Gigantisk hacker-netværk afsløret efter syv år: Hackere anholdt og massevis af servere beslaglagt og lukket ned

Et gigantisk hacker-netværk, der har udsendt mange millioner phishing-mails hver eneste uge, er blevet lagt ned. Fem mistænkte er anholdt.

Artikel top billede

(Foto: scyther5 / scyther5)

Hacker-netværket Avalanche har været aktivt i syv år.

Gennem net-fiskere har bagmændene kontrolleret over en halv million zombie-maskiner i et stort botnet, men i går blev fem mistænkte anholdt og 39 servere beslaglagt.

Både amerikanske og europæiske myndigheder har samarbejdet om at knække hacker-netværket, der altså trækker tråde helt tilbage til 2009.

20 slags malware

Nu er fem personer så anholdt, 39 servere beslaglagt og yderligere 221 servere koblet fra nettet ifølge Europol, skriver Computerworlds svenske søsterside.

Avalanche, som netværket kaldes, er mistænkt for at sprede over 20 forskellige typer af malware.

Det handler blandt andet om en bank-trojaner, Goznym, der kan stjæle personoplysninger og den berygtede ransomware-kode, der hedder Teslacrypt.

Ifølge det amerikanske Justitsministerium tog det fire års arbejde og et samarbejde mellem mere end 40 lande, at komme frem til anholdelsen og nedlukningen af Avalanche-serverne.

Efterforskerne har blandt andet infiltreret de kriminelles computerinfrastruktur, forstyrret operationer og omdirigeret trafik fra inficerede computere til servere, der kontrolleres af myndighederne.

Ifølge Europol er det første gang, at denne fremgangsmetode er afprøvet i denne målestok.

500.000 zombier

Efterforskerne fortæller også, at hackerne har været i stand til at opbygge et af verdens største botnet med omkring 500.000 aktive zombie-maskiner.

Via dette botnet har netværket udsendt over en million phishing-mails med inficerede vedhæftede filer hver eneste uge, hvilket har resulteret i smittede maskiner i 180 forskellige lande.

Ifølge British National Crime Agency, der undersøger organiseret kriminalitet, har andre kriminelle også kunnet betale sig til at få adgang til ondsindede tjenester, der blandt andet har givet dem mulighed for at udsende malware, ransomware eller phishing-kampagner.

Læs også:
Priserne falder i hacker-miljøerne: Så lidt koster det at købe et hack, et DDoS-angreb eller en RAT

Hacker spadserede direkte ind i FBI's it-systemer: Ringede til support og fik password

White hat-hacker: "Sådan stak vi en kæp i hjulet på en af nettets hårdeste hackerværktøjer"

Annonceindlæg fra Conscia

Få en hurtigere, billigere og mere sikker AI-rejse

Slip for uforudsigelige omkostninger i skyen og opnå fuld datakontrol med en AI-pod, der samler al nødvendig infrastruktur i dit eget datacenter.

Forsvarsministeriets Materiel- og Indkøbsstyrelse

Driftskoordinator til Cyberdivisionens Operationscenter i Hvidovre

Københavnsområdet

Jyske Bank

Software Udvikler - .NET/Cloud

Midtjylland

Netcompany A/S

IT Manager

Københavnsområdet

Navnenyt fra it-Danmark

IT Confidence A/S har pr. 1. oktober 2025 ansat Henrik Thøgersen som it-konsulent med fokus på salg. Han skal især beskæftige sig med rådgivende salg, account management og udvikling af kundeporteføljer på tværs af it-drift, sikkerhed og cloud-løsninger. Han kommer fra en stilling som freelancer i eget firma og client manager hos IT Relation og IT-Afdelingen A/S. Han er uddannet elektromekaniker. Han har tidligere beskæftiget sig med salg af it-løsninger, account management, it-drift og rådgivning samt undervisning og ledelse. Nyt job

Henrik Thøgersen

IT Confidence A/S

Signifly har pr. 1. august 2025 ansat Anders Kirk Madsen som Tech Lead. Anders skal især beskæftige sig med at hjælpe Signiflys offentlige og private kunder med at styrke forretningen gennem teknisk solide løsninger. Anders kommer fra en stilling som Business Architect hos SOS International. Nyt job
Adeno K/S har pr. 22. september 2025 ansat Steen Riis-Petersen som ServiceNow Expert. Han kommer fra en stilling som Senior Manager hos Devoteam A/S. Nyt job