Vigtig advarsel: Dansk mail med udspekuleret budskab fører til Dropbox-konto med malware

Danskere bør være på vagt netop i disse dage, hvor et malware-angreb er på spil og udnytter den populære tjeneste Dropbox.

Artikel top billede

Dropbox er en populær online-tjeneste hos danskerne, og Dropbox er da også glimrende til at sikre backup og synkronisering af filer og til at udveksle dokumenter og andet med andre.

Men netop i disse dage skal danskere være på vagt, for it-kriminelle har nemlig sat gang i et malware-angreb, der forsøger at udnytte netop Dropbox til at sprede malware.

Sikkerhedsfirmaet Appriver skriver i en kort analyse, at Danmark og flere skandinaviske lande samt Tyskland er blevet ramt af et større malware-angreb.

"Angrebet udnyttede den lovlige cloud storage-service Dropbox til at hoste malware payloads, mens man forsøgte at skjule links med vilkårlige bogstaver og karakterer og varierende filnavne."

Pas på denne mail

Konkret sker der det, at ofrene modtager en email om, at en ordre nu er pakket og afsendt - og så med et link til, hvor man kan få mere information om ordren.

Dette link leder til en Dropbox-konto, hvor malwaren er opbevaret og klar til at blive eksekveret.

Mail-eksemplerne, som Appriver fremviser, er skrevet på et fornuftigt dansk, hvilket øger risikoen for, at man kommer til at klikke på linket.

Appriver skriver, at sikkerhedsfirmaet selv har sat tusindvis af de ondsindede beskeder i karantæne, men at det formentlig kun er en lille procentdel af angrebets samlede størrelse.

"Linket fører til et .zip-arkiv med en JavaScript-fil. Den ondsindede JavaScript-fil er ingen andre end Tjojan-dropperen, som nogle kalder Nemucod," forklarer sikkerhedsfirmaet.

Nemucod har tidligere blandt andet været anvendt i angreb med ransomwaren Teslacrypt.

"Vi har set stort set alle fil-hosting-tjenster blive misbrugt på et tidspunkt, men Dropbox bliver ved med at være et populært mål for angriberne," skriver Appriver.

Det ser ud til, at Dropbox nu har opsnappet den aktuelle angrebsbølge, og at de anvendte links derfor er blevet deaktiveret.

Det vil dog næppe kræve det store for de it-kriminelle at sætte gang i nye angreb med nye links til Dropbox-konti.

Læs også:

Pas på denne type "uskyldige" vedhæftede filer: Narrer dit antivirusprogram - og sender din maskine i malware-fælden

Dropbox sender klart krav til brugerne: Derfor skal gamle adgangskoder ændres nu

Læses lige nu

    Annonceindlæg fra Conscia

    Få en hurtigere, billigere og mere sikker AI-rejse

    Slip for uforudsigelige omkostninger i skyen og opnå fuld datakontrol med en AI-pod, der samler al nødvendig infrastruktur i dit eget datacenter.

    Navnenyt fra it-Danmark

    VisionBird har pr. 1. november 2025 ansat Kelly Lyng Ludvigsen, 38 år,  som Seniorrådgiver. Hun skal især beskæftige sig med Rådgivning og undervisning i Contract Management. Hun kommer fra en stilling som Contract Manager hos Novo Nordisk. Hun er uddannet Cand. jur. og BS fra CBS. Hun har tidligere beskæftiget sig med Contract Management i flere roller i både det private, offentlige og som konsulent. Nyt job

    Kelly Lyng Luvigsen

    VisionBird

    Norriq Danmark A/S har pr. 1. oktober 2025 ansat Huy Duc Nguyen som Developer ERP. Han skal især beskæftige sig med at bidrage til at udvikle, bygge og skræddersy IT-løsninger, der skaber vækst og succes i vores kunders forretninger. Han kommer fra en stilling som Software Developer hos Navtilus. Han er uddannet i bioteknologi på Aalborg University. Nyt job

    Huy Duc Nguyen

    Norriq Danmark A/S

    Norriq Danmark A/S har pr. 1. september 2025 ansat Katrine Køpke Rasmussen som Consultant. Hun skal især beskæftige sig med sikre vækst i NORRIQS kunders forretninger gennem hendes skarpe rapporteringer. Nyt job

    Katrine Køpke Rasmussen

    Norriq Danmark A/S

    Sebastian Rübner-Petersen, 32 år, Juniorkonsulent hos Gammelbys, er pr. 1. september 2025 forfremmet til Kommunikationskonsulent. Han skal fremover især beskæftige sig med Projektledelse, kommunikationsstrategier og implementering af AI. Forfremmelse