Ransomware-netværk med 90.000 daglige ofre optrevlet: Sådan fungerede det

Et hackernetværk med ransomware som speciale er blevet optrevlet. It-kriminelle har brugt det særlige netværk til at ramme brugere i Danmark og andre lande med hacker-værktøjet Angler.

Artikel top billede

Mange danske virksomheder, offentlige institutioner og private har i det seneste år været ofre for ransomware, hvor it-kriminelle krypterer filerne på maskinen og kræver løsepenge for at frigive dem igen.

Læs eksempelvis: Arbejdsskadestyrelsen på vej i fuld drift efter krav om løsepenge: "Vi har ikke betalt en krone"

Et af de mest benyttede ransomware-redskab hedder Angler.

En af hackergrupperne, der netop har anvendt Angler, har benyttet et særligt netværk kaldet Limestone Networks til at ramme ofrene med.

Det fortæller it-virksomheden Cisco, der også beretter, at en sammenslutning af sikkerhedsfolk nu har lukket det netværk ned.

"Vores sikkerheds-team kunne se, at næsten hvert andet angreb med Angler fandt sted via et bestemt netværk kaldet Limestone Networks. Sammen med en række andre aktører var vi i stand til at lukke adgangen til alle inficerede netværk og sørge for, at nye potentielle ofre ikke blev truet af angrebene," fortæller Christian Heinel, teknisk chef for Cisco Security i Nordeuropa.

Angler angriber gennem sårbarheder i eksempelvis Flash, Java og Silverlight, og derfor er det afgørende, at man som bruger sørger for at opdatere disse programmer.

Ifølge Cisco stod netværket for op til 50 procent af al Angler-aktivitet og ramte op til 90.000 brugere dagligt.

Pengestrøm

Det nu lukkede angrebsnetværk på Limestone Networks udgjorde en betydelig international pengestrøm for hackere, der har benyttet både falsk annoncering, det såkaldte malvertising, og afpresningssoftware.

"Vores analyse af netværksaktiviteten viste, at en enkelt server stod for halvdelen af al aktivitet og genererede 200 millioner kroner årligt fra ransomware-angreb alene," siger Christian Heinel.

Beløbene bliver for størstedelens vedkommende betalt i Bitcoins via anonyme netværk som TOR og I2P.

Efter optrevlingen af angrebsnetværket har Cisco observeret et fald i Angler-angreb.

Det er langt fra første gang at netværk og botnet lukkes ned.

Læs mere her: Stort botnet (måske) skudt i sænk: Derfor er Beebone-botnettet en udspekuleret sag

Ofte dukker de dog hurtigt op til overfladen igen.

Flash er en bandit

Sårbarheder i Adobe Flash er det helt store problem, når ondsindet kode som Angler skaffer sig vej til din maskine.

Konkret har Cisco i første halvår 2015 registreret en 66 procent stigning i antallet af sårbarheder i Adobe Flash til i alt 62 sårbarheder, der har resulteret i kode-eksekvering på brugernes maskiner.

Læs også: Sikkerhedskaos: Flash nærmer sig sin dødsdag

Derfor har mange brugere svært ved at følge med i forhold til Adobe Flash-opdateringerne.

Det er netop denne mangel på de nyeste opdateringer hos brugerne, som de it-kriminelle forsøger at udnytte med et værktøj som Angler.

Samme sikkerheds-problemstilling gør sig i øvrigt gældende med blandt andet Java og andre populære teknologier, vurderer Cisco.

Du kan finde en teknisk analyse omkring Limestone Networks her.

Læs også:
På bare et år: Seks ud af 10 danske virksomheder ramt af it-kriminalitet

Pas på: Mere end 250 danske websider spreder ransomware

Arbejdsskadestyrelsen på vej i fuld drift efter krav om løsepenge: "Vi har ikke betalt en krone"

Annonceindlæg fra Immeo

Legacy-modernisering fejler, når man ikke ved, hvad man erstatter

Mange offentlige legacy-systemer rummer kritisk forretningslogik, som ikke findes i dokumentationen, men kun i koden.

Navnenyt fra it-Danmark

Norriq Danmark A/S har pr. 1. januar 2026 ansat Allan Kimmer Jensen som Lead Solution Architect. Han skal især beskæftige sig med at sikre vores kunder får en verdensklasse brugeroplevelse gennem stærk frontend-arkitektur og kodekvalitet. Han kommer fra en stilling som Freelance Consultant hos Remmik. Han er uddannet hos Center for Medie og Kommunikation, Roskilde. Nyt job

Allan Kimmer Jensen

Norriq Danmark A/S

Allan Hougaard, der arbejder med softwareudvikling og -arkitektur hos Sparinvest, har pr. 30. juni 2026 fuldført uddannelsen Master i it, linjen i softwarekonstruktion på Aarhus Universitet via It-vest-samarbejdet. Færdiggjort uddannelse

Allan Hougaard

Sparinvest

Norriq Danmark A/S har pr. 3. august 2026 ansat Jeppe Lindberg som Developer. Han skal især beskæftige sig med at være med til at analysere, designe og udvikle skræddersyede forretningsløsninger til vores kunder i Business Central. Han kommer fra en stilling som Business Central Developer hos Evexo. Han er uddannet hos Aalborg Universitet- Master's degree, Computer Software Engineering. Nyt job

Jeppe Lindberg

Norriq Danmark A/S

Arctic Wolf Networks har pr. 3. august 2026 ansat Johnny Krogsboll som Head of Sales Engineering for Norden.Med base i Stockholm får han ansvaret for Arctic Wolfs samlede Sales Engineering-organisation i den nordiske region.<br /><br />Johnny Krogsboll skal være med til at udbygge Arctic Wolfs tilstedeværelse i Norden og hjælpe virksomheder og organisationer med at stå stærkere over for et stadig mere komplekst cybertrusselsbillede. Det skal blandt andet ske i tæt samarbejde med Arctic Wolfs vigtigste kanalpartnere i regionen.<br /><br />Gennem sin karriere har Johnny Krogsboll arbejdet med og rådgivet virksomheder hos blandt andre Hewlett-Packard, Trend Micro og Palo Alto Networks med fokus på at skabe konkret værdi af deres teknologiinvesteringer. Nyt job

Johnny Krogsboll

Arctic Wolf Networks