Microsofts tech-support misbruges til nye udspekulerede ransomware-angreb

Ransomware-bagmændene har nu fundet på et nyt smart trick, der skal narre ofrene.

Artikel top billede

Ransomware bliver ved med at være en alvorlig trussel mod virksomheder og organisationer, og et nyt trick fra de it-kriminelles side gør ikke risikoen for at gå i ransomware-fælden mindre.

Dog er der denne gang tale om en lidt anden form for ransomware, der er kædet sammen med en anden velkendt trussel: At de it-kriminelle foregiver at være Microsofts tech-support.

Ransomware-bagmændene forsøger nemlig at narre ofrene ved at bede dem om at ringe til Microsofts support.

Blandt andet skriver flere medier om VindowsLocker-ransomwaren. Når man rammes af den, sker der det, at Windows-brugerne får en besked på skærmen:

"this not microsoft vindows support
we have locked your files with the zeus virus
do one thing and call level 5 microsoft support technician at
1-844-609-3192
you will files back for a one time charge of $349.99"

Denne fremgangsmåde kan man læse om hos blandt andre Malwarebytes Labs.

Mens der ikke er tale om en specielt elegant formuleret besked, og beskeden også er lidt tvetydig, så må det alligevel være de kriminelles hensigt, at narre ofrene til at ringe til telefonnummeret.

Det skal man naturligvis ikke gøre:

"Hvis du ringer til nummeret, vil du komme i kontakt med 'tech support scammers' fra Indien, der udgiver sig for at være fra Microsoft. De har ingen intentioner om dekryptere dine filer, da de ganske enkelt er ude efter dine penge," skriver Malwarebytes.

Den VindowsLocker-ransomware, der her er tale om, er ifølge techmediet skrevet i C# og krypterer ofrenes filer med AES, hvorefter endelsen .vindows tilføjes til filerne.

Læs også: Microsoft advarer: Fupmagere på spil netop nu - sådan afslører du falsk Windows-besked

Samtidig skriver Bleeping Computer, at denne type angreb skiller sig lidt ud.

"Normalt ser du tech support scammers efterligne ransomware-låseskærme for at skræmme ofrenes til at betale tech support-regningen og ikke den anden vej rundt. "

"VindowsLocker har en anden tilgang og bruger call center-operatører og den officielle Windows-supportside for at give et indtryk af legitimitet i den tech support, der gives til ofrene."

Ikke første gang

Det er en velkendt angrebs-teknik hos de it-kriminelle at forsøge at udnytte ofrenes tillid til kendte virksomheder og brands.

Det er da også langt fra første gang, at Microsoft bliver udnyttet på denne måde.

I oktober måtte Microsoft advare om en besked, der så ud til at komme fra Microsoft selv, men i stedet havde til formål narre brugerne af Windows og Microsofts egen anitivirus-løsning til at ringe til et falsk supportnummer. Læs mere om det her.

Læs også:

Sikkerheds-bombe: Så ofte sniger ransomware sig forbi dit antivirus-program

Microsoft advarer: Fupmagere på spil netop nu - sådan afslører du falsk Windows-besked

Annonce

Computerworld Events

Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

Jura | København

Compliance Day 2026

Computerworld samler NIS2, AI Act, DORA, GDPR og ledelsesansvar i ét skarpt program. Få styr på kravene og omsæt dem til styring, beslutninger og handling i hverdagen. Tilmeld dig Compliance Day.

Sikkerhed | Kongens Lyngby

Hele Danmark øver

Digitalisering skaber både muligheder og sårbarheder. Hele Danmark Øver styrker virksomhedernes beredskab gennem praktiske øvelser, indsigt og samarbejde. Deltag og lær, hvordan din organisation står stærkere, når cyberangrebet rammer.

Sikkerhed | Kongens Lyngby

Årets CISO 2026

Årets CISO 2026 hylder de sikkerhedsledere, der skaber robusthed i et sikkerhedslandskab under pres – og som formår at løfte cyber- og informationssikkerhed fra teknisk disciplin til strategisk ledelsesopgave.

Se alle vores events inden for it

Navnenyt fra it-Danmark

EG Danmark A/S har pr. 17. august 2026 ansat Michael Banegas Madsen, 32 år,  som Senior Account Executive. Han skal især beskæftige sig med Ansvar for nysalg og vækst af eksisterende kunder, samt opbygning af kunderelationer på tværs af Jylland og Fyn. Han kommer fra en stilling som Senior Talent Attraction Specialist hos Danske Commodities A/S. Han er uddannet Kandidat i Corporate Communication fra Aarhus BSS. Han har tidligere beskæftiget sig med 6 års erfaring med rekruttering af tech-profiler i bl.a. Danske Commodities. Nyt job

Michael Banegas Madsen

EG Danmark A/S

Martin Grooss Carpentier, Software Architect hos Kamstrup, har pr. 29. juni 2026 fuldført uddannelsen Master i it, linjen i softwarekonstruktion på Aarhus Universitet via It-vest-samarbejdet. Færdiggjort uddannelse
Netip A/S har pr. 11. august 2026 ansat Emil Kristoffersen som IT-Supporterelev ved netIP's kontor i Thisted. Han er uddannet Fisker, - Emil har dermed valgt et karriereskifte. Nyt job

Emil Kristoffersen

Netip A/S

Softwarevirksomheden Idura, som udvikler løsninger til digital identifikation og autentifikation, har pr. 1. august 2026 ansat Maria Binger, 44 år,  som CFO. Hun skal især beskæftige sig med den finansielle styring i takt med Iduras vækst i Danmark og internationalt med fokus på blandt andet forecasting. Hun kommer fra en stilling som Director Business Finance hos Danelec. Hun er uddannet cand.merc.aud. fra Copenhagen Business School. Hun har tidligere beskæftiget sig med finance hos Agillic, Cobham SATCOM og Saxo Bank. Nyt job

Maria Binger

Softwarevirksomheden Idura, som udvikler løsninger til digital identifikation og autentifikation,