Indbetal to bitcoins, hvis du igen vil have adgang til dit tv

Klumme: Betal løsesum for dit smart-tv. Det kan blive konsekvensen af udviklingen inden for ransomware.

Artikel top billede

Vi har krypteret alle dokumentfiler på din pc. Betal 300 euro for krypteringsnøglen, der kan gendanne dem.

Den ubehagelige besked møder ofrene for det skadelige program CryptoLocker.

Truslens alvor understreges af et ur, der tæller ned.

Ifølge bagmændene vil nøglen blive slettet fra deres server, når uret når til nul. Derefter vil ingen kunne gendanne filerne.

CryptoLocker er et af de mere alvorlige eksempler på det, vi kalder ransomware: Skadelige programmer, der forsøger at presse penge af ofrene.

Angriber NAS

Tidligere på måneden så vi en ny variant af ransomware: Synolocker.

Synolocker adskiller sig fra andre ransomware-programmer ved ikke at angribe pc'er. I stedet er den rettet mod NAS-servere (Network-Attached Storage) fra firmaet Synology.

Tidligere versioner af styresystemet DSM (DiskStation Manager) havde en sårbarhed, som Synolocker udnytter til at komme ind på serveren. Herefter krypterer programmet brugerens filer.

Offeret får besked om, at nøglen til at dekryptere data koster 0,6 bitcoins. Man skal gå ind på en adresse beskyttet med Tor for nærmere oplysninger.

Skønt platformen er ny, er metoden den velkendte: Skurkene forhindrer offeret i at få adgang til sine data, indtil offeret hoster op med løsesummen.

Hullede apparater

Jeg ser ubehagelige perspektiver i Synolocker. Det skyldes, at den kombinerer to tendenser: Ransomware og sårbarheder i forbrugerelektronik.

Forbrugerelektronik såsom fjernsyn, routere, klimakontrolsystemer, køleskabe og anden hardware er kendetegnet ved, at brugeren sjældent har nem adgang til den underliggende software.

Derfor er det svært at sikre sig, at udstyret bliver opdateret. Desuden skal brugeren informeres om, at der er kommet en opdatering.

Synology har for eksempel forlængst udsendt rettede versioner af DSM - men det skal fedt hjælpe, når mange kunder aldrig installerer opdateringen.

Derfor forudser jeg, at vi en dag vil se ransomware rettet mod for eksempel smart-tv. Så kan afpressere tvinge os til at betale løsepenge for at få adgang til de kanaler, vi i forvejen har betalt for.

Sikkerhedsforskere har allerede afdækket en række sårbarheder i flere leverandørers smart-tv-platforme. Og efterhånden som udstyret får flere avancerede funktioner, bliver der også flere potentielle huller.

Senest har vi hørt om smart-tv baseret på Android. Hvis der er sårbarheder i Android, bliver fjernsyn altså potentielle mål for angreb på dem.

Producenter har ansvaret

Hvad kan vi gøre ved problemet? Ikke så meget, desværre.

Som administratorer skal vi selvfølgelig sørge for at opdatere software og firmware til alle vores apparater.

Men problemet er ofte, at producenterne ikke lukker hullerne.

For eksempel bliver der jævnligt fundet huller i Android.

Google er hurtige til at udsende rettede versioner, der lukker hullerne.

Men derefter skal de enkelte producenter af smartphones og tablets tage koden fra Google og integrere den i deres egen software.

Ofte sker det ikke. Eller det sker først måneder eller år efter, at rettelsen er klar fra Google.

På samme måde er det reglen snarere end undtagelsen, at der er sikkerhedshuller i de routere, forbrugerne bruger til at komme på nettet med.

Tænk sikkert fra starten

Derfor er løsningen, at vi sætter ind på to områder.

For det første skal producenterne af forbrugerelektronik blive klar over, at de nu er softwareudviklere. Og at de udvikler software til udstyr, der kan nås fra hele verden via internettet.

Derfor skal de tænke sikkerheden ind i hele udviklingsprocessen. På den måde kan vi undgå huller i form af standard-passwords og administrator-interfaces, der kan nås fra internettet.

For det andet skal vi i it-branchen lære forbrugerne, at de nu er systemadministratorer.

Når du køber en router, køber du også en sikkerhedsrisiko.

Derfor skal du sætte dig ind i, hvordan du opdaterer firmwaren på den. Og du skal jævnligt tjekke, om der er opdateringer.

Med årene vil den sidste del af løsningen fylde mindre. Ligesom software til computere i dag i høj grad opdaterer sig selv, kommer firmware og anden indlejret software også til at gøre det.

Det forudsætter blot, at første del af løsningen bliver til virkelighed. Bolden ligger hos producenterne.

Det endte godt

Lad mig slutte med den lykkelige slutning på historien om CryptoLocker: Sikkerhedsforskere har fået fat i de krypteringsnøgler, bagmændene har brugt.

Sikkerhedsfirmaerne FireEye og Fox IT har oprettet tjenesten DeCryptoLocker. Her kan ofre for CryptoLocker ganske gratis få udleveret nøglen, som dekrypterer deres filer.

En lige så god slutning har jeg desværre ikke til ofre for Synolocker. Det forlyder, at bagmændene vil trække sig ud og har sat 5.500 private nøgler til salg for en samlet pris på 200 bitcoins.

Dermed kan andre overtage afpresningen - hvis ikke en sikkerhedsorganisation vælger at købe nøglerne.

Links:

 

DeCryptoLocker

Synology disk HACKED (Synolock)

SynoLocker Ransomware Affecting Synology DiskStation

Ransomware Race (Part 3): SynoLocker Under The Hood

DKCERT er et dansk Computer Security Incident Response Team. I samarbejde med tilsvarende CERT'er over hele verden indsamler DKCERT information om internetsikkerhed. DKCERT udsender advarsler og tager imod henvendelser om sikkerhedsrelaterede hændelser på internettet. DKCERT er en organisation i DeIC, DTU.

Shehzad Ahmad opdaterer en gang om måneden Computerworlds læsere med de seneste tendenser inden for informationssikkerhed.

Mere om samme emne

Læses lige nu
    Computerworld Events

    Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

    Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
    Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
    Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
    Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

    Andre events | København

    Executive Conversations: Når geopolitisk usikkerhed udfordrer Danmarks digitale suverænitet

    Geopolitisk usikkerhed og værdikonflikter mellem USA og Europa rammer nu direkte den danske it-dagsorden. Få indsigt i konsekvenserne – og hvordan du minimerer risikoen i en ny teknologisk virkelighed.

    Sikkerhed | København

    Cyber Security Festival 2025

    Mød Danmarks skrappeste it-sikkerhedseksperter og bliv klar til at planlægge og eksekvere en operationel og effektiv cybersikkerhedsstrategi, når vi åbner dørene for +1.200 it-professionelle. Du kan glæde dig til oplæg fra mere end 50 talere og...

    It-løsninger | Online

    ERP Insights 2025

    Få den nyeste viden om værktøjer, der kan optimere hele din virksomhed med udgangspunkt i AI og fleksibilitet.

    Se alle vores events inden for it

    Navnenyt fra it-Danmark

    Netip A/S har pr. 19. august 2025 ansat Marck Stadel Klaris som Datateknikerelev ved netIP's kontor i Herning. Nyt job
    Netip A/S har pr. 15. september 2025 ansat Peter Holst Ring Madsen som Systemkonsulent ved netIP's kontor i Holstebro. Han kommer fra en stilling som Team Lead hos Thise Mejeri. Nyt job
    Norriq Danmark A/S har pr. 1. september 2025 ansat Alexander Bendix som Consultant. Han skal især beskæftige sig med tilføre nye, friske perspektiver og værdifuld viden til NORRIQS Data & AI-afdeling. Nyt job

    Alexander Bendix

    Norriq Danmark A/S

    Norriq Danmark A/S har pr. 1. september 2025 ansat Ahmed Yasin Mohammed Hassan som Data & AI Consultant. Han kommer fra en stilling som selvstændig gennem de seneste 3 år. Han er uddannet cand. merc. i Business Intelligence fra Aarhus Universitet. Nyt job

    Ahmed Yasin Mohammed Hassan

    Norriq Danmark A/S