Sikkerheds-ekspert: FedEx mail går efter netbanker

FedEx-mail er en ny variant af den såkaldte Tele2-orm, som i vinteres kostede danske banker omkring tre millioner kroner, da baltisk bande tømte danske netbank-konti.

Den mail, som mange danskere i løbet af aftenen og natten har modtaget fra postfirmaet FedEX, er efter alt at dømme en ny variant af den tidligere phishingmail Regning.exe, som samlet har kostet danske netbanker tre millioner kroner.

Det fortæller Peter Kruse fra sikkerhedsfirmaet Csis.

”Vi er i gang med en analyse i øjeblikket og i gang med at få lukket den side ned som koden ringer til,” siger Peter Kruse.

Hvis den vedhæftede fil åbnes, vil det give de folk, som har udviklet programmet, mulighed for at fjernkontrollere den smittede pc.

”På den ene side er koden designet specifikt til at stjæle netbankoplysninger, men mere vigtigt er den lavet for at stjæle private oplysninger, ”siger han.

Det betyder, at man vil åbne for en ladeport for at folk kan trænge ind i ens private sfære og granske de data, man har liggende - hvis altså man åbner mailen, fortæller Peter Kruse.

Ifølge Peter Kruse er der endnu ikke blevet stjålet penge fra danske netbanker på grund af den nye phishingmail.

”Det bliver der forhåbentligt heller ikke. Vi arbejder meget ihærdigt på at få lukket det her ned, så så få netbankbrugere som muligt bliver påvirket,” siger Peter Kruse.

Angiveligt skulle bagmændene have hacket FedEx server for at udsende nattens phishingmails specifikt til postfirmaets kunder.

Men det kan Peter Kruse ikke bekræfte.

Ifølge Csis’ oplysninger sigter phisherne med spredehagl direkte mod topleveldomænet .dk.

Døråbner

Koden er en såkaldt døråbner, som sprænger sikkerheden på den lokale maskine.

Herefter ”ringer koden hjem” til fremmede servere på internettet hvorfra den henter komponenter som eksempelvis programmer der registrerer tastetryk og leder efter filer med nøgler.

Hos sikkerhedsfirmaet DK-Cert fortæller Preben Andersen at alle danske internetudbydere nu kender til problemet og har blokeret for ormen, som er en variant af Tele2-ormen.

”Alle isp’ere har blokeret. Så det bliver ikke den store ulykke,” siger Preben Andersen.




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Højer og Lauritzen ApS
Distributør af pc- og printertilbehør.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Skab værdi med produktkonfiguration i Dynamics 365

Deltag i dette webinar og lær, hvordan du kan skabe øget værdi gennem produktkonfiguration med Microsoft Dynamics 365 standard konfigurator og Easy Creator. Eksperter fra CGI vil dele deres indsigt i, hvordan produktkonfiguration kan optimere processer, forbedre kvalitet og øge kundetilfredshed.

05. februar 2025 | Læs mere


Sådan automatiserer du med Copilot

Høst fordelene og sæt strøm til processerne med Microsofts alsidige AI-assistent.

06. februar 2025 | Læs mere


Hybrid, on-premise eller public cloud. Bliv klogere på fremtidens datacenter

Få indblik i, hvordan du planlægger, designer og drifter dit datacenter, så det kan følge med virksomhedens vækst, støtter bæredygtighedsindsatsen og lever op til krav om effektiv datahåndtering.

25. februar 2025 | Læs mere