Ny type angreb: Usikre Android-telefoner brugt til stort DDOS-angreb

Smartphones fra 100 forskellige lande er blevet brugt til at udføre denial of service-angreb mod hjemmesider

Artikel top billede

Som noget nyt er et Denial of Service, DDOS-angreb, registreret, hvor afsenderne af den ondsindede trafik er smartphones.

Helt præcist dårligt beskyttede Android-telefoner og tablets, som via 300 forskellige apps fra den officielle app-butik, Google Play Store, er blevet inficeret og som er blevet brugt til at udsende trafik mod specifikke sites.

Det skriver Ars Technica.

Når en af de 300 apps er blevet installeret på en given telefon er skjult for ejeren blevet en del af et netværk, der samlet er blevet brugt til at udføre ondsindede angreb mod allerede advarede sites, som kunne slippe for angrebet mod betaling.

Angrebet blev kaldt WireX-botnet og styrede over 120.000 IP-adresser fordelt i 100 lande. Ved at sprede trafikken ud over så mange forskellige enheder, er det svært både at spore angrebets oprindelse, ligesom det er svært at beskytte sig mod angrebet.

Botnettet udsendte op imod 20.000 HTTP-anmodninger per sekund i et forsøg på at tage servere ud af drift.

Stoppet af blandt andet Google

Angrebene startede omkring d. 2 august, hvorefter en gruppe af sikkerhedseksperter fra syv virksomheder, heriblandt Google, Akamai, RiskIQ og Flashpoint sammen satte sig for at finde angriberen.

Hurtigt fandt de frem til, at angrebet stammede fra ondsindet kode på Android-enheder, hvorefter Google kunne blokere for de 300 ellers godkendte apps i Google Play Store.

De 300 apps var medie-afspillere, lagerhåndterings-apps eller ringetoner i app-form.

Det er ikke første gang, at et angreb fra forbundne enheder rammer hårdt. Sidste år fremviste en 23-årig hacker, at det var muligt at udføre et angreb, hvor afsenderne var forbundne printere, routere og andre enheder uden den store sikkerhed.

Læs også: 23-årig mand hacker 150.000 printere over hele verden med botnet-advarsel

Annonceindlæg fra Pointsharp

Hvordan DKTV gennem automatisering kom i front med deres identitetsstyring

Manuelle og semi-automatiske strategier for identitetsstyring virker - lige indtil nogen beder om dokumentation. For at undgå denne fare har DKTV taget kontrol over sin identitets- og adgangsstrategi.

Navnenyt fra it-Danmark

Idura har pr. 5. januar 2026 ansat Arjuna Enait, 34 år,  som software engineer. Han skal især beskæftige sig med videreudvikling af Verify-systemet samt arbejde på implementeringen af CIBA i Norsk BankID. Han kommer fra en stilling som software engineer hos Lasso X. Han er uddannet civilingeniør med speciale i geoteknik. Han har tidligere beskæftiget sig med at bygge microservices til dataindsamling og -processering, samt opdatere legacy-systemer. Nyt job

Arjuna Enait

Idura

Adeno K/S har pr. 2. februar 2026 ansat Casper Barner Kristensen som ServiceNow Expert. Han kommer fra en stilling som Senior Automation Architect. Nyt job
Mikkel Hjortlund-Fernández, Service Manager hos Terma Group, har pr. 26. januar 2026 fuldført uddannelsen Master i it, linjen i organisation på Aarhus Universitet via It-vest. Foto: Per Bille. Færdiggjort uddannelse