Advarer om stort ransomware-angreb: Primitiv malware er pludselig blevet avanceret

Et nyt stort ransomware-angreb kan være på vej, vurderer sikkerhedsfirma, der konstaterer, at de kriminelles udvikling af den ellers primitive malware pludselig går stærkt.

Artikel top billede

Et nyt stort ransomware-angreb kan være under opsejling.

Forudsigelsen kommer fra sikkerhedsfirmaet Malwarebytes og bygger på, at ransomware-værktøjet DMA Locker bliver forbedret af de kriminelle og nu distribueres som et exploit kit.

Malwarebytes skriver, at DMA Locker i starten var ganske primitiv, men at udviklingen nu går stærkt, senest med version 4.0

"Tidligere var DMA Locker kendt for at blive installeret hackede remote desktoppe. Ny release er blvet distribueret via exploit kit (Neutrino)."

"Denne ændring er endnu et skridt mod en modning af malwaren og viser, at denne trussel vil sprede sig i større skala," lyder det fra sikkerhedsfirmaet.

Langt mere effektiv malware

Danske DKCert skriver også om DMA Locker og vurderer ligeledes, at der er tegn på, at "bagmændene forbereder et større angreb."

DMA Locker bruges af de kriminelle til at kryptere ofrenes data, hvorefter krav om løsepenge for krypteringsnøglen kommer i spil.

"Nu er DMA Locker 4.0 ude, og den er mere effektiv. Hver enkelt pc krypteres med en unik nøgle, og det er ikke muligt at dekryptere uden at have nøglen," skriver DKCert.

Konkret angribes der nu ved, at exploit kittet Neutrino går efter en række kendte sårbarheder på ofrenes maskiner, typisk via browseren.

"Har pc'en med browseren en af sårbarhederne, kan den blive inficeret med skadelig software - herunder nu også DMA Locker," forklarer DKCert, der ikke overraskende anbefaler, at man holder al sin software opdateret og anvender sikkerhedsprogrammer til at beskyttelse mod malware.

Læs også:

Ramt af ransomware: Den dag hackere krypterede 8.000 dokumenter på Aage Krogsdams computer

Teknik er ikke nok mod ransomware-angreb: Her er fem veje til moden it-sikkerhed

Annonce

Event: Årets CISO 2026

Sikkerhed | Kongens Lyngby

Årets CISO 2026 hylder de sikkerhedsledere, der skaber robusthed i et sikkerhedslandskab under pres – og som formår at løfte cyber- og informationssikkerhed fra teknisk disciplin til strategisk ledelsesopgave.

22. oktober 2026 | Gratis deltagelse

Navnenyt fra it-Danmark

Softwarevirksomheden Idura, som udvikler løsninger til digital identifikation og autentifikation, har pr. 1. august 2026 ansat Maria Binger, 44 år,  som CFO. Hun skal især beskæftige sig med den finansielle styring i takt med Iduras vækst i Danmark og internationalt med fokus på blandt andet forecasting. Hun kommer fra en stilling som Director Business Finance hos Danelec. Hun er uddannet cand.merc.aud. fra Copenhagen Business School. Hun har tidligere beskæftiget sig med finance hos Agillic, Cobham SATCOM og Saxo Bank. Nyt job

Maria Binger

Softwarevirksomheden Idura, som udvikler løsninger til digital identifikation og autentifikation,

Arctic Wolfs Network har pr. 1. september 2026 ansat Victor Dohlmann som Sales Director for Nordics. Nyt job

Victor Dohlmann

Arctic Wolfs Network

Softwarevirksomheden Idura, som udvikler løsninger til digital identifikation og autentifikation, har pr. 1. september 2026 ansat Maria Juliane Friedrichsen, 47 år,  som Office Manager. Hun skal især beskæftige sig med at holde overblik og sikre, at alt på kontoret kører, som det skal. Hun kommer fra en stilling som Office Manager hos Kontorhotellet H2M. Hun er uddannet professionsbachelor i ernæring og sundhed og har en korrekturlæseruddannelse. Hun har tidligere beskæftiget sig med korrekturlæsning og den daglige drift af kontorer. Nyt job

Maria Juliane Friedrichsen

Softwarevirksomheden Idura, som udvikler løsninger til digital identifikation og autentifikation,

Stine Willemoes Kondrup, Senior Project Manager hos Ascom, har pr. 22. juni 2026 fuldført uddannelsen Master i it, linjen i organisation på Aalborg Universitet via It-vest-samarbejdet. Færdiggjort uddannelse