Fildelingsnetværk brugt til DoS-angreb

En fejl i serversoftwaren til DC++ bliver brugt til Denial of Service-angreb.

Hackere er begyndt at bruge fildelingsprogrammet DC++ til at lave kæmpe Denial of Service-angreb mod firmaers hjemmesider. Fejlen er for så vidt ikke ny, men en stor mængde uddaterede servere derude gør angrebene mulige.

DC++ fungerer ved direkte forbindelser mellem klienter. Lister over filerne er derimod centraliserede på servere, kaldet hubs. Et hul i serversoftwaren gør det muligt, at tvinge klientsoftwaren til at sende forespørgsler til andre servere.

Dette kan udnyttes af ondsindede personer til at omdirigere forespørgsler fra tusindvis af brugere og på den måde begrave en webserver i falske forespørgsler.

Angrebene har generelt krævet op til 150.000 kompromitterede maskiner, og i enkelte tilfælde har der været helt op til 300.000 klienter involveret.

De første angreb fandt sted allerede i 2005, og fejlen er da også siden blevet rettet fra udviklerholdets side. Men så længe at folk ikke opdaterer deres hubs, kan angreb af denne art fortsætte.

I 2005 var angrebene primært rettet mod henholdsvis DC++-projektets hjemmeside, samt hublist.org, en nu nedlagt liste over DC++-hubs. Men angrebene er så effektive, at hackerne nu har kastet sig over dem til at angribe firmaers hjemmesider og afpresse dem.

En af udviklerne, svenskeren Fredrik Ullner, påpeger, at det er næsten umuligt at beskytte sig mod denne type angreb. For selvom alle hub-ejere opgraderede deres software, kan angriberne blot oprette deres egne hubs indtil de har nok brugere til et storstilet DoS-angreb.

Sikkerhedsfirmaet Prolexic hævder dog at have udviklet en løsning på problemet.

Politiets Efterretningstjeneste

Bliv IT-supporter i PET's IT Servicedesk

Københavnsområdet

Nextway Software A/S

Software Architect

Midtjylland

Forsvarsministeriets Materiel- og Indkøbsstyrelse

Bliv IT-overvågningsspecialist i Forsvarsministeriets IT-organisation, Cyberdivisionen i Hvidovre

Københavnsområdet

Netcompany A/S

Linux Operations Engineer

Midtjylland

Navnenyt fra it-Danmark

Sharp Consumer Electronics har pr. 1. april 2026 ansat Daniel Eriksson som salgsdirektør for de nordiske lande. Han skal især beskæftige sig med at accelerere virksomhedens vækst i Norden. Han kommer fra en stilling som nordisk salgsdirektør hos Hisense. Han har tidligere beskæftiget sig med detailhandel, kommerciel strategi og markedsudvidelser med bemærkelsesværdige resultater til følge. Nyt job

Daniel Eriksson

Sharp Consumer Electronics

Mohamed El Haddaoui, er pr. 7. april 2026 ansat hos Dafolo A/S som IT-systemudvikler. Han skal især beskæftige sig med udviklingsopgaver relateret til Brugerklubben SBSYS. Han er nyuddannet datamatiker og har erfaring med udvikling af REST API'er og integreret databaser. Nyt job

Mohamed El Haddaoui

Dafolo A/S

Netip A/S har pr. 1. februar 2026 ansat Henrik Mejnhardt Nielsen som ny kollega til Product Sales Teamet i Herlev. Han kommer fra en stilling som Business Development Manager hos Arrow. Nyt job