Mailproblemer gør det umuligt at få dekrypteret filer efter stort ransomware-angreb

It-kriminelle bag den nye ransomware-bølge kræver 300 dollars i bitcoins for at dekryptere de ramte harddiske, men på grund af mailproblemer bliver det svært at få låst sine filer op.

Artikel top billede

(Foto: scyther5 / scyther5)

Tusinder af pc’er verden over er blevet ramt af den seneste bølge af ransomware.

Petya er navnet på ransomwaren, og blandt andet er danske Mærsk ramt, hvor flere store containerhavne verden over har været lammet på grund af angrebet.

De kriminelle bag Petya kræver bitcoins svarende til 300 dollars for at låse filerne op igen, men allerede nu kan det vise sig at blive besværligt.

Det skriver The Verge.

De it-kriminelle har nemlig lavet en fejl i forbindelse med opkrævningen af løsesummen.

Tidligere har kriminelle opsat en unik bitcoin-wallet til hver enkel inficeret maskine, så det let kan identificeres, hvem der har betalt eller ej. Folkene bag Petya har i stedet en samlet bitcoin-wallet, som ofrene sender pengene til og skal derefter sende et unikt ID-nummer til en bestemt mailadresse for at bevise, at man har betalt.

Først derefter modtager ofrene en dekrypteringsnøgle for at kunne åbne filerne igen. 

Læs også: Nye opdateringer fra Mærsk: Ramt af Petya-ransomwaren - nu handler det om at minimere skaden

Mailen lukketProblemet er, at den mailadresse allerede nu er blevet spærret af Posteo, hostingselskabet bag mailen.

Posteo udtaler, at "Posteo ikke tolererer misbrug på sin platform,” og har gjort det umuligt for gruppen både at læse og svare på beskeder modtaget på mailadresssen.

Det betyder, at selv hvis man betaler de 300 dollars i bitcoins til Petya-bagmændene har man ingen mulighed for at bevise overfor de kriminelle, at man har betalt, og kan derfor ikke modtage nøglen til at dekryptere sit system.

It-sikkerhedseksperter advarer i forvejen imod at betale løsesum i ransomware-sistuationer, da det kun opildner til mere kriminalitet i fremtiden: Ransomware-angreb vælter ind over Danmark: Allerede dobbelt så mange angreb i 2017 som i hele 2016 - her er grunden 

Læs også: Kæmpe ransomware-angreb spreder sig over hele verden: Ransomwaren Petya udnytter Windows-hul

Event: Årets CISO 2026

Sikkerhed | Kongens Lyngby

Årets CISO 2026 hylder de sikkerhedsledere, der skaber robusthed i et sikkerhedslandskab under pres – og som formår at løfte cyber- og informationssikkerhed fra teknisk disciplin til strategisk ledelsesopgave.

22 oktober 2026 | Gratis deltagelse

Navnenyt fra it-Danmark

netIP har pr. 1. juni 2026 ansat Heidi Winther som Supportkonsulent ved netIP's kontor i Herning. Hun kommer fra en stilling som IT-Supporter hos Holstebro Kommune. Nyt job
Tinne Schjoldan Gyllich, Director, CX & Services (Customer Adoption) hos TDC Erhverv, er pr. 1. juni 2026 forfremmet til Senior Director, Head of Partnerships. Tinne skal fremover især beskæftige sig med at drive strategiske partnerskaber, styrke økosystemet og skabe vækst gennem partnerbaseret omsætning. Forfremmelse
Guardsix har pr. 1. maj 2026 ansat Louise Sara Baunsgaard som Global Marketing & Communications Director. Hun skal især beskæftige sig med at positionere virksomheden som et europæisk alternativ i en tid, hvor cybersikkerhed i høj grad handler om geopolitik. Hun kommer fra en stilling som Co-Founder og CMO hos Get BOB. Hun er uddannet Ba.ling.merc fra CBS og har desuden en Mini MBA i marketing. Hun har tidligere beskæftiget sig med marketing og kommunikation i ledende nordiske roller hos bl.a. Meta og Nets. Nyt job
Comsystem A/S har pr. 15. april 2026 ansat Iver Jakobsen som Technical Key Account Manager. Han skal især beskæftige sig med teknisk løsningssalg. Iver Jakobsen har 25 års erfaring fra TelCo-branchen. Han kommer fra en stilling som Key Account Manager hos E.ON Drive ApS. Han har tidligere beskæftiget sig med rådgivning og løsningssalg. Nyt job

Iver Jakobsen

Comsystem A/S