Gigantisk hacker-netværk afsløret efter syv år: Hackere anholdt og massevis af servere beslaglagt og lukket ned

Et gigantisk hacker-netværk, der har udsendt mange millioner phishing-mails hver eneste uge, er blevet lagt ned. Fem mistænkte er anholdt.

Artikel top billede

(Foto: scyther5 / scyther5)

Hacker-netværket Avalanche har været aktivt i syv år.

Gennem net-fiskere har bagmændene kontrolleret over en halv million zombie-maskiner i et stort botnet, men i går blev fem mistænkte anholdt og 39 servere beslaglagt.

Både amerikanske og europæiske myndigheder har samarbejdet om at knække hacker-netværket, der altså trækker tråde helt tilbage til 2009.

20 slags malware

Nu er fem personer så anholdt, 39 servere beslaglagt og yderligere 221 servere koblet fra nettet ifølge Europol, skriver Computerworlds svenske søsterside.

Avalanche, som netværket kaldes, er mistænkt for at sprede over 20 forskellige typer af malware.

Det handler blandt andet om en bank-trojaner, Goznym, der kan stjæle personoplysninger og den berygtede ransomware-kode, der hedder Teslacrypt.

Ifølge det amerikanske Justitsministerium tog det fire års arbejde og et samarbejde mellem mere end 40 lande, at komme frem til anholdelsen og nedlukningen af Avalanche-serverne.

Efterforskerne har blandt andet infiltreret de kriminelles computerinfrastruktur, forstyrret operationer og omdirigeret trafik fra inficerede computere til servere, der kontrolleres af myndighederne.

Ifølge Europol er det første gang, at denne fremgangsmetode er afprøvet i denne målestok.

500.000 zombier

Efterforskerne fortæller også, at hackerne har været i stand til at opbygge et af verdens største botnet med omkring 500.000 aktive zombie-maskiner.

Via dette botnet har netværket udsendt over en million phishing-mails med inficerede vedhæftede filer hver eneste uge, hvilket har resulteret i smittede maskiner i 180 forskellige lande.

Ifølge British National Crime Agency, der undersøger organiseret kriminalitet, har andre kriminelle også kunnet betale sig til at få adgang til ondsindede tjenester, der blandt andet har givet dem mulighed for at udsende malware, ransomware eller phishing-kampagner.

Læs også:
Priserne falder i hacker-miljøerne: Så lidt koster det at købe et hack, et DDoS-angreb eller en RAT

Hacker spadserede direkte ind i FBI's it-systemer: Ringede til support og fik password

White hat-hacker: "Sådan stak vi en kæp i hjulet på en af nettets hårdeste hackerværktøjer"

Læses lige nu

    Banedanmark

    License Manager

    Københavnsområdet

    Forsvarsministeriets Materiel- og Indkøbsstyrelse

    Cyberdivisionen søger IT-supporter til Lokal IT Servicecenter i Karup

    Midtjylland

    Forsvarsministeriets Materiel- og Indkøbsstyrelse

    Cyberdivisionen søger en incident og problem manager til DeMars (SAP) i Hvidovre

    Københavnsområdet

    Forsikrings- og pensionsakademiet A/S

    IT-teknisk profil

    Københavnsområdet

    Navnenyt fra it-Danmark

    Thomas Nakai, Product Owner hos Carlsberg, har pr. 27. januar 2026 fuldført uddannelsen Master i it, linjen i organisation på Aarhus Universitet via It-vest-samarbejdet. Færdiggjort uddannelse

    Thomas Nakai

    Carlsberg

    Lector ApS har pr. 2. februar 2026 ansat Jacob Pontoppidan som Sales Executive i Lectors TeamShare gruppe. Jacob skal især beskæftige sig med vækst af TeamShare med fokus på kommerciel skalering, mersalg og en stærk go to market eksekvering. Jacob har tidligere beskæftiget sig med salg og forretningsudvikling i internationale SaaS virksomheder. Nyt job

    Jacob Pontoppidan

    Lector ApS

    Renewtech ApS har pr. 15. marts 2026 ansat Jouni Salo som Account Manager for Sverige. Han skal især beskæftige sig med med at styrke Renewtechs nordiske tilstedeværelse med fokus primært på det svenske marked. Han kommer fra en stilling som Key Account Manager hos GoGift. Han har tidligere beskæftiget sig med udvikling af salgsaktiviter og kunderelationer på tværs af flere markeder. Nyt job

    Jouni Salo

    Renewtech ApS