Annonce
Annonce
Annonce
Digitalt 21. feb. 2012 KL. 13.03

Ondsindet program kan aflure alle dine kodeord

Programmet, der blev brugt til netbank-tyverier, kan gøre mere skade.

send

Send artikel

Til:

(E-mail, adskil flere med komma)

Fra (E-mail): Besked:
print

Ved et spektakulært angreb på NemID lykkedes det tidligere på måneden it-svindlere at stjæle 700.000 fra otte af Danske Banks netkunder.

Nu viser en analyse af det ondsinde program, som blev brugt i svindlen, at det var mere udspekuleret end som så. Den såkaldte trojanske hest stjæler nemlig alle dine kodeord.

Derfor opfordres alle, som ikke nødvendigvis har fået frastjålet penge fra deres bankkonto, at tjekke, om de har fået det ondsindede program, som er blevet døbt Banktexeasy.

LÆS ARTIKELTyveri fra netbank: Antivirus havde ikke hjulpet

»Den høster også data fra pc'en, så hvis man er inficeret, så bør man skifte brugernavn og adgangskode til de tjenester, man bruger«, siger Peter Kruse fra sikkerhedsfirmaet CSIS til Version2

Udnyttede sårbarheder
Den pågældende malware, altså det ondsindede program, udnyttede sårbarheder, som findes i forskellige programmer, særligt hvis de ikke er blevet opdateret. Det kan være gennem browsere eller hjælpeprogrammer.

LÆS OGSÅManglende opdateringer er guf for computersvindlere

Malwaren, som blev brugt i netop dette angreb, var netop lavet specifikt til det danske marked og har været unik. Derfor kunne den komme udenom antivirusprogrammerne.

»Vi har pillet koden fra hinanden stump for stump. De har gjort sig særlig umage for at ramme NemID og har lagt ekstra meget tid for at kunne lave det her realtids-phishing«, siger Peter Kruse.

Programmet var heller ikke rettet kun mod Danske Bank-kunder, men var derimod rettet mod hele NemID-løsningen.

»De har udviklet koden fra bunden. De må mene, at det er en god nok investering«, fortsætter Peter Kruse.

LÆS OGSÅ Sådan opdaterer du din computer

Ramte kun Danske Bank
Ifølge Finansrådet er det dog kun Danske Bank-kunder, som har fået stjålet penge.

»Vi har ikke set andre gennemførte transaktioner«, siger Henriette Rolskov fra Finansrådet til Version2.

Bankerne fortsætter undersøgelsen af angrebet, og det er endnu ikke klart, hvorfor det kun var Danske Bank-kunder, som blev ramt af svindlernes program, selv om det var rettet mod alle NemID-brugere.

FACEBOOKBliv ven med Politiken