Hackere klar med angrebskode mod DNS

Hackere har nu frigivet den nødvendige kode til at udnytte lækket hul i DNS-systemet. Koden gør det muligt at phishe uden at blive opdaget.

Artikel top billede

Computerworld News Service: Som ventet har hackere nu frigivet kode, som kan udnytte det lækkede hul i det globale DNS-system, (Domain Name System) der sørger for, at internetbrugerne havner på den rigtige hjemmeside, når de skriver en adresse ind i browservinduet.

Angrebskoden blev frigivet torsdag af udviklerne af hackerværktøjet Metasploit.

Sikkerhedseksperter advarer om, at koden kan give kriminelle mulighed for at afvikle phishing-forsøg, som næsten er umulige at opdage.

Usynlige angreb

Ofrene vil være internetbrugere, som er kunder hos internetudbydere, der endnu ikke har opdateret deres DNS-servere med ny software, hvor hullet er lukket.

Angriberne kan også benytte den frigivne kode til i det skjulte at sende brugere til falske update-servere, der installerer ondsindet kode på brugernes computere.

Det fortæller Zulfikar Ramizan, der er teknisk direktør hos sikkerhedsfirmaet Symantec.

"Det, der gør det her rigtig skræmmende, er, at brugeren ikke nødvendigvis opdager noget," siger Zulfikar Ramizan.

DNS-hullet blev i første omgang fundet af sikkerhedskonsulenten Dan Kaminsky, der advarede producenter og USA's Homeland Security mod fejlen.

Efter at have holdt kortene tæt til kroppen et stykke tid for at give server- og softwareproducenter tid til at lukke hullet, offentliggjorde han 8. juli opdagelsen.

Samtidig lovede han en måneds yderligere hemmeligholdelse af detaljerne i sikkerhedshullet.

Frigav detaljer ved en fejl

Herefter gennemførte en lang række internetudbydere i smug en opdatering af DNS-systemet.

Men ved en fejl kom et sikkerhedsfirma i mandags til at afsløre detaljerne på en hjemmeside. Trods hurtig indsats blev oplysningerne hurtigt spredt på nettet. Sikkerhedsfolk forudså herefter at hackere i løbet af dage ville have den ondsindede kode klar, som altså nu er en realitet.

Læses lige nu

    Annonce

    Fjernvarme Fyn Service A/S

    Chef for Digital Innovation & Udvikling

    Fyn

    Netcompany A/S

    Microsoft Operations Engineer

    Nordjylland

    Carl Ras A/S

    Digital Tech Lead

    Københavnsområdet

    Annonceindlæg fra Computerworld

    Cyber Security Festival 2026:

    Årets program sætter fokus på cybersikkerhed som samfundssikkerhed

    Navnenyt fra it-Danmark

    Martin Grooss Carpentier, Software Architect hos Kamstrup, har pr. 29. juni 2026 fuldført uddannelsen Master i it, linjen i softwarekonstruktion på Aarhus Universitet via It-vest-samarbejdet. Færdiggjort uddannelse
    Softwarevirksomheden Idura, som udvikler løsninger til digital identifikation og autentifikation, har pr. 1. september 2026 ansat Maria Juliane Friedrichsen, 47 år,  som Office Manager. Hun skal især beskæftige sig med at holde overblik og sikre, at alt på kontoret kører, som det skal. Hun kommer fra en stilling som Office Manager hos Kontorhotellet H2M. Hun er uddannet professionsbachelor i ernæring og sundhed og har en korrekturlæseruddannelse. Hun har tidligere beskæftiget sig med korrekturlæsning og den daglige drift af kontorer. Nyt job

    Maria Juliane Friedrichsen

    Softwarevirksomheden Idura, som udvikler løsninger til digital identifikation og autentifikation,

    Genetec har pr. 1. august 2026 ansat Jan Julin som Channel Account Executive. Han skal især beskæftige sig med styrke samarbejdet med partnere og kunder i Danmark, Finland og Baltikum. Han kommer fra en stilling som Senior Business Development Manager hos Dahua Technology. Han har tidligere beskæftiget sig med videoovervågning, adgangskontrol, sikkerhedsteknologi, salg og forretningsudvikling. Nyt job

    Jan Julin

    Genetec

    Stine Willemoes Kondrup, Senior Project Manager hos Ascom, har pr. 22. juni 2026 fuldført uddannelsen Master i it, linjen i organisation på Aalborg Universitet via It-vest-samarbejdet. Færdiggjort uddannelse