Russiske it-bander gør nettet usikkert

Bander af russiske it-kriminelle har etableret et robust system til at promovere websites, der sælger falsk antivirus-software, medicin og kopivarer, påpeger en ny rapport fra sikkerhedsleverandøren Sophos.

Artikel top billede

Computerworld News Service: For at sælge deres falske varer er mange af disse sites afhængige af hundreder af "affilierede netværk," som grundlæggende er underleverandører, der finder på måder at dirigere webbrugere over til de skadelige sites, skriver Dmitry Samosseiko, som er analytiker hos Sophos. Han lavede en præsentation af opdagelserne i sidste uge ved sikkerhedskonferencen Virus Bulletin i Genève i Schweiz.

Affilierede netværk er et fænomen, der har eksisteret længe, og der findes også mange legitime af slagsen. Men "størstedelen af de mest magtfulde og kontroversielle affilierede netværk er baseret i Rusland," skriver Samosseiko.

I Rusland kaldes disse netværk for "partnerka" og fokuserer udelukkende på at promovere nettets dunklere hjørner. Hvis man ønsker at blive en del af et affilieret netværk, melder man sig ind i et kodeordsbeskyttet forum, hvoraf de fleste holder lav profil og kræver, at man bliver inviteret. Når man er godkendt, får man tildelt et antal websites at promovere.

En måde at gøre dette på er at inficere computere med malware ved hjælp af spam eller på anden vis. Malware kan ændre i en computers DNS-indstillinger for at omdirigere brugeren til en forfalskning af Googles søge-maskine, som derefter sammenfletter ægte søgeresultater med falske søgeresultater, der eksempelvis fører til et site, der sælger falsk antivirus-software.

Et andet brugt trick kaldes "black hat SEO" (search engine optimization). Det involverer, at de kriminelle skaber et website og derefter bruger en række kneb, hvoraf mange er forbudt af søgemaskinerne, for at få dette website op i en høj placering i søgeresultaterne. Disse metoder inkluderer at inkorporere på websitet de nyligst brugte søgetermer, som ofte kan findes på lister såsom Google Trends, der leveres af søgemaskinerne selv.

Sådanne affilierede "indgangs"-websites omdirigerer så brugerne til de uærlige e-handels-sites. Et sådant henvisende website kan få kommission, eksempelvis hvis en bruger køber noget.

Tricket er for de sælgende at "vælge en partnerka med en høj konverteringsrate, for at sikre at den genererede indtægt bliver større end udgiften til trafikken," skriver Samosseiko.

Det er en lusket men profitabel ordning. Det er lykkes Sophos at snuppe et smugkig bag facaden på et af de mere populære partnerka-netværk ved navn RefreshStats. Dette website hverver partnere til at skabe websites, der beder folk om at downloade et særligt codec, som er et stykke software, der gør det muligt at afspille en video-fil. Codec'et er selvfølgelig falsk, og pc'en bliver således inficeret med sædvanligvis falsk antivirus-software.

Samosseiko skriver, at det lykkedes Sophos at iagttage RefreshStats adminstrations-grænseflade, der viste, hvor mange penge forskellige underleverandører tjente på det kriminelle system. En underleverandør tjente 32.825 kroner i august 2008. En anden affilieret ved navn Topsale tilbød op til 130 kroner i kommission for hvert salg af et falsk antivirus-produkt.

Samosseiko konkluderer, at der er lovende tegn på, at politi og sikkerhedseksperter kan få bugt med sådanne kriminelle affilierede netværk. Men denne kriminelle skyggeside af it-branchen viser dog ingen tegn på at sagte farten. En rapport fra sikkerhedsleverandøren Panda Security påpegede for nyligt, at der hver måned bliver inficeret op til 35 millioner computere på verdensplan med falsk antivirus-software.

Virksomheden har indsamlet hele 200.000 prøver af forskellige falske antivirus-programmer, hvoraf omkring 80 procent var kopier af eller lettere modificerede versioner af 10 grundlæggende familier af falske produkter, oplyser Luis Corrons, som er leder af PandaLabs.

"Vi opdagede, at flere og flere brugere blev inficerede," påpeger han.

Oversat af Thomas Bøndergaard

Læses lige nu
    Computerworld Events

    Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

    Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
    Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
    Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
    Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

    Sikkerhed | Højbjerg, Aarhus

    Cyber Security Summit 2026 - Aarhus

    Lær om organisationers evne til at modstå, håndtere og komme videre efter alvorlige digitale hændelser, herunder ledelsesansvar, forretningskritiske afhængigheder og de valg, der afgør, om plan B holder, når systemer eller leverandører svigter.

    Digital transformation | Aarhus

    AI i det offentlige - Aarhus

    Hør hvordan offentlige AI-løsninger skaleres til stabil drift med reel effekt. Få erfaringer, arkitekturvalg og styringsgreb fra frontløbere. Lær at bygge fælles AI-infrastruktur med ansvarlighed, sikkerhed og compliance.

    Digital transformation | Køge

    Derfor skal du videre fra Dynamics AX – og sådan gør du

    Computerworld giver klar viden om vejen videre fra Dynamics AX. Du ser forskellen mellem AX og moderne cloud-ERP og får et konkret beslutningsgrundlag for næste skridt. Tilmeld dig og få styr på skiftet til Dynamics 365 FO eller BC.

    Se alle vores events inden for it

    Navnenyt fra it-Danmark

    Comsystem A/S har pr. 15. april 2026 ansat Iver Jakobsen som Technical Key Account Manager. Han skal især beskæftige sig med teknisk løsningssalg. Iver Jakobsen har 25 års erfaring fra TelCo-branchen. Han kommer fra en stilling som Key Account Manager hos E.ON Drive ApS. Han har tidligere beskæftiget sig med rådgivning og løsningssalg. Nyt job

    Iver Jakobsen

    Comsystem A/S

    Alexander Hoffmann, SVP, Technology & IT hos GlobalConnect, er pr. 1. maj 2026 forfremmet til EVP, Tech, IT & Security. Han skal fremover især beskæftige sig med at lede den fortsatte udvikling af en mere integreret og software-drevet infrastrukturplatform. Forfremmelse

    Alexander Hoffmann

    GlobalConnect

    Immeo har pr. 1. maj 2026 ansat Sofie Amalie Buur som Consultant. Hun kommer fra en stilling som Frontend Engineer & UI/UX Designer hos Valyrion. Hun er uddannet Cand.it. Softwaredesign ved ITU. Nyt job
    Renewtech ApS har pr. 1. april 2026 ansat Boris Sudar som Senior IT Specialist. Han skal især beskæftige sig med at sikre, at Renewtech cloudbaseret infrastruktur fortsætter på sit højeste niveau, mens han også skal drive system udvikling. Han kommer fra en stilling som Senior IT Specialist hos Eurowind Energy. Han har tidligere beskæftiget sig med Microsoft 365, Intune og sikker endepunktsstyring for hybrid og cloudbaseret infrastrukturer. Nyt job

    Boris Sudar

    Renewtech ApS