FBI befrier fire millioner computere fra botnet

Operation Ghost Click beskrives som den største aktion mod internet-kriminalitet nogensinde.

Artikel top billede

FBI har netop gennemført det, der beskrives som det største slag mod cyberkriminalitet nogensinde. I den såkaldte Operation Ghost Click har det amerikanske forbundspoliti fået ram på et botnet med fire millioner inficerede computere i mere end 100 lande. Det anslås at de cyberkriminelle har tjent op mod 80 millioner kroner på deres ulovlige aktiviteter - og oprettet et netværk af dækfirmaer, som skulle sørge for at de kriminelle kunne operere i fred.

Seks af de formodede bagmænd er nu anholdt i Estland og USA vil forsøge at få dem udleveret. Hele sagen er beskrevet i en pressemeddelelse fra FBI og en længere redegørelse fra Trend Micro, der har deltaget i efterforskningen.

Banden har brugt et malware-program kaldet DNSChanger til at samle computere til botnettet. Programmet gør det muligt for de kriminelle at overtage kontrollen over computeren og forhindrer samtidig at der installeres opdateringer til antivirus-programmer. Alene i USA er mindst en halv million computere inficeret med DNSChanger.

"De var organiseret som en normal virksomhed og arbejdede også sådan, men tjente penge illegalt på deres malware. Vi har aldrig tidligere set en sådan kompleks struktur," lyder meldingen fra FBI.

DNSChanger sørger for at internet-brugere bliver videreledt til falske websites - hvis man f.eks. forsøger at komme ind på iTunes, lander man i stedet hos et firma der hævder at sælge Apple-software.

Trend Micro fortæller at politiet har gennemført ransagninger i to datacentre i New York og Chicago, hvor de cyberkriminelle havde mere end 100 command-and-control-servere stående. De er nu taget offline.

Et estisk firma i Tartu med navnet Rove Digital menes at stå bag botnettet. På overfladen lignede det et legitimt it-firma med et rigtigt kontor, hvor folk kom på arbejde hver dag - men det var kun en facade for en gigantisk kriminel operation. 

Rove Digital styrede millioner af inficerede botnet-computere og tjente store beløb på det - penge, der blev hvidvasket gennem et netværk af selskaber. Et af dem, Esthost, har tidligere været i søgelyset for kriminelle aktiviteter.

Et andet af datterselskaberne er Estdomains, der tidligere har solgt domænenavne. Firmaet mistede dog sin akkreditering hos ICANN, fordi ejeren Vladimir Tsastsin blev dømt for kreditkort-svindel i Estland. Han står også anført som direktør for Rove Digital.

Event: Årets CISO 2026

Sikkerhed | Kongens Lyngby

Årets CISO 2026 hylder de sikkerhedsledere, der skaber robusthed i et sikkerhedslandskab under pres – og som formår at løfte cyber- og informationssikkerhed fra teknisk disciplin til strategisk ledelsesopgave.

22 oktober 2026 | Gratis deltagelse

Navnenyt fra it-Danmark

Rethink Cybersecurity Advisory har pr. 1. juli 2026 ansat Michael Nyboe Engelrud som Associeret Partner & Senior Advisor. Han skal især beskæftige sig med spændingsfeltet mellem Informationssikkerhed og ansvarlig AI, Governance, Risk & Compliance og IT Beredskab. Han kommer fra en stilling som Principal Management Consultant hos Devoteam A/S. Han er uddannet AI Navigatør, certificeret i AI Transformation, Crisis Management med fundament i Computer Science. Han har tidligere beskæftiget sig med Ledelse, rådgivning, Databeskyttelse og Digital transformation. Nyt job

Michael Nyboe Engelrud

Rethink Cybersecurity Advisory

TDC Erhverv har pr. 1. maj 2026 ansat Peter Bjerregaard Harden som Senior Vice President (SVP), Enterprise Sales. Peter skal især beskæftige sig med at drive transformationen mod at blive en førende, kundecentreret partner inden for Cloud, Cyber og integrerede ICT-løsninger. Peter kommer fra en stilling som Country Manager hos Google Cloud Danmark. Peter er uddannet Cand. Merc (AU), HD, Organisation og Ledelse (CBS), Bestyrelsesuddannelse (CBS). Peter har tidligere beskæftiget sig med at opbygge Google Cloud i Danmark samt roller hos Microsoft, Salesforce og i management consulting. Nyt job
IFS Danmark A/S har pr. 1. april 2026 ansat Sarah Warm som Account Executive, Energy & Utilities. Hun skal især beskæftige sig med salg af IFS' løsninger til nye kunder inden for energibranchen. Hun kommer fra en stilling som Account Executive hos Synergy Investment Group i Holland. Hun er uddannet BSc Economics and Business Economics, Neuroscience & MSc Business Administration Digital Business. Hun har tidligere beskæftiget sig med Solution Sales & Cybersecurity. Nyt job

Sarah Warm

IFS Danmark A/S

Netip A/S har pr. 1. maj 2026 ansat Michael Schou som Operations Manager ved netIP Aalborg og Aarhus. Han kommer fra en stilling som Senior Director - Head of IT hos BDO. Han har tidligere beskæftiget sig med flere områder indenfor IT-branchen, hvor han bla. også har drevet sin egen IT-virksomhed. Nyt job

Michael Schou

Netip A/S