Malware fundet i hæveautomater

Et ondsindetprogram, der aflurer informationerne på dit kreditkort, når du bruger det i en hæveautomat, er blevet taget på fersk gerning.

Artikel top billede

Læs også:
Sjællandske Dankort-terminaler ramt af TDC-fejl

Kreditkort-svindel afsløret - af hackere

Sikker onlinehandel har været diskuteret mange gange, men måske skal lidt af skytset i stedet rettes mod sikker brug af hæveautomater og terminaler i den fysiske verden.

En ny sikkerhedsrapport viser nemlig, at amerikanske hæveautomater (kaldet ATM) og terminaler er blevet brugt til at høste kreditkortinformationer gennem malware, der har inficeret maskinerne.

Der er efterforskning af det russiske sikkerhedsfirma Group-IB, der har opdaget malware-koden, kaldet Dump Memory Grabber på de amerikanske hæve-enheder. 

Det skriver Security Weekly.

Skaber falske kort

Malware-programmet er øjensynlig allerede blevet brugt til at stjæle kortinformationer fra kunder i en stribe af de store amerikanske banker som eksempelvis Citibank og Capital One.

Dump Memory Grabber kan data læse direkte fra magnetstriben på kortet, der indeholder informationer om kontonummer, navn og udløbsdato.

Når informationerne er høstet, kan de bruges til at skabe forfalskede udgaver af et kreditkort.

Malware spredes af ansatte

Spørgsmålet om hvordan enhederne er blevet inficeret, er ikke helt klarlagt endnu, men der gisnes om, at det er sket via USB-nøgler eller via nettet, som mange af disse enheder er forbundet til.

Sikkerhedsfirmaet har også et øje på de ansatte, der står bag kasserne i de firmaer, der bruger terminaler. Smitten kan således stamme fra medarbejderne.

Group-IB har analyseret koden og fundet frem til, at angriberne kommer fra Rusland.

Desuden mener sikkerhedsfirmaet, at der er spor som sammenkæder angrebene med andre ATM-angreb, der udløber fra Ukraine og Armenien.

McAfee har for kort tid siden rapporteret om fundet af en lignende trojaner med navnet VSkimmer.

Læs også:
Sjællandske Dankort-terminaler ramt af TDC-fejl

Kreditkort-svindel afsløret - af hackere

Læses lige nu

    Annonceindlæg fra Computerworld

    Cyber Security Festival 2026:

    Årets program sætter fokus på cybersikkerhed som samfundssikkerhed

    Annonce

    Navnenyt fra it-Danmark

    Systematic A/S har pr. 1. august 2026 ansat Casper Voldstedlund, 52 år,  som Director, Products. Han skal især beskæftige sig med drive produktudvikling inden for national sikkerhed og kritisk infrastruktur (NSI). Han kommer fra en stilling som Senior Director hos Stibo Systems A/S. Nyt job

    Casper Voldstedlund

    Systematic A/S

    Martin Grooss Carpentier, Software Architect hos Kamstrup, har pr. 29. juni 2026 fuldført uddannelsen Master i it, linjen i softwarekonstruktion på Aarhus Universitet via It-vest-samarbejdet. Færdiggjort uddannelse
    Sophie Dalsgaard Myhrmann, er pr. 1. september 2026 ansat hos Elbek & Vejrup A/S som Project Manager i Logistik & Produktion. Hun skal især beskæftige sig med projektledelse indenfor logistik og produktion. Hun er nyuddannet cand.it, i IT, kommunikation og Organisation fra Aarhus Univeristet. Nyt job

    Sophie Dalsgaard Myhrmann

    Elbek & Vejrup A/S

    Norriq Danmark A/S har pr. 2. februar 2026 ansat Andreas Dyngberg Pedersen som Solution Architect. Han skal især beskæftige sig med at sætte de overordnede rammer for leverancerne med afsæt i best practice og skalerbarhed. Han kommer fra en stilling som Solution Architect hos Impact commerce. Han er uddannet Hos EUC Syd som Datatekniker og Programmering. Nyt job

    Andreas Dyngberg Pedersen

    Norriq Danmark A/S