Farligere og mere destruktivt end ransomware: Petya smadrer dine filer og kan ikke dekrypteres

Petya-malwaren spreder sig som ransomware og viser et krav om løsepenge for dekryptering. Men ofrene har aldrig haft noget håb om at få data tilbage.

Artikel top billede

Det verdensomspændende Petya-angreb, der har inficeret store virksomheder i hele verden med smitsom malware, er tilsyneladende endnu mere destruktivt end først antaget.

Petya bliver flittigt sammenlignet med WannaCry, fordi de begge krypterer data på ofrenes computere og viser et skærmbillede med et krav om løsepenge. Ransomware.

Men ofrene for Petya – herunder virksomheder som Maersk og medicinalgiganten Merck – har ingen mulighed for at få krypterede data tilbage.

Heller ikke selvom de betaler løsesummen.

Forklædt som ransomware

Computerworld har tidligere beskrevet, at hensigten med Petya ikke har været at tjene penge, fordi betalingsmekanismen – til forskel fra resten af Petya – er dårligt konstrueret og i praksis ikke virker.

Det kan du læse mere om her: Sikkerhedseksperter: Petya er ikke ransomware, det er meget værre og langt mere alvorligt

Og nu bekræfter eksperter fra sikkerhedsfirmaerne Kaspersky Lab og Comae, det aldrig har været muligt for Petya-ofre at få krypterede filer tilbage. Hackerne kan slet ikke dekryptere filerne, selv hvis de ville.

Ifølge Kaspersky indeholder den aktuelle udgave af Petya ikke det såkaldte installations-ID, der rummer de oplysninger, som er nødvendige for at dekryptere.

”ExPetr (aka NotPetya) indeholder ikke det pågældende installations-ID, og det betyder, at hackerne ikke kan trække de data ud, der er nødvendige for at dekryptere. Kort sagt kan ofrene ikke få data tilbage,” skriver Kaspersky i et blogindlæg.

Petya-angrebet har altså tilsyneladende aldrig indeholdt traditionel ransomware-funktionalitet, og det er indtil videre uklart, hvad formålet med den destruktive malware har været.

Sikkerhedsfirmaet Comae vurderer, at der er tale om et statssponsoreret angreb, og at ransomware-forklædningen skal lede mistanken væk fra statslige aktører og over på almindelige kriminelle.

”Vi opfatter det som et subtilt forsøg fra hackernes side på at kontrollere angrebets narrativ,” skriver sikkerhedsekspert Matt Suiche.

Der er indtil videre ingen myndigheder, der har bekræftet, at der skal være tale om et statsstøttet cyberangreb.

Læs også:Ingen nødbremse og flere spredningsmekanismer: Derfor er nyt Petya værre end WannaCry

Læses lige nu
    Computerworld Events

    Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

    Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
    Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
    Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
    Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

    It-løsninger | Online

    ERP Insights 2025

    Få den nyeste viden om værktøjer, der kan optimere hele din virksomhed med udgangspunkt i AI og fleksibilitet.

    It-løsninger | København Ø

    Automatisering med Copilot & Agentic AI

    Høst viden og erfaringer fra andre om, hvordan Copilot og Agentic AI i praksis kan skabe værdi og fleksibilitet i din organisation.

    Sikkerhed | Online

    Erfaringer fra frontlinjen: Sådan ændrer trusselsbilledet sig

    Kort og fokuseret digitalt event: Erfaren frontkæmper fra den digitale sikkerhedsverden giver dig overblik og konkrete anbefalinger til det aktuelle trusselsbillede.

    Se alle vores events inden for it

    En kaotisk verden kræver stærk cybersikkerhed, resiliens og digital suverænitet

    Mød David Heinemeier, Flemming Splidsboel Hansen, Casper Klynge, Rasmus Knappe, Jens Myrup Pedersen og forfattere som fhv. jægersoldat Thomas Rathsack og adfærdsforsker Henrik Tingleff.

    Computerworld afholder d. 4. og 5. november Cyber Security Festival i København - med fokus på sikkerhed, resiliens og digital suverænitet. Det er helt gratis - men reserver din plads allerede nu.

    Hele programmet er online lige nu - og du kan reservere din gratis plads lige her - jeg håber vi ses! 

    Lars Jacobsen

    Chefredaktør på Computerworld

    Se alle Lars's artikler her

    Navnenyt fra it-Danmark

    Signifly har pr. 1. august 2025 ansat Morten Eskildsen som UX Lead. Han skal især beskæftige sig med styrke bureauets kompetencer inden for UX og digital strategi i konsulentteamet og arbejde på tværs af alle afdelinger. Han kommer fra en stilling som CDO, UX & Digital Strategy Consultant hos Zupa. Nyt job

    Morten Eskildsen

    Signifly

    Netip A/S har pr. 19. august 2025 ansat Burak Cavusoglu som Datateknikerelev ved afd.Thisted og afd. Rønnede. Nyt job

    Burak Cavusoglu

    Netip A/S

    Norriq Danmark A/S har pr. 1. september 2025 ansat Katrine Køpke Rasmussen som Consultant. Hun skal især beskæftige sig med sikre vækst i NORRIQS kunders forretninger gennem hendes skarpe rapporteringer. Nyt job

    Katrine Køpke Rasmussen

    Norriq Danmark A/S

    Norriq Danmark A/S har pr. 1. september 2025 ansat Søren Vindfelt Røn som Data & AI Consultant. Han skal især beskæftige sig med at effektivisere, planlægge og implementere innovative, digitale løsninger for Norriqs kunder. Han kommer fra en stilling som Co-founder & CMO hos DrinkSaver. Han er uddannet Masters of science på Københavns IT-Universitet. Nyt job

    Søren Vindfelt Røn

    Norriq Danmark A/S