Nyt spam-angreb rettet mod Danmark

I nat blev der udsendt en bølge af dansksprogede spam-mails med en ny variant af Regning.exe. Angrebet var rettet specifikt mod toplevel-domænet .dk.

Spam-mailen, der indeholder vedhæftningen Regning.exe, benyttes af en kriminel organisation til at skaffe sig adgang til bankkonti og efterfølgende tømme dem for kontanter.

Mailen har floreret i flere gange, men i øjeblikket rammes vi af en ny bølge, der specifikt er rettet mod toplevel-domænet .dk.

Indholdet af den rundsendte e-mail er identisk med tidligere, men den vedhæftede fil, regning.exe, er blevet modificeret, og er denne gang pakket med PE-pakkeren, ASPack, skriver sikkerhedsfirmaet CSIS.

Hvis filen afvikles, vil den kopiere sig til harddisken og placere filen upnp.exe i Windows-systemmappe, samt modificere registreringsdatabasen.

Efter genstart aktiveres programmet.

Første spammail på Dansk

Regning.exe, har den tvivlsomme ære at være den første dansksprogede spam-mail, og den kan bruges til at bryde ind i bankkunders computer.

Den indeholder nemlig en såkaldt Haxdoor-virus, der er placeret i den vedhæftede fil.

Mailens ordlyd er på næsten korrekt dansk, og derfor falder man nemmere i fælden end ved de kendte engelsksprogede pendanter.

Mailens indhold ser således ud - bemærk dog manglen på eksempelvis bogstavet æ og de lidt kluntede formuleringer.

Emne: Regning
Indhold:Kaere kunder!
Regning
Data er tillagt og sent med denne meddelelse.
Jeg bruger gratis antispamversion, som allerede har fjernt 227 spambreve.
Antispam er helt gratis for private brugere.
Vedhæftet: Regning

Aktiveres vedhæftningen installeres virussen, og den sender oplysninger til personerne bag angrebet.

De kriminelle kan med denne adgang stjæle nøglefiler, som er det sikkerhedsmæssige fundament i de fleste danske netbanksystemer eksempelvis hos Nordea.

Vi kvæles i spam

Antallet af spam-mails er eksploderet i sidste halvår af 2006 og alene i november blev der sendt over syv milliarder spam-mails på verdensplan.

Til sammenligning blev der i juni 'kun' sendt 2,5 milliarder. At tendensen er den samme i Danmark, bekræftes af flere sikkerhedsorganisationer.

- Spam er kraftigt stigende, og danske mailbokse fyldes med uønskede mails helt på linje med udlandet, siger Kim Høse, produktudviklingschef i TDC Erhverv.

Det er lande som USA, Kina og Polen, der er storleverandører af det svimlende antal spam-mails.
Internet-analysehuset Spamhaus har lavet en opgørelse over bagmændene der viser, at 80 procent af de mange mails udsendes af kun 200 organiserede bander.




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Fiftytwo A/S
Konsulentydelser og branchespecifikke softwareløsninger til retail, e-Commerce, leasing og mediebranchen.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Cyber Security Summit 2025: Her er truslerne – og sådan beskytter du dine kritiske data

Deltag og få værktøjer til at beskytte din virksomhed mod de nyeste cybertrusler med den rette viden og teknologi.

19. august 2025 | Læs mere


Cyber Security Summit 2025 i Jylland

Deltag og få værktøjer til at beskytte din virksomhed mod de nyeste cybertrusler med den rette viden og teknologi.

21. august 2025 | Læs mere


AI i det offentlige: Potentiale, erfaringer og krav

Hør erfaringerne med at anvende AI til at transformere og effektivisere processer i det offentlige – og med at sikre datakvalitet, governance og overholdelse af retningslinjer.

27. august 2025 | Læs mere