Advarer om stort ransomware-angreb: Primitiv malware er pludselig blevet avanceret

Et nyt stort ransomware-angreb kan være på vej, vurderer sikkerhedsfirma, der konstaterer, at de kriminelles udvikling af den ellers primitive malware pludselig går stærkt.

Artikel top billede

Et nyt stort ransomware-angreb kan være under opsejling.

Forudsigelsen kommer fra sikkerhedsfirmaet Malwarebytes og bygger på, at ransomware-værktøjet DMA Locker bliver forbedret af de kriminelle og nu distribueres som et exploit kit.

Malwarebytes skriver, at DMA Locker i starten var ganske primitiv, men at udviklingen nu går stærkt, senest med version 4.0

"Tidligere var DMA Locker kendt for at blive installeret hackede remote desktoppe. Ny release er blvet distribueret via exploit kit (Neutrino)."

"Denne ændring er endnu et skridt mod en modning af malwaren og viser, at denne trussel vil sprede sig i større skala," lyder det fra sikkerhedsfirmaet.

Langt mere effektiv malware

Danske DKCert skriver også om DMA Locker og vurderer ligeledes, at der er tegn på, at "bagmændene forbereder et større angreb."

DMA Locker bruges af de kriminelle til at kryptere ofrenes data, hvorefter krav om løsepenge for krypteringsnøglen kommer i spil.

"Nu er DMA Locker 4.0 ude, og den er mere effektiv. Hver enkelt pc krypteres med en unik nøgle, og det er ikke muligt at dekryptere uden at have nøglen," skriver DKCert.

Konkret angribes der nu ved, at exploit kittet Neutrino går efter en række kendte sårbarheder på ofrenes maskiner, typisk via browseren.

"Har pc'en med browseren en af sårbarhederne, kan den blive inficeret med skadelig software - herunder nu også DMA Locker," forklarer DKCert, der ikke overraskende anbefaler, at man holder al sin software opdateret og anvender sikkerhedsprogrammer til at beskyttelse mod malware.

Læs også:

Ramt af ransomware: Den dag hackere krypterede 8.000 dokumenter på Aage Krogsdams computer

Teknik er ikke nok mod ransomware-angreb: Her er fem veje til moden it-sikkerhed

Event: Årets CISO 2026

Sikkerhed | Kongens Lyngby

Årets CISO 2026 hylder de sikkerhedsledere, der skaber robusthed i et sikkerhedslandskab under pres – og som formår at løfte cyber- og informationssikkerhed fra teknisk disciplin til strategisk ledelsesopgave.

22 oktober 2026 | Gratis deltagelse

Navnenyt fra it-Danmark

Immeo har pr. 1. maj 2026 ansat Sofie Amalie Buur som Consultant. Hun kommer fra en stilling som Frontend Engineer & UI/UX Designer hos Valyrion. Hun er uddannet Cand.it. Softwaredesign ved ITU. Nyt job
netIP har pr. 1. juni 2026 ansat Heidi Winther som Supportkonsulent ved netIP's kontor i Herning. Hun kommer fra en stilling som IT-Supporter hos Holstebro Kommune. Nyt job
Rethink Cybersecurity Advisory har pr. 1. juli 2026 ansat Michael Nyboe Engelrud som Associeret Partner & Senior Advisor. Han skal især beskæftige sig med spændingsfeltet mellem Informationssikkerhed og ansvarlig AI, Governance, Risk & Compliance og IT Beredskab. Han kommer fra en stilling som Principal Management Consultant hos Devoteam A/S. Han er uddannet AI Navigatør, certificeret i AI Transformation, Crisis Management med fundament i Computer Science. Han har tidligere beskæftiget sig med Ledelse, rådgivning, Databeskyttelse og Digital transformation. Nyt job

Michael Nyboe Engelrud

Rethink Cybersecurity Advisory

Immeo har pr. 16. marts 2026 ansat Honey Arora som Senior Manager. Han kommer fra en stilling som Data Product Owner hos Centrica Energy. Nyt job

Honey Arora

Immeo