Malware fundet i hæveautomater

Et ondsindetprogram, der aflurer informationerne på dit kreditkort, når du bruger det i en hæveautomat, er blevet taget på fersk gerning.

Artikel top billede

(Foto: Danske Bank)

Læs også:
Sjællandske Dankort-terminaler ramt af TDC-fejl

Kreditkort-svindel afsløret - af hackere

Sikker onlinehandel har været diskuteret mange gange, men måske skal lidt af skytset i stedet rettes mod sikker brug af hæveautomater og terminaler i den fysiske verden.

En ny sikkerhedsrapport viser nemlig, at amerikanske hæveautomater (kaldet ATM) og terminaler er blevet brugt til at høste kreditkortinformationer gennem malware, der har inficeret maskinerne.

Der er efterforskning af det russiske sikkerhedsfirma Group-IB, der har opdaget malware-koden, kaldet Dump Memory Grabber på de amerikanske hæve-enheder. 

Det skriver Security Weekly.

Skaber falske kort

Malware-programmet er øjensynlig allerede blevet brugt til at stjæle kortinformationer fra kunder i en stribe af de store amerikanske banker som eksempelvis Citibank og Capital One.

Dump Memory Grabber kan data læse direkte fra magnetstriben på kortet, der indeholder informationer om kontonummer, navn og udløbsdato.

Når informationerne er høstet, kan de bruges til at skabe forfalskede udgaver af et kreditkort.

Malware spredes af ansatte

Spørgsmålet om hvordan enhederne er blevet inficeret, er ikke helt klarlagt endnu, men der gisnes om, at det er sket via USB-nøgler eller via nettet, som mange af disse enheder er forbundet til.

Sikkerhedsfirmaet har også et øje på de ansatte, der står bag kasserne i de firmaer, der bruger terminaler. Smitten kan således stamme fra medarbejderne.

Group-IB har analyseret koden og fundet frem til, at angriberne kommer fra Rusland.

Desuden mener sikkerhedsfirmaet, at der er spor som sammenkæder angrebene med andre ATM-angreb, der udløber fra Ukraine og Armenien.

McAfee har for kort tid siden rapporteret om fundet af en lignende trojaner med navnet VSkimmer.

Læs også:
Sjællandske Dankort-terminaler ramt af TDC-fejl

Kreditkort-svindel afsløret - af hackere

Annonceindlæg fra Kommando

Identity: Kortere levetid på certifikater øger risikoen for nedbrud

Digitale certifikater er fundamentet for tillid. Nu ændres vilkårene, og der stilles helt nye krav til, hvordan I arbejder med overblik og styring.

Ennova A/S

Senior Developer

Midtjylland

Erhvervsakademi Aarhus

Undervisere til it-uddannelser

Midtjylland

Netcompany A/S

Senior Network Engineer

Københavnsområdet

Navnenyt fra it-Danmark

Renewtech ApS har pr. 15. marts 2026 ansat Jouni Salo som Account Manager for Sverige. Han skal især beskæftige sig med med at styrke Renewtechs nordiske tilstedeværelse med fokus primært på det svenske marked. Han kommer fra en stilling som Key Account Manager hos GoGift. Han har tidligere beskæftiget sig med udvikling af salgsaktiviter og kunderelationer på tværs af flere markeder. Nyt job

Jouni Salo

Renewtech ApS

Khaled Zamzam, er pr. 1. marts 2026 ansat hos Immeo som Consultant. Han er nyuddannet i Informationsteknologi fra DTU. Nyt job
Renewtech ApS har pr. 1. marts 2026 ansat Emil Holme Fisker som Customer Service Specialist. Han skal især beskæftige sig med at levere høj kvalitets kundeservice og hjælpe Renewtechs kunder med at få de rette løsninger til deres behov. Han kommer fra en stilling som Key Account Manager hos Camro A/S. Han er uddannet som salgselev hos Camro A/S. Han har tidligere beskæftiget sig med at udvikle gode kunderelationer, opsøgende salg og udvikling af salgsaktiviteter. Nyt job

Emil Holme Fisker

Renewtech ApS

Sharp Consumer Electronics har pr. 1. april 2026 ansat Daniel Eriksson som salgsdirektør for de nordiske lande. Han skal især beskæftige sig med at accelerere virksomhedens vækst i Norden. Han kommer fra en stilling som nordisk salgsdirektør hos Hisense. Han har tidligere beskæftiget sig med detailhandel, kommerciel strategi og markedsudvidelser med bemærkelsesværdige resultater til følge. Nyt job

Daniel Eriksson

Sharp Consumer Electronics