Fildelingsnetværk brugt til DoS-angreb

En fejl i serversoftwaren til DC++ bliver brugt til Denial of Service-angreb.

Hackere er begyndt at bruge fildelingsprogrammet DC++ til at lave kæmpe Denial of Service-angreb mod firmaers hjemmesider. Fejlen er for så vidt ikke ny, men en stor mængde uddaterede servere derude gør angrebene mulige.

DC++ fungerer ved direkte forbindelser mellem klienter. Lister over filerne er derimod centraliserede på servere, kaldet hubs. Et hul i serversoftwaren gør det muligt, at tvinge klientsoftwaren til at sende forespørgsler til andre servere.

Dette kan udnyttes af ondsindede personer til at omdirigere forespørgsler fra tusindvis af brugere og på den måde begrave en webserver i falske forespørgsler.

Angrebene har generelt krævet op til 150.000 kompromitterede maskiner, og i enkelte tilfælde har der været helt op til 300.000 klienter involveret.

De første angreb fandt sted allerede i 2005, og fejlen er da også siden blevet rettet fra udviklerholdets side. Men så længe at folk ikke opdaterer deres hubs, kan angreb af denne art fortsætte.

I 2005 var angrebene primært rettet mod henholdsvis DC++-projektets hjemmeside, samt hublist.org, en nu nedlagt liste over DC++-hubs. Men angrebene er så effektive, at hackerne nu har kastet sig over dem til at angribe firmaers hjemmesider og afpresse dem.

En af udviklerne, svenskeren Fredrik Ullner, påpeger, at det er næsten umuligt at beskytte sig mod denne type angreb. For selvom alle hub-ejere opgraderede deres software, kan angriberne blot oprette deres egne hubs indtil de har nok brugere til et storstilet DoS-angreb.

Sikkerhedsfirmaet Prolexic hævder dog at have udviklet en løsning på problemet.

Læses lige nu

    Forsvarsministeriets Materiel- og Indkøbsstyrelse

    Flådeprogrammets Program Management Office søger en Risk Manager

    Københavnsområdet

    Netcompany A/S

    IT Consultant

    Nordjylland

    Netcompany A/S

    IT Manager

    Midtjylland

    Event: Årets CISO 2026

    Sikkerhed | København

    Vi glæder os til at løfte sløret for flere detaljer til denne konference. I mellemtiden kan du tilmelde dig og dermed have tidspunktet reserveret i din kalender.

    22. oktober 2026 | Gratis deltagelse

    Navnenyt fra it-Danmark

    Adeno K/S har pr. 2. februar 2026 ansat Casper Barner Kristensen som ServiceNow Expert. Han kommer fra en stilling som Senior Automation Architect. Nyt job
    Sourcing IT har pr. 2. februar 2026 ansat Susanne Sønderskov som Salgsdirektør. Hun skal især beskæftige sig med at styrke Sourcing IT’s kommercielle fundament, skalere salgsindsatsen og øge tilstedeværelsen bl.a. hos jyske kunder. Hun kommer fra en stilling som Salgsdirektør hos Right People Group ApS. Hun har tidligere beskæftiget sig med salgsledelse inden for IT-freelanceleverancer og komplekse kundeaftaler, både privat og offentligt. Nyt job

    Susanne Sønderskov

    Sourcing IT

    Lars Jul Jakobsen, chefkonsulent hos Region Nordjylland, har pr. 28. januar 2026 fuldført uddannelsen Master i it, linjen i organisation på Aarhus Universitet via It-vest-samarbejdet. Færdiggjort uddannelse

    Lars Jul Jakobsen

    Region Nordjylland