Sådan blev 270 millioner kroner stjålet med malware

En ny variant af Zeus-botnettet har plyndret mange europæiske netbank-kunders konti.

Artikel top billede

En rapport fra Check Point og Versafe fortæller hvordan en malware-kampagne kaldet Eurograbber har stjålet mere end 270 millioner kroner hos 30.000 europæiske netbank-brugere. De første angreb skete i Italien og spredte sig hurtigt til Tyskland, Spanien og Holland.

Eurograbber bruger en variant af Zeus-trojaneren, og der er tale om et meget avanceret angreb, hvor både computeren og mobilen bliver inficeret med malware.

Mange banker bruger to-faktor login, hvor brugeren skal indtaste et såkaldt TAN (Transaction Authentication Number) der sendes til mobilen. Men i dette tilfælde sørger trojaneren for at opfange beskeden og aflure koden.

Den mobile trojaner findes både til Android og Blackberry, og den har både inficeret private og firmabrugere.

Inficeringen starter med, at brugeren klikker på et "dårligt" link, som downloader en skræddersyet trojaner til computeren. Det kan enten ske når man surfer på nettet eller - mere sandsynligt - hvis man klikker på et link i en phishing-mail.

Når brugeren herefter forsøger at logge sig på sin netbank, træder programmet i aktion og åbner en dialogboks, hvor brugeren bliver bedt om at indtaste sit mobiltelefon-nummer.

Herefter bliver brugeren informeret om, at man skal gennemføre et "banking software security upgrade" ved at følge instruktioner som sendes til mobilen per sms. Denne besked indeholder et link til den såkaldte sikkerheds-opdatering, som i virkeligheden henter en variant af Zeus til mobilen.

Den har kun ét formål - at opfange beskeden fra banken med TAN-koden. Dermed kan angriberne både overvåge brugerens computer og mobiltelefon. Det sker med et netværk af command-and-control servere.

Ifølge rapporten har Eurograbber stjålet beløb på mellem 3.500 kr. og 1,8 mio. kr. fra den enkelte bankkonto.

Læses lige nu

    Navnenyt fra it-Danmark

    Pentos har pr. 2. juni 2025 ansat Jonas Kyhnau som Seniorkonsulent. Han skal især beskæftige sig med at rådgive virksomheder om HR digitalisering og implementering af SAP SuccessFactors og SmartRecruiters. Han kommer fra en stilling som Seniorkonsulent og PMO lead hos Gavdi. Han er uddannet Cand.merc Human Resource Management fra Copenhagen Business School. Han har tidligere beskæftiget sig med med Onboarding, Employee Central (Core HR). Nyt job

    Jonas Kyhnau

    Pentos

    Henrik Vittrup Zoega, projektkoordinator hos Departementet for Fiskeri, Fangst, Landbrug og Selvforsyning, Grønland, har pr. 22. januar 2026 fuldført uddannelsen Master i it, linjen i organisation på Syddansk Universitet via It-vest-samarbejdet. Færdiggjort uddannelse

    Henrik Vittrup Zoega

    Departementet for Fiskeri, Fangst, Landbrug og Selvforsyning, Grønland

    Norriq Danmark A/S har pr. 1. januar 2026 ansat Morten Kronborg som Consultant ERP. Han skal især beskæftige sig med hjælp og rådgivning af kundernes handels-forretningsprocesser indenfor salg og indkøb. Han kommer fra en stilling som Digital Forretningskonsulent hos Gasa Nord Grønt. Han er uddannet speditør og har bevæget sig ind i handelsvirksomheder hvor han endte med ansvar for ERP-løsninger. Han har tidligere beskæftiget sig med at være ansvarlig for implementering og drift af IT-projekter. Nyt job

    Morten Kronborg

    Norriq Danmark A/S

    Renewtech ApS har pr. 15. marts 2026 ansat Jouni Salo som Account Manager for Sverige. Han skal især beskæftige sig med med at styrke Renewtechs nordiske tilstedeværelse med fokus primært på det svenske marked. Han kommer fra en stilling som Key Account Manager hos GoGift. Han har tidligere beskæftiget sig med udvikling af salgsaktiviter og kunderelationer på tværs af flere markeder. Nyt job

    Jouni Salo

    Renewtech ApS