Internet går i sort hos malware-ramte brugere

Den 9. juli kan tusindvis af internet-brugere miste deres netforbindelse. Læs her hvorfor.

Artikel top billede

I maj sendte Google en advarsel til en halv million internet-brugere, som har fået computeren inficeret med malware-programmet DNSChanger. De kan nemlig risikere at miste deres forbindelse til nettet den 9. juli, hvor FBI slukker for de midlertidige kontrol-servere.

DNSChanger sender brugerne videre til falske websites - hvis man f.eks. forsøger at komme ind på iTunes, lander man i stedet hos et firma der hævder at sælge Apple-software.

FBI gennemførte en stor aktion mod bagmændene sidste november i den såkaldte Operation Ghost Click, hvor seks blev anholdt i USA og Estland. Det anslås at de cyberkriminelle har tjent op mod 80 millioner kroner på deres ulovlige aktiviteter - og oprettet et netværk af dækfirmaer, som skulle sørge for at de kriminelle kunne operere i fred.

I Operation Ghost Click fik det amerikanske forbundspoliti ram på et botnet med fire millioner inficerede computere i mere end 100 lande.

Et estisk firma i Tartu med navnet Rove Digital menes at stå bag botnettet. På overfladen lignede det et legitimt it-firma med et rigtigt kontor, hvor folk kom på arbejde hver dag - men det var kun en facade for en gigantisk kriminel operation.

Selvom FBI fik ram på banden og overførte kontrol-serverne til Internet Systems Consortium, er mange af de inficerede computere stadig ikke renset. Den 9. juli bliver de midlertidige kontrol-servere lukket ned, og det betyder at computere med DNSChanger helt kan miste deres internet-adgang.

Derfor er det vigtigt, at DNSChanger bliver fjernet på alle inficerede maskiner inden denne dato.

Lukningen af serverne er det sidste skridt i Operation Ghost Click. Ifølge de seneste tal er der stadig op mod 300.000 computere, der er inficeret med DNSChanger. Her bliver internet-forbindelsen altså kappet i næste uge.

På denne tyske side (engelsk tekst i bunden) kan man teste, om computeren er inficeret.

Fristen for at slukke serverne er allerede forlænget én gang. De skulle være slukket allerede den 8. marts. FBI har udgivet et detaljeret dokument som beskriver DNSChanger.

Læses lige nu

    Annonce

    Annonceindlæg fra Computerworld

    Cyber Security Festival 2026:

    Årets program sætter fokus på cybersikkerhed som samfundssikkerhed

    Navnenyt fra it-Danmark

    Norriq Danmark A/S har pr. 1. april 2026 ansat Sascha Trebbien Klinggaard som Lead Consultant. Hun skal især beskæftige sig med at facilitere tæt partnerskab og strategisk behovsafdækning hos vores kunder. Hun kommer fra en stilling som Senior Business Analytics Consultant hos Twoday Kapacity. Hun er uddannet hos Copenhagen Business School og har en Master's degree,Finance & Strategic Management 2014 - 2016. Nyt job

    Sascha Trebbien Klinggaard

    Norriq Danmark A/S

    Fellowmind Denmark A/S har pr. 1. september 2026 ansat Morten Jakobi som Business Unit Director. Han skal især beskæftige sig med at samle og udvikle Fellowminds forretning inden for Managed Services, Cloud Infrastructure & Security. Han kommer fra en stilling som Chief Executive Officer hos Inventio.it A/S. Han har tidligere beskæftiget sig med Ledelse og udvikling af Managed Services, serviceforretninger og transformation i Norden og Benelux. Nyt job

    Morten Jakobi

    Fellowmind Denmark A/S

    Norriq Danmark A/S har pr. 1. januar 2026 ansat Allan Kimmer Jensen som Lead Solution Architect. Han skal især beskæftige sig med at sikre vores kunder får en verdensklasse brugeroplevelse gennem stærk frontend-arkitektur og kodekvalitet. Han kommer fra en stilling som Freelance Consultant hos Remmik. Han er uddannet hos Center for Medie og Kommunikation, Roskilde. Nyt job

    Allan Kimmer Jensen

    Norriq Danmark A/S