Artikel top billede

(Foto: PC World)

Stor-aktion hamrer tyk pæl i hjertet på frygtet botnet

Et samarbejde mellem flere lande og private sikkerhedsfirmaer kaster en tyk kæp i hjulet på et enormt, verdensomspændende bot-netværk. Manden bag botnettet er nu identificeret.

I hundredetusindvis af computere over hele kloden var indtil i går filtret ind i det berygtede Zeus-botnet, der blandt andet stjæler bankoplysninger fra de inficerede ofre.

Men med en storstilet aktion, der involverer nationale sikkerhedstjenester i en stribe lande i samarbejde med firmaer som Microsoft og F-Secure, er det kriminelle netværk nu optrevlet. 

Samtidig er der sat ansigt på den bagmand, der har bedrevet sine lyssky forretninger på baggrund af Zeus.

Gamle Zeus

Zeus-koden trækker tråde helt tilbage til 2006, men den er løbende blevet finpudset for at liste under sikkerhedsfirmaernes radar.

Programmet er designet til at stjæle personlige oplysninger, eksempelvis til onlinebanken.

I en nyere udgave kaldes den frygtede malware for GameOver Zeus (GOZ).

Ud over at stjæle passwords og oplysninger til betalingstjenester har Zeus også givet hackerne mulighed for at installere krypteringsprogrammet Cryptolocker på mange af de inficerede maskiner.

Det er blevet anvendt til at kryptere indhold på harddiske, og efterfølgende skal ofret så betale en løsesum for at få fjernet krypteringen og derved få adgang til sine filer igen.

Blandt ofrene er en afdeling af politiet i staten Massachusetts, der måtte betale 750 dollar for at få dekrypteret en stribe domstolsdokumenter.

Det skriver nyhedsbureauet Reuters, der også anslår, at afpresningen har givet omkring 150 millioner danske kroner i kassen til bagmændene.

Totalt set vurderes Zeus til at have biddraget med omkring en halv milliard kroner til det illegale netværk.

Læs også: Så mange danske maskiner er fanget i et botnet

En russer på flygt

Bag Zeus-koden står angiveligt den 30-årige russer Jevgenij Bogatjev.

Det amerikanske forbundspoliti FBI hævder at være i besiddelse af chat-samtaler, der beviser, at han har taget 'æren' for Zeus.

Han er nu tiltalt ved en domstol i USA, men chancerne for at han udleveres fra Rusland, må nok betegnes som minimale.

Ny aktivitet

På trods af politiaktionen fortæller myndigheder i Storbritannien, at der igen er aktivitet i botnettet.

Det skriver SDV.se

Det amerikanske justitsministerium anslår, at siden 2011 har et sted mellem en halv og én million maskiner været inficeret af den ondsindede kode.

Den amerikanske Cert-tjeneste har oprettet en webside, hvor du kan få hjælp til at opdage og fjerne Zeus fra din maskine.

Læs også:
Så mange danske maskiner er fanget i et botnet

Galleri: Danske it-beslutningstagere tager et tjek på datasikkerhed

12 stærke tips: Hold din pc i topform




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Fiftytwo A/S
Konsulentydelser og branchespecifikke softwareløsninger til retail, e-Commerce, leasing og mediebranchen.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Hybrid, on-premise eller public cloud. Bliv klogere på fremtidens datacenter

Få indblik i, hvordan du planlægger, designer og drifter dit datacenter, så det kan følge med virksomhedens vækst, støtter bæredygtighedsindsatsen og lever op til krav om effektiv datahåndtering.

25. februar 2025 | Læs mere


Identity Festival 2025

Er du klar til en dag, der udfordrer din forståelse af, hvad Identity & Access Management (IAM) kan gøre for din organisation? En dag fyldt med indsigt, inspiration og løsninger, der sætter kursen for, hvordan vi arbejder med IAM i de kommende år.

05. marts 2025 | Læs mere


Tech Transformation Trends 2025

Tech Transformation Trends er konferencen, hvor vi sætter fokus på de helt store Danske virksomheders digitale transformationer og måden de driver virksomhed på. Dagen byder på cases og vidensdeling, der vil give inspiration som kan være med til at løfte din strategi og navigere i fremtidens digitale landskab.

06. marts 2025 | Læs mere






White paper
Sikkerhed gjort enkelt: Beskyt din virksomhed direkte i browseren