Pas på: Hackere sætter jagten ind på disse domæner

Antallet af en særlig slags domæner brugt i angreb er steget voldsomt i år, advarer flere sikkerhedsleverandører. Der er en bestemt grund til, at hackerne især har kig på disse bestemte domæner.

Artikel top billede

Computerworld News Service: Datakriminelle gør i stigende omfang brug af .eu-domæner i deres angrebskampagner, viser data fra flere leverandører af it-sikkerhedsprodukter.

"I november er der blevet registreret mange skadelige .eu-domæner, som misbruges til at inficere pc'er med malware via angrebsværktøjet Blackhole," advarer Fraser Howard, der er ledende virusanalytiker hos sikkerhedsleverandøren Sophos, i et blogindlæg torsdag.

Blackhole er et webbaseret angrebsværktøj, der anvender forskellige exploits af sårbarheder i browser-udvidelser såsom Adobe Reader, Flash Player eller Java til at inficere computere med malware.

I et angreb, observeret af Sophos, havde datakriminelle deres Blackhole-angrebssider liggende på hvad, der så ud til at være tilfældige domæner, der alle endte med topdomænet .eu, og som alle pegede på en kendt skadelig server fysisk placeret i Tjekkiet.

Har kort liv

"Domænerne er kortlevede. De peger kun på en given server i en kort periode, før angriberne bevæger sig videre," forklarer Howard. "Denne taktik er ret almindelig og har til formål at undgå sikkerhedsfiltre."

Det er dog som regel andre toplevel-domæner end .eu, der misbruges i sådanne angreb, påpeger Howard.

Sophos kunne ikke umiddelbart oplyse nærmere om antallet af angreb i år, der gør brug for skadelige .eu-domæner, men ifølge data fra antivirussoftware-producenten Bitdefender er misbruget af .eu-topdomænet stigende.

"I løbet af andet halvår af 2012 har vi set stigende skadelig aktivitet på toplevel-domænet .eu," oplyser Bogdan Botezatu, der er senioranalytiker af e-trusler hos Bitdefender, fredag via e-mail.

"Sammenlignet med første halvår er antallet af skadelige .eu-domæner næsten tredoblet fra 0,53 procent af alle sikkerhedshændelser, der involverer TLD'er, til 1,38 procent."

I årets første seks måneder var .eu ifølge Botezatu det 11. mest misbrugte toplevel-domæne.

"Nu ligger det nummer otte." Det er stadig russiske domæner, .com og .info, der misbruges mest.

"Vi kan bekræfte den tendens, at .in- og .eu-domæner ofte bruges til at hoste skadelige websteder og spamkampagner," udtaler en repræsentant fra producenten af antivirussoftware Kaspersky Lab via e-mail.

"Begge topdomæner er blandt de 15 nationale domænezoner, der misbruges mest til skadelige websteder. Det bør også bemærkes, at det notoriske botnet HLUX (også kaldet Kelihos) brugte adskillige .eu-domæner."

Derfor vælger hackerne bestemte domæner

Datakriminelle bevæger sig meget rundt, forklarer Fraser Howard, der er ledende virusanalytiker hos sikkerhedsleverandøren Sophos.

Den eneste grund til, de vælger ét toplevel-domæne frem for et andet, er, fordi de finder en domæneregistrator, hvor det er lettere at registrere domæner under et bestemt toplevel-domæne, eller fordi de har en idé om, at et særligt toplevel-domænes omdømme er bedre end andres, forklarer han.

"Tillid er den eneste egentlige fordel ved at vælge ét TLD frem for et andet," påpeger han.

"Har brugerne mere tillid til visse TLD'er end andre? Hvis det er tilfældet, så er det en fordel for angriberne at bruge det TLD."

Omdømme og pris

Botezatu vurderer, at .eu-domæner imødekommer de kriminelles krav til både omdømme og pris.

"Da .eu-domænerne først for nylig er blevet populære hos de kriminelle, så associeres de ikke med misbrug," forklarer han.

"Ofre regner ikke med at blive angrebet ved at besøge et europæisk domæne og desuden forventer de her også, at indholdet er skrevet på engelsk. Eksempelvis russiske TLD'er derimod er kendt for at blive brugt til datakriminalitet og leverer desuden lokaliseret indhold, der er uforståeligt for personer, der ikke læser russisk."

"Det faktum, at .eu-domæner koster det samme som .com- og .info-domæner og kan købes på årsbasis er også en fordel for datakriminelle, som er ude efter de billigste domæner for den kortest mulige periode," fremhæver han.

Har handlet resulut

Nonprofit-organisationen EURid, der administrerer toplevel-domænet .eu under kontrakt med Europa-Kommissionen, har ifølge Howard historisk set handlet resolut for at beskytte toplevel-domænets omdømme.

EURid har ifølge Howard fortalt analytikerne fra Sophos, at organisationen har løst problemet efter at være blevet gjort opmærksom på det seneste Blackhole-angreb.

Det står dog ikke klart, om det blot betyder, at domænerne er blevet suspenderet, eller om organisationen har gjort noget for at forhindre de kriminelle i at registrere nye domæner, påpeger Howard.

EURid modtager fortsat kun meget få klager, oplyser generaldirektør Marc Van Wesemael fredag via e-mail.

"Vi har altid modtaget enkelte klager, hvilket vi sandsynligvis fortsat vil. Jeg vil dog gerne understrege, at vi har interne procedurer på plads til at bekæmpe misbrug af .eu."

EURid yder en stor indsats for at bekæmpe misbrug af .eu-domæner og har automatiserede værktøjer, der kan identificere misbrug så tidligt som muligt, skriver Van Wesemael.

"Vi samarbejder også tæt med adskillige sikkerhedsorganisationer, som giver os tidlige advarsler om misbrug af.eu-websteder/domænenavne."

Over 95 procent af de tilfælde af misbrug, som EURid behandler, indebærer dog legitime .eu-websteder, der er blevet hacket og inficeret med malware, oplyser Van Wesemael.

I disse tilfælde er det ifølge Van Wesemael ikke muligt blot at lukke de inficerede websteder, fordi de muligvis bruges af deres ejere til legitime forretningsmæssige formål.

"EURid meddeler den ansvarlige registrator og/eller registrant om enhver kendt hændelse og derefter følger vi op på sagen, indtil problemet er løst."

Oversat af Thomas Bøndergaard

Computerworld Events

Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

Sikkerhed | Online

Cyber Briefing: AI kan udnytte dine VPN‑svagheder og lække dine data på sekunder

AI-agenter arbejder konstant og i maskinhastighed. Klassiske VPN-modeller mister overblik, kontrol og sporbarhed. Hør hvordan adgang, handlinger og automatisering sikres i en AI-drevet virkelighed. Tilmeld dig nu

Digital transformation | København

Roundtable: Fra legacy til AI – de strategiske valg for digitale ledere

Legacy-systemer bremser mange AI-ambitioner. Digitale ledere skal vælge platform, tempo og arkitektur. Computerworld samler CIO’er og CTO’er til lukket roundtable om vejen fra legacy til AI-parat forretning. Få perspektiver fra COWI og del...

Digital transformation | København

Executive Conversations: Kina, Trump og AI-ledelse

Kina, USA og AI flytter magt og markeder. Geopolitik rammer leverandørkæder, chips, data og standarder. Lær at koble global risiko med konkret it-ledelse. Få styr på governance, sikkerhed og compliance i AI. Deltag og styrk din handlekraft.

Se alle vores events inden for it

Navnenyt fra it-Danmark

Renewtech ApS har pr. 15. marts 2026 ansat Jouni Salo som Account Manager for Sverige. Han skal især beskæftige sig med med at styrke Renewtechs nordiske tilstedeværelse med fokus primært på det svenske marked. Han kommer fra en stilling som Key Account Manager hos GoGift. Han har tidligere beskæftiget sig med udvikling af salgsaktiviter og kunderelationer på tværs af flere markeder. Nyt job

Jouni Salo

Renewtech ApS

Norriq Danmark A/S har pr. 1. februar 2026 ansat Michael Benner som Senior Solution Architect. Han skal især beskæftige sig med Microsoft Fabric Accelerator Framework herunder videreudvikling af frameworket, kundeimplementeringer og pre-sales opgaver. Han kommer fra en stilling som løsningensarkitekt hos Columbus Data & AI. Han er uddannet Økonomistyring fra Aalborg Universitet. Han har tidligere beskæftiget sig med at være ansat i revisionsbranchen hos PwC Forensic og Deloitte Forensic. Nyt job

Michael Benner

Norriq Danmark A/S

Renewtech ApS har pr. 1. februar 2026 ansat Mads Linné Kaasgaard, 31 år,  som Marketing Specialist. Han skal især beskæftige sig med med at løfte Renewtechs brand og kommunikation yderligere ud globalt. Han kommer fra en stilling som Marketing Manager hos Induflex A/S. Han er uddannet fra Aalborg Universitet og har en Cand. Merc. i Sprog & International Virksomhedskommunikation. Nyt job

Mads Linné Kaasgaard

Renewtech ApS