Poker-malware hacker Facebook-konti

Ny advarsel mod Facebook-angreb. PokerAgent hackede over 16.000 konti på det sociale netværk.

Artikel top billede

En trojansk hest har været i stand til at stjæle login-oplysninger fra mere end 16.000 Facebook-brugere. Det fortæller sikkerheds-leverandøren ESET, der har studeret den trojanske hest i det seneste år. Målet for den såkaldte PokerAgent malware var at få fat i brugernes login-data til Facebook og koble disse sammen med Texas HoldEm Poker-app'en, som nu kaldes Zynga Poker.

Der er mange gode grunde til, at man skal beskytte sin konto på sociale netværk, men normalt kan der ikke ske direkte økonomisk skade, hvis kontoen bliver hacket. Det værste der kan ske er typisk, at der dukker mærkelige links op på Facebook-væggen eller i meddelelser til vennerne.

Men PokerAgent viser, at Facebook-malware også kan bruges til at stjæle penge fra brugerne.

Ved at sammenkøre login-oplysningerne med Texas HoldEm Poker kunne bagmændene nemlig få adgang til oplysninger om brugerens kreditkort.

"Texas HoldEm Poker er en af de mest populære poker-apps på Facebook. Ifølge AppData har den mere end 35 millioner aktive brugere, og antallet af stjålne Facebook-loginoplysninger kunne have været meget større, hvis ikke denne malware i starten primært koncentrerede sig om Israel, hvor ESET hjalp CERT og det israelske politi med at stoppe truslen," siger landechef Minna Vadsager fra Eurosecure ESET Danmark.

Hun fortæller også, at man har været forhindret i at udtale sig offentligt om truslen før nu på grund af den israelske undersøgelse. Truslen er nu blevet elimineret.

"Hele sagen viser, hvor vigtigt det er at beskytte computeren, og ikke mindst de sociale medier. Vi gemmer mange oplysninger der, og nu også kreditkortoplysninger, hvilket gør det endnu vigtigere at være forsigtig," siger Minna Vadsager.

Hun bekræfter, at man har set en stor og hastig stigning i mængden af malware, der spredes gennem Facebook.

Facebook-applikationer kan være inficeret

PokerAgent har brugt en hær af 800 computere, der allerede har været inficeret og kontrolleret af angriberen i et botnet. De har så modtaget kommandoer fra C&C (Command & Control) serveren.

De inficerede computere har fået en kommando om at logge ind på ejerens Facebook-konto og tilgå dennes Texas HoldEm-score og kreditkortoplysninger.

Hvis brugeren ikke har tilknyttet et kreditkort eller har en lav score, fik den inficerede computer i stedet besked på at lægge et link til en phishingside på brugerens Facebook-profil.

Det skulle lokke brugerens venner over på en phishingside, der minder om Facebooks loginside. Her blev de besøgende bedt om at logge ind på Facebook for at bekræfte deres identitet, og derved kunne de cyberkriminelle opsamle deres Facebook-logininformationer.

"Ikke mindre end 16.194 login-oplysninger blev stjålet af denne malware, og selv om denne trussel nu er elimineret, kan der godt være andre Facebook-applikationer, der er blevet inficeret på samme måde, som Zynga Poker blev. Så selv om Zynga Poker ikke længere er inficeret, er der stadig grund til at være forsigtig og opmærksom," siger Minna Vadsager.

KMD A/S

Projektleder

Københavnsområdet

Ringkjøbing Landbobank – Nordjyske Bank

Forretningsudvikler til procesoptimering

Midtjylland

Netcompany A/S

IT Consultant

Københavnsområdet

AL Sydbank A/S (tidligere Arbejdernes Landsbank)

Teamleder til AL Sydbanks GDPR & Tech Regulation i Aabenraa

Sydjylland

Annonceindlæg fra Kommando

Identity: Kortere levetid på certifikater øger risikoen for nedbrud

Digitale certifikater er fundamentet for tillid. Nu ændres vilkårene, og der stilles helt nye krav til, hvordan I arbejder med overblik og styring.

Navnenyt fra it-Danmark

Den danske eID-virksomhed Idura har pr. 1. april 2026 ansat Kari Lehtimäki som Country Manager. Han skal især beskæftige sig med at styrke kendskabet til Iduras løsninger i Finland samt fremme samarbejdet med økosystemet omkring det finske Trust Network. Han kommer fra en stilling som Salgschef hos Telia Finland. Han er uddannet uddannet civilingeniør (M.Sc. Tech.) og medbringer ledelse, markedsindsigt og praktisk erfaring. Han har tidligere beskæftiget sig med salg og forretningsudvikling inden for Telias trust services-forretning. Nyt job

Kari Lehtimäki

Den danske eID-virksomhed Idura

IFS Danmark A/S har pr. 1. april 2026 ansat Sarah Warm som Account Executive, Energy & Utilities. Hun skal især beskæftige sig med salg af IFS' løsninger til nye kunder inden for energibranchen. Hun kommer fra en stilling som Account Executive hos Synergy Investment Group i Holland. Hun er uddannet BSc Economics and Business Economics, Neuroscience & MSc Business Administration Digital Business. Hun har tidligere beskæftiget sig med Solution Sales & Cybersecurity. Nyt job

Sarah Warm

IFS Danmark A/S

SAP SuccessFactors Partner Pentos har pr. 1. marts 2026 ansat Plamena Cherneva som Seniorkonsulent indenfor SuccessFactors HCM. Hun skal især beskæftige sig med konfiguration og opsætning af SuccessFactors suiten, samt udvikle smarte løsninger til mellemstore danske virksomheder. Hun kommer fra en stilling som løsningsarkitekt indenfor HR IT hos LEO Pharma. Hun har tidligere beskæftiget sig med HR procesdesign, stamdata og onboarding. Nyt job

Plamena Cherneva

SAP SuccessFactors Partner Pentos

Renewtech ApS har pr. 1. april 2026 ansat Boris Sudar som Senior IT Specialist. Han skal især beskæftige sig med at sikre, at Renewtech cloudbaseret infrastruktur fortsætter på sit højeste niveau, mens han også skal drive system udvikling. Han kommer fra en stilling som Senior IT Specialist hos Eurowind Energy. Han har tidligere beskæftiget sig med Microsoft 365, Intune og sikker endepunktsstyring for hybrid og cloudbaseret infrastrukturer. Nyt job

Boris Sudar

Renewtech ApS