Artikel top billede

Zeus kan også bruges til industrispionage

Nogle af de kriminelle, der anvender trojaneren Zeus til netbank-svindel, arbejder muligvis på en ny vinkel: Industrispionage.

Computerworld News Service: Gary Warner, der er forskningsleder i computer forensics på University of Alabama at Birmingham, har nøje fulgt de forskellige kriminelle grupper, der anvender Zeus, og han er bange for, at industrispionage bliver deres næste mål.

Zeus anvendes typisk til at stjæle login-oplysninger til netbank, som derefter bruges til at overføre penge fra de kompromitterede konti. I løbet af det sidste års tid har Warner dog iagttaget, at nogle hackere også forsøger at finde ud af, hvilke virksomheder deres ofre arbejder for.

I visse tilfælde vil de kriminelle sørge for, at der popper en falsk netbank-loginskærm op, der beder offeret om telefonnummer og arbejdsgivers navn. I flere onlinefora har Warner set hackere debattere, hvordan de mon kunne blive i stand til at sælge adgang til computere associeret med bestemte virksomheder eller statslige myndigheder.

"De vil gerne vide, hvor du arbejder," siger han og tilføjer, at det er besværet værd at undersøge din computer mere til bunds, da den muligvis kan være vejen til din virksomhed.

Og det er bekymrende, da Zeus kan blive et meget stærkt værktøj til ulovlig opsøgning af erhvervshemmeligheder. Denne malware gør det muligt for kriminelle at fjernstyre deres ofres computere, skanne filer og logge kodeord og alle andre indtastninger på tastaturet. Hackere kan ved hjælp af Zeus endda fra et enkelt offers computer bore sig vej igennem til virksomheders systemer.

Med salg for øje

Der er dog også andre årsager til, at Zeus' bagmænd gerne vil vide, hvor du arbejder. Det er muligt, at de blot forsøger at forudbestemme, hvilke personers data er mest værd, siger Paul Ferguson, der er sikkerhedsanalytiker hos Trend Micro. Et svejsefirma tjener sandsynligvis flere penge end en organisation af pigespejdere, påpeger han.

Ferguson mener dog alligevel, at kriminelle godt kunne tjene penge på at sælge adgang til computere, der tilhører ansatte ved bestemte virksomheder.

"Jeg har ikke personligt set det, men de her fyre er temmelig luskede."

Denne form for målrettet industrispionage er blevet et stort problem i de seneste år, og mange virksomheder heriblandt Google og Intel er blevet ramt af denne type angreb.

Politiet arresterede i sidste uge over 100 personer, der angiveligt var medlemmer af en Zeus-bande. Men det sætter ikke en stopper for problemet. Zeus sælges i vid udstrækning til kriminel brug, og sikkerhedseksperterne mener, at der findes dusinvis af andre Zeus-bander. Gruppen, der var ansvarlig for udbruddet sidste år af Kneber-ormen, menes at være den aktuelt største Zeus-bande.

Oversat af Thomas Bøndergaard




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Hewlett-Packard ApS
Udvikling og salg af software, hardware, konsulentydelser, outsourcing samt service og support.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
PCI og cloud-sikkerhed: Strategi til beskyttelse af betalingsdata

Er din organisation klar til de nye PCI DSS 4.0-krav? Deltag i vores event og få indsigt i, hvordan du navigerer i compliance-udfordringerne i en cloud-drevet verden.

16. januar 2025 | Læs mere


Strategisk It-sikkerhedsdag 2025, Aarhus: Viden om trusler og tendenser – Beskyt din virksomhed

Gå ikke glip af årets vigtigste begivenhed for it-sikkerhedsprofessionelle! Mød Danmarks førende eksperter, deltag i inspirerende diskussioner og få praktisk erfaring med de nyeste teknologier. Bliv klogere på de seneste trusler og lær, hvordan du bedst beskytter din virksomhed mod cyberangreb. Tilmeld dig nu og vær på forkant med fremtidens cybersikkerhedsudfordringer.

21. januar 2025 | Læs mere


Strategisk It-sikkerhedsdag 2025, København: Viden om trusler og tendenser – Beskyt din virksomhed

Gå ikke glip af årets vigtigste begivenhed for it-sikkerhedsprofessionelle! Mød Danmarks førende eksperter, deltag i inspirerende diskussioner og få praktisk erfaring med de nyeste teknologier. Bliv klogere på de seneste trusler og lær, hvordan du bedst beskytter din virksomhed mod cyberangreb. Tilmeld dig nu og vær på forkant med fremtidens cybersikkerhedsudfordringer.

23. januar 2025 | Læs mere