P2P-botnet har angrebet mindst 500 servere siden januar: Overtager ressourcer og miner kryptovaluta

Et P2P-botnet er blevet afsløret i at have angrebet og overtaget kontrollen med mindst 500 SSH-servere verden over på universiteter og i virksomheder siden januar. Sikkerhedsfirma mener, der står dybt professionelle softwareudviklere bag angrebet, som bruges til at mine kryptovaluta.

Artikel top billede

FritzFrog er navnet på et nyopdaget P2P-botnet, som siden januar har overtaget kontrollen med mindst 500 SSH-servere verden over.

Der står dybt professionelle softwareudviklere bag angrebet, mener sikkerhedsfirmaet Guardicore Labs, som har opdaget angrebet. Det skriver ZDnet.

FritzFrog findes i over tyve varianter, og da botnettets bruger P2P-teknik er det svært at stoppe.

Angrebet har ramt universiteter, offentlige myndigheder og virksomheder i Europa og USA.

Efter at de it-kriminelle har brute-forced en SSH-server har de hældt malware ind i systemet, som kun samles og eksekveres i serverens hukommelse. Alt sammen i et forsøg på at efterlade så få spor som muligt.

Botnettet benytter en proprietær P2P-protokol, som ikke bygger på nogen eksisterende implementering, og det peger ifølge Guardicore Labs på, at de it-kriminelle bag angrebet er dybt professionelle software-udviklere.

Formålet med botnettet er at skaffe beregnings-resssourcer til at mine kryptovalutaen Monero. De it-kriminelle bag kan stoppe al øvrig aktivitet på serverne i botnettet, hvis det ‘stjæler’ ressourcer fra mining-aktiviteterne.

Event: Cyber Security Festival 2025

Sikkerhed | København

Mød Danmarks skrappeste it-sikkerhedseksperter og bliv klar til at planlægge og eksekvere en operationel og effektiv cybersikkerhedsstrategi, når vi åbner dørene for +1.200 it-professionelle. Du kan glæde dig til oplæg fra mere end 50 talere og møde mere end 30 leverandører over to dage.

4. & 5. november 2025 | Gratis deltagelse

Steno Diabetes Center Copenhagen

Fremadskuende datatalent til digital transformation

Københavnsområdet

Netcompany A/S

IT Manager

Nordjylland

Forsvarsministeriets Materiel- og Indkøbsstyrelse

Driftsstærk IT-profil

Københavnsområdet

Navnenyt fra it-Danmark

Netip A/S har pr. 15. september 2025 ansat Benjamin Terp som Supportkonsulent ved netIP's kontor i Odense. Han er uddannet IT-Supporter hos Kjaer Data. Nyt job

Benjamin Terp

Netip A/S

Sentia har pr. 1. oktober 2025 ansat Morten Jørgensen som Chief Commercial Officer. Han skal især beskæftige sig med udbygning af Sentias markedsposition og forretningsområder med det overordnede ansvar for den kommercielle organisation. Han kommer fra en stilling som Forretningsdirektør hos Emagine. Nyt job
Adeno K/S har pr. 22. september 2025 ansat Steen Riis-Petersen som ServiceNow Expert. Han kommer fra en stilling som Senior Manager hos Devoteam A/S. Nyt job
Netip A/S har pr. 19. august 2025 ansat Dennis Kobberø Nagy som Datateknikerelev ved netIP's kontor i Herning. Han har tidligere beskæftiget sig med flere andre fagområder - bla. har han været forsikringsrådgiver og rekrutteringskonsulent. Nyt job