Russisk bande kidnapper 100.000 computere

Russiske hackere har overtaget kontrollen med tusindvis af computere hos virksomheder og offentlige myndigheder i USA.

En kriminel bande i Rusland har angiveligt plantet spionprogrammer på op mod 100.000 computere over nettet. Ifølge avisen New York Times har banden allerede haft held til at stjæle et større pengebeløb fra mindst én amerikansk forretningsmand.

Sikkerhedseksperten Joe Stewart fra SecureWorks fandt tidligere i år et centralt kommandoprogram på en amerikansk server, der blev brugt til at styre netværket af spionprogrammer. Programmet blev lukket ned, men hurtigt genetableret i Ukraine.

Banden har brugt en trojaner kaldet Coreflood til at inficere computere som tilhører netværks-administratorer hos offentlige myndigheder og private virksomheder.

Når hackerne har opnået kontrol med computeren, har de installeret et administrator-værktøj kaldet PcExec fra Microsoft, som bruges til at distribuere filer ud til alle computere i netværket. Derefter har de fjerninstalleret malware-filen ie1823en.exe på alle computere i samme netværks-domæne.

Dermed har hackerne med ét slag været i stand til at inficere alle computere hos en virksomhed eller myndighed. En analyse af logfilerne viser, at der i gennemsnit går 66 dage fra en computer bliver inficeret med Coreflood, og til programmet bliver opdaget og fjernet igen.

I denne periode har de kriminelle fri adgang til den inficerede maskine. En af de nye funktioner i hackernes program gør dem i stand til at kopiere skærmbilledet fra offerets computer. Det kan f.eks. bruges til at stjæle finansielle oplysninger uden at skulle registrere tastetryk eller kopiere filer.

Sikkerhedseksperten fortæller at han har sporet bandens medlemmer til én bestemt unavngiven russisk by, og FBI har nu indledt en efterforskning i sagen. Men det er nu op til de russiske myndigheder at fortsætte efterforskningen.

Der er tilsyneladende ingen forbindelse til en international bande med 11 medlemmer, som netop er blevet optrevlet. Denne bande har angiveligt fået fingrene i op mod 41 millioner kreditkort-numre gennem traditionel »war-driving«. Heller ikke i denne sag er det lykkes at få de østeuropæiske myndigheder til at gribe ind.

En 24-årig estisk mand med kaldenavnet »Jonny Hell« blev dog anholdt i marts - men det skete i Tyskland under en ferierejse. Anholdelsen blev gennemført af amerikanske agenter, som angiveligt manglede en gyldig arrestordre. »Jonny Hell« sidder nu varetægtsfængslet i Tyskland.




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
itm8 A/S
Outsourcing, hosting, decentral drift, servicedesk, konsulentydelser, salg og udleje af handelsvarer, udvikling af software.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Roundtable for sikkerhedsansvarlige: Hvordan opnår man en robust sikkerhedsposition?

For mange virksomheder har Zero Trust og dets principper transformeret traditionelle tilgange til netværkssikkerhed, hvilket har gjort det muligt for organisationer at opnå hidtil usete niveauer af detaljeret kontrol over deres brugere, enheder og netværk - men hvordan implementerer man bedst Zero Trust-arkitekturer i et enterprise set up? Og hvordan muliggør Zero Trust-arkitekturen, at organisationer opnår produktivitetsfordele med AI-værktøjer samtidig med, at de forbliver sikre i lyset af fremvoksende trusler?

18. september 2024 | Læs mere


Nye forretningsmæssige gevinster med Microsoft Dynamics 365

Eksperter fra CGI stiller skarpt på hvordan, du lærer også hvorfor det er vigtigt at have fokus på både processer, teknologi og mennesker - og hvordan du kommer i gang med løbende optimering af forretningsudvikling.

25. september 2024 | Læs mere


NIS2: Indhold, krav og konsekvenser- sidste chance for at blive klar

Vi sætter på denne dag fokus på hvad NIS2-direktivet kommer til at betyde for din organisation. Du et overblik over direktivet og de skærpede krav, så du undgår bøder og sanktionering.

26. september 2024 | Læs mere