Artikel top billede

NemID-hackere: Her er vores botnet - se det her

Gruppen Danish Lulzteam fortæller og dokumenterer, at et stort hjemmestrikket botnet af inficerede maskiner kan angribe NemID med enorme mænger data, se her, hvor stort botnettet er.

Danish Lulzteam, der torsdag den 11. april lagde NemID ned i omkring syv timer, fortæller nu lidt om, hvordan gruppen arbejder.

Gruppen råder blandt andet over et større botnet med omkring 871 inficerede computere.

"...vi har 871 bots-online, men tror vi har været oppe på 1.100-1.200." skriver s0x, der er et af medlemmerne af Danish Lulzteam.

Hvis oplysningerne fra gruppen er rigtige, kan Danish Lulzteam DDoS-angribe NemID's services med godt 28 Gigabit i sekundet.

Billede dokumenterer botnet
I går lagde gruppen et billede ud af den del af botnettet, som kan bruges til at starte selve DDoS-angreb med.

Ifølge s0x består botnettets såkaldte victims [inficerede computere, red.], primært af tyske og polske maskiner.

"Tror hovedparten er tyskere og polakker, der er ikke super mange danskere imellem," skriver s0x.

Billedet stammer fra et tweet, som Danish Lulzteam i går udgav på det socialemedie Twitter. 

Sådan kontrolleres botnettet

Billedet er et skærmbillede taget fra programmet mIRC, der er koblet op til et ukendt IRC-chat netværk.

Yderst til højre ses en del af botnettets inficerede maskiner, og i midten ses det kommandolinje-interface, som Danish Lulzteam kan bruge til at kontrollere botnettet med.

Nederst ses et eksempel på et udført angreb. s0x sender en kommando afsted, der starter et DDoS-angreb mod ip-adressen 92.60.149.224, der ifølge RIPE's ip-adresse-database går direkte til NemID.

Angrebet varede præcis 600 sekunder, og ifølge bottens egen statistik, er NemID's ip-adresse blevet fodret godt 20 Gigabit i sekundet.

Eget botnet

Ifølge s0x er botnettet gruppens eget, og Danish Lulzteam dokumenterer gennem et skærmbillede, at det ikke er små mængder trafik, som nettet kan sende af sted mod eksempelvis NemID.

Interviewet mellem s0x og Computerworld stammer fra den kommunikationskanal, som gruppen selv via Twitter har opfordret interesserede til at opsøge dem på.

Computerworld har ikke mulighed for at kontrollere, at s0x reelt er fra gruppen Danish Lulzteam.

Læs også:
Medie: Ny bagmand står bag nyt NemID-nedbrud

Så hård kan straffen blive for at angribe NemID




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Jobindex Media A/S
Salg af telemarketing og research for it-branchen, it-kurser og konferencer

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
PCI og cloud-sikkerhed: Strategi til beskyttelse af betalingsdata

Er din organisation klar til de nye PCI DSS 4.0-krav? Deltag i vores event og få indsigt i, hvordan du navigerer i compliance-udfordringerne i en cloud-drevet verden.

16. januar 2025 | Læs mere


Strategisk It-sikkerhedsdag 2025, Aarhus: Viden om trusler og tendenser – Beskyt din virksomhed

Gå ikke glip af årets vigtigste begivenhed for it-sikkerhedsprofessionelle! Mød Danmarks førende eksperter, deltag i inspirerende diskussioner og få praktisk erfaring med de nyeste teknologier. Bliv klogere på de seneste trusler og lær, hvordan du bedst beskytter din virksomhed mod cyberangreb. Tilmeld dig nu og vær på forkant med fremtidens cybersikkerhedsudfordringer.

21. januar 2025 | Læs mere


Strategisk It-sikkerhedsdag 2025, København: Viden om trusler og tendenser – Beskyt din virksomhed

Gå ikke glip af årets vigtigste begivenhed for it-sikkerhedsprofessionelle! Mød Danmarks førende eksperter, deltag i inspirerende diskussioner og få praktisk erfaring med de nyeste teknologier. Bliv klogere på de seneste trusler og lær, hvordan du bedst beskytter din virksomhed mod cyberangreb. Tilmeld dig nu og vær på forkant med fremtidens cybersikkerhedsudfordringer.

23. januar 2025 | Læs mere