Advarer om stort ransomware-angreb: Primitiv malware er pludselig blevet avanceret

Et nyt stort ransomware-angreb kan være på vej, vurderer sikkerhedsfirma, der konstaterer, at de kriminelles udvikling af den ellers primitive malware pludselig går stærkt.

Artikel top billede

Et nyt stort ransomware-angreb kan være under opsejling.

Forudsigelsen kommer fra sikkerhedsfirmaet Malwarebytes og bygger på, at ransomware-værktøjet DMA Locker bliver forbedret af de kriminelle og nu distribueres som et exploit kit.

Malwarebytes skriver, at DMA Locker i starten var ganske primitiv, men at udviklingen nu går stærkt, senest med version 4.0

"Tidligere var DMA Locker kendt for at blive installeret hackede remote desktoppe. Ny release er blvet distribueret via exploit kit (Neutrino)."

"Denne ændring er endnu et skridt mod en modning af malwaren og viser, at denne trussel vil sprede sig i større skala," lyder det fra sikkerhedsfirmaet.

Langt mere effektiv malware

Danske DKCert skriver også om DMA Locker og vurderer ligeledes, at der er tegn på, at "bagmændene forbereder et større angreb."

DMA Locker bruges af de kriminelle til at kryptere ofrenes data, hvorefter krav om løsepenge for krypteringsnøglen kommer i spil.

"Nu er DMA Locker 4.0 ude, og den er mere effektiv. Hver enkelt pc krypteres med en unik nøgle, og det er ikke muligt at dekryptere uden at have nøglen," skriver DKCert.

Konkret angribes der nu ved, at exploit kittet Neutrino går efter en række kendte sårbarheder på ofrenes maskiner, typisk via browseren.

"Har pc'en med browseren en af sårbarhederne, kan den blive inficeret med skadelig software - herunder nu også DMA Locker," forklarer DKCert, der ikke overraskende anbefaler, at man holder al sin software opdateret og anvender sikkerhedsprogrammer til at beskyttelse mod malware.

Læs også:

Ramt af ransomware: Den dag hackere krypterede 8.000 dokumenter på Aage Krogsdams computer

Teknik er ikke nok mod ransomware-angreb: Her er fem veje til moden it-sikkerhed

Læses lige nu

    Annonce

    Navnenyt fra it-Danmark

    Softwarevirksomheden Idura, som udvikler løsninger til digital identifikation og autentifikation, har pr. 1. september 2026 ansat Alfredo Paladino, 32 år,  som Account Manager for det danske marked. Han skal især beskæftige sig med salg af Iduras MitID- og signaturløsninger i Danmark. Han kommer fra en stilling som Head of Business Development hos Goodwings. Han er uddannet kandidat i e-business. Han har tidligere beskæftiget sig med at opbygge Goodwings' kommercielle funktion og lede et internationalt BDR-team på 12 personer. Nyt job

    Alfredo Paladino

    Softwarevirksomheden Idura, som udvikler løsninger til digital identifikation og autentifikation,

    Lars Erik Larsen, it-arkitekt hos Jyske Bank, har pr. 29. juni 2026 fuldført uddannelsen Master i it, linjen i softwarekonstruktion på Aarhus Universitet via It-vest – samarbejdet. Færdiggjort uddannelse

    Lars Erik Larsen

    Jyske Bank

    Netip A/S har pr. 1. august 2026 ansat Thomas B. Steffensen som Seniorkonsulent ved netIP's kontor i Thisted. Han kommer fra en stilling som Senior IT/OT Network Consultant hos Frontmatec. Nyt job
    Softwarevirksomheden Idura, som udvikler løsninger til digital identifikation og autentifikation, har pr. 1. august 2026 ansat Maria Binger, 44 år,  som CFO. Hun skal især beskæftige sig med den finansielle styring i takt med Iduras vækst i Danmark og internationalt med fokus på blandt andet forecasting. Hun kommer fra en stilling som Director Business Finance hos Danelec. Hun er uddannet cand.merc.aud. fra Copenhagen Business School. Hun har tidligere beskæftiget sig med finance hos Agillic, Cobham SATCOM og Saxo Bank. Nyt job

    Maria Binger

    Softwarevirksomheden Idura, som udvikler løsninger til digital identifikation og autentifikation,