Fildelingsnetværk brugt til DoS-angreb

En fejl i serversoftwaren til DC++ bliver brugt til Denial of Service-angreb.

Hackere er begyndt at bruge fildelingsprogrammet DC++ til at lave kæmpe Denial of Service-angreb mod firmaers hjemmesider. Fejlen er for så vidt ikke ny, men en stor mængde uddaterede servere derude gør angrebene mulige.

DC++ fungerer ved direkte forbindelser mellem klienter. Lister over filerne er derimod centraliserede på servere, kaldet hubs. Et hul i serversoftwaren gør det muligt, at tvinge klientsoftwaren til at sende forespørgsler til andre servere.

Dette kan udnyttes af ondsindede personer til at omdirigere forespørgsler fra tusindvis af brugere og på den måde begrave en webserver i falske forespørgsler.

Angrebene har generelt krævet op til 150.000 kompromitterede maskiner, og i enkelte tilfælde har der været helt op til 300.000 klienter involveret.

De første angreb fandt sted allerede i 2005, og fejlen er da også siden blevet rettet fra udviklerholdets side. Men så længe at folk ikke opdaterer deres hubs, kan angreb af denne art fortsætte.

I 2005 var angrebene primært rettet mod henholdsvis DC++-projektets hjemmeside, samt hublist.org, en nu nedlagt liste over DC++-hubs. Men angrebene er så effektive, at hackerne nu har kastet sig over dem til at angribe firmaers hjemmesider og afpresse dem.

En af udviklerne, svenskeren Fredrik Ullner, påpeger, at det er næsten umuligt at beskytte sig mod denne type angreb. For selvom alle hub-ejere opgraderede deres software, kan angriberne blot oprette deres egne hubs indtil de har nok brugere til et storstilet DoS-angreb.

Sikkerhedsfirmaet Prolexic hævder dog at have udviklet en løsning på problemet.

Læses lige nu

    Event: Platform X 2026: Forretning, teknologi og transformation

    It-løsninger | København V

    Mød verdens stærkeste og mest effektive platforme der driver den digitale transformation samlet i København - og dyk ned i den nyeste teknologi.

    27. maj 2026 | Gratis deltagelse

    Navnenyt fra it-Danmark

    Norriq Danmark A/S har pr. 1. september 2025 ansat Søren Vindfelt Røn som Data & AI Consultant. Han skal især beskæftige sig med at effektivisere, planlægge og implementere innovative, digitale løsninger for Norriqs kunder. Han kommer fra en stilling som Co-founder & CMO hos DrinkSaver. Han er uddannet Masters of science på Københavns IT-Universitet. Nyt job

    Søren Vindfelt Røn

    Norriq Danmark A/S

    Tanja Schmidt Larsen, Director, Legal & Compliance hos Sentia A/S, er pr. 1. december 2025 forfremmet til Chief Operations Officer (COO). Hun skal fremover især beskæftige sig med synergi mellem kommercielle og tekniske processer samt sikre en sammenhængende kunderejse og fortsat driftsstabilitet. Forfremmelse
    Netip A/S har pr. 1. november 2025 ansat Christian Homann som Projektleder ved netIP's kontor i Thisted. Han kommer fra en stilling som Digitaliseringschef hos EUC Nordvest. Han er uddannet med en Cand.it og har en del års erfaring med projektledelse. Nyt job

    Christian Homann

    Netip A/S

    Sentia har pr. 1. oktober 2025 ansat Morten Jørgensen som Chief Commercial Officer. Han skal især beskæftige sig med udbygning af Sentias markedsposition og forretningsområder med det overordnede ansvar for den kommercielle organisation. Han kommer fra en stilling som Forretningsdirektør hos Emagine. Nyt job