50 banker under pharming-angreb

Et online-angreb på kunder i mindst 50 banker i USA, Europa og en række Stillehavslande er blevet afbrudt, siger en sikkerhedsekspert.

Angrebet er bemærkelsesværdigt på grund af den ekstra indsats, hackerne har lagt i deres forbryderiske arbejde.

For at blive angrebet skal brugeren lokkes ind på en hjemmeside, der er vært for en ondsindet virus, som bliver hentet ned på computeren i det øjeblik, hvor brugeren besøger hjemmesiden.

Microsoft udgav sidst år en applikation, der kan afværge virussen, men har man ikke den, har man problemer.

Når en bruger besøger siden, downloader computeren automatisk en trojansk hest i en fil, der hedder "iexplorer.exe," som så downloader yderligere fem filer fra en server i Rusland.

Hjemmesiden viser bare en fejl-besked og anbefaler at brugere slukker for deres firewall og antivirus software.

"Hvis en bruger med en inficeret computer så besøger en af de banker, der var målet for hackerne, bliver den sendt videre til en tro kopi af bankens hjemmeside, der indsamler deres login-oplysninger og overfører oplysningerne til den russiske server," siger Henry Gonzalez, senior sikkerhedsforsker for Websense.

Brugeren bliver så sendt tilbage til den ægte hjemmeside, hvor han/hun allerede er logget ind - og angrebet er usynligt.

Den teknologi bliver kaldt et pharming-angreb.

Ligesom phishing-angreb, involverer pharming en falsk hjemmeside, der narrer folk til at udlevere deres fortrolige oplysninger.

Men hvor phishing-angreb opfordrer deres ofre til at klikke på links i spam-beskeder for at narre dem ind på falske hjemmesider, dirigerer pharming brugeren til en falsk side - selvom de taster den rigtige adresse ind på deres browser.

"Det kræver ret meget arbejde, men er meget kvikt. Det er godt arbejde," siger Henry Gonzalez.

Oversat af Ditte Thøgersen

Annonceindlæg tema

Forsvar & beredskab

Cybersikkerhed, realtidsdata og robuste it-systemer er blevet fundamentet for moderne forsvar.

En kaotisk verden kræver stærk cybersikkerhed, resiliens og digital suverænitet

Mød David Heinemeier, Flemming Splidsboel Hansen, Casper Klynge, Rasmus Knappe, Jens Myrup Pedersen og forfattere som fhv. jægersoldat Thomas Rathsack og adfærdsforsker Henrik Tingleff.

Computerworld afholder d. 4. og 5. november Cyber Security Festival i København - med fokus på sikkerhed, resiliens og digital suverænitet. Det er helt gratis - men reserver din plads allerede nu.

Hele programmet er online lige nu - og du kan reservere din gratis plads lige her - jeg håber vi ses! 

Lars Jacobsen

Chefredaktør på Computerworld

Se alle Lars's artikler her

Navnenyt fra it-Danmark

Norriq Danmark A/S har pr. 1. september 2025 ansat Ahmed Yasin Mohammed Hassan som Data & AI Consultant. Han kommer fra en stilling som selvstændig gennem de seneste 3 år. Han er uddannet cand. merc. i Business Intelligence fra Aarhus Universitet. Nyt job

Ahmed Yasin Mohammed Hassan

Norriq Danmark A/S

Netip A/S har pr. 15. september 2025 ansat Peter Holst Ring Madsen som Systemkonsulent ved netIP's kontor i Holstebro. Han kommer fra en stilling som Team Lead hos Thise Mejeri. Nyt job
Norriq Danmark A/S har pr. 1. oktober 2025 ansat Huy Duc Nguyen som Developer ERP. Han skal især beskæftige sig med at bidrage til at udvikle, bygge og skræddersy IT-løsninger, der skaber vækst og succes i vores kunders forretninger. Han kommer fra en stilling som Software Developer hos Navtilus. Han er uddannet i bioteknologi på Aalborg University. Nyt job

Huy Duc Nguyen

Norriq Danmark A/S