Storstilet cyberangreb kontrolleret via UK

Sidste uges storstilede DDos-angreb mod USA og Syd-korea blev orkestreret af en masterserver placeret i Storbritannien.

Artikel top billede

Der er nu kommet lidt flere detaljer om sidste uges voldsomme DDos-angreb (distributed Denial of service), hvor flere amerikanske og sydkoreanske myndigheders websites blev lagt ned.

Dengang pegede flere på Nordkorea som skurken bag angrebet, men nu viser det sig, at angrebet tilsyneladende er koordineret fra en masterserver i Storbritanien.

Det viser en efterforskning foretaget af sikkerhedsanalytikere fra det vietnamesiske sikkerhedsfirma Bach Khoa Internetwork Security (Bkis).

En masterserver og 8 C&C-servere

Efter en henvendelse fra det koreanske CERT, KrCERT, gik Bkis igang med at analysere malwaren som var årsag til angrebet.

Nguyen Minh Duc, sikkerhedsdirektør hos Bkis, skriver på sin blog:

"Vi har analyseret malware-mønsteret som vi modtog fra KrCERT og har lokaliseret botnettet som kontrolleres af otte Command and Control (C&C) servere ved hjælp af kode embedded i en fil med navnet "flash.gif". Hvert tredie minut, vælger zombierne en tilfældig server ud af de otte og kobler sig op for at modtage ordrer.
Vi har fundet en masterserver i UK, som kontrollerer alle de 8 C&C-servere, som stod bag en række af cyberangrebene i sidste uge. Så kilden til angrebene er blevet identificeret til UK."

Sikkerhedsanalytikerne hos Bkis overtog kontrollen med 2 af de 8 C&C-servere, hvilket gav mulighed for at analysere servernes logs. Via log-analysen fandt Bkis frem til masterserveren med IP-adressen 195.90.118.xxx. Ifølge Bkis er den masterserver placeret i UK. Serveren kører Windows 2003 Server.

Mange flere zombier

Analysen viser også, at der var 166.908 zombier fra 74 lande involveret i angrebene - mange flere end de mellem 30.000 og 60.000 inficerede computere som oprindeligt blev antaget at være med i botnettet.

Selvom masterserveren er placeret i Storbritannien er det imidlertid ikke ensbetydende med, at gerningsmændene er briter eller befinder sig i Storbritannien.

Læses lige nu
    Computerworld Events

    Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

    Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
    Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
    Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
    Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

    Jura | København Ø

    Compliance Day 2025

    Få de nyeste indsigter fra eksperter om, hvordan du navigerer i et komplekst compliance-landskab, når vi samler viden om alt fra NIS2, AI Act, CRA, DORA til GDPR og SCHREMS2.

    Sikkerhed | Klampenborg

    Digitaliseringen skaber muligheder – og sårbarheder. Beredskab er løsningen.

    Digitalisering skaber både muligheder og sårbarheder. Hele Danmark Øver styrker virksomhedernes beredskab gennem praktiske øvelser, indsigt og samarbejde. Deltag og lær, hvordan din organisation står stærkere, når cyberangrebet rammer.

    Sikkerhed | Klampenborg

    Årets CISO 2025

    Danmarks stærkeste program om cybersikkerhed. Mød finalisterne til Årets CISO 2025, hør aktuelle oplæg og få skarpe indsigter i sikkerhed, systemer og ledelse. Tilmeld dig og bliv opdateret på it-sikkerhed i praksis.

    Se alle vores events inden for it

    Navnenyt fra it-Danmark

    Norriq Danmark A/S har pr. 1. september 2025 ansat Thea Scheuer Gregersen som Finace accountant. Hun skal især beskæftige sig med håndteringer af bl.a. bogføring og finansiel rapportering på tværs af selskaberne. Hun er uddannet Bachelor´s degree i Business Administration & Economics og en Master of Sustainable Business degree. Nyt job

    Thea Scheuer Gregersen

    Norriq Danmark A/S

    Netip A/S har pr. 19. august 2025 ansat Carl Severin Degn Nørlyng som IT-Supporterelev ved afd. Thisted og afd. Herlev. Nyt job
    Netip A/S har pr. 1. september 2025 ansat Jannie Rossell Holst som medarbejder i Product Sales ved afd. Aarhus. Hun kommer fra en stilling som medarbejder i Licensteamet hos Atea. Nyt job
    Norriq Danmark A/S har pr. 1. september 2025 ansat Ahmed Yasin Mohammed Hassan som Data & AI Consultant. Han kommer fra en stilling som selvstændig gennem de seneste 3 år. Han er uddannet cand. merc. i Business Intelligence fra Aarhus Universitet. Nyt job

    Ahmed Yasin Mohammed Hassan

    Norriq Danmark A/S