Artikel top billede

Ny type angreb: Usikre Android-telefoner brugt til stort DDOS-angreb

Smartphones fra 100 forskellige lande er blevet brugt til at udføre denial of service-angreb mod hjemmesider

Som noget nyt er et Denial of Service, DDOS-angreb, registreret, hvor afsenderne af den ondsindede trafik er smartphones.

Helt præcist dårligt beskyttede Android-telefoner og tablets, som via 300 forskellige apps fra den officielle app-butik, Google Play Store, er blevet inficeret og som er blevet brugt til at udsende trafik mod specifikke sites.

Det skriver Ars Technica.

Når en af de 300 apps er blevet installeret på en given telefon er skjult for ejeren blevet en del af et netværk, der samlet er blevet brugt til at udføre ondsindede angreb mod allerede advarede sites, som kunne slippe for angrebet mod betaling.

Angrebet blev kaldt WireX-botnet og styrede over 120.000 IP-adresser fordelt i 100 lande. Ved at sprede trafikken ud over så mange forskellige enheder, er det svært både at spore angrebets oprindelse, ligesom det er svært at beskytte sig mod angrebet.

Botnettet udsendte op imod 20.000 HTTP-anmodninger per sekund i et forsøg på at tage servere ud af drift.

Stoppet af blandt andet Google

Angrebene startede omkring d. 2 august, hvorefter en gruppe af sikkerhedseksperter fra syv virksomheder, heriblandt Google, Akamai, RiskIQ og Flashpoint sammen satte sig for at finde angriberen.

Hurtigt fandt de frem til, at angrebet stammede fra ondsindet kode på Android-enheder, hvorefter Google kunne blokere for de 300 ellers godkendte apps i Google Play Store.

De 300 apps var medie-afspillere, lagerhåndterings-apps eller ringetoner i app-form.

Det er ikke første gang, at et angreb fra forbundne enheder rammer hårdt. Sidste år fremviste en 23-årig hacker, at det var muligt at udføre et angreb, hvor afsenderne var forbundne printere, routere og andre enheder uden den store sikkerhed.

Læs også: 23-årig mand hacker 150.000 printere over hele verden med botnet-advarsel




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
TIETOEVRY DENMARK A/S
Udvikler, sælger og implementerer software til ESDH, CRM og portaler. Fokus på detailhandel, bygge- og anlæg, energi og finans.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
ERP-trends 2023

Vi sætter også fokus på, hvordan udviklingen kommer til at påvirke din organisation, hvordan du bedst forbereder og planlægger ERP-indsatsen og om, hvilke faldgruber du skal være opmærksom på. Herunder hvordan den stadig mere udbredte – og uomgængelige – anvendelse af cloudservices vil påvirke dine muligheder for at få mest muligt ud af dine investeringer.

08. februar 2023 | Læs mere


Produktion 2.0: Drift og sikkerhed når der går IT i OT

Moderne produkter skal have mere end strøm for at fungere – og deres navlestreng skal ikke klippes når de forlader fabrikshallen. På denne konference kan du derfor lære mere om hvordan du får etableret det sikre setup når der går IT i OT.

23. februar 2023 | Læs mere


MS Power Platform

Bliv inspireret til, hvordan du kan gribe mulighederne via Microsofts Power Platform og Power Apps gennem oplæg om og demonstrationer af, hvordan danske virksomheder anvender mulighederne. Eksempelvis ved at visualisere og dele data med Power BI, tilpasse, digitalisere workflows med Power Apps samt automatisere workflows mellem services med Power Automate.

28. februar 2023 | Læs mere