Pas på: Målrettet ransomware-angreb rammer Danmark netop nu

Et detaljeret og meget målrettet angreb på fejlfrit dansk rammer danske kiropraktorer. Harddiske bliver krypteret.

Artikel top billede

Danske kiropraktorer er under angreb.

Så er du kiropraktor, og modtager du en mail med ordene "Ny patient" i emnefeltet, skal du ikke åbne den.

Det er sikkerhedsfirmaet CSIS, der har rapporteret om en række målrettede spear phishing-angreb rettet mod danske kiropraktorer.

Angrebet er blevet udført ved at sende en særligt udformet e-mail på fejlfrit dansk til nøje udvalgte mål.

"Mailen er designet med en høj grad af social engineering, som skal lokke netop denne målgruppe til at klikke på det medfølgende link. Samtidig bærer indholdet tydeligt præg af, at dette kan være skrevet af en dansker," fortæller Peter Kruse fra sikkerhedsvirksomheden.

Jeg vil gerne være kunde hos dig

Og indholdet ser ved første øjekast helt troværdigt ud. 

En patient ønsker at blive ny kunde og sender lige sine røntgenbilleder som kiropraktoren kan downloade fra dropbox.

Det er dog ikke lige dem, man får, hvis man klikker på det medfølgende link. Det er i stedet en ny ransomware-variant, som forfatteren til koden har døbt ransomware-Pacman.

Koden er udviklet i .NET, og den kræver således en fortolker for at kunne køre, men det har langt de fleste Microsoft Windows installationer i dag.

Pacman.exe droppes til Windows-mappen samtidig med, at kryptering af filer på den lokale harddisk igangsættes.

"Koden gennemsøger i den sammenhæng disken for datafiler og krypterer disse. I direkte forlængelse af denne proces ændres skrivebordet på den inficerede maskine og erstattes med instruktioner omkring, hvordan man opnår adgang til data igen. Betaling af løsesummen skal foretages ved brug af Bitcoins," siger Peter Kruse.

Udover at indeholde ransomware indeholder koden også en keylogger.

Mail-liste

Hvor mange er blevet ram af mailen?

"Det ved vi endnu ikke med sikkerhed, men vi har fået flere henvendelser fra danske kiropraktorer i dag. Det kan tyde på, at it-kriminelle har fundet en database med mail-adresser til denne branche, men det ved vi ikke med sikkerhed endnu."

Anbefalingen, for at undgå en uønsket kryptering af disken, går på, at man ikke åbner et link i en mail fra en ukendt afsender.

For ganske kort tid siden blev en anden meget målrettet mail sendt ud til danske brugere. Den indeholdt korrekte navne og kreditkortnumre.

Det kan du læse mere om her: Advarsel: NemID-phishere kender dit rigtige navn og kortnummer

Læs også:
Voldsomt fokus på it-sikkerhed kan være en guldgrube - men langt fra alle hiver gevinsten hjem

Dårlig it-sikkerhed skal kunne udløse store bøder til danske selskaber

Annonce

Annonceindlæg fra Deloitte

Teknologi i sig selv forandrer ikke noget:

AI skal væves ind i kultur og processer for at skabe reel forretningsværdi

Navnenyt fra it-Danmark

Norriq Danmark A/S har pr. 1. april 2026 ansat Sascha Trebbien Klinggaard som Lead Consultant. Hun skal især beskæftige sig med at facilitere tæt partnerskab og strategisk behovsafdækning hos vores kunder. Hun kommer fra en stilling som Senior Business Analytics Consultant hos Twoday Kapacity. Hun er uddannet hos Copenhagen Business School og har en Master's degree,Finance & Strategic Management 2014 - 2016. Nyt job

Sascha Trebbien Klinggaard

Norriq Danmark A/S

Netip A/S har pr. 1. maj 2026 ansat Thomas Fossing som Seniorkonsulent ved netIP's kontor i Herlev. Han har tidligere beskæftiget sig med konsulentbranchen, og han medbringer mange års viden og erfaring som selvstændig inden for faget. Nyt job

Thomas Fossing

Netip A/S

Norriq Danmark A/S har pr. 2. februar 2026 ansat Andreas Dyngberg Pedersen som Solution Architect. Han skal især beskæftige sig med at sætte de overordnede rammer for leverancerne med afsæt i best practice og skalerbarhed. Han kommer fra en stilling som Solution Architect hos Impact commerce. Han er uddannet Hos EUC Syd som Datatekniker og Programmering. Nyt job

Andreas Dyngberg Pedersen

Norriq Danmark A/S

Norriq Danmark A/S har pr. 1. juli 2026 ansat Nanna-Louise Aae Kudahl som Project Manager. Hun skal især beskæftige sig med drive vores Business Central-projekter i samarbejde med resten af sine nye kollegaer i ERP. Hun kommer fra en stilling som Product Manager hos KMD A/S. Hun er uddannet på Aalborg Universitet i kommunikation og Digitale Medier og har en kandidat i IT-ledelse. Nyt job

Nanna-Louise Aae Kudahl

Norriq Danmark A/S