion router', der lader brugerne køre deres forretning anonymt.

"Det eneste tidspunkt, hvor vi har en chance for at spore individerne bag det her, er, når de angiver hinanden," siger Kevin McAleavey.

Gemmer sig i bestemte lande

Det er ikke bare Onion-routeren, men også det faktum, at de opererer fra lande, hvor de er svære at få fat på - Letland, Litauen, Ukraine, Brasilien og andre lande - hvor Kevin McLeavey siger, at kontrollen er dårlig.

"Helt generelt så er der tale om intelligente mennesker, der ikke efterlader det store dataspor," forklarer han.

"De ved, hvordan man bruger proxier til at slette sine spor. Det er lykkedes for medarbejdere ved antivirus-virksomheder succesfuldt at overvåge den slags spor for så bare at måtte opleve, at de kriminelle rykker teltpælene op, lige inden myndighederne kommer."

'App store'-elementet ved forretningen svarer til en detektions-testservice, "hvor en hjemmeside accepterer uploads af pakket malware og tester det mod alle de kendte antivirus-maskiner med de seneste opdateringer, hvorefter den leverer en liste over, hvem der opdagede hvad. Så kan de gå tilbage og ændre koden og blive ved med at ændre den, indtil ingen kan spore den længere, og så bliver den udsendt."

Pierluigi Paganini fortæller, at Citadel, der er en videreudvikling af Zeus, tilbyder en simpel bot-builder og et bot-administrationspanel for knap 14.000 kroner plus 725 kroner i månedlig 'leje'.

Det tilbyder desuden et modul til knap 2.300 kroner, der "gør det muligt for botmasteren at tilmelde sig en service, der automatisk opdaterer bot-malwaren, så den kan komme omkring de seneste antivirussignaturer."
 

Læs også: Goddag: Må vi levere lidt malware-as-a-service?

Event: Årets CISO 2026

Sikkerhed | København

Vi glæder os til at løfte sløret for flere detaljer til denne konference. I mellemtiden kan du tilmelde dig og dermed have tidspunktet reserveret i din kalender.

22. oktober 2026 | Gratis deltagelse

Scleroseforeningen

Digital platform- og integrationsansvarlig

Københavnsområdet

Netcompany A/S

IT Consultant

Nordjylland

SOS International

Azure System Specialist – Team Lead

Københavnsområdet

Navnenyt fra it-Danmark

Lars Jul Jakobsen, chefkonsulent hos Region Nordjylland, har pr. 28. januar 2026 fuldført uddannelsen Master i it, linjen i organisation på Aarhus Universitet via It-vest-samarbejdet. Færdiggjort uddannelse

Lars Jul Jakobsen

Region Nordjylland

netIP har pr. 20. januar 2026 ansat Darnell Olsen som Datateknikerelev ved netIP's kontor i Herning. Han har tidligere beskæftiget sig med diverse opgaver omkring biludlejning, da han har været ansat hos Europcar. Nyt job
Idura har pr. 1. januar 2026 ansat Lars Mørch, 54 år,  som VP of Sales. Han skal især beskæftige sig med Iduras salgsorganisation, implementere en ny go-to-market-model og sikre udviklingen af virksomhedens identitetsplatform. Han kommer fra en stilling som Regional Vice President hos Avallone. Han er uddannet på CBS og har en BA i Organization & Innovation. Han har tidligere beskæftiget sig med internationalt SaaS-salg og forretningsudvikling fra både scale-ups og globale teknologivirksomheder. Nyt job

Lars Mørch

Idura