Internet går i sort hos malware-ramte brugere

Den 9. juli kan tusindvis af internet-brugere miste deres netforbindelse. Læs her hvorfor.

Artikel top billede

I maj sendte Google en advarsel til en halv million internet-brugere, som har fået computeren inficeret med malware-programmet DNSChanger. De kan nemlig risikere at miste deres forbindelse til nettet den 9. juli, hvor FBI slukker for de midlertidige kontrol-servere.

DNSChanger sender brugerne videre til falske websites - hvis man f.eks. forsøger at komme ind på iTunes, lander man i stedet hos et firma der hævder at sælge Apple-software.

FBI gennemførte en stor aktion mod bagmændene sidste november i den såkaldte Operation Ghost Click, hvor seks blev anholdt i USA og Estland. Det anslås at de cyberkriminelle har tjent op mod 80 millioner kroner på deres ulovlige aktiviteter - og oprettet et netværk af dækfirmaer, som skulle sørge for at de kriminelle kunne operere i fred.

I Operation Ghost Click fik det amerikanske forbundspoliti ram på et botnet med fire millioner inficerede computere i mere end 100 lande.

Et estisk firma i Tartu med navnet Rove Digital menes at stå bag botnettet. På overfladen lignede det et legitimt it-firma med et rigtigt kontor, hvor folk kom på arbejde hver dag - men det var kun en facade for en gigantisk kriminel operation.

Selvom FBI fik ram på banden og overførte kontrol-serverne til Internet Systems Consortium, er mange af de inficerede computere stadig ikke renset. Den 9. juli bliver de midlertidige kontrol-servere lukket ned, og det betyder at computere med DNSChanger helt kan miste deres internet-adgang.

Derfor er det vigtigt, at DNSChanger bliver fjernet på alle inficerede maskiner inden denne dato.

Lukningen af serverne er det sidste skridt i Operation Ghost Click. Ifølge de seneste tal er der stadig op mod 300.000 computere, der er inficeret med DNSChanger. Her bliver internet-forbindelsen altså kappet i næste uge.

På denne tyske side (engelsk tekst i bunden) kan man teste, om computeren er inficeret.

Fristen for at slukke serverne er allerede forlænget én gang. De skulle være slukket allerede den 8. marts. FBI har udgivet et detaljeret dokument som beskriver DNSChanger.

Læses lige nu

    Annonce

    Navnenyt fra it-Danmark

    Elbek & Vejrup A/S har pr. 1. august 2026 ansat Nathalie Kajberg Knudsen som Supportkonsulent i Evita/Forsyning. Hun skal især beskæftige sig med support af Evita/Forsyning samt bidrage til videreudviklingen af supportsetup på Evita og Appia. Hun kommer fra en stilling som support indenfor Kundeadministration og Afregning hos KMD Easy Energy. Hun har tidligere beskæftiget sig med kørselskoordinering og kørselsledelse hos FKS Slamson og Godik. Nyt job

    Nathalie Kajberg Knudsen

    Elbek & Vejrup A/S

    LCG har pr. 1. september 2026 ansat Thomas Wong, 47 år,  som Director of Cyber & Risk Advisory. Han skal især beskæftige sig med Ansvar for at udvikle LCG’s rådgivning inden for cybersikkerhed, cyberrisiko og GRC. Han kommer fra en stilling som VP of security hos Atea. Nyt job
    Norriq Danmark A/S har pr. 2. marts 2026 ansat Kristoffer Hyltoft Overlund som Consultant ERP. Han skal især beskæftige sig med understøtte vores kunders forretning og vækstambitioner. Han kommer fra en stilling som Salgskonsulent hos D´Wine. Han er uddannet hos Aalborg Universitet hvor hvor han har taget en cand.it, IT-ledelse. Nyt job

    Kristoffer Hyltoft Overlund

    Norriq Danmark A/S

    Elbek & Vejrup A/S har pr. 15. august 2026 ansat Anne-Sofie Andreasen som Project Manager i Projekt & Service. Hun skal især beskæftige sig med ledelse og koordinering af projekter og serviceopgaver. Hun kommer fra en stilling som konsulent med fokus på digitale løsninger hos XFLow. Hun er uddannet cand.it. i IT, Kommunikation og Organisation. Hun har tidligere beskæftiget sig med analyse, udvikling, test og implementering af løsninger samt udarbejdelse af brugervejledninger. Nyt job

    Anne-Sofie Andreasen

    Elbek & Vejrup A/S