Væmmelig trojaner på spil: Går direkte efter alle dine adgangskoder

Et stykke malware, der har sneget sig ind på millioner af computere, anvendes nu til af opsnuse ofrenes adgangskoder.

Artikel top billede

(Foto: PC World)

En password manager er en smart lille app, der hjælper brugeren med at holde styr på de mange forskellige adgangskoder.

Dermed behøver han eller hun ikke at bruge "12345" eller sit eget efternavn på de forskellige tjenester på nettet, men kan i stedet anvende mange forskellige og stærkere adgangskoder, fordi det lille program hjælper med at huske dem. 

Nu viser det sig imidlertid, at de stadig mere populære apps til at huske adgangskoder med i sig selv kan udgøre en sikkerhedsrisiko.

Har de kriminelle først held til at komme ind på en sådan app, er der dømt tag-selv-bord blandt de mange spændende adgangskoder.

Udnytter Citadel-trojaner

En trojansk hest ved navn Citadel har allerede haft held til at kompromittere millioner af computere rundt omkring i verden, og nu tyder meget på, at bagmændene forsøger at udnytte Citadel til også at opsnappe ofrenes adgangskoder.

"Så længe malwaren kommunikerer med C&C (command-and-control serveren, red.), kan konfigurations-filen opdateres med information om nye mål, aktiviteter og C&C-destinationer," skriver Dana Tanir, der står spidsen for IBM's sikkerhedsfirma Trusteer.

"Da millioner af maskiner allerede er inficerede med Citadel, er det let for de krimimelle at udnytte denne malware på nye måder. Det eneste, de skal gøre, er at tilføje en ny konfigurations-fil til eksisterende maskiner og vente på, at de inficerede maskiner har adgang til målene."

Opsnapper din indtastning

IBM's forskere har nu spottet en ny fil, der netop konfigurerer Citadel til at gå efter password managers og andre brugervaliderings-løsninger.

"Den fortæller, at malwaren skal begynde at keylogge (opfange brugerens indtastning, red.), når nogle bestemte processer kører," lyder oplysningen fra IBM.

IBM har også frigivet den konkrete kode, der nu afvikles via Citadel-trojaneren. Koden afslører, at de processser, det drejer sig om, er:

- Personal.exe
- PWsafe.exe
- KeyPass.exe

IBM oplyser blandt andet, at PWsafe.exe hører til Password Safe - en gratis, open source password manager - ligesom også KeyPass.exe relaterer sig en en af de gratis løsninger, der findes på markedet.

"Password management og autentifikations-programmer er vigtige løsninger, der hjælper med sikker adgang til applikationer og web-tjenester. Men det er vigtigt at forstå, at de løsninger kan kompromitteres af malware," skriver IBM.

"Hvis en kriminel er i stand til at stjæle master-adgangskoden og få adgang til bruger/adgangskode-databasen i en password manager-løsning eller kompromittere en autentifikations-løsning, kan angriberen få uhindret adgang på tværs af følsommme systemer og informationer," lyder advarslen fra IBM.

Du kan læse mere om Citadel og de nye angrebsmetoder, som IBM har opdaget, her.

Læs også:

Ny funktion på iPhone og iPad: Sådan husker iOS 8 dine adgangskoder

Derfor er dine web-adgangskoder alt for ringe

Få styr på alle dine usikre adgangskoder

Læses lige nu

    Event: Computerworld Summit 2026 - København

    Digital transformation | København

    Styrk din digitale strategi med konkret brug af AI og ny teknologi. Mød 250 it-professionelle, få indsigter, løsninger og netværk på én dag. Computerworld Summit i København viser hvordan teknologi skaber forretningsværdi – her og nu.

    28. april 2026 | Gratis deltagelse

    SOS International

    Cisco Call Manager Specialist

    Midtjylland

    Netcompany A/S

    Network Engineer

    Københavnsområdet

    Forsvarsministeriets Materiel- og Indkøbsstyrelse

    Test Manager – Data Quality & Engineering (Digitalt Fundament)

    Københavnsområdet

    Navnenyt fra it-Danmark

    netIP har pr. 1. januar 2026 ansat Michael Kjøgx som Systemkonsulent ved netIP's kontor i Esbjerg. Han kommer fra en stilling som Konsulent hos Blue Byte og før da ATEA og XPconsult. Nyt job
    Renewtech ApS har pr. 1. februar 2026 ansat Mads Linné Kaasgaard, 31 år,  som Marketing Specialist. Han skal især beskæftige sig med med at løfte Renewtechs brand og kommunikation yderligere ud globalt. Han kommer fra en stilling som Marketing Manager hos Induflex A/S. Han er uddannet fra Aalborg Universitet og har en Cand. Merc. i Sprog & International Virksomhedskommunikation. Nyt job

    Mads Linné Kaasgaard

    Renewtech ApS

    Sourcing IT har pr. 2. februar 2026 ansat Susanne Sønderskov som Salgsdirektør. Hun skal især beskæftige sig med at styrke Sourcing IT’s kommercielle fundament, skalere salgsindsatsen og øge tilstedeværelsen bl.a. hos jyske kunder. Hun kommer fra en stilling som Salgsdirektør hos Right People Group ApS. Hun har tidligere beskæftiget sig med salgsledelse inden for IT-freelanceleverancer og komplekse kundeaftaler, både privat og offentligt. Nyt job

    Susanne Sønderskov

    Sourcing IT

    Idura har pr. 1. januar 2026 ansat Martin Ingolf Broberg, 43 år,  som webmaster. Han skal især beskæftige sig med at få idura.eu til at spille på alle digitale tangenter og sikre, at siden genererer nye leads. Han kommer fra en stilling som team lead hos Danmarks Radio. Han har tidligere beskæftiget sig med blandt andet at stifte og lede et analyseteam i DR med fokus på web og lyd. Nyt job