Farligere og mere destruktivt end ransomware: Petya smadrer dine filer og kan ikke dekrypteres

Petya-malwaren spreder sig som ransomware og viser et krav om løsepenge for dekryptering. Men ofrene har aldrig haft noget håb om at få data tilbage.

Artikel top billede

Det verdensomspændende Petya-angreb, der har inficeret store virksomheder i hele verden med smitsom malware, er tilsyneladende endnu mere destruktivt end først antaget.

Petya bliver flittigt sammenlignet med WannaCry, fordi de begge krypterer data på ofrenes computere og viser et skærmbillede med et krav om løsepenge. Ransomware.

Men ofrene for Petya – herunder virksomheder som Maersk og medicinalgiganten Merck – har ingen mulighed for at få krypterede data tilbage.

Heller ikke selvom de betaler løsesummen.

Forklædt som ransomware

Computerworld har tidligere beskrevet, at hensigten med Petya ikke har været at tjene penge, fordi betalingsmekanismen – til forskel fra resten af Petya – er dårligt konstrueret og i praksis ikke virker.

Det kan du læse mere om her: Sikkerhedseksperter: Petya er ikke ransomware, det er meget værre og langt mere alvorligt

Og nu bekræfter eksperter fra sikkerhedsfirmaerne Kaspersky Lab og Comae, det aldrig har været muligt for Petya-ofre at få krypterede filer tilbage. Hackerne kan slet ikke dekryptere filerne, selv hvis de ville.

Ifølge Kaspersky indeholder den aktuelle udgave af Petya ikke det såkaldte installations-ID, der rummer de oplysninger, som er nødvendige for at dekryptere.

”ExPetr (aka NotPetya) indeholder ikke det pågældende installations-ID, og det betyder, at hackerne ikke kan trække de data ud, der er nødvendige for at dekryptere. Kort sagt kan ofrene ikke få data tilbage,” skriver Kaspersky i et blogindlæg.

Petya-angrebet har altså tilsyneladende aldrig indeholdt traditionel ransomware-funktionalitet, og det er indtil videre uklart, hvad formålet med den destruktive malware har været.

Sikkerhedsfirmaet Comae vurderer, at der er tale om et statssponsoreret angreb, og at ransomware-forklædningen skal lede mistanken væk fra statslige aktører og over på almindelige kriminelle.

”Vi opfatter det som et subtilt forsøg fra hackernes side på at kontrollere angrebets narrativ,” skriver sikkerhedsekspert Matt Suiche.

Der er indtil videre ingen myndigheder, der har bekræftet, at der skal være tale om et statsstøttet cyberangreb.

Læs også:Ingen nødbremse og flere spredningsmekanismer: Derfor er nyt Petya værre end WannaCry

Computerworld Events

Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

Digital transformation | København

Executive Conversations: Kina, Trump og AI-ledelse

Kina, USA og AI flytter magt og markeder. Geopolitik rammer leverandørkæder, chips, data og standarder. Lær at koble global risiko med konkret it-ledelse. Få styr på governance, sikkerhed og compliance i AI. Deltag og styrk din handlekraft.

Infrastruktur | København

Cloud & infrastruktur 2026: AI, afhængighed og digital handlefrihed

Cloud er strategisk infrastruktur og fundament for AI, drift og innovation. Geopolitik og regulering ændrer leverandørvalg og dataplacering. Computerworld samler beslutningstagere om afhængighed, europæiske alternativer og digital handlefrihed.

Digital transformation | Aarhus C

Computerworld Summit 2026 - Aarhus

Styrk din digitale strategi med konkret brug af AI og ny teknologi. Mød 200 it-professionelle, få indsigter, løsninger og netværk på én dag. Computerworld Summit i Aarhus viser hvordan teknologi skaber forretningsværdi – her og nu.

Se alle vores events inden for it

Navnenyt fra it-Danmark

Mikkel Hjortlund-Fernández, Service Manager hos Terma Group, har pr. 26. januar 2026 fuldført uddannelsen Master i it, linjen i organisation på Aarhus Universitet via It-vest. Foto: Per Bille. Færdiggjort uddannelse
netIP har pr. 20. januar 2026 ansat Darnell Olsen som Datateknikerelev ved netIP's kontor i Herning. Han har tidligere beskæftiget sig med diverse opgaver omkring biludlejning, da han har været ansat hos Europcar. Nyt job
Renewtech ApS har pr. 1. februar 2026 ansat Mads Linné Kaasgaard, 31 år,  som Marketing Specialist. Han skal især beskæftige sig med med at løfte Renewtechs brand og kommunikation yderligere ud globalt. Han kommer fra en stilling som Marketing Manager hos Induflex A/S. Han er uddannet fra Aalborg Universitet og har en Cand. Merc. i Sprog & International Virksomhedskommunikation. Nyt job

Mads Linné Kaasgaard

Renewtech ApS

Pentos har pr. 2. juni 2025 ansat Erik Ebert som Country Manager. Han skal især beskæftige sig med udvidelsen af Pentos til Danmark og Norden. Det kræver bl.a. etablering af et lokalt leverance team og SAP Partnerskab. Han kommer fra en stilling som Senior Director hos Effective People. Han har tidligere beskæftiget sig med HR systemer baseret på SAP SuccessFactors hos en række danske større og mellemstore virksomheder. Nyt job

Erik Ebert

Pentos