Sikkerheds-ekspert: FedEx mail går efter netbanker

FedEx-mail er en ny variant af den såkaldte Tele2-orm, som i vinteres kostede danske banker omkring tre millioner kroner, da baltisk bande tømte danske netbank-konti.

Den mail, som mange danskere i løbet af aftenen og natten har modtaget fra postfirmaet FedEX, er efter alt at dømme en ny variant af den tidligere phishingmail Regning.exe, som samlet har kostet danske netbanker tre millioner kroner.

Det fortæller Peter Kruse fra sikkerhedsfirmaet Csis.

”Vi er i gang med en analyse i øjeblikket og i gang med at få lukket den side ned som koden ringer til,” siger Peter Kruse.

Hvis den vedhæftede fil åbnes, vil det give de folk, som har udviklet programmet, mulighed for at fjernkontrollere den smittede pc.

”På den ene side er koden designet specifikt til at stjæle netbankoplysninger, men mere vigtigt er den lavet for at stjæle private oplysninger, ”siger han.

Det betyder, at man vil åbne for en ladeport for at folk kan trænge ind i ens private sfære og granske de data, man har liggende - hvis altså man åbner mailen, fortæller Peter Kruse.

Ifølge Peter Kruse er der endnu ikke blevet stjålet penge fra danske netbanker på grund af den nye phishingmail.

”Det bliver der forhåbentligt heller ikke. Vi arbejder meget ihærdigt på at få lukket det her ned, så så få netbankbrugere som muligt bliver påvirket,” siger Peter Kruse.

Angiveligt skulle bagmændene have hacket FedEx server for at udsende nattens phishingmails specifikt til postfirmaets kunder.

Men det kan Peter Kruse ikke bekræfte.

Ifølge Csis’ oplysninger sigter phisherne med spredehagl direkte mod topleveldomænet .dk.

Døråbner

Koden er en såkaldt døråbner, som sprænger sikkerheden på den lokale maskine.

Herefter ”ringer koden hjem” til fremmede servere på internettet hvorfra den henter komponenter som eksempelvis programmer der registrerer tastetryk og leder efter filer med nøgler.

Hos sikkerhedsfirmaet DK-Cert fortæller Preben Andersen at alle danske internetudbydere nu kender til problemet og har blokeret for ormen, som er en variant af Tele2-ormen.

”Alle isp’ere har blokeret. Så det bliver ikke den store ulykke,” siger Preben Andersen.




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Also A/S
Salg af serviceydelser inden for logistik, finansiering, fragt og levering, helhedsløsninger, digitale tjenester og individuelle it-løsninger.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Virksomhedsplatforme i forandring: Hvordan navigerer du i den teknologiske udvikling?

Hvordan finder du balancen mellem cloud- og hybride løsninger? Hvordan integrerer du legacy-applikationer ind i dit nye ERP-setup? Hvordan undgår du at havne i statistikken over store ERP-projekter, der fejler eller overskrider budgetterne?

14. maj 2025 | Læs mere


Computerworld Summit 2025, København – AI transforming business

Årets uomgængelige konference for dig, der er med til at træffe beslutninger om din organisations teknologiske fremtid, og vil have det samlede overblik over aktuelle tendenser i IT-branchen.

27. maj 2025 | Læs mere


Årets CIO 2025

Vi skal finde Årets CIO 2025 og den kvinde eller mand, som i et helt år kan bryste sig af at være landets bedste CIO.

03. juni 2025 | Læs mere