"Smart" NemID-trojaner sniger sig forbi bankundernes antivirus

Ny slags trojaner rettet specifikt mod NemID afsløres ikke af normal pc-sikkerhed, siger CSIS. Alligevel kan du tjekke, om du har trojaneren.

Artikel top billede

Det var en ny og raffineret trojaner, der 10. februar blev brugt i angrebet mod en række kunder hos Danske Bank, der til sammen fik lænset deres konti for 700.000 kroner.

Trojaneren, som CSIS kalder BankTexeasy, var specifikt skrevet til NemID, og derfor kunne de otte ofre for angrebet ikke beskytte sig med traditionel it-sikkerhed.

Det fastslår Peter Kruse fra CSIS, der stadig arbejder på at lukke de huller i NemID-sikkerheden, som angrebet i forrige uge åbenbarede.

"Trojaneren har fundet adgang til pc'erne ved, at bankkunden har besøgt en legitim hjemmeside, der har været hacket. De almindelige forholdsregler for adfærd på nettet er derfor ikke tilstrækkelige til at undgå denne virus. Pc'erne havde installeret antivirusprogrammer, men ingen af disse opdagede BankTexeasy," skriver Kruse på CSIS-hjemmeside og på sin Facebook-profil.

BankTexeasy kan detekteres med et særligt program, som CSIS efterfølgende har udviklet. Programmet kan hentes her.

Hos Danske Bank afviser it-direktør Peter Schleidt, at der efter specialtrojanerens fremkost nu er et stort og stadigt åbent hul i danskernes netbank-sikkerhed.

"Der er NOGLE antivirusværktøjer, der ikke kunne fange den. Men værktøjerne fungerer jo på den måde, at de bliver opdateret, når der findes nye svagheder. Det er så det nye, at det denne gang er i Danmark, at de kriminelle er på forkant," siger Peter Schleidt.

At man ikke nødvendigvis kan stole på sit antivirusprogram betyder ikke, at systemet er pivåbnet - især ikke, hvis brugerne anvender sund fornuft, mener Danske Banks it-direktør.

Sund fornuft

"Vi rådgiver vores kunder til at tænke sig grundigt om - lige som tilfældet var, da angreb foregik via mails. Dengang advarede vi om, at vi som banker aldrig sender mails ud med links. Det nye her er, at der helt umotiveret dukker et popup-vinde op på skærmen, som beder om ens NemID-konto-oplysninger - uden at man har bedt om det. Man kan synes, at det ikke ligner det rigtige NemID særligt meget, men det var åbenbart nok til, at nogen har troet på det. Så det næste råd er, at hvis der pludseligt  popper et NemID-login op, så lad for guds skyld være med at taste det ind."

Så du mener ikke der i øjeblikket er et stort sikkerhedshul?

"Nej, nej. Det er rigtigt, at man kan få trojaneren, selvom man har antivirus. Det kan kunderne jo ikke gøre for, ingen tvivl om det. Omvendt vil jeg sige, at der er tiltag, vi har gjort, som gør, at lige den her virus ikke er farlig mere. Den kan ikke kalde tilbage til den server, den er beregnet til. Den adresse er spærret, hvilket CSIS har sørget for. Desuden har vi som bank også taget andre skridt for at lukke for det her angreb," siger Peter Schleidt.

Han henviser til, at Danske Bank, straks angrebet blev opdaget, indførte en ny procedure, hvorved transaktioner med lignende mistænkelige overførsler vil udløse en alarm, hvor netbankkunden først telefonisk skal bekræfte, at overførslen er god nok.

"NemID kan vi ikke gøre så meget ved. Men hvis hvis du sammenligner med kreditkort, så ved du, at ens kort kan blive spærret, hvis banken tror, at der er nogen, der har misbrugt det," fortæller han.

Danske Bank ved endnu ikke, hvor stor den del af de stjålne penge fra netbank-kuppet den 10. februar, banken kan regne med at få tilbageført. De pågældende banker, hvortil de stjålne beløb blev overført, er blevet bedt om at spærre de relevante konti, men hvorvidt bagmændene nåede at hæve pengene inden da, vides ikke endnu.

"Historisk har vi cirka fået returneret halvdelen af de penge, der gennem netbankindbrud blevet overført til udlandet," fortæller Peter Schleidt.

Danske Bank ønsker ikke at oplyse hvilke lande, endsige hvilken verdensdel, bankerne anvendt af de aktuelle netbank-røvere hører hjemme i.

Læses lige nu

    Capgemini Danmark A/S

    Finance Lead (SAP)

    Københavnsområdet

    Forsvarsministeriets Materiel- og Indkøbsstyrelse

    Cyberdivisionen søger en IT-supporterelev til lokal IT servicecenter ved Varde Kaserne

    Sydjylland

    KMD A/S

    Compliance Officer

    Københavnsområdet

    Nextway Software A/S

    Software Architect

    Midtjylland

    Computerworld Events

    Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

    Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
    Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
    Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
    Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

    Sikkerhed | Online

    NIS2 gjort enkelt - spar tid med Security Insights

    Få styr på NIS2 uden manuelt kaos. Lær at automatisere security assessments, styrke dokumentation og prioritere indsats. TDC Erhverv viser konkrete greb, der sparer tid og løfter compliance. Tilmeld og få 2 måneders gratis Security Insights.

    Digital transformation | Hellerup

    Roundtable: Stærkere data og skarpere beslutninger i en AI-æra

    AI kræver data, ledelsen kan stole på. Computerworld samler digitale ledere til en fortrolig rundbordssamtale om datagrundlag, beslutninger og skalering af AI i organisationen. Få konkrete erfaringer og nye perspektiver. Ansøg om en plads.

    It-løsninger | Online

    Kod smartere med GitHub Copilot

    Få styr på GitHub Copilot og skriv bedre kode hurtigere. Se hvordan Copilot løser opgaver, sparrer på fejl og løfter komplekse workflows. Oplev live demo og lær hvordan du kommer i gang med licenser og opsætning.

    Se alle vores events inden for it

    Navnenyt fra it-Danmark

    Immeo har pr. 1. februar 2026 ansat Claes Justesen som Principal. Han kommer fra en stilling som Director hos Valtech. Nyt job
    Pentos har pr. 2. juni 2025 ansat Erik Ebert som Country Manager. Han skal især beskæftige sig med udvidelsen af Pentos til Danmark og Norden. Det kræver bl.a. etablering af et lokalt leverance team og SAP Partnerskab. Han kommer fra en stilling som Senior Director hos Effective People. Han har tidligere beskæftiget sig med HR systemer baseret på SAP SuccessFactors hos en række danske større og mellemstore virksomheder. Nyt job

    Erik Ebert

    Pentos

    55,7° North (a Beautiful Things company) har pr. 2. februar 2026 ansat Philip Jacobi Zahle, 53 år,  som Partner & CSMO. Han skal især beskæftige sig med Ansvar for Salg, Marketing og Brandudvikling i Norden, som han tidligere har gjort med GoPro, Skullcandy og Insta360 m.fl. Han kommer fra en stilling som Marketing & Branding Manager hos Boston Group A/S. Han har tidligere beskæftiget sig med distribution og brand building gennem 26 år og er kendt fra mærker som GoPro, Skullcandy og Insta360. Nyt job

    Philip Jacobi Zahle

    55,7° North (a Beautiful Things company)

    Den danske eID-virksomhed Idura har pr. 1. april 2026 ansat Kari Lehtimäki som Country Manager. Han skal især beskæftige sig med at styrke kendskabet til Iduras løsninger i Finland samt fremme samarbejdet med økosystemet omkring det finske Trust Network. Han kommer fra en stilling som Salgschef hos Telia Finland. Han er uddannet uddannet civilingeniør (M.Sc. Tech.) og medbringer ledelse, markedsindsigt og praktisk erfaring. Han har tidligere beskæftiget sig med salg og forretningsudvikling inden for Telias trust services-forretning. Nyt job

    Kari Lehtimäki

    Den danske eID-virksomhed Idura