Internet går i sort hos malware-ramte brugere

Den 9. juli kan tusindvis af internet-brugere miste deres netforbindelse. Læs her hvorfor.

Artikel top billede

I maj sendte Google en advarsel til en halv million internet-brugere, som har fået computeren inficeret med malware-programmet DNSChanger. De kan nemlig risikere at miste deres forbindelse til nettet den 9. juli, hvor FBI slukker for de midlertidige kontrol-servere.

DNSChanger sender brugerne videre til falske websites - hvis man f.eks. forsøger at komme ind på iTunes, lander man i stedet hos et firma der hævder at sælge Apple-software.

FBI gennemførte en stor aktion mod bagmændene sidste november i den såkaldte Operation Ghost Click, hvor seks blev anholdt i USA og Estland. Det anslås at de cyberkriminelle har tjent op mod 80 millioner kroner på deres ulovlige aktiviteter - og oprettet et netværk af dækfirmaer, som skulle sørge for at de kriminelle kunne operere i fred.

I Operation Ghost Click fik det amerikanske forbundspoliti ram på et botnet med fire millioner inficerede computere i mere end 100 lande.

Et estisk firma i Tartu med navnet Rove Digital menes at stå bag botnettet. På overfladen lignede det et legitimt it-firma med et rigtigt kontor, hvor folk kom på arbejde hver dag - men det var kun en facade for en gigantisk kriminel operation.

Selvom FBI fik ram på banden og overførte kontrol-serverne til Internet Systems Consortium, er mange af de inficerede computere stadig ikke renset. Den 9. juli bliver de midlertidige kontrol-servere lukket ned, og det betyder at computere med DNSChanger helt kan miste deres internet-adgang.

Derfor er det vigtigt, at DNSChanger bliver fjernet på alle inficerede maskiner inden denne dato.

Lukningen af serverne er det sidste skridt i Operation Ghost Click. Ifølge de seneste tal er der stadig op mod 300.000 computere, der er inficeret med DNSChanger. Her bliver internet-forbindelsen altså kappet i næste uge.

På denne tyske side (engelsk tekst i bunden) kan man teste, om computeren er inficeret.

Fristen for at slukke serverne er allerede forlænget én gang. De skulle være slukket allerede den 8. marts. FBI har udgivet et detaljeret dokument som beskriver DNSChanger.

Læses lige nu

    Annonce

    Navnenyt fra it-Danmark

    Softwarevirksomheden Idura, som udvikler løsninger til digital identifikation og autentifikation, har pr. 1. september 2026 ansat Maria Juliane Friedrichsen, 47 år,  som Office Manager. Hun skal især beskæftige sig med at holde overblik og sikre, at alt på kontoret kører, som det skal. Hun kommer fra en stilling som Office Manager hos Kontorhotellet H2M. Hun er uddannet professionsbachelor i ernæring og sundhed og har en korrekturlæseruddannelse. Hun har tidligere beskæftiget sig med korrekturlæsning og den daglige drift af kontorer. Nyt job

    Maria Juliane Friedrichsen

    Softwarevirksomheden Idura, som udvikler løsninger til digital identifikation og autentifikation,

    LCG har pr. 1. september 2026 ansat Thomas Wong, 47 år,  som Director of Cyber & Risk Advisory. Han skal især beskæftige sig med Ansvar for at udvikle LCG’s rådgivning inden for cybersikkerhed, cyberrisiko og GRC. Han kommer fra en stilling som VP of security hos Atea. Nyt job
    Stine Willemoes Kondrup, Senior Project Manager hos Ascom, har pr. 22. juni 2026 fuldført uddannelsen Master i it, linjen i organisation på Aalborg Universitet via It-vest-samarbejdet. Færdiggjort uddannelse
    Allan Hougaard, der arbejder med softwareudvikling og -arkitektur hos Sparinvest, har pr. 30. juni 2026 fuldført uddannelsen Master i it, linjen i softwarekonstruktion på Aarhus Universitet via It-vest-samarbejdet. Færdiggjort uddannelse

    Allan Hougaard

    Sparinvest