Syge danske pc'er skal smides af nettet hurtigere

(Opdateret) Nyt samarbejde gør det lettere at lukke inficerede internetforbindelser.

Som ComON tiligere har skrevet er der dagligt danskere, der får kappet internetforbindelsen, fordi internetudbyderen skal forhindre spredning af virus og malware. Nu bliver blokeringen af inficerede pc’er sat i system.

Et samarbejde mellem de offentlige CERT's (Computer Emergency Response Team) og teleselskaberne fører nu til, at man hurtigere vil kunne lukke for botnet-servere eller inficerede klienter – såkaldte zombie-pc’er.

Thomas Kristmar, der er områdeleder for det nyligt lancerede GovCERT (en statslig pendant til DK-CERT der skal overvåge og beskytte statslige institutioner mod cyberangreb) siger til ComON, at parterne nu har et redskab, som kan give hurtigere reaktioner mod botnet-angreb i fremtiden.

Værktøjet er en formel samarbejdsaftale, som definerer, hvilke kriterier, der skal være opfyldt for blokering af en computers internetadgang.
Hidtil har parterne diskuteret kriterierne for blokering fra sag til sag. Nu hvor spillereglerne er fastlagt, vil de kunne arbejde hurtigere, fremfører Thomas Kristmar.

”Nu er vi på forhånd enige om processerne, når der skal blokeres for botnets,” siger han.

Forløbet i en blokering af en dansk pc med botnet-malware kan for eksempel være, at CERT’erne bliver opmærksom på et botnet og starter en analyse.

Hvad der videre skal ske, afhænger af, om der er tale om en CC-server, en zombi-pc, en drop-server eller en payload-server (hvor ofrene lokkes hen med henblik på inficering, red). Analysen skal kortlægge og validere, hvor alvorlig truslen er.

Hvis botnettet bekræftes som trussel efter de foruddefinerede kriterier, sender CERT sin anbefaling til teleselskabers samarbejdsorganisation ISP-sikkerhedsforum og beder om blokering af den relevante IP-adresse.

Anbefalingen rummer nærmere detaljer om, hvad der skal stoppes. Måden, blokeringen foregår på, er det op til den pågældende internetudbyder at afgøre.

Hvis botnetserveren står i udlandet, retter CERT’en henvendelser til deres kolleger dér og beder om at få de relevante IP-adresser blokeret.
Sidstnævnte sker faktisk jævnligt, fortæller Thomas Kristmar. Blandt de mere kendte sager var lukningen i september sidste år af det hollandsk botnet Bredolab. Dette botnet havde på daværende tidspunkt inficeret omkring 30 millioner pc’er verden over.

Adspurgt om man ikke kan få CERT’erne i aktion på falsk grundlag, hvis man for eksempel vil få en konkurrent lukket ned eller lukke munden på en kritiker, svarer Thomas Kristmar tvivlende.

”Det er jo ikke nok, at nogen siger, at en computer er inficeret. Vi skal ind og undersøge, om den nu også er det, og konstatere, hvad den gør i et botnet. Har den ikke botnet-malware, er der ingen sag. Hvis man vil få en server blokeret på falsk grundlag, så skal man altså først ind og installere botnet-software på konkurrentens server, - og så er vi over i en anden og alvorlig kriminel boldgade,” forklarer han.

De formelle retningslinjer for lukning af botnet kan ses her.

ComON har tidligere beskrevet hvad de forskellige telselskaber har af politik for blokering af inficerede kunde-computere.

(Opdateret 21:13 med link til samarbejdsaftalen.)

Læses lige nu

    Annonce

    Annonceindlæg fra Lector

    AI kan effektivisere, højne kvaliteten og øge transparensen

    Med version 7 af TeamShare tager Lector næste skridt og bygger en platform for AI-agenter, der i højere grad kan følge medarbejderen gennem hele arbejdsprocessen.

    Navnenyt fra it-Danmark

    Netip A/S har pr. 17. august 2026 ansat Jesper U. Sørensen som Seniorkonsulent ved netIP's kontor i Esbjerg. Han kommer fra en stilling som Chief Technology Officer hos NetSec ApS, hvor han også var partner. Nyt job
    Elbek & Vejrup A/S har pr. 15. august 2026 ansat Anne-Sofie Andreasen som Project Manager i Projekt & Service. Hun skal især beskæftige sig med ledelse og koordinering af projekter og serviceopgaver. Hun kommer fra en stilling som konsulent med fokus på digitale løsninger hos XFLow. Hun er uddannet cand.it. i IT, Kommunikation og Organisation. Hun har tidligere beskæftiget sig med analyse, udvikling, test og implementering af løsninger samt udarbejdelse af brugervejledninger. Nyt job

    Anne-Sofie Andreasen

    Elbek & Vejrup A/S

    Norriq Danmark A/S har pr. 2. marts 2026 ansat Kristoffer Hyltoft Overlund som Consultant ERP. Han skal især beskæftige sig med understøtte vores kunders forretning og vækstambitioner. Han kommer fra en stilling som Salgskonsulent hos D´Wine. Han er uddannet hos Aalborg Universitet hvor hvor han har taget en cand.it, IT-ledelse. Nyt job

    Kristoffer Hyltoft Overlund

    Norriq Danmark A/S

    Martin Grooss Carpentier, Software Architect hos Kamstrup, har pr. 29. juni 2026 fuldført uddannelsen Master i it, linjen i softwarekonstruktion på Aarhus Universitet via It-vest-samarbejdet. Færdiggjort uddannelse