Sådan blev 270 millioner kroner stjålet med malware

En ny variant af Zeus-botnettet har plyndret mange europæiske netbank-kunders konti.

Artikel top billede

En rapport fra Check Point og Versafe fortæller hvordan en malware-kampagne kaldet Eurograbber har stjålet mere end 270 millioner kroner hos 30.000 europæiske netbank-brugere. De første angreb skete i Italien og spredte sig hurtigt til Tyskland, Spanien og Holland.

Eurograbber bruger en variant af Zeus-trojaneren, og der er tale om et meget avanceret angreb, hvor både computeren og mobilen bliver inficeret med malware.

Mange banker bruger to-faktor login, hvor brugeren skal indtaste et såkaldt TAN (Transaction Authentication Number) der sendes til mobilen. Men i dette tilfælde sørger trojaneren for at opfange beskeden og aflure koden.

Den mobile trojaner findes både til Android og Blackberry, og den har både inficeret private og firmabrugere.

Inficeringen starter med, at brugeren klikker på et "dårligt" link, som downloader en skræddersyet trojaner til computeren. Det kan enten ske når man surfer på nettet eller - mere sandsynligt - hvis man klikker på et link i en phishing-mail.

Når brugeren herefter forsøger at logge sig på sin netbank, træder programmet i aktion og åbner en dialogboks, hvor brugeren bliver bedt om at indtaste sit mobiltelefon-nummer.

Herefter bliver brugeren informeret om, at man skal gennemføre et "banking software security upgrade" ved at følge instruktioner som sendes til mobilen per sms. Denne besked indeholder et link til den såkaldte sikkerheds-opdatering, som i virkeligheden henter en variant af Zeus til mobilen.

Den har kun ét formål - at opfange beskeden fra banken med TAN-koden. Dermed kan angriberne både overvåge brugerens computer og mobiltelefon. Det sker med et netværk af command-and-control servere.

Ifølge rapporten har Eurograbber stjålet beløb på mellem 3.500 kr. og 1,8 mio. kr. fra den enkelte bankkonto.

Læses lige nu

    Netcompany A/S

    Operations Engineer til drift af Infrastruktur

    Københavnsområdet

    Aller Media A/S

    IT Operations Engineer

    Københavnsområdet

    Netcompany A/S

    Network Engineer

    Nordjylland

    Computerworld Events

    Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

    Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
    Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
    Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
    Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

    Digital transformation | København Ø

    Sådan etablerer du digital suverænitet

    Digital suverænitet afgør kontrol over data, systemer og afhængigheder i Danmark. Computerworld samler Dansk Erhverv og IBM-eksperter om konkrete arkitekturvalg, governance og platforme, der sikrer reel kontrol. Få overblik og handlekraft.

    Sikkerhed | Online

    Cyber Briefing: AI kan udnytte dine VPN‑svagheder og lække dine data på sekunder

    AI-agenter arbejder konstant og i maskinhastighed. Klassiske VPN-modeller mister overblik, kontrol og sporbarhed. Hør hvordan adgang, handlinger og automatisering sikres i en AI-drevet virkelighed. Tilmeld dig nu

    Digital transformation | København

    Roundtable: Fra legacy til AI – de strategiske valg for digitale ledere

    Legacy-systemer bremser mange AI-ambitioner. Digitale ledere skal vælge platform, tempo og arkitektur. Computerworld samler CIO’er og CTO’er til lukket roundtable om vejen fra legacy til AI-parat forretning. Få perspektiver fra COWI og del...

    Se alle vores events inden for it

    Navnenyt fra it-Danmark

    Thomas Nakai, Product Owner hos Carlsberg, har pr. 27. januar 2026 fuldført uddannelsen Master i it, linjen i organisation på Aarhus Universitet via It-vest-samarbejdet. Færdiggjort uddannelse

    Thomas Nakai

    Carlsberg

    netIP har pr. 20. januar 2026 ansat Mikkel Lykke Petersen som Datateknikerelev ved netIP Thisted/Aalborg. Han er uddannet håndværker og har arbejdet som både montør, mekaniker, tømrer og tagdækker. Nyt job
    Marie Søndergaard, Acting Chief Product Owner hos Energinet, har pr. 26. januar 2026 fuldført uddannelsen Master i it, linjen i organisation på Aarhus Universitet via It-vest-samarbejdet. Færdiggjort uddannelse

    Marie Søndergaard

    Energinet

    Netip A/S har pr. 1. marts 2026 ansat Ajanta Holland Christensen som Sales Manager ved netIP's kontor i Aarhus. Han kommer fra en stilling som Account Manager hos Orange Cyberdefense. Nyt job