Ransomware as a service boomer: Så nemt kan menigmand angribe dig med ransomware

Det er ikke uden grund, at ransomware-truslen bare vokser og vokser. Ransomware as a service gør det nemt for kriminelle uden den store it-viden at sætte gang i omfattende angreb.

Artikel top billede

Ransomware-angrebene mod danske virksomheder, offentlige institutioner og forbrugere har nærmest stået i kø i de senere år.

De it-kriminelle har stor succes med ransomware-angrebene, men hvis du tror, at det nødvendigvis er teknisk kyndige folk, der står bag angrebene, tager du fejl.

En stor del af forklaringen på de mange ransomware-angreb er nemlig et boom i 'ransomware as a service', hvor man ganske let kan betale sig til de værktøjer og den infrastruktur, der skal bruges til et ransomware-angreb.

Det gør det langt lettere for helt gemene kriminelle at komme i gang med ransomware-angreb.

"Vi ser desværre en stigning," fortæller sikkerhedsekspert og CSIS-medstifter Peter Kruse.

"Jeg tænker, at det hænger meget tæt sammen med, at ransomware as a service er tiltænkt folk, som ikke nødvendigvis behøver at have nogle tekniske kundskaber."

Læs også: Ransomware 2.0 truer: Smadrer din computers boot-funktion - ingen adgang til OS'et uden betaling

Peter Kruse forklarer, at ransomware as a service blandt andet har muliggjort angreb fra kriminelle i de mindre it-modne lande.

"Tendensen er, at mange af de lande, der ikke har været forbundet til internettet tidligere, nu er begyndt at få internetforbindelser."

"Det er store befolkningsgrupper, hvor jeg tror, at der sidder nogle opportunistiske unge mennesker og tænker, at det her kan være vejen til at tjene nogle hurtige penge," siger Peter Kruse.

Han nævner, at en del af it-kriminaliteten stammer fra Afrika og Asien.

Fører til mere ransomware

Det er ikke så underligt, at ransomware as a service har så meget vind i sejlene, vurderer Peter Kruse fra CSIS.

"Crime as a service og herunder ransomware as a service har opnået sin popularitet ved, at de hackere, der er derude, stiller nogle tjenester til rådighed, som alle i princippet kan benytte sig af."

"Mange gange har man en forretningsmodel, hvor som kunde bare signer op på den pågældende tjeneste og så selv skal sørge for at bringe ransomwaren ud. Så deler man i porten med ransomware-serviceudbyderen."

I hvor høj grad er ransomware as a service årsagen til, at ransomware-truslen er kommet til at fylde så meget i de seneste år?

"Nogle af de store ransomware-familier - det er blandt andet Locky og Cerber - er faktisk ransomware as a service. Så det er overraskende mange ransomware-familier, der i dag kan karakteriseres som ransomware as a service."

"Man har været dygtige til at organisere det og sætte det i system over for andre it-kriminelle," fortæller Peter Kruse.  

"Det vil sige, at man egentlig lejer sit netværk ud og laver en infrastruktur, der er sikker for de kriminelle ved, at identiteten for de folk er beskyttet."

"Jeg vil forsigtigt gætte på, at omkring 70 procent af den ransomware, vi ser derude, udspringer af ransomware as a service. Så problemet er bestemt til at få øje på," siger Peter Kruse til Computerworld. 

Læs også: Alvorlig afsløring: Halvdelen af alle ransomware-ofre ender med at betale løsepenge

Sådan skal vi forsvare os mod ransomware

Peter Kruse forklarer, at forsvaret mod de mange ransomware-angreb skal ske på flere forskellige planer.

Dels er der it-sikkerhedsbranchen, der skal arbejde med at sikre en endnu bedre beskyttelse af kunderne.

Her er blokering af IP-adresser eller domæner afgørende, så man forhindrer, at den skadelige kode bliver leveret til ofret.

Man kan også blive bedre til at lave signaturer i antivirus-produkterne, så man i højere grad kan fange ransomware.

"Det er en udfordring at kunne genkende denne her pakke som værende skadelig. Koden ændrer sig hele tiden," forklarer Peter Kruse.

Samtidig mener sikkerhedseksperten, at både danske virksomheder og forbrugere har brug for at blive klogere på god internet-hygiejne.

"Det er det her med, at man ikke klikker på filer eller links i en email, hvor man ikke kender indholdet eller ved, hvad formålet er."

"Så det er brugernes forståelse for potentielle problemer, de kan havne i, hvis de klikker på noget eller generelt er ukritiske."

"Og så skal brugerne generelt blive bedre til at opdatere deres systemer."

Behov for at lukke servere

Endelig mener Peter Kruse, at man vil kunne komme meget it-kriminalitet til livs, hvis politimyndighederne bliver bedre til at samarbejde på tværs af landegrænser.

"Man skal blive bedre til at gå ud og banke på dørene de steder, hvor det her er hostet, så man kan få lukket det ned."

"Vi skal ramme de kriminelle der, hvor det gør mest ondt - nemlig på pengepungen. Det gør ondt på dem, hvis vi fjerner en server fra sådan en infrastruktur," lyder det fra Peter Kruse fra CSIS.  

Læs også:

Ransomware 2.0 truer: Smadrer din computers boot-funktion - ingen adgang til OS'et uden betaling

Alvorlig afsløring: Halvdelen af alle ransomware-ofre ender med at betale løsepenge

Frygtet ransomware gik pludselig i dvale - nu er der ildevarslende tegn på et comeback

Ransomware-bagmænd slår til med nye angreb: Mød GoldenEye, Koolova og Popcorn Time

Læses lige nu

    En kaotisk verden kræver stærk cybersikkerhed, resiliens og digital suverænitet

    Mød David Heinemeier, Flemming Splidsboel Hansen, Casper Klynge, Rasmus Knappe, Jens Myrup Pedersen og forfattere som fhv. jægersoldat Thomas Rathsack og adfærdsforsker Henrik Tingleff.

    Computerworld afholder d. 4. og 5. november Cyber Security Festival i København - med fokus på sikkerhed, resiliens og digital suverænitet. Det er helt gratis - men reserver din plads allerede nu.

    Hele programmet er online lige nu - og du kan reservere din gratis plads lige her - jeg håber vi ses! 

    Lars Jacobsen

    Chefredaktør på Computerworld

    Se alle Lars's artikler her

    Navnenyt fra it-Danmark

    Danske Spil har pr. 1. oktober 2025 ansat Jesper Krogh Heitmann som Brand Manager for Oddset. Han skal især beskæftige sig med at udvikle og drive brandets strategi og sikre en rød tråd på tværs af alle platforme og aktiviteter. Han kommer fra en stilling som Marketing & Communications Manager hos Intellishore. Nyt job

    Jesper Krogh Heitmann

    Danske Spil

    Signifly har pr. 1. august 2025 ansat Morten Eskildsen som UX Lead. Han skal især beskæftige sig med styrke bureauets kompetencer inden for UX og digital strategi i konsulentteamet og arbejde på tværs af alle afdelinger. Han kommer fra en stilling som CDO, UX & Digital Strategy Consultant hos Zupa. Nyt job

    Morten Eskildsen

    Signifly

    Norriq Danmark A/S har pr. 1. september 2025 ansat Katrine Køpke Rasmussen som Consultant. Hun skal især beskæftige sig med sikre vækst i NORRIQS kunders forretninger gennem hendes skarpe rapporteringer. Nyt job

    Katrine Køpke Rasmussen

    Norriq Danmark A/S

    Industriens Pension har pr. 3. november 2025 ansat Morten Plannthin Lund, 55 år,  som it-driftschef. Han skal især beskæftige sig med it-drift, it-support og samarbejde med outsourcingleverandører. Han kommer fra en stilling som Head of Nordic Operations Center hos Nexi Group. Han er uddannet HD, Business Management på Copenhagen Business School. Han har tidligere beskæftiget sig med kritisk it-infrastruktur og strategiske it-projekter. Nyt job

    Morten Plannthin Lund

    Industriens Pension