Hackerværktøjer fås nu som SaaS

Cyberkriminelle har ladet sig inspirere af software-as-a-service-tilgangen og sælger nu angrebsværktøjer som exploit-as-a-service.

Artikel top billede

Computerworld News Service: Verdens cyberkriminelle har taget ved lære af software-as-a-service-industrien: De sælger  nu hackerværktøjer som samlede hostede løsninger, hvor kunderne kun betaler for den tid, et angreb aktivt inficerer computere.

Der findes mange forskellige hackerværktøjer, der tilbyder forskellige slags exploits eller sekvenser af angrebskode, der kan udnytte sårbarheder i software til at levere malware på ofres computere.

Analytikere fra Seculert har fundet ud af, at mindst et par stykker af disse hackerværktøjer - Incognito 2.0 og Bomba - tilbyder deres egen webhosting samt en webbaseret administrations-grænseflade.

Denne nye forretningsmodel gør det lettere for spirende cyberkriminelle, som måske har svært ved at anskaffe sig såkaldt "skudsikker" hosting fra udbydere, der er villige til at hoste malware-servere, fortæller Aviv Raff, der er teknologidirektør og medstifter af Seculert.

Virksomheden specialiserer sig i en cloud-baseret service, der advarer sine kunder om ny malware, nye exploits og andre internettrusler.

"Billig cloud-løsning"

De nye angrebsværktøjer er til kriminelle, som ønsker et stort antal hackede computere med Microsoft Windows. Når computerne er inficerede, kan de eksempelvis bruges til at stjæle personfølsomme data, udsende spam eller udføre denial-of-service-angreb.

Den nye tilgang er også billigere. De kriminelle kunder betaler kun for den tid, deres exploits er aktive, hvilket betyder, at man ikke betaler, hvis internetudbyderne lukker malware-serverne ned, forklarer Raff. Han vurderer, at denne malware-hosting og exploit service koster 500 til 1.000 kroner per måned.

"Det hele håndteres af 'service-leverandøren'," siger Raff.

"Som kunde betaler man kun for den tid, angrebene hostes. Vi har ikke de præcise tal, men ligesom ved enhver anden 'cloud-baseret' service er det rimeligt at antage, at dette er langt billigere end at købe et værktøj og hoste det selv."

Klienterne står selv for den malware, som angrebene skal levere. De står også selv for at hacke websites, der kan omdirigere ofre til Incognitos crimeware-servere. Når et potentielt offer besøger et af de inficerede websites, vises en iframe med indhold fra Incognitos servere, som indleder et forsøg på at hacke offerets computer med forskellige angrebskoder.

Indtil videre har Seculert optalt omkring 8.000 legitime websites, der er blevet hacket, og som henter angrebskoder fra Incognito. Nogle ofre inficeres, når de besøger disse websites via normal browsing, fortæller Raff. Men hackerne har også brugt spam-kampagner til at forsøge at lokke folk ind på de inficerede websites.

Oversat af Thomas Bøndergaard

Læses lige nu

    Event: SAP Excellence Day 2026

    It-løsninger | Nordhavn

    Få konkrete erfaringer med S/4HANA, automatisering og AI i praksis. Hør hvordan danske virksomheder realiserer gevinster og etablerer effektive SAP-løsninger. Vælg fysisk deltagelse hos SAP eller deltag digitalt.

    24. februar 2026 | Gratis deltagelse

    Navnenyt fra it-Danmark

    Sebastian Rübner-Petersen, 32 år, Juniorkonsulent hos Gammelbys, er pr. 1. september 2025 forfremmet til Kommunikationskonsulent. Han skal fremover især beskæftige sig med Projektledelse, kommunikationsstrategier og implementering af AI. Forfremmelse
    Adeno K/S har pr. 22. september 2025 ansat Steen Riis-Petersen som ServiceNow Expert. Han kommer fra en stilling som Senior Manager hos Devoteam A/S. Nyt job
    Norriq Danmark A/S har pr. 1. oktober 2025 ansat Huy Duc Nguyen som Developer ERP. Han skal især beskæftige sig med at bidrage til at udvikle, bygge og skræddersy IT-løsninger, der skaber vækst og succes i vores kunders forretninger. Han kommer fra en stilling som Software Developer hos Navtilus. Han er uddannet i bioteknologi på Aalborg University. Nyt job

    Huy Duc Nguyen

    Norriq Danmark A/S

    Netip A/S har pr. 15. september 2025 ansat Benjamin Terp som Supportkonsulent ved netIP's kontor i Odense. Han er uddannet IT-Supporter hos Kjaer Data. Nyt job

    Benjamin Terp

    Netip A/S