Malware fundet i hæveautomater

Et ondsindetprogram, der aflurer informationerne på dit kreditkort, når du bruger det i en hæveautomat, er blevet taget på fersk gerning.

Artikel top billede

(Foto: Danske Bank)

Læs også:
Sjællandske Dankort-terminaler ramt af TDC-fejl

Kreditkort-svindel afsløret - af hackere

Sikker onlinehandel har været diskuteret mange gange, men måske skal lidt af skytset i stedet rettes mod sikker brug af hæveautomater og terminaler i den fysiske verden.

En ny sikkerhedsrapport viser nemlig, at amerikanske hæveautomater (kaldet ATM) og terminaler er blevet brugt til at høste kreditkortinformationer gennem malware, der har inficeret maskinerne.

Der er efterforskning af det russiske sikkerhedsfirma Group-IB, der har opdaget malware-koden, kaldet Dump Memory Grabber på de amerikanske hæve-enheder. 

Det skriver Security Weekly.

Skaber falske kort

Malware-programmet er øjensynlig allerede blevet brugt til at stjæle kortinformationer fra kunder i en stribe af de store amerikanske banker som eksempelvis Citibank og Capital One.

Dump Memory Grabber kan data læse direkte fra magnetstriben på kortet, der indeholder informationer om kontonummer, navn og udløbsdato.

Når informationerne er høstet, kan de bruges til at skabe forfalskede udgaver af et kreditkort.

Malware spredes af ansatte

Spørgsmålet om hvordan enhederne er blevet inficeret, er ikke helt klarlagt endnu, men der gisnes om, at det er sket via USB-nøgler eller via nettet, som mange af disse enheder er forbundet til.

Sikkerhedsfirmaet har også et øje på de ansatte, der står bag kasserne i de firmaer, der bruger terminaler. Smitten kan således stamme fra medarbejderne.

Group-IB har analyseret koden og fundet frem til, at angriberne kommer fra Rusland.

Desuden mener sikkerhedsfirmaet, at der er spor som sammenkæder angrebene med andre ATM-angreb, der udløber fra Ukraine og Armenien.

McAfee har for kort tid siden rapporteret om fundet af en lignende trojaner med navnet VSkimmer.

Læs også:
Sjællandske Dankort-terminaler ramt af TDC-fejl

Kreditkort-svindel afsløret - af hackere

Læses lige nu

    Event: Cyber Security Festival 2026

    Sikkerhed | København

    Mød Danmarks skrappeste it-sikkerhedseksperter og bliv klar til at planlægge og eksekvere en operationel og effektiv cybersikkerhedsstrategi, når vi åbner dørene for +1.700 it-professionelle. Du kan glæde dig til oplæg fra mere end 70 talere og møde mere end 50 leverandører over to dage.

    18. & 19. november 2026 | Gratis deltagelse

    Netcompany A/S

    IT Manager

    Københavnsområdet

    Jyske Bank

    Graduate, Udvikling Erhverv

    Midtjylland

    Københavns Professionshøjskole

    IT-medarbejder – vær med til at forme en sammenhængende IT-service

    Københavnsområdet

    Scleroseforeningen

    Digital platform- og integrationsansvarlig

    Københavnsområdet

    Navnenyt fra it-Danmark

    Infosuite A/S har pr. 1. marts 2026 ansat Henrik Sandmann som Chief Operating Officer (COO). Han skal især beskæftige sig med drift, produktudvikling og skalering, herunder også procesforbedringer og udnyttelse af AI og nye teknologier. Han kommer fra en stilling som Program Director hos ADMG ApS. Han er uddannet cand. scient i datalogi og har derudover en MBA indenfor strategi, ledelse og forretningsudvikling. Nyt job

    Henrik Sandmann

    Infosuite A/S