Farligere og mere destruktivt end ransomware: Petya smadrer dine filer og kan ikke dekrypteres

Petya-malwaren spreder sig som ransomware og viser et krav om løsepenge for dekryptering. Men ofrene har aldrig haft noget håb om at få data tilbage.

Artikel top billede

Det verdensomspændende Petya-angreb, der har inficeret store virksomheder i hele verden med smitsom malware, er tilsyneladende endnu mere destruktivt end først antaget.

Petya bliver flittigt sammenlignet med WannaCry, fordi de begge krypterer data på ofrenes computere og viser et skærmbillede med et krav om løsepenge. Ransomware.

Men ofrene for Petya – herunder virksomheder som Maersk og medicinalgiganten Merck – har ingen mulighed for at få krypterede data tilbage.

Heller ikke selvom de betaler løsesummen.

Forklædt som ransomware

Computerworld har tidligere beskrevet, at hensigten med Petya ikke har været at tjene penge, fordi betalingsmekanismen – til forskel fra resten af Petya – er dårligt konstrueret og i praksis ikke virker.

Det kan du læse mere om her: Sikkerhedseksperter: Petya er ikke ransomware, det er meget værre og langt mere alvorligt

Og nu bekræfter eksperter fra sikkerhedsfirmaerne Kaspersky Lab og Comae, det aldrig har været muligt for Petya-ofre at få krypterede filer tilbage. Hackerne kan slet ikke dekryptere filerne, selv hvis de ville.

Ifølge Kaspersky indeholder den aktuelle udgave af Petya ikke det såkaldte installations-ID, der rummer de oplysninger, som er nødvendige for at dekryptere.

”ExPetr (aka NotPetya) indeholder ikke det pågældende installations-ID, og det betyder, at hackerne ikke kan trække de data ud, der er nødvendige for at dekryptere. Kort sagt kan ofrene ikke få data tilbage,” skriver Kaspersky i et blogindlæg.

Petya-angrebet har altså tilsyneladende aldrig indeholdt traditionel ransomware-funktionalitet, og det er indtil videre uklart, hvad formålet med den destruktive malware har været.

Sikkerhedsfirmaet Comae vurderer, at der er tale om et statssponsoreret angreb, og at ransomware-forklædningen skal lede mistanken væk fra statslige aktører og over på almindelige kriminelle.

”Vi opfatter det som et subtilt forsøg fra hackernes side på at kontrollere angrebets narrativ,” skriver sikkerhedsekspert Matt Suiche.

Der er indtil videre ingen myndigheder, der har bekræftet, at der skal være tale om et statsstøttet cyberangreb.

Læs også:Ingen nødbremse og flere spredningsmekanismer: Derfor er nyt Petya værre end WannaCry

Ringkjøbing Landbobank – Nordjyske Bank

Forretningsudvikler til procesoptimering

Midtjylland

Politiets Efterretningstjeneste

AI/ML udvikler i PET

Københavnsområdet

Navnenyt fra it-Danmark

Pinksky ApS har pr. 1. maj 2026 ansat Dan Toft, 29 år,  som Rådgivende konsulent, Partner. Han skal især beskæftige sig med digitalisering med Microsoftplatformen. Han kommer fra en stilling som Microsoft 365 & SharePoint Specialist hos Evobis ApS. Han er uddannet datamatiker. Han har tidligere beskæftiget sig med Microsoft 365 og SharePoint udvikling. Nyt job

Dan Toft

Pinksky ApS

Netip A/S har pr. 1. april 2026 ansat Claus Berg som Account Manager ved netIP's kontor i Esbjerg. Han kommer fra en stilling som Client Manager hos itm8. Nyt job

Claus Berg

Netip A/S

Immeo har pr. 1. marts 2026 ansat Theo Lyngaa Hansen som Consultant. Han kommer fra en stilling som Data Manager hos IDA. Han er uddannet i Business Administration & Data Science. Nyt job
Renewtech ApS har pr. 1. april 2026 ansat Boris Sudar som Senior IT Specialist. Han skal især beskæftige sig med at sikre, at Renewtech cloudbaseret infrastruktur fortsætter på sit højeste niveau, mens han også skal drive system udvikling. Han kommer fra en stilling som Senior IT Specialist hos Eurowind Energy. Han har tidligere beskæftiget sig med Microsoft 365, Intune og sikker endepunktsstyring for hybrid og cloudbaseret infrastrukturer. Nyt job

Boris Sudar

Renewtech ApS