Hackere klar med angrebskode mod DNS

Hackere har nu frigivet den nødvendige kode til at udnytte lækket hul i DNS-systemet. Koden gør det muligt at phishe uden at blive opdaget.

Artikel top billede

Computerworld News Service: Som ventet har hackere nu frigivet kode, som kan udnytte det lækkede hul i det globale DNS-system, (Domain Name System) der sørger for, at internetbrugerne havner på den rigtige hjemmeside, når de skriver en adresse ind i browservinduet.

Angrebskoden blev frigivet torsdag af udviklerne af hackerværktøjet Metasploit.

Sikkerhedseksperter advarer om, at koden kan give kriminelle mulighed for at afvikle phishing-forsøg, som næsten er umulige at opdage.

Usynlige angreb

Ofrene vil være internetbrugere, som er kunder hos internetudbydere, der endnu ikke har opdateret deres DNS-servere med ny software, hvor hullet er lukket.

Angriberne kan også benytte den frigivne kode til i det skjulte at sende brugere til falske update-servere, der installerer ondsindet kode på brugernes computere.

Det fortæller Zulfikar Ramizan, der er teknisk direktør hos sikkerhedsfirmaet Symantec.

"Det, der gør det her rigtig skræmmende, er, at brugeren ikke nødvendigvis opdager noget," siger Zulfikar Ramizan.

DNS-hullet blev i første omgang fundet af sikkerhedskonsulenten Dan Kaminsky, der advarede producenter og USA's Homeland Security mod fejlen.

Efter at have holdt kortene tæt til kroppen et stykke tid for at give server- og softwareproducenter tid til at lukke hullet, offentliggjorde han 8. juli opdagelsen.

Samtidig lovede han en måneds yderligere hemmeligholdelse af detaljerne i sikkerhedshullet.

Frigav detaljer ved en fejl

Herefter gennemførte en lang række internetudbydere i smug en opdatering af DNS-systemet.

Men ved en fejl kom et sikkerhedsfirma i mandags til at afsløre detaljerne på en hjemmeside. Trods hurtig indsats blev oplysningerne hurtigt spredt på nettet. Sikkerhedsfolk forudså herefter at hackere i løbet af dage ville have den ondsindede kode klar, som altså nu er en realitet.

Annonceindlæg tema

Forsvar & beredskab

Cybersikkerhed, realtidsdata og robuste it-systemer er blevet fundamentet for moderne forsvar.

Styrelsen For It og Læring

Product Owner til samfundsvigtige it-løsninger

Midtjylland

Netcompany A/S

IT Consultant

Midtjylland

TD SYNNEX Denmark ApS

Inside Sales Specialist

Københavnsområdet

Forsvarsministeriets Materiel- og Indkøbsstyrelse

SAP logistikproces specialist til Forsvarsministeriet Materiel- og indkøbsstyrelsen

Københavnsområdet

Navnenyt fra it-Danmark

Norriq Danmark A/S har pr. 1. september 2025 ansat Katrine Køpke Rasmussen som Consultant. Hun skal især beskæftige sig med sikre vækst i NORRIQS kunders forretninger gennem hendes skarpe rapporteringer. Nyt job

Katrine Køpke Rasmussen

Norriq Danmark A/S

Netip A/S har pr. 1. november 2025 ansat Kristian Kveiborg Yde som BI-konsulent ved netIP's kontor i Thisted. Han er uddannet med en Cand.merc. i økonomistyring. Nyt job
Sebastian Rübner-Petersen, 32 år, Juniorkonsulent hos Gammelbys, er pr. 1. september 2025 forfremmet til Kommunikationskonsulent. Han skal fremover især beskæftige sig med Projektledelse, kommunikationsstrategier og implementering af AI. Forfremmelse
Danske Spil har pr. 1. oktober 2025 ansat Jesper Krogh Heitmann som Brand Manager for Oddset. Han skal især beskæftige sig med at udvikle og drive brandets strategi og sikre en rød tråd på tværs af alle platforme og aktiviteter. Han kommer fra en stilling som Marketing & Communications Manager hos Intellishore. Nyt job

Jesper Krogh Heitmann

Danske Spil