Det skal du gøre, hvis du bliver ramt af Petya-ransomwaren

“Det vigtigste overhovedet er at have en plan, for tid er virkelig altafgørende her", siger sikkerhedsekspert Peter Kruse fra CSIS.

Artikel top billede

En ny ransomware-bølge, der går under navnet Petya, ruller i disse dage hen over hele verden.

Mindst 2.000 angreb er blevet registreret verden over, hvor blandt andet virksomheder som Mærsk, den ukrainske centralbank og det britiske reklamebureau WPP er blevet ramt.

Man har sågar sat overvågningen af Tjernobyl-værket i Ukraine på manuel for at undgå, at det også skulle rammes.

Det er en ransomware-bølge, der hovedsageligt rammer større virksomheder, hvilket skyldes den måde, ormen spredes på. Det sker via en enkel usikker pc, som derefter kan sprede sig via Microsofts netværksværktøjer og indsamle brugernavne og adgangskoder, hvorefter hele netværket er ramt.

Petya benytter den samme sårbarhed som indgangsbillet som den tidligere WannaCry-ransomware for en måned siden, og allerede dengang udsendte Microsoft en opdatering, der lukkede hullet.

Derfor undrer det også Peter Kruse, at der stadig er så mange maskiner, der kan rammes i dag.

“WannaCry-angrebet var et wakeup-call til alle, og mange blev kaldt ind på arbejde for at kunne reagere og opdatere maskiner for at undgå, at det kunne ske igen. Derfor er det også mærkeligt, at der er så mange, som i dag kan rammes af ransomware, der benytter præcis den samme metode,” siger Peter Kruse, sikkerhedsekspert hos CSIS.

Læs også: Nye opdateringer fra Mærsk: Ramt af Petya-ransomwaren - nu handler det om at minimere skaden

Du har vel en beredskabsplan. Ikke?

Hvis du skulle blive ramt af Petya-ransomwaren, foreslår både Peter Kruse, men også sikkerhedsekspert Jens Monrad fra Fireeye, en række tiltag.

Begge nævner, at du skal have en beredskabsplan, der kan eksekveres øjeblikkeligt, når cyberangrebet rammer. 

“Det vigtigste overhovedet er, at have en plan, for tid er virkelig altafgørende her. Det er vigtigt, at medarbejdere i virksomheden ved, hvordan de skal reagere, og hvem de skal kontakte,” forklarer Jens Monrad til Computerworld.

Derudover er det første skridt at fjerne alle computere fra netværket, da ormen spredes lokalt. Hvis man reagerer hurtigt nok, kan man stoppe spredningen. 

Skulle man være så uheldig, at computere bliver ramt og låst af ransomwaren, har du reelt set kun en mulighed med den pågældende computer.

Ud over at begge eksperter altid fraråder at betale løsesum, er det heller ikke længere muligt, da de it-kriminelles mailadresse er blevet lukket.

Det kan du læse mere om her: Mail-problemer gør det umuligt at få dekrypteret filer efter stort ransomware-angreb.

I stedet fortæller Peter Kruse fra CSIS, at du må affinde dig med, at alt skal geninstalleres.

“Petya ser ud til at inficere Master Boot Record (MBR), og det gør det svært at genskabe maskinen. Det man skal gøre er at riste maskinen, altså gennemføre et fuldt image-backup. Du har ikke andre muligheder,” siger Peter Kruse.

It-sikkerhedseksperter advarer imod at betale løsesum i ransomware-sistuationer, da det kun opildner til mere kriminalitet i fremtiden: Ransomware-angreb vælter ind over Danmark: Allerede dobbelt så mange angreb i 2017 som i hele 2016 - her er grunden

Læses lige nu

    Annonce

    Vivant ApS

    IT-supporter til Servicedesk

    Københavnsområdet

    Netcompany A/S

    Linux Operations Engineer

    Københavnsområdet

    Forsvarsministeriets Materiel- og Indkøbsstyrelse

    Senior specialister (Datacenter Network) til Forsvarets nye Digitale Backbone

    Midtjylland

    Event: Computerworld Cloud & AI Festival 2027

    Digital transformation | København

    Eksplosiv udvikling i cloud og AI kræver overblik og viden. Computerworld samler 3.000 it-professionelle, 70+ leverandører og 120+ talere om AI, infrastruktur, data, compliance og sikkerhed. To dage med viden og netværk. Tilmeld dig nu.

    22 & 23. september 2027 | Gratis deltagelse

    Navnenyt fra it-Danmark

    Softwarevirksomheden Idura, som udvikler løsninger til digital identifikation og autentifikation, har pr. 1. august 2026 ansat Maria Binger, 44 år,  som CFO. Hun skal især beskæftige sig med den finansielle styring i takt med Iduras vækst i Danmark og internationalt med fokus på blandt andet forecasting. Hun kommer fra en stilling som Director Business Finance hos Danelec. Hun er uddannet cand.merc.aud. fra Copenhagen Business School. Hun har tidligere beskæftiget sig med finance hos Agillic, Cobham SATCOM og Saxo Bank. Nyt job

    Maria Binger

    Softwarevirksomheden Idura, som udvikler løsninger til digital identifikation og autentifikation,

    Norriq Danmark A/S har pr. 2. februar 2026 ansat Andreas Dyngberg Pedersen som Solution Architect. Han skal især beskæftige sig med at sætte de overordnede rammer for leverancerne med afsæt i best practice og skalerbarhed. Han kommer fra en stilling som Solution Architect hos Impact commerce. Han er uddannet Hos EUC Syd som Datatekniker og Programmering. Nyt job

    Andreas Dyngberg Pedersen

    Norriq Danmark A/S

    Martin Grooss Carpentier, Software Architect hos Kamstrup, har pr. 29. juni 2026 fuldført uddannelsen Master i it, linjen i softwarekonstruktion på Aarhus Universitet via It-vest-samarbejdet. Færdiggjort uddannelse
    Netip A/S har pr. 17. august 2026 ansat Jesper U. Sørensen som Seniorkonsulent ved netIP's kontor i Esbjerg. Han kommer fra en stilling som Chief Technology Officer hos NetSec ApS, hvor han også var partner. Nyt job