Artikel top billede

Skræddersyet phishing-angreb stjæler dine bankoplysninger - venter på besøg hos lokal webshop

Snedig malware stjæler ofres kreditkortoplysninger, når de besøger en bank eller online-butik.

Et nyt, målrettet phishing-angreb gør disse dage livet surt for europæere, der handler på nettet.

Ofrene modtager en mail, der tilsyneladende er fra den lokale afdeling af DHL, med en besked om, at der er en pakke klar til afhentning, og at man skal klikke for at bekræfte.

Når modtageren klikker, downloades og installeres en skræddersyet udgave af bank-malwaren Zeus Panda.

Malwaren er ikke i sig selv ny, men ifølge sikkerhedsfirmaet Fox-it, der har fulgt angrebet, er denne version særlig, fordi den registrerer besøg hos en række lokale hjemmesider.

“Det betyder, at malwaren ikke kun beder om ofrets kreditkortoplysninger, når vedkommende besøger sin bank. Det samme sker, når man besøger en online-butik,” skriver Fox-it.

Angrebet er lige nu mest udbredt i Holland og Tyskland, og udover banker registrerer malwaren blandt andet besøg hos booking.com og de mere end 300 webshops, der drives af den hollandske virksomhed Coolblue.

Når man besøger webshoppen fra en inficeret maskine, bliver man bedt om at udlevere kreditkortoplysninger, hvilket skal få angrebet til at fremstå mere troværdigt.

Hvis man er bange for, at ens computer er blevet inficeret, fordi man bliver bedt om kortoplysninger et mærkeligt sted på en hjemmeside, kan det være en god idé at besøge samme hjemmeside fra en anden enhed.

Hvis man så ikke bliver bedt om kortoplysningerne, kan det betyde, at man har fået malware.

Zeus Panda virker kun på Windows-maskiner, så Mac og Linux burde ikke have noget at bekymre sig om.

Læs også: WannaCry-helt anholdt for at stå bag frygtet bank-malware




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
itm8 A/S
Outsourcing, hosting, decentral drift, servicedesk, konsulentydelser, salg og udleje af handelsvarer, udvikling af software.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Computerworld Cyber Briefing

Computerworld giver dig hver måned 30 minutter med de nyeste cybertrusler, konkrete angreb og brugbare råd. Få indsigt i AI og sikkerhed, compliance, risikovurdering og forsvarsstrategier. Tilmeld dig næste Cyber Briefing nu.

14. august 2025 | Læs mere


Cyber Security Summit 2025: Her er truslerne – og sådan beskytter du dine kritiske data

Deltag og få værktøjer til at beskytte din virksomhed mod de nyeste cybertrusler med den rette viden og teknologi.

19. august 2025 | Læs mere


Cyber Security Summit 2025 i Jylland

Deltag og få værktøjer til at beskytte din virksomhed mod de nyeste cybertrusler med den rette viden og teknologi.

21. august 2025 | Læs mere