P2P-botnet har angrebet mindst 500 servere siden januar: Overtager ressourcer og miner kryptovaluta

Et P2P-botnet er blevet afsløret i at have angrebet og overtaget kontrollen med mindst 500 SSH-servere verden over på universiteter og i virksomheder siden januar. Sikkerhedsfirma mener, der står dybt professionelle softwareudviklere bag angrebet, som bruges til at mine kryptovaluta.

Artikel top billede

FritzFrog er navnet på et nyopdaget P2P-botnet, som siden januar har overtaget kontrollen med mindst 500 SSH-servere verden over.

Der står dybt professionelle softwareudviklere bag angrebet, mener sikkerhedsfirmaet Guardicore Labs, som har opdaget angrebet. Det skriver ZDnet.

FritzFrog findes i over tyve varianter, og da botnettets bruger P2P-teknik er det svært at stoppe.

Angrebet har ramt universiteter, offentlige myndigheder og virksomheder i Europa og USA.

Efter at de it-kriminelle har brute-forced en SSH-server har de hældt malware ind i systemet, som kun samles og eksekveres i serverens hukommelse. Alt sammen i et forsøg på at efterlade så få spor som muligt.

Botnettet benytter en proprietær P2P-protokol, som ikke bygger på nogen eksisterende implementering, og det peger ifølge Guardicore Labs på, at de it-kriminelle bag angrebet er dybt professionelle software-udviklere.

Formålet med botnettet er at skaffe beregnings-resssourcer til at mine kryptovalutaen Monero. De it-kriminelle bag kan stoppe al øvrig aktivitet på serverne i botnettet, hvis det ‘stjæler’ ressourcer fra mining-aktiviteterne.

Annonceindlæg fra IBM

Digital suverænitet: De her spørgsmål skal du stille

Sådan sikrer din virksomhed kontrollen over data, arkitektur, processer og AI i en stadig mere omskiftelig verden.

Netcompany A/S

Managing Architect

Nordjylland

Capgemini Danmark A/S

IGNITE Graduate Program 2026

Midtjylland

Unik System Design A/S

Agile QA Lead

Sydjylland

Navnenyt fra it-Danmark

Lars Jul Jakobsen, chefkonsulent hos Region Nordjylland, har pr. 28. januar 2026 fuldført uddannelsen Master i it, linjen i organisation på Aarhus Universitet via It-vest-samarbejdet. Færdiggjort uddannelse

Lars Jul Jakobsen

Region Nordjylland

Idura har pr. 5. januar 2026 ansat Arjuna Enait, 34 år,  som software engineer. Han skal især beskæftige sig med videreudvikling af Verify-systemet samt arbejde på implementeringen af CIBA i Norsk BankID. Han kommer fra en stilling som software engineer hos Lasso X. Han er uddannet civilingeniør med speciale i geoteknik. Han har tidligere beskæftiget sig med at bygge microservices til dataindsamling og -processering, samt opdatere legacy-systemer. Nyt job

Arjuna Enait

Idura