Så er den gal igen: Ny ransomware på spil i Danmark

Ny ransomware er i omløb i Danmark. De kriminelle krypterer ofrenes filer, hvorefter der kræves løsesum for at låse dem op.

Artikel top billede

Denne besked toner frem på ofrenes computere, hvis de er ramt af CryptoGraphic Locker.

Det vakte stor opsigt, da en stribe danske kommuner i januar blev angrebet af ransomware, så filer på deres netværk blev krypteret af de kriminelle, der efterfølgende krævede løsepenge for at låse dem op igen.

Det var ransomwaren Cryptowall, der blev anvendt i angrebene mod blandt andre Nordfyns og Gribskov Kommune.

Nu advarer sikkerhedsfirmaet CSIS om, at ny ransomware er på spil i Danmark.

Ransomwaren er døbt CryptoGraphic Locker, og CSIS skriver i en orientering blandt andet, at den er identisk med ransomwaren Cryptolocker.

"Den krypterer en sværm af filtyper med AES-128 og opkræver dernæst betaling med Bitcoins."

Skrivebordet erstattes samtidig af et billede, skriver CSIS (se topfoto), der videre fortæller:

"De krypterede filer omdøbes til filendelsen .ctf, mens hovedkomponenten beskytter systemet mod flere navngivne processer: "processhacker", "mbam", "sh4", "spyhunter", "msconfig", "taskmgr", "retrui", "regedit", "procexp"."

"Når disse initieres, vil de blive dræbt af CryptoGraphic Locker processen. Det kan efterlade systemet i en tilstand hvor det er vanskelig(ere) at fjerne denne trussel fra maskinen."

"Denne ransomware familie leveres igennem klassiske drive-by angreb. Den primære vektor for infektion er Microsoft Silverlight," lyderr det fra sikkerhedsfirmaet. 

Stigende trussel mod danske virksomheder

CSIS forklarer desuden om den generelle ransomware-problematik:

"Ransomware har udviklet sig til at blive en betydelig trussel mod danske virksomheder og offentlige instanser."

"Ransomware adskiller sig markant fra andre malware angreb, hvor det primære mål er i stilhed at høste sensitive oplysninger fra de systemer, som rammes."

"Ransomware derimod støjer og frembringer tydelige indikationer på kompromittering, idet den krypterer og sletter vigtige filer på den lokale maskiner og alle tilgængelige drev."

Man skal reagere på den rigtige måde

PwC har forklaret, at det ved ransomware ikke kun handler om at forsøge at beskytte sig, men også om, hvordan man reagerer, hvis ransomwaren allerede er sluppet ind:

"Hvis uheldet er ude, er det vigtigt, at kommunen eller virksomheden får afdækket, hvordan ransomware er kommet ind i deres system, og hvilke maskiner der er ramt."

"Disse maskiner skal straks slukkes, og en kopi af dem skal sikres med henblik på at kunne efterforske hændelsen, inden man går i gang med at udbedre skaderne efter angrebet."

"Der skal derefter skabes klarhed over, hvor mange personer og afdelinger det er gået ud over, og hvor meget data der er påvirket, så der kan lægges en plan for, hvordan driften bedst og hurtigst kan genoprettes," har PwC skrevet i en kommentar om ransomware-problematikken.

Læs også:

Seks danske kommuner taget som gidsler af hackere - opkræves løsepenge for at låse krypterede filer op

Nye angreb med cryptowall i Danmark: Sådan ødelægger ransomwaren dine filer

Dansk Kommune hacket: Filerne er blevet låst - og der kræves løsesum

Her er arbejdsmetoden: Sådan suger software-kidnappere penge ud af danskerne

Læses lige nu

    Annonceindlæg fra Conscia

    Internettets smutveje er smarte – men hvad gør I for at sikre dem?

    Det er fristende at spare tid med lækre internetapps og GenAI. Men pas på. Uautoriseret brug risikerer at underminere hele forretningsgevinsten.

    Navnenyt fra it-Danmark

    Tanja Schmidt Larsen, Director, Legal & Compliance hos Sentia A/S, er pr. 1. december 2025 forfremmet til Chief Operations Officer (COO). Hun skal fremover især beskæftige sig med synergi mellem kommercielle og tekniske processer samt sikre en sammenhængende kunderejse og fortsat driftsstabilitet. Forfremmelse
    EG Danmark A/S har pr. 1. december 2025 ansat Søren Jermiin Olesen som Senior Product Manager. Han skal især beskæftige sig med finans- og debitorstyring i det offentlige med ansvar for økonomistyringssystemet EG ØS Indsigt. Han kommer fra en stilling som Product Manager hos KMD A/S. Han er uddannet Cand. oecon. Han har tidligere beskæftiget sig med økonomi bl.a. i Aarhus Kommune og været med til at udvikle NemØkonom før og efter salget til KMD. Nyt job

    Søren Jermiin Olesen

    EG Danmark A/S

    Industriens Pension har pr. 3. november 2025 ansat Morten Plannthin Lund, 55 år,  som it-driftschef. Han skal især beskæftige sig med it-drift, it-support og samarbejde med outsourcingleverandører. Han kommer fra en stilling som Head of Nordic Operations Center hos Nexi Group. Han er uddannet HD, Business Management på Copenhagen Business School. Han har tidligere beskæftiget sig med kritisk it-infrastruktur og strategiske it-projekter. Nyt job

    Morten Plannthin Lund

    Industriens Pension

    Norriq Danmark A/S har pr. 1. oktober 2025 ansat Rasmus Stage Sørensen som Operations Director. Han kommer fra en stilling som Partner & Director, Delivery hos Impact Commerce. Han er uddannet kandidat it i communication and organization på Aarhus University. Han har tidligere beskæftiget sig med med at drive leveranceorganisationer. Nyt job

    Rasmus Stage Sørensen

    Norriq Danmark A/S