Pas på: Målrettet ransomware-angreb rammer Danmark netop nu

Et detaljeret og meget målrettet angreb på fejlfrit dansk rammer danske kiropraktorer. Harddiske bliver krypteret.

Artikel top billede

Danske kiropraktorer er under angreb.

Så er du kiropraktor, og modtager du en mail med ordene "Ny patient" i emnefeltet, skal du ikke åbne den.

Det er sikkerhedsfirmaet CSIS, der har rapporteret om en række målrettede spear phishing-angreb rettet mod danske kiropraktorer.

Angrebet er blevet udført ved at sende en særligt udformet e-mail på fejlfrit dansk til nøje udvalgte mål.

"Mailen er designet med en høj grad af social engineering, som skal lokke netop denne målgruppe til at klikke på det medfølgende link. Samtidig bærer indholdet tydeligt præg af, at dette kan være skrevet af en dansker," fortæller Peter Kruse fra sikkerhedsvirksomheden.

Jeg vil gerne være kunde hos dig

Og indholdet ser ved første øjekast helt troværdigt ud. 

En patient ønsker at blive ny kunde og sender lige sine røntgenbilleder som kiropraktoren kan downloade fra dropbox.

Det er dog ikke lige dem, man får, hvis man klikker på det medfølgende link. Det er i stedet en ny ransomware-variant, som forfatteren til koden har døbt ransomware-Pacman.

Koden er udviklet i .NET, og den kræver således en fortolker for at kunne køre, men det har langt de fleste Microsoft Windows installationer i dag.

Pacman.exe droppes til Windows-mappen samtidig med, at kryptering af filer på den lokale harddisk igangsættes.

"Koden gennemsøger i den sammenhæng disken for datafiler og krypterer disse. I direkte forlængelse af denne proces ændres skrivebordet på den inficerede maskine og erstattes med instruktioner omkring, hvordan man opnår adgang til data igen. Betaling af løsesummen skal foretages ved brug af Bitcoins," siger Peter Kruse.

Udover at indeholde ransomware indeholder koden også en keylogger.

Mail-liste

Hvor mange er blevet ram af mailen?

"Det ved vi endnu ikke med sikkerhed, men vi har fået flere henvendelser fra danske kiropraktorer i dag. Det kan tyde på, at it-kriminelle har fundet en database med mail-adresser til denne branche, men det ved vi ikke med sikkerhed endnu."

Anbefalingen, for at undgå en uønsket kryptering af disken, går på, at man ikke åbner et link i en mail fra en ukendt afsender.

For ganske kort tid siden blev en anden meget målrettet mail sendt ud til danske brugere. Den indeholdt korrekte navne og kreditkortnumre.

Det kan du læse mere om her: Advarsel: NemID-phishere kender dit rigtige navn og kortnummer

Læs også:
Voldsomt fokus på it-sikkerhed kan være en guldgrube - men langt fra alle hiver gevinsten hjem

Dårlig it-sikkerhed skal kunne udløse store bøder til danske selskaber

Læses lige nu
    Computerworld Events

    Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

    Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
    Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
    Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
    Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

    Infrastruktur | Frederiksberg

    Roundtable: Hybrid og cloud – sikre og strategiske it-valg i en ustabil verden

    Eksklusive danske digitale ledere mødes til rundbordssamtale om balancen mellem fart, sikkerhed og compliance. Hør hvordan CIO’er bygger robuste hybrid cloud-strategier, der skaber reel forretningsværdi og styrker modstandskraften.

    Sikkerhed | København

    Strategisk It-sikkerhedsdag 2026 - København

    Få overblik over cybersikkerhedens vigtigste teknologier, trusler og strategiske valg. Hør skarpe oplæg om AI-risici, forsvar, compliance og governance. Vælg mellem to spor og styrk både indsigt og netværk. Deltag i København 20. januar.

    Andre events | København

    Executive Conversations: Fra hype til afkast – her er vinderne af AI-ræset

    Få et klart overblik over AI’s reelle effekt i danske virksomheder. Arrangementet giver unge talenter og ambitiøse medarbejdere viden, der løfter karrieren, skærper beslutninger og gør dig klar til at præge den digitale udvikling. Læs mere og...

    Se alle vores events inden for it

    Navnenyt fra it-Danmark

    Norriq Danmark A/S har pr. 1. september 2025 ansat Søren Vindfelt Røn som Data & AI Consultant. Han skal især beskæftige sig med at effektivisere, planlægge og implementere innovative, digitale løsninger for Norriqs kunder. Han kommer fra en stilling som Co-founder & CMO hos DrinkSaver. Han er uddannet Masters of science på Københavns IT-Universitet. Nyt job

    Søren Vindfelt Røn

    Norriq Danmark A/S

    Netip A/S har pr. 1. november 2025 ansat Kristian Kveiborg Yde som BI-konsulent ved netIP's kontor i Thisted. Han er uddannet med en Cand.merc. i økonomistyring. Nyt job
    Netip A/S har pr. 15. september 2025 ansat Benjamin Terp som Supportkonsulent ved netIP's kontor i Odense. Han er uddannet IT-Supporter hos Kjaer Data. Nyt job

    Benjamin Terp

    Netip A/S

    Norriq Danmark A/S har pr. 1. oktober 2025 ansat Huy Duc Nguyen som Developer ERP. Han skal især beskæftige sig med at bidrage til at udvikle, bygge og skræddersy IT-løsninger, der skaber vækst og succes i vores kunders forretninger. Han kommer fra en stilling som Software Developer hos Navtilus. Han er uddannet i bioteknologi på Aalborg University. Nyt job

    Huy Duc Nguyen

    Norriq Danmark A/S