Stort botnet (måske) skudt i sænk: Derfor er Beebone-botnettet en udspekuleret sag

En stor international aktion med både USA og Europa har resulteret i, at et større botnet er sendt til tælling.

Artikel top billede

Endnu et botnet ser nu ud til heldigvis at være sendt til tælling.

Det er sket efter en fælles, international aktion af amerikanernes FBI og Homeland Security, europæernes Europol og hollandske myndigheder samt sikkerhedsfirmaet Kaspersky.

Malwaren bag botnettet Beebone, også kendt som AAEH, var blevet installeret på 12.000 computere rundt omkring i verden.

Det er relativt få maskiner i botnet-sammenhæng, men Beebone er blevet brugt til ganske alvorlige formål.

Blandt andet er det benyttet til at distribuere malware rettet mod bankerne, ransomware og spyware - heriblandt finder man Zeus, ZeroAccess, Cutwail og CryptoLocker-malware, der også har ramt Danmark på det seneste.

Det skriver sikkerhedssitet Threatpost, som Kaspersky står bag.

DK CERT nævner også storaktionen og skriver, at Beebone-botnettet "anvender et skadeligt program, der ændrer form hver gang, det inficerer en pc" - og det er måske i virkeligheden det, der er det mest skræmmende ved Beebone.

"Det primære formål med Beebone-programmet, der også er kendt som AAEH, VObfus eller Changeup, er at installere andre skadelige programmer. Det betegnes som en polymorf downloader, fordi det løbende skifter udseende - der er registreret over fem millioner unikke varianter," lyder det fra DK Cert. 

På Threatpost kan man videre læse, at Beebone har været dygtig til at undvige både antivirus-programmerne og internetselskabernes sikkerhed, netop fordi det hele tiden ændrer karakter.

Med den gennemførte aktion har man fået registreret og beslaglagt de domænenavne, der er anvendt af botnettet til kommunikation, og dermed er Beebone - i hvert fald lige nu - skudt i sænk. 

"Alle domænerne, der blev brugt til kommunikation af botnettet, blev beslaglagt, og trafikken fra ofrene til ‘command and control-servere' blev omdirigeret," lyder det på Threatpost.

Læs også:

Så er den gal igen: Ny ransomware på spil i Danmark

Er du med i et botnet? Gå på zombiejagt på din pc

Stor-aktion hamrer tyk pæl i hjertet på frygtet botnet

Netcompany A/S

Microsoft Operations Engineer

Nordjylland

Forsvarsministeriets Materiel- og Indkøbsstyrelse

Cyberdivisionen søger chef for Lokal IT i hovedstadsområdet

Københavnsområdet

Netcompany A/S

IT Consultant

Midtjylland

Navnenyt fra it-Danmark

Mohamed El Haddaoui, er pr. 7. april 2026 ansat hos Dafolo A/S som IT-systemudvikler. Han skal især beskæftige sig med udviklingsopgaver relateret til Brugerklubben SBSYS. Han er nyuddannet datamatiker og har erfaring med udvikling af REST API'er og integreret databaser. Nyt job

Mohamed El Haddaoui

Dafolo A/S

Pentos har pr. 2. juni 2025 ansat Jonas Kyhnau som Seniorkonsulent. Han skal især beskæftige sig med at rådgive virksomheder om HR digitalisering og implementering af SAP SuccessFactors og SmartRecruiters. Han kommer fra en stilling som Seniorkonsulent og PMO lead hos Gavdi. Han er uddannet Cand.merc Human Resource Management fra Copenhagen Business School. Han har tidligere beskæftiget sig med med Onboarding, Employee Central (Core HR). Nyt job

Jonas Kyhnau

Pentos

Pinksky har pr. 1. maj 2026 ansat Alexander Skou Henkel, 39 år,  som Rådgivende konsulent. Han skal især beskæftige sig med optimering af forretningsprocesser i Microsoft platformen. Han kommer fra en stilling som IT forretningskonsulent hos Evobis ApS. Han har tidligere beskæftiget sig med forretningsudvikling i Microsoft platformen. Nyt job
Immeo har pr. 16. marts 2026 ansat Honey Arora som Senior Manager. Han kommer fra en stilling som Data Product Owner hos Centrica Energy. Nyt job

Honey Arora

Immeo