Malware fundet i hæveautomater

Et ondsindetprogram, der aflurer informationerne på dit kreditkort, når du bruger det i en hæveautomat, er blevet taget på fersk gerning.

Artikel top billede

Læs også:
Sjællandske Dankort-terminaler ramt af TDC-fejl

Kreditkort-svindel afsløret - af hackere

Sikker onlinehandel har været diskuteret mange gange, men måske skal lidt af skytset i stedet rettes mod sikker brug af hæveautomater og terminaler i den fysiske verden.

En ny sikkerhedsrapport viser nemlig, at amerikanske hæveautomater (kaldet ATM) og terminaler er blevet brugt til at høste kreditkortinformationer gennem malware, der har inficeret maskinerne.

Der er efterforskning af det russiske sikkerhedsfirma Group-IB, der har opdaget malware-koden, kaldet Dump Memory Grabber på de amerikanske hæve-enheder. 

Det skriver Security Weekly.

Skaber falske kort

Malware-programmet er øjensynlig allerede blevet brugt til at stjæle kortinformationer fra kunder i en stribe af de store amerikanske banker som eksempelvis Citibank og Capital One.

Dump Memory Grabber kan data læse direkte fra magnetstriben på kortet, der indeholder informationer om kontonummer, navn og udløbsdato.

Når informationerne er høstet, kan de bruges til at skabe forfalskede udgaver af et kreditkort.

Malware spredes af ansatte

Spørgsmålet om hvordan enhederne er blevet inficeret, er ikke helt klarlagt endnu, men der gisnes om, at det er sket via USB-nøgler eller via nettet, som mange af disse enheder er forbundet til.

Sikkerhedsfirmaet har også et øje på de ansatte, der står bag kasserne i de firmaer, der bruger terminaler. Smitten kan således stamme fra medarbejderne.

Group-IB har analyseret koden og fundet frem til, at angriberne kommer fra Rusland.

Desuden mener sikkerhedsfirmaet, at der er spor som sammenkæder angrebene med andre ATM-angreb, der udløber fra Ukraine og Armenien.

McAfee har for kort tid siden rapporteret om fundet af en lignende trojaner med navnet VSkimmer.

Læs også:
Sjællandske Dankort-terminaler ramt af TDC-fejl

Kreditkort-svindel afsløret - af hackere

Læses lige nu

    Annonceindlæg fra Computerworld

    Cyber Security Festival 2026:

    Årets program sætter fokus på cybersikkerhed som samfundssikkerhed

    Annonce

    Navnenyt fra it-Danmark

    Norriq Danmark A/S har pr. 1. januar 2026 ansat Christoffer Andersen som Sales Manager ERP. Han skal især beskæftige sig med fokus på at skalere ERP-salget og videreudvikle teamet i Valby så vi fortsat understøtter og opbygger stærke kunderelationer. Han kommer fra en stilling som Senior Key Account Manager hos NNIT A/S. Han er uddannet hos Aalborg Universitet som IT Management. Han har tidligere beskæftiget sig med Kommercielt ansvarlig for nogle af NNIT’s største strategiske enterprise-kunder. Nyt job

    Christoffer Andersen

    Norriq Danmark A/S

    Fellowmind Denmark A/S har pr. 1. september 2026 ansat Morten Jakobi som Business Unit Director. Han skal især beskæftige sig med at samle og udvikle Fellowminds forretning inden for Managed Services, Cloud Infrastructure & Security. Han kommer fra en stilling som Chief Executive Officer hos Inventio.it A/S. Han har tidligere beskæftiget sig med Ledelse og udvikling af Managed Services, serviceforretninger og transformation i Norden og Benelux. Nyt job

    Morten Jakobi

    Fellowmind Denmark A/S

    Stine Willemoes Kondrup, Senior Project Manager hos Ascom, har pr. 22. juni 2026 fuldført uddannelsen Master i it, linjen i organisation på Aalborg Universitet via It-vest-samarbejdet. Færdiggjort uddannelse
    Netip A/S har pr. 1. maj 2026 ansat Peer Leerbæk som Key Account Manager ved netIP's kontor i Herlev. Han kommer fra en stilling som IT-Sikkerhedsrådgiver hos SeeSafe IT. Han har tidligere beskæftiget sig med kunderådgivning og account management bla. som KAM hos Comit gennem godt 4 år. Nyt job

    Peer Leerbæk

    Netip A/S