Ny type angreb: Usikre Android-telefoner brugt til stort DDOS-angreb

Smartphones fra 100 forskellige lande er blevet brugt til at udføre denial of service-angreb mod hjemmesider

Artikel top billede

Som noget nyt er et Denial of Service, DDOS-angreb, registreret, hvor afsenderne af den ondsindede trafik er smartphones.

Helt præcist dårligt beskyttede Android-telefoner og tablets, som via 300 forskellige apps fra den officielle app-butik, Google Play Store, er blevet inficeret og som er blevet brugt til at udsende trafik mod specifikke sites.

Det skriver Ars Technica.

Når en af de 300 apps er blevet installeret på en given telefon er skjult for ejeren blevet en del af et netværk, der samlet er blevet brugt til at udføre ondsindede angreb mod allerede advarede sites, som kunne slippe for angrebet mod betaling.

Angrebet blev kaldt WireX-botnet og styrede over 120.000 IP-adresser fordelt i 100 lande. Ved at sprede trafikken ud over så mange forskellige enheder, er det svært både at spore angrebets oprindelse, ligesom det er svært at beskytte sig mod angrebet.

Botnettet udsendte op imod 20.000 HTTP-anmodninger per sekund i et forsøg på at tage servere ud af drift.

Stoppet af blandt andet Google

Angrebene startede omkring d. 2 august, hvorefter en gruppe af sikkerhedseksperter fra syv virksomheder, heriblandt Google, Akamai, RiskIQ og Flashpoint sammen satte sig for at finde angriberen.

Hurtigt fandt de frem til, at angrebet stammede fra ondsindet kode på Android-enheder, hvorefter Google kunne blokere for de 300 ellers godkendte apps i Google Play Store.

De 300 apps var medie-afspillere, lagerhåndterings-apps eller ringetoner i app-form.

Det er ikke første gang, at et angreb fra forbundne enheder rammer hårdt. Sidste år fremviste en 23-årig hacker, at det var muligt at udføre et angreb, hvor afsenderne var forbundne printere, routere og andre enheder uden den store sikkerhed.

Læs også: 23-årig mand hacker 150.000 printere over hele verden med botnet-advarsel

Læses lige nu

    Forsvarsministeriets Materiel- og Indkøbsstyrelse

    Cyberdivisionen søger IT-supporterelever til lokal IT på Flyvestation Skalstrup

    Region Sjælland

    STELLA CARE ApS

    Frontend- og app-udvikler (AI-Native)

    Københavnsområdet

    Forsvarsministeriets Materiel- og Indkøbsstyrelse

    Netværksspecialist med indsigt i C2 systemer til opbygningen af Forsvarets anti-drone-program

    Københavnsområdet

    Navnenyt fra it-Danmark

    Pinksky ApS har pr. 1. maj 2026 ansat Jeppe Spanggaard, 29 år,  som Rådgivende konsulent, Partner. Han skal især beskæftige sig med Digitalisering med Microsoft-platformen. Han kommer fra en stilling som Microsoft 365 & SharePoint Specialist hos Evobis ApS. Nyt job

    Jeppe Spanggaard

    Pinksky ApS

    Netip A/S har pr. 1. juni 2026 ansat Kristina Svingel Jeppesen som bogholder ved netIP's kontor i Thisted. Hun kommer fra en stilling som Kontorassistent hos DFI Geisler. Nyt job
    Guardsix har pr. 1. maj 2026 ansat Louise Sara Baunsgaard som Global Marketing & Communications Director. Hun skal især beskæftige sig med at positionere virksomheden som et europæisk alternativ i en tid, hvor cybersikkerhed i høj grad handler om geopolitik. Hun kommer fra en stilling som Co-Founder og CMO hos Get BOB. Hun er uddannet Ba.ling.merc fra CBS og har desuden en Mini MBA i marketing. Hun har tidligere beskæftiget sig med marketing og kommunikation i ledende nordiske roller hos bl.a. Meta og Nets. Nyt job
    Renewtech ApS har pr. 1. april 2026 ansat Boris Sudar som Senior IT Specialist. Han skal især beskæftige sig med at sikre, at Renewtech cloudbaseret infrastruktur fortsætter på sit højeste niveau, mens han også skal drive system udvikling. Han kommer fra en stilling som Senior IT Specialist hos Eurowind Energy. Han har tidligere beskæftiget sig med Microsoft 365, Intune og sikker endepunktsstyring for hybrid og cloudbaseret infrastrukturer. Nyt job

    Boris Sudar

    Renewtech ApS