Historiens største bankangreb er under opsejling

En kriminel bande forsøger at rekruttere botnet-ejere til et stort trojaner-angreb mod amerikanske banker.

Artikel top billede

Sikkerhedsfirmaet RSA advarer nu mod det, der betegnes som en af de mest interessante sager om organiseret it-kriminalitet i år. En cyber-bande har planlagt et stort angreb mod 30 amerikanske banker her sidst på året. Banden forsøger nu helt åbent at hyre 100 botnet-ejere, der skal stille deres botnet til rådighed for angrebet.

RSA mener, at der er tale om det største organiserede cyber-angreb mod banksektoren nogensinde.

Den kriminelle bande vil bruge en mindre kendt trojaner kaldet "Gozi Prinimalka" (navnet henviser til et russisk ord der betyder "at modtage").

Banden hævder, at man allerede har stjålet op mod 30 millioner kroner fra amerikanske banker med denne trojaner.

Det ser ud til, at banden helt bevidst har valgt at gå efter amerikanske netbanker, hvor sikkerheden hos privatkunderne er ringere end i Europa.

Hvor danske netbank-kunder bruger en kombination af adgangskode og nøglekort med en engangskode, er det kun de færreste banker i USA, der har denne form for sikkerhed.

Men det mest usædvanlige er måske, at bandens medlemmer praler med deres bedrifter i nettets chatfora og helt åbent forsøger at rekruttere medlemmer og partnere, som lokkes med en procentdel af tyvekosterne.

Disse partnere skal "trænes", og de skal selv stille med det nødvendige udstyr, og de kan så rekruttere yderligere medlemmer i en pyramide-lignende struktur.

Der er flere interessante tekniske detaljer i angrebet. Banden har udviklet et unikt modul, der simulerer en virtuel maskine på offerets computer og dermed gør det muligt at klone hele systemet, så man snyder banken til at tro, at det er den rigtige bruger der logger sig på.

Desuden vil banden bruge software til IP-telefoni for at blokere opkald fra banken til offeret, der kunne afsløre, at man er ved at plyndre kontoen.

Det menes, at den it-kriminelle undergrund er infiltreret af politiet, og RSA konstaterer derfor, at det er meget risikabelt for banden at forsøge at rekruttere nye medlemmer så åbenlyst.

Læses lige nu

    Event: Årets CISO 2026

    Sikkerhed | København

    Vi glæder os til at løfte sløret for flere detaljer til denne konference. I mellemtiden kan du tilmelde dig og dermed have tidspunktet reserveret i din kalender.

    22. oktober 2026 | Gratis deltagelse

    Navnenyt fra it-Danmark

    Connexa A/S har pr. 1. januar 2026 ansat Ivan Nielsen som IT Konsulent. Han skal især beskæftige sig med IT Infrastruktur og services. Han kommer fra en stilling som IT Konsulent hos IT Forum Gruppen A/S. Han har tidligere beskæftiget sig med IT Infrastruktur og konsulentopgaver. Nyt job

    Ivan Nielsen

    Connexa A/S

    Sourcing IT har pr. 2. februar 2026 ansat Susanne Sønderskov som Salgsdirektør. Hun skal især beskæftige sig med at styrke Sourcing IT’s kommercielle fundament, skalere salgsindsatsen og øge tilstedeværelsen bl.a. hos jyske kunder. Hun kommer fra en stilling som Salgsdirektør hos Right People Group ApS. Hun har tidligere beskæftiget sig med salgsledelse inden for IT-freelanceleverancer og komplekse kundeaftaler, både privat og offentligt. Nyt job

    Susanne Sønderskov

    Sourcing IT

    Idura har pr. 1. januar 2026 ansat Martin Ingolf Broberg, 43 år,  som webmaster. Han skal især beskæftige sig med at få idura.eu til at spille på alle digitale tangenter og sikre, at siden genererer nye leads. Han kommer fra en stilling som team lead hos Danmarks Radio. Han har tidligere beskæftiget sig med blandt andet at stifte og lede et analyseteam i DR med fokus på web og lyd. Nyt job
    Adeno K/S har pr. 2. februar 2026 ansat Rikke Badsberg som ServiceNow Specialist. Hun kommer fra en stilling som ServiceNow administrator and developer hos Kamstrup. Nyt job

    Rikke Badsberg

    Adeno K/S