Derfor er det så svært at fange malware-svindlere

Det er blevet meget svært at fange malware-svindlere, der er blevet rigtigt gode til med smarte kneb at gemme sig. Se her, hvordan de gør.

Artikel top billede

Læs også: Goddag: Må vi levere lidt malware-as-a-service? 
  
Computerworld News Service: Den moderne malware-udvikler og -distributør sælger ikke bare malware, men også "metoder til at holde det gemt og sørge for, at det ikke bliver opdaget."
 
Det mener Kevin McAleavey, der er medgrundlægger og chefarkitekt for KNOS Project i Albany, New York, som har brugt mere end et årti på at udvikle og researche antimalware-produkter.
 
De fleste anvender desuden den såkaldte 'Onion router', der lader brugerne køre deres forretning anonymt.

"Det eneste tidspunkt, hvor vi har en chance for at spore individerne bag det her, er, når de angiver hinanden," siger Kevin McAleavey.

Gemmer sig i bestemte lande

Det er ikke bare Onion-routeren, men også det faktum, at de opererer fra lande, hvor de er svære at få fat på - Letland, Litauen, Ukraine, Brasilien og andre lande - hvor Kevin McLeavey siger, at kontrollen er dårlig.

"Helt generelt så er der tale om intelligente mennesker, der ikke efterlader det store dataspor," forklarer han.

"De ved, hvordan man bruger proxier til at slette sine spor. Det er lykkedes for medarbejdere ved antivirus-virksomheder succesfuldt at overvåge den slags spor for så bare at måtte opleve, at de kriminelle rykker teltpælene op, lige inden myndighederne kommer."

'App store'-elementet ved forretningen svarer til en detektions-testservice, "hvor en hjemmeside accepterer uploads af pakket malware og tester det mod alle de kendte antivirus-maskiner med de seneste opdateringer, hvorefter den leverer en liste over, hvem der opdagede hvad. Så kan de gå tilbage og ændre koden og blive ved med at ændre den, indtil ingen kan spore den længere, og så bliver den udsendt."

Pierluigi Paganini fortæller, at Citadel, der er en videreudvikling af Zeus, tilbyder en simpel bot-builder og et bot-administrationspanel for knap 14.000 kroner plus 725 kroner i månedlig 'leje'.

Det tilbyder desuden et modul til knap 2.300 kroner, der "gør det muligt for botmasteren at tilmelde sig en service, der automatisk opdaterer bot-malwaren, så den kan komme omkring de seneste antivirussignaturer."
 

Læs også: Goddag: Må vi levere lidt malware-as-a-service?

Læses lige nu

    Annonceindlæg fra Computerworld it-jobbank

    Mød 3.500+ it-talenter på IT-DAY 2026

    Hos Computerworld it-jobbank er vi stolte af at fortsætte det gode partnerskab med folkene bag IT-DAY – efter vores mening Danmarks bedste karrieremesse for unge og erfarne it-kandidater.

    Navnenyt fra it-Danmark

    Pinksky ApS har pr. 1. maj 2026 ansat Dan Toft, 29 år,  som Rådgivende konsulent, Partner. Han skal især beskæftige sig med digitalisering med Microsoftplatformen. Han kommer fra en stilling som Microsoft 365 & SharePoint Specialist hos Evobis ApS. Han er uddannet datamatiker. Han har tidligere beskæftiget sig med Microsoft 365 og SharePoint udvikling. Nyt job

    Dan Toft

    Pinksky ApS

    Immeo har pr. 1. marts 2026 ansat Theo Lyngaa Hansen som Consultant. Han kommer fra en stilling som Data Manager hos IDA. Han er uddannet i Business Administration & Data Science. Nyt job
    Alexander Hoffmann, SVP, Technology & IT hos GlobalConnect, er pr. 1. maj 2026 forfremmet til EVP, Tech, IT & Security. Han skal fremover især beskæftige sig med at lede den fortsatte udvikling af en mere integreret og software-drevet infrastrukturplatform. Forfremmelse

    Alexander Hoffmann

    GlobalConnect