Zombie-netværket Kraken ER en and

Der er ved at være enighed i branchen om, at det mediehypede 'Kraken' - "verdens største bot-netværk" - slet ikke er en ny trojaner, men blot en omskrivning af gamle koder.

Bot-fighterne Damballa meldte forleden ud, at de havde opdaget og på det nærmeste kortlagt verdens største bot-netværk, som de døbte 'Kraken' efter det mytologiske søuhyre.

Sikkerheds- og virusanalytiker Peter Kruse fra det danske it-sikkerhedsfirma CSISvar blandt de første til, at så tvivl om nyhedsværdien i Kraken.

Han mente, som flere andre, at der var tale om den klassiske trojaner Bobax, der havde fået en ansigtsløftning. 'Kraken' er ganske vist mere avanceret end Bobax - blandt andet er kontrol-trafikken nu krypteret - men så meget af koden fra Bobax går igen, at det er mere end sandsynligt, at det enten er de samme personer, der står bag, eller også har de videregivet koden til andre.

I hvert fald er Kraken ikke lige sådan dukket op af ingenting...

Nu melder også analytikere ved sikkerhedsfirmaerne F-Secure og TrustedSource ud, at Kraken trojaneren har været omkring længe.

Samtidig såes der tvivl om størrelsen på netværket. Damballa skulle angiveligt have hijacked nogle af Krakens domænenavne, hvorfra de har brugt såkaldte "DNS Resource Records" til at tælle inficerede maskiner.

F-Secure har gravet lidt i overfladen og fundet frem til, at et af de værtsnavne Kraken angiveligt benytter, rent faktisk knytter sig til en IP-adresse, som tilhører GIT (Georgia Institute of Technology). Hvor Damballa sjovt nok residerer.

De første varianter af Kraken/Bobax/Oderroor/Agent/m.m. blev først set i sommeren 2006, så det er sandsynligt, at statistikkerne fra ovennævnte DNS-'fælde' inkluderer tal fra de ældre, nu ikke længere fungerende, varianter af 'Kraken', og at antallet af inficerede maskiner derfor ikke stemmer overens med virkeligheden.

Under alle omstændigheder har Damballa fået en masse PR på deres 'opdagelse', men måske kommer det til at give bagslag, hvis det viser sig, at de var for hurtigt ude med deres advarsel.

Måske er det hypen omkring 'Kraken', der har fået folkene bag super-bot-netværket Storm, som da det var størst talte over en million inficerede maskiner, til at vågne op til (u)dåd igen.

Cyber-banditterne har netop indledt en decideret kampagne, der skal indfange nye zombier til det i forvejen veletablerede Storm-netværk.

De spammer og foretager sideløbende splogging, hvor de lokker uforsigtige brugere til farlige drive-by sider, hvorfra der forsøges kørt multiple exploits rettet mod Internet Explorer og populære tredjepartsprogrammer.

Forsvarsministeriets Materiel- og Indkøbsstyrelse

Netværksspecialist med indsigt i C2 systemer til opbygningen af Forsvarets anti-drone-program

Københavnsområdet

Netcompany A/S

Erfaren Linux Operations Engineer

Midtjylland

Forsvarsministeriets Materiel- og Indkøbsstyrelse

Solution Manager til Cyberdivisionen

Københavnsområdet

Forsvarsministeriets Materiel- og Indkøbsstyrelse

Vil du være med til at opbygge og udvikle Forsvarets dronekapacitet?

Københavnsområdet

Event: Computerworld Cloud & AI Festival 2026

Digital transformation | Ballerup

Eksplosiv udvikling i cloud og AI kræver overblik og viden. Computerworld samler 3.000 it-professionelle, 70+ leverandører og 120+ talere om AI, infrastruktur, data, compliance og sikkerhed. To dage med viden og netværk. Tilmeld dig nu.

16 & 17 september 2026 | Gratis deltagelse

Navnenyt fra it-Danmark

Jakob Dirksen, SVP, Nordic Customer Delivery & Operations hos GlobalConnect, er pr. 1. maj 2026 forfremmet til EVP, Infrastructure Delivery & Operations. Han skal fremover især beskæftige sig med at lede Infrastructure Delivery & Operations, der har til opgave at drive og udvikle fibernetværket på tværs af virksomheden. Forfremmelse

Jakob Dirksen

GlobalConnect

Renewtech ApS har pr. 15. marts 2026 ansat Per Forberg som Account Manager for Sustainable Relations. Han skal især beskæftige sig med etablere nye partnerskaber med henblik på ITAD og sourcing kontrakter med hostingvirksomheder og strategiske slutbrugere. Han kommer fra en stilling som Nordic Key Account Manager hos Tesa. Han er uddannet hos Lund University og har en MBA i Management. Han har tidligere beskæftiget sig med at styrke salgsaktiviteter og partnerskaber på tværs af nordiske markeder. Nyt job

Per Forberg

Renewtech ApS

Immeo har pr. 1. maj 2026 ansat Sofie Amalie Buur som Consultant. Hun kommer fra en stilling som Frontend Engineer & UI/UX Designer hos Valyrion. Hun er uddannet Cand.it. Softwaredesign ved ITU. Nyt job
Sharp Consumer Electronics har pr. 1. april 2026 ansat Daniel Eriksson som salgsdirektør for de nordiske lande. Han skal især beskæftige sig med at accelerere virksomhedens vækst i Norden. Han kommer fra en stilling som nordisk salgsdirektør hos Hisense. Han har tidligere beskæftiget sig med detailhandel, kommerciel strategi og markedsudvidelser med bemærkelsesværdige resultater til følge. Nyt job

Daniel Eriksson

Sharp Consumer Electronics