Slem malware i omløb: Smadrer din maskine, hvis du opdager den

En ny og særdeles ubehagelig malware forsøger at stjæle dine passwords på nettet. Hvis du forsøger at gå til modangreb, kan den smadre alle dine filer og forhindre dig i at starte din computer igen.

Artikel top billede

En ny type kompleks malware er dukket op i det forvejen dunkle it-trusselslandskab.

Navnet på malwaren er Rombertik, og den er designet til at opsnappe tekst og stjæle oplysninger som de brugernavne og passwords, der bliver indtaster i en browser.

Malwaren bliver spredt via spam- og phishing-kampagner og er udviklet til at undgå anti-virusværktøjer på en Windows-computer, hvilket ikke helt er usædvanligt for malware.

Alligevel kan den vise sig at være et særdeles ubehageligt bekendtskab, fremgår det af et indlæg fra to Cisco-sikkerhedsfolk på selskabets blog.

"Rombertik er unik på den måde, at den aktivt forsøger at destruere computeren, hvis den støder på visse mekanismer i forbindelse med malware-analyse."

Dermed minder den om Wiper-malware, som blandt andet blev brugt sidste år i et stort hackerangreb mod Sony Pictures, som Nordkorea i sidste ende blev beskyldt for at stå bag.

Angriber Master Boot Record

Under sit tjek for anti-malware-værktøjer kan Rombertik udvise en endog meget destruktiv adfærd, hvis den bliver opdaget.

For den vil angribe Master Boot Record, som er den sektion af data, der starter Windows.

"Først forsøger den at overskrive Master Boot Records PhysicalDisk0, som gør computeren ubrugelig. Hvis malwaren ikke har tilladelse til at overskrive Master Boot Record, vil den i stedet ødelægge alle filer i brugerens hjemmemappe," lyder det fra Ciscos sikkerhedsfolk.

De nævner, at hjemmemappen eksempelvis kunne være C:\Documents and Settings\Administrator\, hvor hver fil bliver krypteret med en tilfældigt genereret RC4-krypteringsnøgle.

Når enten Master Boot Record er overskrevet, eller hjemmemappens filer er krypterede, vil computeren genstarte med en kodestump, der bliver afviklet i Master Boot Record, inden Windows starter.

"Den overskrevne Master Boot Record indeholder kode, der skriver "Carbon crack attempt, failed", hvorefter den starter en uendelig løkke, der forhindrer systemet i at fortsætte opstarten," forklarer Cisco-sikkerhedsfolkene på bloggen.

Herefter vil brugeren kun kunne se beskeden "Carbon crack attempt, failed", indtil operativsystemet er geninstalleret.

Sådan undgår du faren

Hvis Rombertik finder vej til din computer, vil malwaren udfolde over 8.000 funktioner.

Disse funktioner har ikke nogen videre praktiske opgaver, udover at forvirre de sikkerhedsanalytikere, der forsøger at finde hoved og hale i malwaren.

Cisco forventer, at kommende malware-trusler vil benytte lignende teknikker for at vride sig uden om at anti-malwareundersøgelser.

"Vi opfordrer alle organisationer til at overveje at benytte den bedste praksis på sikkerhedsområdet, som starter med en trussel-centreret tilgang med beskyttelse på tværs af det udvidede netværk og hele angrebsfladen," lyder rådet fra it-gigantens sikkerhedseksperter.

Da malwaren som nævnt spredes via phishing- og spam-kampagner, er rådet også at advare medarbejdere om, at de skal være meget påpasselige med at åbne indhold som vedhæftede filer og links.

Du kan læse mere om Cisco-sikkerhedsfolkenes analyse af Rombertik og råd til at modstå truslen her

Læs også:
Nye vilde sikkerheds-features fra Microsoft: Ingen kan stå imod

Ineffektiv og gammeldags: Har antivirus overhovedet nogen fremtid?

Pinlig afsløring: De klogeste it-folk i virksomheden hoppede på katastrofal phishing-mail

Computerworld Events

Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

Sikkerhed | Højbjerg, Aarhus

Cyber Security Summit 2026 - Aarhus

Lær om organisationers evne til at modstå, håndtere og komme videre efter alvorlige digitale hændelser, herunder ledelsesansvar, forretningskritiske afhængigheder og de valg, der afgør, om plan B holder, når systemer eller leverandører svigter.

Digital transformation | Aarhus

AI i det offentlige - Aarhus

Hør hvordan offentlige AI-løsninger skaleres til stabil drift med reel effekt. Få erfaringer, arkitekturvalg og styringsgreb fra frontløbere. Lær at bygge fælles AI-infrastruktur med ansvarlighed, sikkerhed og compliance.

Digital transformation | Køge

Derfor skal du videre fra Dynamics AX – og sådan gør du

Computerworld giver klar viden om vejen videre fra Dynamics AX. Du ser forskellen mellem AX og moderne cloud-ERP og får et konkret beslutningsgrundlag for næste skridt. Tilmeld dig og få styr på skiftet til Dynamics 365 FO eller BC.

Se alle vores events inden for it

TD SYNNEX Denmark ApS

Networking Presales Specialist

Københavnsområdet

Netcompany A/S

IT Consultant

Københavnsområdet

Forsvarsministeriets Materiel- og Indkøbsstyrelse

Tekniske specialister til ITSM og CMDB til opbygning af Forsvarets nye Digital Backbone

Midtjylland

Navnenyt fra it-Danmark

Pentos har pr. 2. juni 2025 ansat Jonas Kyhnau som Seniorkonsulent. Han skal især beskæftige sig med at rådgive virksomheder om HR digitalisering og implementering af SAP SuccessFactors og SmartRecruiters. Han kommer fra en stilling som Seniorkonsulent og PMO lead hos Gavdi. Han er uddannet Cand.merc Human Resource Management fra Copenhagen Business School. Han har tidligere beskæftiget sig med med Onboarding, Employee Central (Core HR). Nyt job

Jonas Kyhnau

Pentos

Elbek & Vejrup A/S har pr. 1. juni 2026 ansat Mikkel Bernt Buchvardt som AI Architect & Product Manager. Han skal især beskæftige sig med udviklingen af AI-Services og AI-Agenter i og omkring Business Central. Han kommer fra en stilling som Lead Data & Analytics hos IBM. Han er uddannet MSc. i softwareudvikling fra ITU. Han har tidligere beskæftiget sig med Data og BI hos KMD og Seges Innovation. Nyt job

Mikkel Bernt Buchvardt

Elbek & Vejrup A/S

Tinne Schjoldan Gyllich, Director, CX & Services (Customer Adoption) hos TDC Erhverv, er pr. 1. juni 2026 forfremmet til Senior Director, Head of Partnerships. Tinne skal fremover især beskæftige sig med at drive strategiske partnerskaber, styrke økosystemet og skabe vækst gennem partnerbaseret omsætning. Forfremmelse
IFS Danmark A/S har pr. 1. april 2026 ansat Sarah Warm som Account Executive, Energy & Utilities. Hun skal især beskæftige sig med salg af IFS' løsninger til nye kunder inden for energibranchen. Hun kommer fra en stilling som Account Executive hos Synergy Investment Group i Holland. Hun er uddannet BSc Economics and Business Economics, Neuroscience & MSc Business Administration Digital Business. Hun har tidligere beskæftiget sig med Solution Sales & Cybersecurity. Nyt job

Sarah Warm

IFS Danmark A/S