Russiske it-bander gør nettet usikkert

Bander af russiske it-kriminelle har etableret et robust system til at promovere websites, der sælger falsk antivirus-software, medicin og kopivarer, påpeger en ny rapport fra sikkerhedsleverandøren Sophos.

Artikel top billede

Computerworld News Service: For at sælge deres falske varer er mange af disse sites afhængige af hundreder af "affilierede netværk," som grundlæggende er underleverandører, der finder på måder at dirigere webbrugere over til de skadelige sites, skriver Dmitry Samosseiko, som er analytiker hos Sophos. Han lavede en præsentation af opdagelserne i sidste uge ved sikkerhedskonferencen Virus Bulletin i Genève i Schweiz.

Affilierede netværk er et fænomen, der har eksisteret længe, og der findes også mange legitime af slagsen. Men "størstedelen af de mest magtfulde og kontroversielle affilierede netværk er baseret i Rusland," skriver Samosseiko.

I Rusland kaldes disse netværk for "partnerka" og fokuserer udelukkende på at promovere nettets dunklere hjørner. Hvis man ønsker at blive en del af et affilieret netværk, melder man sig ind i et kodeordsbeskyttet forum, hvoraf de fleste holder lav profil og kræver, at man bliver inviteret. Når man er godkendt, får man tildelt et antal websites at promovere.

En måde at gøre dette på er at inficere computere med malware ved hjælp af spam eller på anden vis. Malware kan ændre i en computers DNS-indstillinger for at omdirigere brugeren til en forfalskning af Googles søge-maskine, som derefter sammenfletter ægte søgeresultater med falske søgeresultater, der eksempelvis fører til et site, der sælger falsk antivirus-software.

Et andet brugt trick kaldes "black hat SEO" (search engine optimization). Det involverer, at de kriminelle skaber et website og derefter bruger en række kneb, hvoraf mange er forbudt af søgemaskinerne, for at få dette website op i en høj placering i søgeresultaterne. Disse metoder inkluderer at inkorporere på websitet de nyligst brugte søgetermer, som ofte kan findes på lister såsom Google Trends, der leveres af søgemaskinerne selv.

Sådanne affilierede "indgangs"-websites omdirigerer så brugerne til de uærlige e-handels-sites. Et sådant henvisende website kan få kommission, eksempelvis hvis en bruger køber noget.

Tricket er for de sælgende at "vælge en partnerka med en høj konverteringsrate, for at sikre at den genererede indtægt bliver større end udgiften til trafikken," skriver Samosseiko.

Det er en lusket men profitabel ordning. Det er lykkes Sophos at snuppe et smugkig bag facaden på et af de mere populære partnerka-netværk ved navn RefreshStats. Dette website hverver partnere til at skabe websites, der beder folk om at downloade et særligt codec, som er et stykke software, der gør det muligt at afspille en video-fil. Codec'et er selvfølgelig falsk, og pc'en bliver således inficeret med sædvanligvis falsk antivirus-software.

Samosseiko skriver, at det lykkedes Sophos at iagttage RefreshStats adminstrations-grænseflade, der viste, hvor mange penge forskellige underleverandører tjente på det kriminelle system. En underleverandør tjente 32.825 kroner i august 2008. En anden affilieret ved navn Topsale tilbød op til 130 kroner i kommission for hvert salg af et falsk antivirus-produkt.

Samosseiko konkluderer, at der er lovende tegn på, at politi og sikkerhedseksperter kan få bugt med sådanne kriminelle affilierede netværk. Men denne kriminelle skyggeside af it-branchen viser dog ingen tegn på at sagte farten. En rapport fra sikkerhedsleverandøren Panda Security påpegede for nyligt, at der hver måned bliver inficeret op til 35 millioner computere på verdensplan med falsk antivirus-software.

Virksomheden har indsamlet hele 200.000 prøver af forskellige falske antivirus-programmer, hvoraf omkring 80 procent var kopier af eller lettere modificerede versioner af 10 grundlæggende familier af falske produkter, oplyser Luis Corrons, som er leder af PandaLabs.

"Vi opdagede, at flere og flere brugere blev inficerede," påpeger han.

Oversat af Thomas Bøndergaard

Event: Cyber Security Festival 2026

Sikkerhed | København

Mød Danmarks skrappeste it-sikkerhedseksperter og bliv klar til at planlægge og eksekvere en operationel og effektiv cybersikkerhedsstrategi, når vi åbner dørene for +1.700 it-professionelle. Du kan glæde dig til oplæg fra mere end 70 talere og møde mere end 50 leverandører over to dage.

18 & 19 november 2026 | Gratis deltagelse

Forsvarsministeriets Materiel- og Indkøbsstyrelse

IT-supporter til Lokal IT i Slagelse

Region Sjælland

Capgemini Danmark A/S

AI/Data Engineer

Københavnsområdet

Netcompany A/S

Linux Operations Engineer

Midtjylland

Navnenyt fra it-Danmark

Pentos har pr. 2. juni 2025 ansat Jonas Kyhnau som Seniorkonsulent. Han skal især beskæftige sig med at rådgive virksomheder om HR digitalisering og implementering af SAP SuccessFactors og SmartRecruiters. Han kommer fra en stilling som Seniorkonsulent og PMO lead hos Gavdi. Han er uddannet Cand.merc Human Resource Management fra Copenhagen Business School. Han har tidligere beskæftiget sig med med Onboarding, Employee Central (Core HR). Nyt job

Jonas Kyhnau

Pentos

Steen Marquard,  Jabra, er pr. 15. juni 2026 udnævnt som Regional President for Norden og UK. Han er uddannet HD(O). Han beskæftiger sig med I sin nye rolle får Steen ansvar for at videreudvikle salget af virksomhedens professionelle lyd- og videoløsninger, samt styrke samarbejdet med channel teams og partnere på tværs af regionen. Udnævnelse
Netip A/S har pr. 1. april 2026 ansat Claus Berg som Account Manager ved netIP's kontor i Esbjerg. Han kommer fra en stilling som Client Manager hos itm8. Nyt job

Claus Berg

Netip A/S

Elbek & Vejrup A/S har pr. 1. juni 2026 ansat Mikkel Bernt Buchvardt som AI Architect & Product Manager. Han skal især beskæftige sig med udviklingen af AI-Services og AI-Agenter i og omkring Business Central. Han kommer fra en stilling som Lead Data & Analytics hos IBM. Han er uddannet MSc. i softwareudvikling fra ITU. Han har tidligere beskæftiget sig med Data og BI hos KMD og Seges Innovation. Nyt job

Mikkel Bernt Buchvardt

Elbek & Vejrup A/S