Trojansk hest angriber SAP

Artiklen blev oprindeligt publiceret den 27/11/2013

Sikkerhedsforskere har opdaget en trojansk hest, der kan opsnappe brugernavne og passwords til økonomisystemer fra SAP.

Programmet, som Microsoft kalder Gamker, ser ud til at have kildekode til fælles med det velkendte Carberp, der stjæler data om netbanker.

Gamker kan også angribe netbanker, BitCoin-lagre og andre finansielle mål. Funktionerne rettet mod SAP bliver aktiveret, når programmet Saplogon kører. Så begynder programmet at opsamle brugerens tastetryk. Endvidere tager det 10 skærmbilleder med godt et sekunds mellemrum.

Alle dataene sendes til en central server, som bagmændene bruger til at fjernstyre de inficerede pc'er og opsamle data.

Anbefaling
Brug antivirus til at beskytte mod skadelige programmer. Undlad at køre programmer fra ukendte kilder.

Links