Stor-aktion hamrer tyk pæl i hjertet på frygtet botnet

Et samarbejde mellem flere lande og private sikkerhedsfirmaer kaster en tyk kæp i hjulet på et enormt, verdensomspændende bot-netværk. Manden bag botnettet er nu identificeret.

Artikel top billede

(Foto: PC World)

I hundredetusindvis af computere over hele kloden var indtil i går filtret ind i det berygtede Zeus-botnet, der blandt andet stjæler bankoplysninger fra de inficerede ofre.

Men med en storstilet aktion, der involverer nationale sikkerhedstjenester i en stribe lande i samarbejde med firmaer som Microsoft og F-Secure, er det kriminelle netværk nu optrevlet. 

Samtidig er der sat ansigt på den bagmand, der har bedrevet sine lyssky forretninger på baggrund af Zeus.

Gamle Zeus

Zeus-koden trækker tråde helt tilbage til 2006, men den er løbende blevet finpudset for at liste under sikkerhedsfirmaernes radar.

Programmet er designet til at stjæle personlige oplysninger, eksempelvis til onlinebanken.

I en nyere udgave kaldes den frygtede malware for GameOver Zeus (GOZ).

Ud over at stjæle passwords og oplysninger til betalingstjenester har Zeus også givet hackerne mulighed for at installere krypteringsprogrammet Cryptolocker på mange af de inficerede maskiner.

Det er blevet anvendt til at kryptere indhold på harddiske, og efterfølgende skal ofret så betale en løsesum for at få fjernet krypteringen og derved få adgang til sine filer igen.

Blandt ofrene er en afdeling af politiet i staten Massachusetts, der måtte betale 750 dollar for at få dekrypteret en stribe domstolsdokumenter.

Det skriver nyhedsbureauet Reuters, der også anslår, at afpresningen har givet omkring 150 millioner danske kroner i kassen til bagmændene.

Totalt set vurderes Zeus til at have biddraget med omkring en halv milliard kroner til det illegale netværk.

Læs også: Så mange danske maskiner er fanget i et botnet

En russer på flygt

Bag Zeus-koden står angiveligt den 30-årige russer Jevgenij Bogatjev.

Det amerikanske forbundspoliti FBI hævder at være i besiddelse af chat-samtaler, der beviser, at han har taget 'æren' for Zeus.

Han er nu tiltalt ved en domstol i USA, men chancerne for at han udleveres fra Rusland, må nok betegnes som minimale.

Ny aktivitet

På trods af politiaktionen fortæller myndigheder i Storbritannien, at der igen er aktivitet i botnettet.

Det skriver SDV.se

Det amerikanske justitsministerium anslår, at siden 2011 har et sted mellem en halv og én million maskiner været inficeret af den ondsindede kode.

Den amerikanske Cert-tjeneste har oprettet en webside, hvor du kan få hjælp til at opdage og fjerne Zeus fra din maskine.

Læs også:
Så mange danske maskiner er fanget i et botnet

Galleri: Danske it-beslutningstagere tager et tjek på datasikkerhed

12 stærke tips: Hold din pc i topform

Læses lige nu

    Annonceindlæg fra Kommando

    Identity: Kortere levetid på certifikater øger risikoen for nedbrud

    Digitale certifikater er fundamentet for tillid. Nu ændres vilkårene, og der stilles helt nye krav til, hvordan I arbejder med overblik og styring.

    Forsvarsministeriets Materiel- og Indkøbsstyrelse

    Cyberdivisionen søger IT-konsulent til VMware server

    Københavnsområdet

    TD SYNNEX Denmark ApS

    Partner Success Manager – Cloud, Security & Software

    Københavnsområdet

    Capgemini Danmark A/S

    Open Application (Denmark)

    Københavnsområdet

    Navnenyt fra it-Danmark

    Renewtech ApS har pr. 1. april 2026 ansat Boris Sudar som Senior IT Specialist. Han skal især beskæftige sig med at sikre, at Renewtech cloudbaseret infrastruktur fortsætter på sit højeste niveau, mens han også skal drive system udvikling. Han kommer fra en stilling som Senior IT Specialist hos Eurowind Energy. Han har tidligere beskæftiget sig med Microsoft 365, Intune og sikker endepunktsstyring for hybrid og cloudbaseret infrastrukturer. Nyt job

    Boris Sudar

    Renewtech ApS

    Comsystem A/S har pr. 15. april 2026 ansat Iver Jakobsen som Technical Key Account Manager. Han skal især beskæftige sig med teknisk løsningssalg. Iver Jakobsen har 25 års erfaring fra TelCo-branchen. Han kommer fra en stilling som Key Account Manager hos E.ON Drive ApS. Han har tidligere beskæftiget sig med rådgivning og løsningssalg. Nyt job

    Iver Jakobsen

    Comsystem A/S

    Steen Marquard,  Jabra, er pr. 15. juni 2026 udnævnt som Regional President for Norden og UK. Han er uddannet HD(O). Han beskæftiger sig med I sin nye rolle får Steen ansvar for at videreudvikle salget af virksomhedens professionelle lyd- og videoløsninger, samt styrke samarbejdet med channel teams og partnere på tværs af regionen. Udnævnelse
    Netip A/S har pr. 1. maj 2026 ansat Ida Hyllested Friis som Key Account Manager ved netIP's kontor i Thisted. Hun kommer fra en stilling som Key Account Manager hos Københavns erhvervshus. Nyt job