Der er nu så mange noder i XOR DDoS-netværket, at det kan levere et tryk på 150 Gb/s med ligegyldige forespørgsler til en server og dermed lægge den ned. Et DDoS-angreb af den størrelse er stort nok til, at det som lille eller mellemstor virksomhed vil være for dyrt at beskytte sig mod, siger Henrik Kramshøj, som er direktør hos Solido Networks, som sælger løsninger til virksomheder, der blandt andet ønsker at beskytte sig mod DDoS-angreb.
De fleste servere er dermed prisgivet, skulle de blive mål for XOR DDoS eller et lignende botnet.
»Det er et spørgsmål om penge. Vil man beskytte sig mod bare 100 Gb/s, kræver det en investering på en til to millioner ud over et betragteligt månedligt beløb for øget båndbredde,« siger Henrik Kramshøj, der forklarer, at det for de fleste mindre og mellemstore virksomheder ikke kan betale sig at investere så mange penge i noget, der står ubenyttet hen, indtil et DDoS-angreb indtræffer.
Botnettet har været kendt i over et år og er blevet registreret brugt til angreb op til tyve gange om dagen. Indtil nu har angrebene hovedsageligt ramt asiatiske undervisnings- og uddannelsessites, der har måttet bukke under for det 150 Gb/s store pres.
Inficerer Linux-maskiner
Botnettet udvides med en såkaldt trojansk hest, som cracker koden til Linux-baserede enheders Secure Shell-services. Herefter henter og kører den et lille Bash shell-script, som henter og kører ondsindet kode, der gør enheden til en node i botnettet.
'XOR DDoS er et billede på en udvikling, hvor angribere bygger botnets på kompromitterede Linux-enheder med henblik på at foretage DDoS-angreb. Det sker langt oftere nu end førhen, hvor Windows-maskiner var hovedmål for DDoS-malware,' skriver Stuart Scholly, som er chef i CDN-firmaet Akamais sikkerhedsenhed.
Vil man undersøge, om ens enhed er en del at bot-netværket, har Akamai udgivet en manual til opdagelse og fjernelse af softwaren. Der er dog flere eksempler på geninficering.

...men det er dyrt at lave god journalistik. Derfor beder vi dig overveje at tegne abonnement på Version2.
Digitaliseringen buldrer derudaf, og it-folkene tegner fremtidens Danmark. Derfor er det vigtigere end nogensinde med et kvalificeret bud på, hvordan it bedst kan være med til at udvikle det danske samfund og erhvervsliv.
Og der har aldrig været mere akut brug for en kritisk vagthund, der råber op, når der tages forkerte it-beslutninger.
Den rolle har Version2 indtaget siden 2006 - og det bliver vi ved med.