Sikkerhedseksperter: Petya er ikke ransomware, det er meget værre og langt mere alvorligt

Petya-ransomwaren har ramt tusinder af virksomheder verden over, men meget tyder på, at motivet bag angrebet slet ikke er at tjene penge via afpresning

Artikel top billede

Petya-ormen har skabt ravage over hele verden i det sidste døgn ved at kryptere og tage data som gidsel hos globale, internationale virksomheder verden over.

Herefter kræver bagmændene bag Petya en løsesum på 300 dollars i bitcoins for at låse filerne op igen.

Det er klassisk ransomware.

Eller er det? Kigger man på detaljer og metoden bag angrebet, tyder det i langt højere grad på, at motivet er politisk og ikke økonomisk betinget.

Det fortæller Jens Christian Høy Monrad, senior analytiker hos Fireeye.

“Det her er ikke ransomware i klassisk forstand, hvor man forsøger at presse penge ud af folk. Jeg er tilbøjelig til at kalde det politisk motiveret, og det er en langt værre situation end “bare” kriminelle, der kræver penge,” fortæller Jens Monrad fra Fireeye.

“Alle ofrene virker til at være virksomheder, der har en rolle at spille i den globale handel og infrastruktur. Det er store spillere, og det er klart, at hvis det er lykkes at forstyrre eksempelvis søfarten som med Mærsk, så har man en utrolig stor effekt,” siger Jens Monrad.

Han tilføjer desuden, at hele opsætningen fra de kriminelles side virker underlig. Normalt er ransomware et effektivt værktøj for de kriminelle til at skrabe penge ind, men selve indsamlingsløsningen i forbindelse med Petya virker halvhjertet og ufærdigt.

Blandt andet kan de it-kriminelle ikke længere se, hvem der har betalt, da deres tilknyttede mailadresse er blevet lukket. Det sker ikke ved mere almindelige ransomware-angreb.

Læs mere her: Mailproblemer gør det umuligt at få dekrypteret filer efter stort ransomware-angreb

“Det tyder jo på, at det ikke er fokusområdet for bagmændene her, og så er spørgsmålet jo så, hvad deres motiv så er. Det virker politisk eller med formål at skabe røre og ødelæggelse," siger Jens Monrad.

Amatøragtig indsamling - professionelt “hacket”

Omvendt er selve angrebet udført professionelt.

Petya ser ud til at være kommet ind via MeDoc: Et ukrainsk bogføringsprogram til håndtering af skatteindbetaling, som alle selskaber, ukrainske eller udenlandske skal benytte, hvis de handler i Ukraine.

Her har bagmændene tilføjet Petya med automatiske opdateringer til bogføringsprogrammet og på den måde infiltreret et hav af maskiner, der har handlet med Ukraine.

MeDoc nægter, at det er sket sådan, men i hvert fald er over 60 procent af alle angreb registreret i Ukraine, der blandt andet tæller den ukrainske centralbank.

Læs også: Mærsk har isoleret Petya-angrebet: Sådan skal systemerne vækkes til live igen

Hvem er bagmændene?

Begge sikkerhedseksperter vil ikke udtale sig endnu om, hvem der kan have udført angrebet, men Peter Kruse mener, at angrebet godt kunne stamme fra Østeuropa.

“Rusland blev også selv ramt af angrebet i ganske stor stil, men koden i angrebet minder i høj grad om kode, vi før har set fra de professionelle kriminelle i østeuropa. Ved første øjekast minder det i hvert fald ikke om kode fra Asien,” siger Peter Kruse.

Han gætter på, at angrebet er en probe og løsesummen et røgslør for at se, hvor meget skade et relativt enkelt angreb kan foretage, og at det i princippet sagtens kan være en statsstøttet gruppe, der har foretaget angrebet.

Læs også: Kæmpe ransomware-angreb spreder sig over hele verden: Ransomwaren Petya udnytter Windows-hul 

Man kunne også forestille sig, at løsesummen var et slør for dataindsamling og derfor et storstilet forsøg på industrispionage.

Uanset hvad motivet er, er det langt mere alvorligt en blot kriminelle, der forsøger at kræve løsesum, mener Jens Monrad fra Fireeye.

“Det er nemt at forstå og føle intentionen bag bagmændene, når de kræver penge, men her handler det om at forstyrre og skabe forvirring, og så bliver motivet langt mere lyssky,” siger Jens Monrad.

Læs også: Det skal du gøre, hvis du bliver ramt af Petya-ransomwaren

Læses lige nu
    Computerworld Events

    Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

    Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
    Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
    Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
    Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

    Sikkerhed | Online

    Connected sikkerhed: Sådan samles netværk, drift og sikkerhed i én platform

    Få indblik i, hvordan NaaS og SOC samler netværk og sikkerhed i én platform. Hør Semler Group dele erfaringer med hurtigere trusselsrespons, færre leverandører og mindre kompleks drift. Deltag og se, hvordan moderne sikkerhedsdrift skalerer i...

    Infrastruktur | Frederiksberg

    Roundtable: Suverænitet, risk management og resiliens i en urolig verden

    Digital suverænitet er rykket fra politisk debat til konkret risikostyring.På dette eksklusive dinner roundtable samler Computerworld, T-Systems og Palo Alto Networks 12-15 ledende it- og sikkerhedsbeslutningstagere til en fortrolig samtale om...

    Se alle vores events inden for it

    Navnenyt fra it-Danmark

    Alexander Hoffmann, SVP, Technology & IT hos GlobalConnect, er pr. 1. maj 2026 forfremmet til EVP, Tech, IT & Security. Han skal fremover især beskæftige sig med at lede den fortsatte udvikling af en mere integreret og software-drevet infrastrukturplatform. Forfremmelse

    Alexander Hoffmann

    GlobalConnect

    Pentos har pr. 2. juni 2025 ansat Erik Ebert som Country Manager. Han skal især beskæftige sig med udvidelsen af Pentos til Danmark og Norden. Det kræver bl.a. etablering af et lokalt leverance team og SAP Partnerskab. Han kommer fra en stilling som Senior Director hos Effective People. Han har tidligere beskæftiget sig med HR systemer baseret på SAP SuccessFactors hos en række danske større og mellemstore virksomheder. Nyt job

    Erik Ebert

    Pentos

    SAP SuccessFactors Partner Pentos har pr. 1. marts 2026 ansat Plamena Cherneva som Seniorkonsulent indenfor SuccessFactors HCM. Hun skal især beskæftige sig med konfiguration og opsætning af SuccessFactors suiten, samt udvikle smarte løsninger til mellemstore danske virksomheder. Hun kommer fra en stilling som løsningsarkitekt indenfor HR IT hos LEO Pharma. Hun har tidligere beskæftiget sig med HR procesdesign, stamdata og onboarding. Nyt job

    Plamena Cherneva

    SAP SuccessFactors Partner Pentos

    Netip A/S har pr. 1. maj 2026 ansat Michael Schou som Operations Manager ved netIP Aalborg og Aarhus. Han kommer fra en stilling som Senior Director - Head of IT hos BDO. Han har tidligere beskæftiget sig med flere områder indenfor IT-branchen, hvor han bla. også har drevet sin egen IT-virksomhed. Nyt job

    Michael Schou

    Netip A/S