Stor-aktion hamrer tyk pæl i hjertet på frygtet botnet

Et samarbejde mellem flere lande og private sikkerhedsfirmaer kaster en tyk kæp i hjulet på et enormt, verdensomspændende bot-netværk. Manden bag botnettet er nu identificeret.

Artikel top billede

(Foto: PC World)

I hundredetusindvis af computere over hele kloden var indtil i går filtret ind i det berygtede Zeus-botnet, der blandt andet stjæler bankoplysninger fra de inficerede ofre.

Men med en storstilet aktion, der involverer nationale sikkerhedstjenester i en stribe lande i samarbejde med firmaer som Microsoft og F-Secure, er det kriminelle netværk nu optrevlet. 

Samtidig er der sat ansigt på den bagmand, der har bedrevet sine lyssky forretninger på baggrund af Zeus.

Gamle Zeus

Zeus-koden trækker tråde helt tilbage til 2006, men den er løbende blevet finpudset for at liste under sikkerhedsfirmaernes radar.

Programmet er designet til at stjæle personlige oplysninger, eksempelvis til onlinebanken.

I en nyere udgave kaldes den frygtede malware for GameOver Zeus (GOZ).

Ud over at stjæle passwords og oplysninger til betalingstjenester har Zeus også givet hackerne mulighed for at installere krypteringsprogrammet Cryptolocker på mange af de inficerede maskiner.

Det er blevet anvendt til at kryptere indhold på harddiske, og efterfølgende skal ofret så betale en løsesum for at få fjernet krypteringen og derved få adgang til sine filer igen.

Blandt ofrene er en afdeling af politiet i staten Massachusetts, der måtte betale 750 dollar for at få dekrypteret en stribe domstolsdokumenter.

Det skriver nyhedsbureauet Reuters, der også anslår, at afpresningen har givet omkring 150 millioner danske kroner i kassen til bagmændene.

Totalt set vurderes Zeus til at have biddraget med omkring en halv milliard kroner til det illegale netværk.

Læs også: Så mange danske maskiner er fanget i et botnet

En russer på flygt

Bag Zeus-koden står angiveligt den 30-årige russer Jevgenij Bogatjev.

Det amerikanske forbundspoliti FBI hævder at være i besiddelse af chat-samtaler, der beviser, at han har taget 'æren' for Zeus.

Han er nu tiltalt ved en domstol i USA, men chancerne for at han udleveres fra Rusland, må nok betegnes som minimale.

Ny aktivitet

På trods af politiaktionen fortæller myndigheder i Storbritannien, at der igen er aktivitet i botnettet.

Det skriver SDV.se

Det amerikanske justitsministerium anslår, at siden 2011 har et sted mellem en halv og én million maskiner været inficeret af den ondsindede kode.

Den amerikanske Cert-tjeneste har oprettet en webside, hvor du kan få hjælp til at opdage og fjerne Zeus fra din maskine.

Læs også:
Så mange danske maskiner er fanget i et botnet

Galleri: Danske it-beslutningstagere tager et tjek på datasikkerhed

12 stærke tips: Hold din pc i topform

Læses lige nu

    Event: Årets CIO 2026

    Andre events | Kongens Lyngby

    Vi samler Danmarks stærkeste digitale ledere til en dag med viden og visioner. Årets CIO 2026 fejrer 21 års jubilæum, og NEXT CIO sætter spotlight på næste generation. Deltag og bliv inspireret til at forme fremtidens strategi og eksekvering.

    4. juni 2026 | Gratis deltagelse

    Navnenyt fra it-Danmark

    Immeo har pr. 1. februar 2026 ansat Claes Justesen som Principal. Han kommer fra en stilling som Director hos Valtech. Nyt job
    Marie Søndergaard, Acting Chief Product Owner hos Energinet, har pr. 26. januar 2026 fuldført uddannelsen Master i it, linjen i organisation på Aarhus Universitet via It-vest-samarbejdet. Færdiggjort uddannelse

    Marie Søndergaard

    Energinet

    Lector ApS har pr. 5. januar 2026 ansat Per Glentvor som Seniorkonsulent i LTS-gruppen. Per skal især beskæftige sig med med videreudvikling af Lectors løsning til automatisering og forenkling af toldprocesser. Per kommer fra en stilling som freelancekonsulent. Per har tidligere beskæftiget sig med løsninger indenfor trading, løsninger til detail, mobil samt logistik. Nyt job

    Per Glentvor

    Lector ApS

    Mark Michaelsen, teknisk systemejer og projektleder hos Aarhus Kommune, har pr. 26. januar 2026 fuldført uddannelsen Master i it, linjen i organisation på Aarhus Universitet via It-vest-samarbejdet. Færdiggjort uddannelse

    Mark Michaelsen

    Aarhus Kommune