Ransomware-bagmænd slår til med nye angreb: Mød GoldenEye, Koolova og Popcorn Time

Ransomware-truslerne eksploderer, og angrebs-metoderne udvikler sig hastigt med kreative tiltag fra de kriminelles side. Her er tre nye typer ransomware, som du bør være på vagt over for netop nu.

Artikel top billede

Eksempel på ransomwaren GoldenEye/Petya. Foto: Check Point.

Det er tilsyneladende ikke længere nok for de it-kriminelle, der står bag ransomware-angreb, blot at kræve løsepenge for at frigive ofrenes data igen.

I hvert fald ses i disse uger flere nye, udspekulerede angreb og krav til ofrene, når de er røget i ransomware-fælden.

Bleepingcomputer skriver om et nyt stykke ransomware, Koolova, der ganske vist endnu ser ud til at være under udvikling, men som alligevel er værd at holde øje med.

Det er sikkerhedseksperten Michael Gillespie, der har set nærmere på Koolova, og han beskriver, hvordan ransomwaren krypterer ofrenes data og herefter viser en besked om, at man skal læse to længere artikler, for man kan få udleveret krypteringsnøglen.

Læs også: Hackerne i kæmpe-offensiv: Antallet af ransomware-angreb eksploderer

Herefter får man besked om, at hvis man læser for langsomt, og ikke er færdig, før en tæller rammer nul, vil ens krypterede filer blive slettet.

Og det er er faktisk lige præcis, hvad der sker, fortæller Bleepingcomputer, selvom det ikke står helt klart, hvad formålet med den strategi fra de kriminelles side er.

Går efter HR-afdelingerne

En anden aktuel type ransomware er beskrevet hos Check Point.

Sikkerhedsfimaet oplyser, at malwaren, der bærer navnet GoldenEye og er den seneste variant af Petya, anvender en jobansøgning til angrebet.

Det er derfor virksomhedernes HR-afdelinger, der er i fokus, og det er ganske smart fra de kriminelles side, da en HR-afdeling i sagens natur kan være nødt til at åbne en vedhæftet fil, der foregiver at være en jobansøging.

Ifølge Check Point indeholder emailen en kort besked og to vedhæftede filer. Den første fil er en PDF uden ondsindet kode. Den anden er en Excel-fil med ondsindede makroer.

"Den indeholder et billede af en blomst med ordet "Loading..." under og en besked på tysk om, at ofret bedes slå indhold til, så markroerne kan afvikles."

"Når en bruger klikker "Enable Content", afvikles koden i makroen og sætter gang i krypteringen af filerne, hvorefter ofret nægtes adgang til sine filer," skriver Check Point.

Før jul skrev vi her på Computerworld om ransomwaren Popcorn Time.

De it-kriminelles påhit går med Popcorn Time kort fortalt ud på, at ransomware-ofre bliver stillet i udsigt, at de kan få deres kidnappede data igen uden at betale løsepenge - men ved til gengæld at inficere to andre maskiner med ransomware.

Og de nævnte eksempeler står langt fra alene. 

Antallet af ransomware-angreb er nemlig eksploderet i de senere år. Få overblikket over de mange angreb her:

Hackerne i kæmpe-offensiv: Antallet af ransomware-angreb eksploderer

Nyeste ransomware-påhit: Ofrene skal sprede ransomware til deres kontakter for at få adgang til deres data

Læses lige nu

    Event: Cyber Security Festival 2025

    Sikkerhed | København

    Mød Danmarks skrappeste it-sikkerhedseksperter og bliv klar til at planlægge og eksekvere en operationel og effektiv cybersikkerhedsstrategi, når vi åbner dørene for +1.200 it-professionelle. Du kan glæde dig til oplæg fra mere end 50 talere og møde mere end 30 leverandører over to dage.

    4. & 5. november 2025 | Gratis deltagelse

    En kaotisk verden kræver stærk cybersikkerhed, resiliens og digital suverænitet

    Mød David Heinemeier, Flemming Splidsboel Hansen, Casper Klynge, Rasmus Knappe, Jens Myrup Pedersen og forfattere som fhv. jægersoldat Thomas Rathsack og adfærdsforsker Henrik Tingleff.

    Computerworld afholder d. 4. og 5. november Cyber Security Festival i København - med fokus på sikkerhed, resiliens og digital suverænitet. Det er helt gratis - men reserver din plads allerede nu.

    Hele programmet er online lige nu - og du kan reservere din gratis plads lige her - jeg håber vi ses! 

    Lars Jacobsen

    Chefredaktør på Computerworld

    Se alle Lars's artikler her

    Navnenyt fra it-Danmark

    Enterprise Rent-A-Car har pr. 1. september 2025 ansat Christian Kamper Garst som Senior Key Account Manager. Han skal især beskæftige sig med at vinde markedsandele i hele Norden som led i en storstilet turnaround-strategi. Han kommer fra en stilling som Salgsdirektør hos Brøchner Hotels. Nyt job

    Christian Kamper Garst

    Enterprise Rent-A-Car

    Norriq Danmark A/S har pr. 1. september 2025 ansat Hans Christian Thisen som AI Consultant. Han skal især beskæftige sig med at bidrage til udvikling og implementering af AI- og automatiseringsløsninger. Nyt job

    Hans Christian Thisen

    Norriq Danmark A/S

    IT Confidence A/S har pr. 1. oktober 2025 ansat Johan Léfelius som it-konsulent. Han skal især beskæftige sig med med support, drift og vedligeholdelse af kunders it-miljøer samt udvikling af sikre og stabile løsninger. Han kommer fra en stilling som kundeservicemedarbejder hos Telia Company Danmark A/S. Han er uddannet (under uddannelse) som datatekniker med speciale i infrastruktur. Han har tidligere beskæftiget sig med kundeservice, salg og teknisk support. Nyt job

    Johan Léfelius

    IT Confidence A/S

    Netip A/S har pr. 15. september 2025 ansat Peter Holst Ring Madsen som Systemkonsulent ved netIP's kontor i Holstebro. Han kommer fra en stilling som Team Lead hos Thise Mejeri. Nyt job