Storstilet cyberangreb kontrolleret via UK

Sidste uges storstilede DDos-angreb mod USA og Syd-korea blev orkestreret af en masterserver placeret i Storbritannien.

Artikel top billede

Der er nu kommet lidt flere detaljer om sidste uges voldsomme DDos-angreb (distributed Denial of service), hvor flere amerikanske og sydkoreanske myndigheders websites blev lagt ned.

Dengang pegede flere på Nordkorea som skurken bag angrebet, men nu viser det sig, at angrebet tilsyneladende er koordineret fra en masterserver i Storbritanien.

Det viser en efterforskning foretaget af sikkerhedsanalytikere fra det vietnamesiske sikkerhedsfirma Bach Khoa Internetwork Security (Bkis).

En masterserver og 8 C&C-servere

Efter en henvendelse fra det koreanske CERT, KrCERT, gik Bkis igang med at analysere malwaren som var årsag til angrebet.

Nguyen Minh Duc, sikkerhedsdirektør hos Bkis, skriver på sin blog:

"Vi har analyseret malware-mønsteret som vi modtog fra KrCERT og har lokaliseret botnettet som kontrolleres af otte Command and Control (C&C) servere ved hjælp af kode embedded i en fil med navnet "flash.gif". Hvert tredie minut, vælger zombierne en tilfældig server ud af de otte og kobler sig op for at modtage ordrer.
Vi har fundet en masterserver i UK, som kontrollerer alle de 8 C&C-servere, som stod bag en række af cyberangrebene i sidste uge. Så kilden til angrebene er blevet identificeret til UK."

Sikkerhedsanalytikerne hos Bkis overtog kontrollen med 2 af de 8 C&C-servere, hvilket gav mulighed for at analysere servernes logs. Via log-analysen fandt Bkis frem til masterserveren med IP-adressen 195.90.118.xxx. Ifølge Bkis er den masterserver placeret i UK. Serveren kører Windows 2003 Server.

Mange flere zombier

Analysen viser også, at der var 166.908 zombier fra 74 lande involveret i angrebene - mange flere end de mellem 30.000 og 60.000 inficerede computere som oprindeligt blev antaget at være med i botnettet.

Selvom masterserveren er placeret i Storbritannien er det imidlertid ikke ensbetydende med, at gerningsmændene er briter eller befinder sig i Storbritannien.

Læses lige nu

    Event: Årets CIO 2026

    Andre events | Kongens Lyngby

    Vi samler Danmarks stærkeste digitale ledere til en dag med viden og visioner. Årets CIO 2026 fejrer 21 års jubilæum, og NEXT CIO sætter spotlight på næste generation. Deltag og bliv inspireret til at forme fremtidens strategi og eksekvering.

    4. juni 2026 | Gratis deltagelse

    Navnenyt fra it-Danmark

    Lector ApS har pr. 2. februar 2026 ansat Jacob Pontoppidan som Sales Executive i Lectors TeamShare gruppe. Jacob skal især beskæftige sig med vækst af TeamShare med fokus på kommerciel skalering, mersalg og en stærk go to market eksekvering. Jacob har tidligere beskæftiget sig med salg og forretningsudvikling i internationale SaaS virksomheder. Nyt job

    Jacob Pontoppidan

    Lector ApS

    Mikkel Hjortlund-Fernández, Service Manager hos Terma Group, har pr. 26. januar 2026 fuldført uddannelsen Master i it, linjen i organisation på Aarhus Universitet via It-vest. Foto: Per Bille. Færdiggjort uddannelse
    Lars Jul Jakobsen, chefkonsulent hos Region Nordjylland, har pr. 28. januar 2026 fuldført uddannelsen Master i it, linjen i organisation på Aarhus Universitet via It-vest-samarbejdet. Færdiggjort uddannelse

    Lars Jul Jakobsen

    Region Nordjylland

    Infosuite A/S har pr. 1. marts 2026 ansat Henrik Sandmann som Chief Operating Officer (COO). Han skal især beskæftige sig med drift, produktudvikling og skalering, herunder også procesforbedringer og udnyttelse af AI og nye teknologier. Han kommer fra en stilling som Program Director hos ADMG ApS. Han er uddannet cand. scient i datalogi og har derudover en MBA indenfor strategi, ledelse og forretningsudvikling. Nyt job

    Henrik Sandmann

    Infosuite A/S