Derfor er det så svært at fange malware-svindlere

Det er blevet meget svært at fange malware-svindlere, der er blevet rigtigt gode til med smarte kneb at gemme sig. Se her, hvordan de gør.

Artikel top billede

Læs også: Goddag: Må vi levere lidt malware-as-a-service? 
  
Computerworld News Service: Den moderne malware-udvikler og -distributør sælger ikke bare malware, men også "metoder til at holde det gemt og sørge for, at det ikke bliver opdaget."
 
Det mener Kevin McAleavey, der er medgrundlægger og chefarkitekt for KNOS Project i Albany, New York, som har brugt mere end et årti på at udvikle og researche antimalware-produkter.
 
De fleste anvender desuden den såkaldte 'Onion router', der lader brugerne køre deres forretning anonymt.

"Det eneste tidspunkt, hvor vi har en chance for at spore individerne bag det her, er, når de angiver hinanden," siger Kevin McAleavey.

Gemmer sig i bestemte lande

Det er ikke bare Onion-routeren, men også det faktum, at de opererer fra lande, hvor de er svære at få fat på - Letland, Litauen, Ukraine, Brasilien og andre lande - hvor Kevin McLeavey siger, at kontrollen er dårlig.

"Helt generelt så er der tale om intelligente mennesker, der ikke efterlader det store dataspor," forklarer han.

"De ved, hvordan man bruger proxier til at slette sine spor. Det er lykkedes for medarbejdere ved antivirus-virksomheder succesfuldt at overvåge den slags spor for så bare at måtte opleve, at de kriminelle rykker teltpælene op, lige inden myndighederne kommer."

'App store'-elementet ved forretningen svarer til en detektions-testservice, "hvor en hjemmeside accepterer uploads af pakket malware og tester det mod alle de kendte antivirus-maskiner med de seneste opdateringer, hvorefter den leverer en liste over, hvem der opdagede hvad. Så kan de gå tilbage og ændre koden og blive ved med at ændre den, indtil ingen kan spore den længere, og så bliver den udsendt."

Pierluigi Paganini fortæller, at Citadel, der er en videreudvikling af Zeus, tilbyder en simpel bot-builder og et bot-administrationspanel for knap 14.000 kroner plus 725 kroner i månedlig 'leje'.

Det tilbyder desuden et modul til knap 2.300 kroner, der "gør det muligt for botmasteren at tilmelde sig en service, der automatisk opdaterer bot-malwaren, så den kan komme omkring de seneste antivirussignaturer."
 

Læs også: Goddag: Må vi levere lidt malware-as-a-service?

Læses lige nu

    Event: Computerworld Summit 2026 - København

    Digital transformation | København

    Styrk din digitale strategi med konkret brug af AI og ny teknologi. Mød 250 it-professionelle, få indsigter, løsninger og netværk på én dag. Computerworld Summit i København viser hvordan teknologi skaber forretningsværdi – her og nu.

    28. april 2026 | Gratis deltagelse

    Navnenyt fra it-Danmark

    Norriq Danmark A/S har pr. 1. september 2025 ansat Niels Bjørndal Nygaard som Digital Product Lead. Han skal især beskæftige sig med designe og implementere effektive IT-løsninger. Han har tidligere beskæftiget sig med at være digital consultant og project Manager hos Peytz & Co. Nyt job

    Niels Bjørndal Nygaard

    Norriq Danmark A/S

    Netip A/S har pr. 15. september 2025 ansat Jimmi Overgaard som Key Account Manager ved netIP's kontor i Viborg. Han kommer fra en stilling som Sales Executive hos Globalconnect A/S. Nyt job

    Jimmi Overgaard

    Netip A/S

    Netip A/S har pr. 15. september 2025 ansat Peter Holst Ring Madsen som Systemkonsulent ved netIP's kontor i Holstebro. Han kommer fra en stilling som Team Lead hos Thise Mejeri. Nyt job
    Danske Spil har pr. 1. oktober 2025 ansat Jesper Krogh Heitmann som Brand Manager for Oddset. Han skal især beskæftige sig med at udvikle og drive brandets strategi og sikre en rød tråd på tværs af alle platforme og aktiviteter. Han kommer fra en stilling som Marketing & Communications Manager hos Intellishore. Nyt job

    Jesper Krogh Heitmann

    Danske Spil