Foto: ANDERS WIKLUND/SCANPIX
SvD skrev i går att ett nytt virus sätter sig i webbläsarna Internet Explorer och Firefox. När en smittad användare försöker logga in på sin internetbank skickar viruset över inloggningsuppgifter till en IP-adress i Ryssland.
It-teknikern Simon Strålberg på It-företaget Exait AB har sett ovanligt många fall av trojanen Citadel den senaste veckan. Den är besläktad med viruset som SvD berättade om i går. I de fall de jobbat med har företagskunder till Handelsbanken blivit uppringda av bankens säkerhetspersonal som berättat att de är drabbade.
Enligt honom är Citadel mycket svår att göra sig av med och kräver nästan att man formaterar om hårddisken.
LÄS MER: ”Nytt virus hackar bankkonton”
Handelsbankens presschef Bengt Carlsson bekräftar att bankens säkerhetspersonal då och då ringer upp kunder som de upptäcker har drabbats av en trojan men att man ska vara vaksam om någon ringer och ber en uppge kontouppgifter.
– Vi frågar aldrig efter några uppgifter. Vi har redan alla vi behöver.
Man bör också vara skeptisk om ett meddelande på skärmen eller en webbsida som man inte känner igenom uppmanar en att fylla i kontouppgifter eller koder. Det är ofta på det sättet som brottslingarna kommer över informationen.
LÄS MER: ”Fara att återanvända lösenord”
Däremot anser inte Bengt Carlsson att det har skett en ökning av virus eller trojaner just nu.
Det gör inte heller Anna Helsén, presschef på SEB.
– Det är ovanligt att kunder drabbas av trojanen men visst händer det då och då. Vår utgångspunkt är att kunder aldrig ska behöva förlora några pengar på det här, säger hon.
Citadel är en nyare och kraftfullare version av trojanen Zbot, eller Zeus som den också kallas, som vidareutvecklades av virusmakare efter att upphovsmannen släppt källkoden fri. Ett virus eller en trojan ger en hackare ett ramverk för att få åtkomst till en dator. Sedan får hackaren själv fylla på med kod som uppfyller deras syfte.
Viruset Zbot.gen!Y som SvD skrev om i går är anpassat till att fungera specifikt mot SEB och Swedbank.






