Hackerværktøjer fås nu som SaaS

Cyberkriminelle har ladet sig inspirere af software-as-a-service-tilgangen og sælger nu angrebsværktøjer som exploit-as-a-service.

Artikel top billede

Computerworld News Service: Verdens cyberkriminelle har taget ved lære af software-as-a-service-industrien: De sælger  nu hackerværktøjer som samlede hostede løsninger, hvor kunderne kun betaler for den tid, et angreb aktivt inficerer computere.

Der findes mange forskellige hackerværktøjer, der tilbyder forskellige slags exploits eller sekvenser af angrebskode, der kan udnytte sårbarheder i software til at levere malware på ofres computere.

Analytikere fra Seculert har fundet ud af, at mindst et par stykker af disse hackerværktøjer - Incognito 2.0 og Bomba - tilbyder deres egen webhosting samt en webbaseret administrations-grænseflade.

Denne nye forretningsmodel gør det lettere for spirende cyberkriminelle, som måske har svært ved at anskaffe sig såkaldt "skudsikker" hosting fra udbydere, der er villige til at hoste malware-servere, fortæller Aviv Raff, der er teknologidirektør og medstifter af Seculert.

Virksomheden specialiserer sig i en cloud-baseret service, der advarer sine kunder om ny malware, nye exploits og andre internettrusler.

"Billig cloud-løsning"

De nye angrebsværktøjer er til kriminelle, som ønsker et stort antal hackede computere med Microsoft Windows. Når computerne er inficerede, kan de eksempelvis bruges til at stjæle personfølsomme data, udsende spam eller udføre denial-of-service-angreb.

Den nye tilgang er også billigere. De kriminelle kunder betaler kun for den tid, deres exploits er aktive, hvilket betyder, at man ikke betaler, hvis internetudbyderne lukker malware-serverne ned, forklarer Raff. Han vurderer, at denne malware-hosting og exploit service koster 500 til 1.000 kroner per måned.

"Det hele håndteres af 'service-leverandøren'," siger Raff.

"Som kunde betaler man kun for den tid, angrebene hostes. Vi har ikke de præcise tal, men ligesom ved enhver anden 'cloud-baseret' service er det rimeligt at antage, at dette er langt billigere end at købe et værktøj og hoste det selv."

Klienterne står selv for den malware, som angrebene skal levere. De står også selv for at hacke websites, der kan omdirigere ofre til Incognitos crimeware-servere. Når et potentielt offer besøger et af de inficerede websites, vises en iframe med indhold fra Incognitos servere, som indleder et forsøg på at hacke offerets computer med forskellige angrebskoder.

Indtil videre har Seculert optalt omkring 8.000 legitime websites, der er blevet hacket, og som henter angrebskoder fra Incognito. Nogle ofre inficeres, når de besøger disse websites via normal browsing, fortæller Raff. Men hackerne har også brugt spam-kampagner til at forsøge at lokke folk ind på de inficerede websites.

Oversat af Thomas Bøndergaard

Læses lige nu
    Computerworld Events

    Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

    Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
    Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
    Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
    Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

    Digital transformation | Online

    Copilot i praksis: Sådan får du mest ud af AI

    Få inspiration til at implementere, anvende og udnytte Copilot optimalt og forsvarligt.

    It-løsninger | Nordhavn

    SAP Excellence Day 2026

    Få konkrete erfaringer med S/4HANA, automatisering og AI i praksis. Hør hvordan danske virksomheder realiserer gevinster og etablerer effektive SAP-løsninger. Vælg fysisk deltagelse hos SAP eller deltag digitalt.

    Infrastruktur | København

    Datacenterstrategi 2026

    Denne konference bidrager med viden om, hvordan du balancerer cloud, on-premise og hybrid infrastruktur med fokus på kontrol, compliance og forretning.

    Se alle vores events inden for it

    Københavns Universitet

    Identity management specialist

    Københavnsområdet

    Forsvarsministeriets Materiel- og Indkøbsstyrelse

    Er du vores nye IT-supporter til Cyberdivisionens supportteam i Hvidovre?

    Københavnsområdet

    Navnenyt fra it-Danmark

    Forte Advice har pr. 5. januar 2026 ansat Claes Frederiksen som Commercial Director. Claes skal især beskæftige sig med at løfte den kommercielle modenhed i teknologiprojekter og sikre, at teknologi bliver brugt som strategisk løftestang. Claes kommer fra en stilling som Senior Client Partnership Director, Nordics hos Valtech. Claes har tidligere beskæftiget sig med teknologivalg og platformstrategi til teknologidrevet forretningsudvikling og marketing initiativer. Nyt job

    Claes Frederiksen

    Forte Advice

    Connexa A/S har pr. 1. januar 2026 ansat Ivan Nielsen som IT Konsulent. Han skal især beskæftige sig med IT Infrastruktur og services. Han kommer fra en stilling som IT Konsulent hos IT Forum Gruppen A/S. Han har tidligere beskæftiget sig med IT Infrastruktur og konsulentopgaver. Nyt job

    Ivan Nielsen

    Connexa A/S

    Norriq Danmark A/S har pr. 8. december 2025 ansat Niko Phonekeo som Digital Marketing Manager. Han skal især beskæftige sig med Primært NORRIQs marketing tech stack, digitale kampagneudvikling SEO og lead management. Han kommer fra en stilling som Nordic Marketing Director. Nyt job

    Niko Phonekeo

    Norriq Danmark A/S

    Netip A/S har pr. 1. november 2025 ansat Kristian Kveiborg Yde som BI-konsulent ved netIP's kontor i Thisted. Han er uddannet med en Cand.merc. i økonomistyring. Nyt job