Stort botnet sprængt

Microsoft har fået ram på et af verdens største og mest aggressive botnet.

Microsoft melder om en stor sejr i kampen mod den organiserede internet-kriminalitet. I denne uge har Microsoft gennemført en operation - med det interne kodenavn "Operation b49" - som har sprængt et af de største og mest aggressive botnet i verden. Det er lykkes at få ram på botnettet Waledac, der menes at have kapacitet til at sende mere end 1,5 milliarder spam-mails - om dagen.

Waledac består af hundredtusinder af inficerede computere og nogle få command-and-control maskiner. Microsofts operation - som er beskrevet i denne blog - gik efter at afbryde forbindelsen mellem zombie-computerne og deres kontrolservere. Altså reelt at kappe hovedet af botnettet og efterlade de inficerede maskiner uden styring.

Microsoft har fundet 277 domæne-adresser, som bliver brugt af de kriminelle der styrer botnettet, og softwarefirmaet fik i denne uge en amerikansk domstol til at beordre VeriSign til at lukke for alle domæne-navnene på DNS-niveau. Dermed kunne zombie-computerne ikke længere komme i kontakt med kontrolserverne - og botnettet er dermed ubrugeligt.

Operationen er den første af sin art og det har krævet måneders forberedelse og et stort samarbejde mellem myndigheder og sikkerhedseksperter i en række lande. Det er nyt, at man har valgt at gå rettens vej for at blokeret suspekte netadresser - det tog kun fire timer under retsmødet mandag i denne uge at få dommeren til at indvillige i, at adresserne skulle fjernes fra nettet. I løbet af de næste 36 timer havde VeriSign opløst alle de 277 domæner.

Men alligevel indrømmer Microsoft, at problemet dermed langt fra er løst. For de mange inficerede computere har stadig malware liggende, som venter på kommandoer, og man kunne forestille sig at et andet botnet kommer ind og overtager de mange computere fra Waledac. Det kan også være, at det vil lykkes for bagmændene at få reetableret deres kontrolservere.

Fire af de otte kontrolservere stod i Tyskland, hvor det var forholdsvis nemt at få dem lukket ned, og det menes at mindst tre af disse servere er lejet direkte med det formål at styre botnettet. Der er altså ikke tale om, at hackerne har skaffet sig kontrol over andres servere, der er brugt til at styre botnettet.

Microsoft vil ikke udelukke, at man vil forsøge at få retsforfulgt bagmændene - et muligt spor peger mod Kina - men det lykkes kun i få tilfælde at få botnet-ejere sat bag lås og slå.

Læses lige nu

    Netcompany A/S

    IT Consultant

    Midtjylland

    SOS International

    Platform Engineer

    Københavnsområdet

    Banedanmark

    Software Asset Manager

    Københavnsområdet

    Computerworld Events

    Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

    Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
    Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
    Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
    Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

    Digital transformation | Aarhus C

    Computerworld Summit 2026 - Aarhus

    Styrk din digitale strategi med konkret brug af AI og ny teknologi. Mød 200 it-professionelle, få indsigter, løsninger og netværk på én dag. Computerworld Summit i Aarhus viser hvordan teknologi skaber forretningsværdi – her og nu.

    Infrastruktur | Frederiksberg

    Roundtable: Vækst, skalering og internationalisering i en ny virkelighed

    Vækst og internationalisering kræver it, der kan skifte retning uden at knække. Lær at designe løst koblede platforme, planlægge leverandørskift og skalere til nye markeder uden tab af tempo og kontrol. Deltag i dette lukkede roundtable med...

    Digital transformation | København

    Computerworld Summit 2026 - København

    Styrk din digitale strategi med konkret brug af AI og ny teknologi. Mød 250 it-professionelle, få indsigter, løsninger og netværk på én dag. Computerworld Summit i København viser hvordan teknologi skaber forretningsværdi – her og nu.

    Se alle vores events inden for it

    Navnenyt fra it-Danmark

    Norriq Danmark A/S har pr. 1. februar 2026 ansat Michael Benner som Senior Solution Architect. Han skal især beskæftige sig med Microsoft Fabric Accelerator Framework herunder videreudvikling af frameworket, kundeimplementeringer og pre-sales opgaver. Han kommer fra en stilling som løsningensarkitekt hos Columbus Data & AI. Han er uddannet Økonomistyring fra Aalborg Universitet. Han har tidligere beskæftiget sig med at være ansat i revisionsbranchen hos PwC Forensic og Deloitte Forensic. Nyt job

    Michael Benner

    Norriq Danmark A/S

    Renewtech ApS har pr. 1. februar 2026 ansat Thomas Bjørn Nielsen som E-Commerce Manager. Han skal især beskæftige sig med at optimere og vækste virksomhedens digitale platforme yderligere. Han kommer fra en stilling som Operations Project Manager hos Tiger Media. Han er uddannet fra Aalborg Universitet og har en MSc. i International Virksomhedsøkonomi. Nyt job

    Thomas Bjørn Nielsen

    Renewtech ApS

    55,7° North (a Beautiful Things company) har pr. 2. februar 2026 ansat Philip Jacobi Zahle, 53 år,  som Partner & CSMO. Han skal især beskæftige sig med Ansvar for Salg, Marketing og Brandudvikling i Norden, som han tidligere har gjort med GoPro, Skullcandy og Insta360 m.fl. Han kommer fra en stilling som Marketing & Branding Manager hos Boston Group A/S. Han har tidligere beskæftiget sig med distribution og brand building gennem 26 år og er kendt fra mærker som GoPro, Skullcandy og Insta360. Nyt job

    Philip Jacobi Zahle

    55,7° North (a Beautiful Things company)