Slem malware i omløb: Smadrer din maskine, hvis du opdager den

En ny og særdeles ubehagelig malware forsøger at stjæle dine passwords på nettet. Hvis du forsøger at gå til modangreb, kan den smadre alle dine filer og forhindre dig i at starte din computer igen.

Artikel top billede

En ny type kompleks malware er dukket op i det forvejen dunkle it-trusselslandskab.

Navnet på malwaren er Rombertik, og den er designet til at opsnappe tekst og stjæle oplysninger som de brugernavne og passwords, der bliver indtaster i en browser.

Malwaren bliver spredt via spam- og phishing-kampagner og er udviklet til at undgå anti-virusværktøjer på en Windows-computer, hvilket ikke helt er usædvanligt for malware.

Alligevel kan den vise sig at være et særdeles ubehageligt bekendtskab, fremgår det af et indlæg fra to Cisco-sikkerhedsfolk på selskabets blog.

"Rombertik er unik på den måde, at den aktivt forsøger at destruere computeren, hvis den støder på visse mekanismer i forbindelse med malware-analyse."

Dermed minder den om Wiper-malware, som blandt andet blev brugt sidste år i et stort hackerangreb mod Sony Pictures, som Nordkorea i sidste ende blev beskyldt for at stå bag.

Angriber Master Boot Record

Under sit tjek for anti-malware-værktøjer kan Rombertik udvise en endog meget destruktiv adfærd, hvis den bliver opdaget.

For den vil angribe Master Boot Record, som er den sektion af data, der starter Windows.

"Først forsøger den at overskrive Master Boot Records PhysicalDisk0, som gør computeren ubrugelig. Hvis malwaren ikke har tilladelse til at overskrive Master Boot Record, vil den i stedet ødelægge alle filer i brugerens hjemmemappe," lyder det fra Ciscos sikkerhedsfolk.

De nævner, at hjemmemappen eksempelvis kunne være C:\Documents and Settings\Administrator\, hvor hver fil bliver krypteret med en tilfældigt genereret RC4-krypteringsnøgle.

Når enten Master Boot Record er overskrevet, eller hjemmemappens filer er krypterede, vil computeren genstarte med en kodestump, der bliver afviklet i Master Boot Record, inden Windows starter.

"Den overskrevne Master Boot Record indeholder kode, der skriver "Carbon crack attempt, failed", hvorefter den starter en uendelig løkke, der forhindrer systemet i at fortsætte opstarten," forklarer Cisco-sikkerhedsfolkene på bloggen.

Herefter vil brugeren kun kunne se beskeden "Carbon crack attempt, failed", indtil operativsystemet er geninstalleret.

Sådan undgår du faren

Hvis Rombertik finder vej til din computer, vil malwaren udfolde over 8.000 funktioner.

Disse funktioner har ikke nogen videre praktiske opgaver, udover at forvirre de sikkerhedsanalytikere, der forsøger at finde hoved og hale i malwaren.

Cisco forventer, at kommende malware-trusler vil benytte lignende teknikker for at vride sig uden om at anti-malwareundersøgelser.

"Vi opfordrer alle organisationer til at overveje at benytte den bedste praksis på sikkerhedsområdet, som starter med en trussel-centreret tilgang med beskyttelse på tværs af det udvidede netværk og hele angrebsfladen," lyder rådet fra it-gigantens sikkerhedseksperter.

Da malwaren som nævnt spredes via phishing- og spam-kampagner, er rådet også at advare medarbejdere om, at de skal være meget påpasselige med at åbne indhold som vedhæftede filer og links.

Du kan læse mere om Cisco-sikkerhedsfolkenes analyse af Rombertik og råd til at modstå truslen her

Læs også:
Nye vilde sikkerheds-features fra Microsoft: Ingen kan stå imod

Ineffektiv og gammeldags: Har antivirus overhovedet nogen fremtid?

Pinlig afsløring: De klogeste it-folk i virksomheden hoppede på katastrofal phishing-mail

Læses lige nu
    Computerworld Events

    Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

    Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
    Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
    Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
    Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

    Sikkerhed | Højbjerg, Aarhus

    Cyber Security Summit 2026 - Aarhus

    Lær om organisationers evne til at modstå, håndtere og komme videre efter alvorlige digitale hændelser, herunder ledelsesansvar, forretningskritiske afhængigheder og de valg, der afgør, om plan B holder, når systemer eller leverandører svigter.

    Digital transformation | Aarhus

    AI i det offentlige - Aarhus

    Hør hvordan offentlige AI-løsninger skaleres til stabil drift med reel effekt. Få erfaringer, arkitekturvalg og styringsgreb fra frontløbere. Lær at bygge fælles AI-infrastruktur med ansvarlighed, sikkerhed og compliance.

    Digital transformation | Køge

    Derfor skal du videre fra Dynamics AX – og sådan gør du

    Computerworld giver klar viden om vejen videre fra Dynamics AX. Du ser forskellen mellem AX og moderne cloud-ERP og får et konkret beslutningsgrundlag for næste skridt. Tilmeld dig og få styr på skiftet til Dynamics 365 FO eller BC.

    Se alle vores events inden for it

    Forsvarsministeriets Materiel- og Indkøbsstyrelse

    Cyberdivisionen søger Business Relationship Manager

    Københavnsområdet

    Forsvarsministeriets Materiel- og Indkøbsstyrelse

    Unified Communications specialist til IT-Operations i Cyberdivisionen

    Københavnsområdet

    Forsvarsministeriets Materiel- og Indkøbsstyrelse

    Solution Manager til Cyberdivisionen

    Københavnsområdet

    Aller Leisure A/S

    Nyuddannet softwareudvikler til rejsebranchen

    Københavnsområdet

    Navnenyt fra it-Danmark

    Freja Egelund Grønnemose, junior automation developer hos WITRICS A/S, har pr. 16. juni 2026 fuldført uddannelsen diplomingeniør i softwareteknologi (B.Eng Software Technology) på Danmarks Tekniske Universitet - DTU. Færdiggjort uddannelse
    Netip A/S har pr. 1. maj 2026 ansat Michael Schou som Operations Manager ved netIP Aalborg og Aarhus. Han kommer fra en stilling som Senior Director - Head of IT hos BDO. Han har tidligere beskæftiget sig med flere områder indenfor IT-branchen, hvor han bla. også har drevet sin egen IT-virksomhed. Nyt job

    Michael Schou

    Netip A/S

    Elbek & Vejrup A/S har pr. 1. august 2026 ansat Gitte Lykke Holm som Senior Payroll Consultant. Hun skal især beskæftige sig med opsætning og implementering af 365Løn til Business Central. Hun kommer fra en stilling som BC/NAV seniorkonsulent. Hun er uddannet inden for informatik og data processing. Nyt job

    Gitte Lykke Holm

    Elbek & Vejrup A/S

    Lauren De Ventura,  emagine Expertise A/S, er pr. 1. juli 2026 udnævnt som Chief People Officer, fast del af den globale ledelse og bestyrelsesmedlem. Hun er uddannet HR-ledelse på tværs af konsulent-, staffing- og IT-branchen. Hun beskæftiger sig med skabe rammerne for emagine som et sted, hvor IT-talenter kan opbygge meningsfulde karrierer. Udnævnelse

    Lauren De Ventura

    emagine Expertise A/S