Russisk botnet slår konkurrenterne ihjel

Spy Eve stjæler data og kan derefter dræbe Zeus.

Artikel top billede

Computerworld News Service: En ny trojaner går direkte efter sin meget større rival ved at stjæle data og derefter fjerne det ondsindede program fra de inficerede computere.

Sikkerhedseksperter fortæller, at det relativt ukendte Spy Eve toolkit fik tilføjet den nye funktionalitet for et par siden i forsøget på at underminere rivalen, der er kendt som Zeus.

Funktionen, der går under navnet Kill Zeus (dræb Zeus), fjerner tilsyneladende Zeus-software fra offerets pc, hvilket giver Spy Eve eksklusiv adgang til brugernavne og passwords.

Zeus og Spy Eve er begge trojanere, der er designet til at udstyre kriminelle med en nem måde at opsætte deres egne botnet med programmer, der kan stjæle passwords. Den slags programmer begyndte at give alvorlige problemer i 2009, hvor FBI i oktober anslog, at de havde været anledning til tab på omkring 555 millioner kroner.

Trojanere som Zeus og Spy Eve er skabt til at stjæle netbanks-oplysninger. Informationerne bliver derefter brugt til at tømme kontoen ved at overføre penge via såkaldte 'money mules' - borgere, der hjælper med at flytte pengene ud af landet.

I den senere tid er der opstået adskillige af den slags trojanere, som for eksempel Silon, Clod og Bugat, der blev opdaget så sent som i sidste måned.

Spy Eve begyndte at dukke op i russiske cybercrime-fora i december, fortæller senior research manager ved Symantec, Ben Greenbaum.

Flere interne krige

Med sin Kill Zeus-mulighed er Spy Eve det mest aggresive crimeware. Softwaren kan desuden stjæle data, når den bliver overført til Zeus' command-and-control server, fortæller Kevin Stevens, der er analytiker ved SecureWorks.

"Bagmanden ved, at Zeus sidder på et lukrativt marked, og det vil han have del i," sagde han.

Interne krige er ikke ukendte i det cyberkriminelle miljø. For to år siden begyndte et ondsindet program ved navn Storm Worm at angribe servere, der tilhørte rivalen Srizbi. Få år tidligere programmerede skaberne af ormen Netsky deres software til at fjerne rivalerne Bagle og MyDoom.

Spy Eve koster omkring 3.300 kroner på det sorte marked, hvilket svarer til en femtedel af prisen for premium-udgaven af Zeus. Det er dog endnu ikke fundet på særligt mange pc'er.

Men udviklingen af trojaneren sker hurtigt, og der bliver stadig tilføjet nye features, oplyser Ben Greenbaum. Den kan for eksempel stjæle cachede passwords, der automatisk bliver udfyldt af browseren, ligesom det kan lave back-up af sig selv via e-mail.

"Den er interessant på grund af sit potentiale, men den er ikke særligt udbredt endnu," tilføjede han.

Oversat af Marie Dyekjær Eriksen

Læses lige nu

    Annonceindlæg fra 7N A/S

    7N: Specialisterne bag Europas digitale forsvarsparathed

    Når Danmark og Europa skal ruste sig til en ny sikkerhedspolitisk virkelighed, handler det ikke længere kun om materiel og mandskab.

    Navnenyt fra it-Danmark

    Netip A/S har pr. 1. november 2025 ansat Christian Homann som Projektleder ved netIP's kontor i Thisted. Han kommer fra en stilling som Digitaliseringschef hos EUC Nordvest. Han er uddannet med en Cand.it og har en del års erfaring med projektledelse. Nyt job

    Christian Homann

    Netip A/S

    EG Danmark A/S har pr. 1. december 2025 ansat Søren Jermiin Olesen som Senior Product Manager. Han skal især beskæftige sig med finans- og debitorstyring i det offentlige med ansvar for økonomistyringssystemet EG ØS Indsigt. Han kommer fra en stilling som Product Manager hos KMD A/S. Han er uddannet Cand. oecon. Han har tidligere beskæftiget sig med økonomi bl.a. i Aarhus Kommune og været med til at udvikle NemØkonom før og efter salget til KMD. Nyt job

    Søren Jermiin Olesen

    EG Danmark A/S

    VisionBird har pr. 1. november 2025 ansat Kelly Lyng Ludvigsen, 38 år,  som Seniorrådgiver. Hun skal især beskæftige sig med Rådgivning og undervisning i Contract Management. Hun kommer fra en stilling som Contract Manager hos Novo Nordisk. Hun er uddannet Cand. jur. og BS fra CBS. Hun har tidligere beskæftiget sig med Contract Management i flere roller i både det private, offentlige og som konsulent. Nyt job

    Kelly Lyng Luvigsen

    VisionBird

    Industriens Pension har pr. 3. november 2025 ansat Morten Plannthin Lund, 55 år,  som it-driftschef. Han skal især beskæftige sig med it-drift, it-support og samarbejde med outsourcingleverandører. Han kommer fra en stilling som Head of Nordic Operations Center hos Nexi Group. Han er uddannet HD, Business Management på Copenhagen Business School. Han har tidligere beskæftiget sig med kritisk it-infrastruktur og strategiske it-projekter. Nyt job

    Morten Plannthin Lund

    Industriens Pension