Skadlig programvara infekterar och utnyttjar flera vanliga routrar. Dessa används sedan för överbelastningsattacker som stänger ner spelservrar för bland annat Fortnite, Half-Life och Team Fortress.  Programvaran utnyttjar ett säkerhetshål för att ta sig in i routrar hos privatpersoner och på mindre kontor. 

Teckna din prenumeration på Aktuell Säkerhet här 

Säkerhetsexperter på Palo Alto Networks kan konstatera att den skadliga programvaran är en uppdaterad variant av Gafgyt, en programvara som är känd sedan tidigare attacker. Gafgyt infekterar trådlösa routrar som används för hemmet och på mindre kontor, från kända tillverkare som Huawei, Zyxel och Realtek.

Gafgyt används för att sätta upp ett botnet, i det här fallet routrar som tillsammans används för att skapa en överbelastningsattack, en DoS (Denial of Service). Användandet av dessa botnets säljs till vem som helst via Instagramkonton. De kan då användas för en överbelastningsattack mot valfritt mål. Den minsta kostnaden för en attack är så låg som 8 dollar, visar Palo Alto Networks research.

Spelservrar har blivit populära mål för attacker på senare år. Attackerna genomförs främst för att sabotera och ge igen. Eftersom överbelastningsattacker blivit så billiga och de kan genomföras utan någon större teknisk kunskap menar Palo Alto Networks att de sannolikt blir vanligare i framtiden.