Poker-malware hacker Facebook-konti

Ny advarsel mod Facebook-angreb. PokerAgent hackede over 16.000 konti på det sociale netværk.

Artikel top billede

En trojansk hest har været i stand til at stjæle login-oplysninger fra mere end 16.000 Facebook-brugere. Det fortæller sikkerheds-leverandøren ESET, der har studeret den trojanske hest i det seneste år. Målet for den såkaldte PokerAgent malware var at få fat i brugernes login-data til Facebook og koble disse sammen med Texas HoldEm Poker-app'en, som nu kaldes Zynga Poker.

Der er mange gode grunde til, at man skal beskytte sin konto på sociale netværk, men normalt kan der ikke ske direkte økonomisk skade, hvis kontoen bliver hacket. Det værste der kan ske er typisk, at der dukker mærkelige links op på Facebook-væggen eller i meddelelser til vennerne.

Men PokerAgent viser, at Facebook-malware også kan bruges til at stjæle penge fra brugerne.

Ved at sammenkøre login-oplysningerne med Texas HoldEm Poker kunne bagmændene nemlig få adgang til oplysninger om brugerens kreditkort.

"Texas HoldEm Poker er en af de mest populære poker-apps på Facebook. Ifølge AppData har den mere end 35 millioner aktive brugere, og antallet af stjålne Facebook-loginoplysninger kunne have været meget større, hvis ikke denne malware i starten primært koncentrerede sig om Israel, hvor ESET hjalp CERT og det israelske politi med at stoppe truslen," siger landechef Minna Vadsager fra Eurosecure ESET Danmark.

Hun fortæller også, at man har været forhindret i at udtale sig offentligt om truslen før nu på grund af den israelske undersøgelse. Truslen er nu blevet elimineret.

"Hele sagen viser, hvor vigtigt det er at beskytte computeren, og ikke mindst de sociale medier. Vi gemmer mange oplysninger der, og nu også kreditkortoplysninger, hvilket gør det endnu vigtigere at være forsigtig," siger Minna Vadsager.

Hun bekræfter, at man har set en stor og hastig stigning i mængden af malware, der spredes gennem Facebook.

Facebook-applikationer kan være inficeret

PokerAgent har brugt en hær af 800 computere, der allerede har været inficeret og kontrolleret af angriberen i et botnet. De har så modtaget kommandoer fra C&C (Command & Control) serveren.

De inficerede computere har fået en kommando om at logge ind på ejerens Facebook-konto og tilgå dennes Texas HoldEm-score og kreditkortoplysninger.

Hvis brugeren ikke har tilknyttet et kreditkort eller har en lav score, fik den inficerede computer i stedet besked på at lægge et link til en phishingside på brugerens Facebook-profil.

Det skulle lokke brugerens venner over på en phishingside, der minder om Facebooks loginside. Her blev de besøgende bedt om at logge ind på Facebook for at bekræfte deres identitet, og derved kunne de cyberkriminelle opsamle deres Facebook-logininformationer.

"Ikke mindre end 16.194 login-oplysninger blev stjålet af denne malware, og selv om denne trussel nu er elimineret, kan der godt være andre Facebook-applikationer, der er blevet inficeret på samme måde, som Zynga Poker blev. Så selv om Zynga Poker ikke længere er inficeret, er der stadig grund til at være forsigtig og opmærksom," siger Minna Vadsager.

Læses lige nu

    Forsvarsministeriets Materiel- og Indkøbsstyrelse

    Driftsstærk IT-profil til Forsvarsministeriets Materiel- og Indkøbsstyrelse

    Københavnsområdet

    Politiets Efterretningstjeneste

    GenAI Specialist i PET

    Københavnsområdet

    AL Sydbank

    AI Engineer

    Sydjylland

    Annonceindlæg fra Cognizant

    93 % af alle job påvirkes af AI. Hvad betyder det for danske virksomheder?

    I mange år har vi talt om, hvordan AI en dag ville forandre arbejdslivet. Nu er "en dag" blevet til i dag.

    Navnenyt fra it-Danmark

    Norriq Danmark A/S har pr. 1. januar 2026 ansat Allan Kimmer Jensen som Lead Solution Architect. Han skal især beskæftige sig med at sikre vores kunder får en verdensklasse brugeroplevelse gennem stærk frontend-arkitektur og kodekvalitet. Han kommer fra en stilling som Freelance Consultant hos Remmik. Han er uddannet hos Center for Medie og Kommunikation, Roskilde. Nyt job

    Allan Kimmer Jensen

    Norriq Danmark A/S

    Oliver Dirks-Steinmoen, softwareudvikler hos Folketingets administration, har pr. 30. juni 2026 fuldført uddannelsen Master i it, linjen i softwarekonstruktion på Aarhus Universitet via It-vest-samarbejdet. Færdiggjort uddannelse

    Oliver Dirks-Steinmoen

    Folketingets administration

    Norriq Danmark A/S har pr. 3. august 2026 ansat Jeppe Lindberg som Developer. Han skal især beskæftige sig med at være med til at analysere, designe og udvikle skræddersyede forretningsløsninger til vores kunder i Business Central. Han kommer fra en stilling som Business Central Developer hos Evexo. Han er uddannet hos Aalborg Universitet- Master's degree, Computer Software Engineering. Nyt job

    Jeppe Lindberg

    Norriq Danmark A/S

    Norriq Danmark A/S har pr. 2. februar 2026 ansat Vlad-Andrei Fagarasan som Solution Architect. Han skal især beskæftige sig med moderne dataplatforme og arkitekturer hvilket er med til at sikre at vi fortsat tilbyder vores kunder skræddersyede løsninger. Han har tidligere beskæftiget sig med BI- og dataprojekter i både privat og offentlig regi. Nyt job

    Vlad-Andrei Fagarasan

    Norriq Danmark A/S