Pop-up stjæler netbank-password

Et ondsindet program spreder sig via pop-up-annoncer, og installerer sig selv på computere. Programmet skal aflæse bankkunders indtastninger af passwords.

Et ondsindet program, som aflæser tastaturindtastninger, spreder sig via pop-up-annoncer, og installerer sig automatisk på internetbrugeres pc'er. Programmet er målrettet kunder hos 50 udenlandske banker.

Bland de ramte banker er Citibank, Barclays Bank og Deutsche Bank, oplyser Marcus Sachs fra Internet Storm Center, en organisation som opsporer nye internettrusler.

"Hvis programmet opdager, at du besøger en af de omtalte sider, aflæser det tastaturindtastningerne," siger Marcus Sachs om programmet, som er en såkaldt trojaner.

I kraft af keyloggeren er trojaneren i stand til at opsnappe passwords og anden data, inden de krypteres via bankens software.

Trojaneren blev opdaget på en pc hos en person ansat i en stor it-virksomhed. Offeret har øjensynligt fået programmet via en pop-up-annonce, som har formået at installere sig selv ved at udnytte en sårbarhed i browseren Internet Explorer. I dette tilfælde lykkedes det ikke for programmet at gennemføre installationen grundet computerens sikkerhedsindstillinger.

Microsoft råder brugerne til at hæve niveauet for sikkerhedsindstillingerne i Internet Explorer, indtil Microsoft er klar med nye sikkerhedsopdateringer til Internet Explorer.

Forskere hos Internet Storm Center har analyseret trojaneren, som har betegnelsen "img1big.gif", og har opdaget, at den er programmeret specifikt til at aflæse tastaturindtastninger hos personer, som besøger en liste på 50 store udenlandske banker.

I sidste uge forsøgte en gruppe it-kriminelle at opnå adgang til internetbrugeres bankkontoinformationer ved at guide brugerne fra en række store virksomheders internetsider ind på en russisk server, som plantede ondsindet kode på computerne.

Disse udnyttede også sårbarheder i Internet Explorer, men anvendte en helt anden teknik til at opnå adgang til brugernes computere.

Læses lige nu

    Event: Strategisk It-sikkerhedsdag 2026 - Aarhus

    Sikkerhed | Aarhus C

    Få overblik over cybersikkerhedens vigtigste teknologier, trusler og strategiske valg. Hør skarpe oplæg om AI-risici, forsvar, compliance og governance. Vælg mellem tre spor og styrk både indsigt og netværk. Deltag i Aarhus 22. januar.

    22. januar 2026 | Gratis deltagelse

    Navnenyt fra it-Danmark

    Sentia har pr. 1. oktober 2025 ansat Morten Jørgensen som Chief Commercial Officer. Han skal især beskæftige sig med udbygning af Sentias markedsposition og forretningsområder med det overordnede ansvar for den kommercielle organisation. Han kommer fra en stilling som Forretningsdirektør hos Emagine. Nyt job
    Norriq Danmark A/S har pr. 1. september 2025 ansat Hans Christian Thisen som AI Consultant. Han skal især beskæftige sig med at bidrage til udvikling og implementering af AI- og automatiseringsløsninger. Nyt job

    Hans Christian Thisen

    Norriq Danmark A/S

    Norriq Danmark A/S har pr. 1. september 2025 ansat Alexander Bendix som Consultant. Han skal især beskæftige sig med tilføre nye, friske perspektiver og værdifuld viden til NORRIQS Data & AI-afdeling. Nyt job

    Alexander Bendix

    Norriq Danmark A/S