Stort botnet (måske) skudt i sænk: Derfor er Beebone-botnettet en udspekuleret sag

En stor international aktion med både USA og Europa har resulteret i, at et større botnet er sendt til tælling.

Artikel top billede

Endnu et botnet ser nu ud til heldigvis at være sendt til tælling.

Det er sket efter en fælles, international aktion af amerikanernes FBI og Homeland Security, europæernes Europol og hollandske myndigheder samt sikkerhedsfirmaet Kaspersky.

Malwaren bag botnettet Beebone, også kendt som AAEH, var blevet installeret på 12.000 computere rundt omkring i verden.

Det er relativt få maskiner i botnet-sammenhæng, men Beebone er blevet brugt til ganske alvorlige formål.

Blandt andet er det benyttet til at distribuere malware rettet mod bankerne, ransomware og spyware - heriblandt finder man Zeus, ZeroAccess, Cutwail og CryptoLocker-malware, der også har ramt Danmark på det seneste.

Det skriver sikkerhedssitet Threatpost, som Kaspersky står bag.

DK CERT nævner også storaktionen og skriver, at Beebone-botnettet "anvender et skadeligt program, der ændrer form hver gang, det inficerer en pc" - og det er måske i virkeligheden det, der er det mest skræmmende ved Beebone.

"Det primære formål med Beebone-programmet, der også er kendt som AAEH, VObfus eller Changeup, er at installere andre skadelige programmer. Det betegnes som en polymorf downloader, fordi det løbende skifter udseende - der er registreret over fem millioner unikke varianter," lyder det fra DK Cert. 

På Threatpost kan man videre læse, at Beebone har været dygtig til at undvige både antivirus-programmerne og internetselskabernes sikkerhed, netop fordi det hele tiden ændrer karakter.

Med den gennemførte aktion har man fået registreret og beslaglagt de domænenavne, der er anvendt af botnettet til kommunikation, og dermed er Beebone - i hvert fald lige nu - skudt i sænk. 

"Alle domænerne, der blev brugt til kommunikation af botnettet, blev beslaglagt, og trafikken fra ofrene til ‘command and control-servere' blev omdirigeret," lyder det på Threatpost.

Læs også:

Så er den gal igen: Ny ransomware på spil i Danmark

Er du med i et botnet? Gå på zombiejagt på din pc

Stor-aktion hamrer tyk pæl i hjertet på frygtet botnet

Event: Computerworld Summit 2026 - Aarhus

Digital transformation | Aarhus C

Styrk din digitale strategi med konkret brug af AI og ny teknologi. Mød 200 it-professionelle, få indsigter, løsninger og netværk på én dag. Computerworld Summit i Aarhus viser hvordan teknologi skaber forretningsværdi – her og nu.

21. april 2026 | Gratis deltagelse

Navnenyt fra it-Danmark

Adeno K/S har pr. 2. februar 2026 ansat Rikke Badsberg som ServiceNow Specialist. Hun kommer fra en stilling som ServiceNow administrator and developer hos Kamstrup. Nyt job

Rikke Badsberg

Adeno K/S

netIP har pr. 20. januar 2026 ansat Darnell Olsen som Datateknikerelev ved netIP's kontor i Herning. Han har tidligere beskæftiget sig med diverse opgaver omkring biludlejning, da han har været ansat hos Europcar. Nyt job
Idura har pr. 1. januar 2026 ansat Martin Ingolf Broberg, 43 år,  som webmaster. Han skal især beskæftige sig med at få idura.eu til at spille på alle digitale tangenter og sikre, at siden genererer nye leads. Han kommer fra en stilling som team lead hos Danmarks Radio. Han har tidligere beskæftiget sig med blandt andet at stifte og lede et analyseteam i DR med fokus på web og lyd. Nyt job
Marie Søndergaard, Acting Chief Product Owner hos Energinet, har pr. 26. januar 2026 fuldført uddannelsen Master i it, linjen i organisation på Aarhus Universitet via It-vest-samarbejdet. Færdiggjort uddannelse

Marie Søndergaard

Energinet