Hackerværktøjer fås nu som SaaS

Cyberkriminelle har ladet sig inspirere af software-as-a-service-tilgangen og sælger nu angrebsværktøjer som exploit-as-a-service.

Artikel top billede

Computerworld News Service: Verdens cyberkriminelle har taget ved lære af software-as-a-service-industrien: De sælger  nu hackerværktøjer som samlede hostede løsninger, hvor kunderne kun betaler for den tid, et angreb aktivt inficerer computere.

Der findes mange forskellige hackerværktøjer, der tilbyder forskellige slags exploits eller sekvenser af angrebskode, der kan udnytte sårbarheder i software til at levere malware på ofres computere.

Analytikere fra Seculert har fundet ud af, at mindst et par stykker af disse hackerværktøjer - Incognito 2.0 og Bomba - tilbyder deres egen webhosting samt en webbaseret administrations-grænseflade.

Denne nye forretningsmodel gør det lettere for spirende cyberkriminelle, som måske har svært ved at anskaffe sig såkaldt "skudsikker" hosting fra udbydere, der er villige til at hoste malware-servere, fortæller Aviv Raff, der er teknologidirektør og medstifter af Seculert.

Virksomheden specialiserer sig i en cloud-baseret service, der advarer sine kunder om ny malware, nye exploits og andre internettrusler.

"Billig cloud-løsning"

De nye angrebsværktøjer er til kriminelle, som ønsker et stort antal hackede computere med Microsoft Windows. Når computerne er inficerede, kan de eksempelvis bruges til at stjæle personfølsomme data, udsende spam eller udføre denial-of-service-angreb.

Den nye tilgang er også billigere. De kriminelle kunder betaler kun for den tid, deres exploits er aktive, hvilket betyder, at man ikke betaler, hvis internetudbyderne lukker malware-serverne ned, forklarer Raff. Han vurderer, at denne malware-hosting og exploit service koster 500 til 1.000 kroner per måned.

"Det hele håndteres af 'service-leverandøren'," siger Raff.

"Som kunde betaler man kun for den tid, angrebene hostes. Vi har ikke de præcise tal, men ligesom ved enhver anden 'cloud-baseret' service er det rimeligt at antage, at dette er langt billigere end at købe et værktøj og hoste det selv."

Klienterne står selv for den malware, som angrebene skal levere. De står også selv for at hacke websites, der kan omdirigere ofre til Incognitos crimeware-servere. Når et potentielt offer besøger et af de inficerede websites, vises en iframe med indhold fra Incognitos servere, som indleder et forsøg på at hacke offerets computer med forskellige angrebskoder.

Indtil videre har Seculert optalt omkring 8.000 legitime websites, der er blevet hacket, og som henter angrebskoder fra Incognito. Nogle ofre inficeres, når de besøger disse websites via normal browsing, fortæller Raff. Men hackerne har også brugt spam-kampagner til at forsøge at lokke folk ind på de inficerede websites.

Oversat af Thomas Bøndergaard

Læses lige nu

    Event: Strategisk It-sikkerhedsdag 2026 - Aarhus

    Sikkerhed | Aarhus C

    Få overblik over cybersikkerhedens vigtigste teknologier, trusler og strategiske valg. Hør skarpe oplæg om AI-risici, forsvar, compliance og governance. Vælg mellem tre spor og styrk både indsigt og netværk. Deltag i Aarhus 22. januar.

    22. januar 2026 | Gratis deltagelse

    Navnenyt fra it-Danmark

    Industriens Pension har pr. 3. november 2025 ansat Morten Plannthin Lund, 55 år,  som it-driftschef. Han skal især beskæftige sig med it-drift, it-support og samarbejde med outsourcingleverandører. Han kommer fra en stilling som Head of Nordic Operations Center hos Nexi Group. Han er uddannet HD, Business Management på Copenhagen Business School. Han har tidligere beskæftiget sig med kritisk it-infrastruktur og strategiske it-projekter. Nyt job

    Morten Plannthin Lund

    Industriens Pension

    Danske Spil har pr. 1. oktober 2025 ansat Jesper Krogh Heitmann som Brand Manager for Oddset. Han skal især beskæftige sig med at udvikle og drive brandets strategi og sikre en rød tråd på tværs af alle platforme og aktiviteter. Han kommer fra en stilling som Marketing & Communications Manager hos Intellishore. Nyt job

    Jesper Krogh Heitmann

    Danske Spil

    Netip A/S har pr. 1. november 2025 ansat Laura Bøjer som Consultant, GRC & Cybersecurity på afd. Thisted. Hun kommer fra en stilling som Assistant Consultant hos PwC i Hellerup. Hun er uddannet med en kandidat i Business Administration & Information System på Copenhagen Business School. Nyt job

    Laura Bøjer

    Netip A/S

    Norriq Danmark A/S har pr. 1. september 2025 ansat Alexander Bendix som Consultant. Han skal især beskæftige sig med tilføre nye, friske perspektiver og værdifuld viden til NORRIQS Data & AI-afdeling. Nyt job

    Alexander Bendix

    Norriq Danmark A/S