Rundt om i verden sidder hackere og kontrollerer tusindvis af trojaner-inficerede pc'er hos intetanende computerejere, som bruges til at gennemføre massive denial-of-service angreb. Det skønnes at mellem 300.000 og 400.000 computere er inficeret med denne slags programmer og handles på det sorte marked.
Hvis du har tilstrækkelig med penge kan du købe dig til 1.000, 10.000 eller 100.000 inficerede zombie-computere, og så behøver du blot indtaste adressen på det website, der skal angribes, hvorefter serveren bliver oversvømmet med trafik.
Og der er meget lidt man kan gøre for at forhindre det, understreger sikkerhedskonsulent Andrew Christiansen hos Protego.
»Det er udelukkende et spørgsmål om, hvor mange computere du bruger til angrebet. Hvis du har et tilstrækkeligt antal computere, kan du lamme ethvert website,« siger Andrew Christiansen til ComON.
Senest blev betalingsfirmaet WorldPay i weekenden udsat for et omfattende denial-of-service-angreb, som gjorde det umuligt at bruge selskabets tjenester i flere dage.
Ofte er angrebene relateret til afpresnings-forsøg, hvor virksomhederne får valget mellem at betale eller få deres hjemmeside oversvømmet med trafik.
»Det første store denial-of-service angreb i år 2000 blev faktisk ikke gennemført af organiserede kriminelle, men af en canadisk teenager som kedede sig. Men nu ser vi stadig flere forsøg på afpresning,« siger Andrew Christiansen.
Han fortæller at det faktisk er muligt at beskytte mod angreb i mindre skala.
»Der er to primære typer af angreb, SYN-flooding og angreb med IMCP-pakker. I begge tilfælde har du mulighed for at få din internet-udbyder til at blokere trafikken,« forklarer Andrew Christiansen.
Men hvis tusindvis af computere angriber samtidig er der ikke meget man kan stille op. Ifølge sikkerhedseksperten er det svært at kende forskel på de falske forespørgsler og den ægte trafik.
»Det bedste måde at bekæmpe det på er at få alle internet-brugere til at installere antivirus og firewall, så det ikke er muligt for hackere at overtage kontrollen over de computere som misbruges til angrebene,« slutter Andrew Christiansen.