Så mange danske maskiner er fanget i et botnet

Antallet af unikke danske ip-adresser, der er fanget i en digital benlås, er alarmerende højt. De fleste af problemerne stammer fra et enkelt land.

Artikel top billede

Gammel malware hænger stadig ved på danskernes maskiner, fortæller Peter Kruse fra CSIS på konferencen Datasikkerhed. Foto: Mikkel W. Nielsen (Foto: Mikkel William Nielsen)

Konference om datasikkerhed, København: "Vi har foretaget en scanning af danske maskiner i starten af 2014. 114.000 unikke ip-adresser er inficerede med malware og en del af et botnet."

Sådan lød det fra talerstolen, da sikkerhedsekspert Peter Kruse fra firmaet CSIS torsdag åbnede sin præsentation på konferencen Datasikkerhed.

Tallet dækker både over private, offentlige institutioner og private virksomheder med inficerede maskiner. 

Han viser en teknisk analyse på storskærmen, der også fortæller, hvilken infektion der er tale om. Og det foruroligende resultat er, at mange er fanget af gamle malware-kendinge som eksempelvis Conficker, der havde sin storhedstid i 2009.

"Det samme billede ser vi i forbindelse med udnyttelsen af sårbarheder. Næsten 85 procent af de tilfælde, vi har registreret, er sket gennem kendte tredjepartsprogrammers huller. Det er eksempelvis programmer fra Adobe, Java eller i form af dokumenter," fortsætter han.

En statistik, der igen understreger, at man skal holde styr på sine opdateringer på sin computer. Tjek vores guide til at holde din pc i topform her.

Selv om et hul er lukket af software-producenten, og har haft mediernes opmærksomhed, så er det altså langt fra en garanti for, at det er forsvundet fra jordens overflade. Tværtimod.

"Det er et kæmpe problem."

Gamle huller hænger ved

Sikkerhedsfirmaet Kaspersky er enig i den tendens.

"En af de tendenser vi ser, er desværre, at gamle malware-programmer dukker frem på danskernes harddiske. Det er ondsindet kode, der kan være fem eller ti år gammel og bare har ligget på maskinerne uden at blive fjernet," fortæller David Jacoby, der er senior sikkerhedsforsker i virksomheden.

Og selv om der er tale om gamle programmer, er det et 'usynligt' problem.

"Der er meget stor fokus på nyhederne i malware-verdenen, mens de gamle problemer helt er gået i glemmebogen."

Derved har it-kriminelle et lager af muligheder for at udnytte maskinerne i eksempelvis botnet.

Det kommer fra Kina, men hvorfor?

"Når vi ser på, hvor problemerne stammer fra, så er det specielt Kina, der gør sig bemærket," siger Peter Kruse.

"25 procent stammer herfra."

Malware udsendes altså fra det folkerige land i Asien, og høstede data sendes også retur til denne adresse. Men der er ingen, der med sikkerhed ved hvorfor.

"Hvorfor er Kinas statistik så kedelig på dette område? Det er et spørgsmål, som mange sikkerhedsfolk stiller sig selv, men ingen kan svare med sikkerhed."

Om det er styret, der ser gennem fingre med problemerne, eller om problemerne er ude af kontrol, kan man kun gætte på.

Læs også:

Galleri: Danske it-beslutningstagere tager et tjek på datasikkerhed

12 stærke tips: Hold din pc i topform

Computerworld Events

Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

Jura | København Ø

Compliance Day 2025

Få de nyeste indsigter fra eksperter om, hvordan du navigerer i et komplekst compliance-landskab, når vi samler viden om alt fra NIS2, AI Act, CRA, DORA til GDPR og SCHREMS2.

Sikkerhed | Klampenborg

Årets CISO 2025

Danmarks stærkeste program om cybersikkerhed. Mød finalisterne til Årets CISO 2025, hør aktuelle oplæg og få skarpe indsigter i sikkerhed, systemer og ledelse. Tilmeld dig og bliv opdateret på it-sikkerhed i praksis.

TD SYNNEX Denmark ApS

Business Development Manager, Maverick

Københavnsområdet

Styrelsen For It og Læring

Ambitiøs it-arkitekt til tværgående arkitekturenhed

Københavnsområdet

Netcompany A/S

Managing Architect

Midtjylland

Navnenyt fra it-Danmark

Signifly har pr. 1. august 2025 ansat Anders Kirk Madsen som Tech Lead. Anders skal især beskæftige sig med at hjælpe Signiflys offentlige og private kunder med at styrke forretningen gennem teknisk solide løsninger. Anders kommer fra en stilling som Business Architect hos SOS International. Nyt job
Norriq Danmark A/S har pr. 1. september 2025 ansat Thea Scheuer Gregersen som Finace accountant. Hun skal især beskæftige sig med håndteringer af bl.a. bogføring og finansiel rapportering på tværs af selskaberne. Hun er uddannet Bachelor´s degree i Business Administration & Economics og en Master of Sustainable Business degree. Nyt job

Thea Scheuer Gregersen

Norriq Danmark A/S

Norriq Danmark A/S har pr. 1. september 2025 ansat Ahmed Yasin Mohammed Hassan som Data & AI Consultant. Han kommer fra en stilling som selvstændig gennem de seneste 3 år. Han er uddannet cand. merc. i Business Intelligence fra Aarhus Universitet. Nyt job

Ahmed Yasin Mohammed Hassan

Norriq Danmark A/S