Advarsel: It-kriminelle skifter til kryptovaluta

Klumme: En række angreb med skadelig software bruger de inficerede computere til at danne kryptovaluta.

Artikel top billede

(Foto: scyther5 / scyther5)

Denne klumme er et debatindlæg og er alene udtryk for skribentens synspunkter.

Sig farvel til ransomware og goddag til software, der danner kryptovaluta.

Det er en klar tendens, når vi ser tilbage på 2017: Kryptovaluta fik sit gennembrud som en metode til at tjene penge til it-kriminelle. Og tendensen ser ud til at fortsætte i år.

Kryptovaluta er digitale penge, der typisk implementeres via blockchain-teknologi. Det mest kendte eksempel er Bitcoin.

Men de it-kriminelle foretrækker valutaen Monero. Det er der flere gode grunde til, dem vender jeg tilbage til senere.

Kriminelle kan typisk bruge kryptovalutaer til to ting: Til at modtage løsepenge eller betaling for kriminelle ydelser og til at danne penge via skadelig software.

Fald i ransomware

Ransomware-programmer har længe brugt kryptovalutaer til at opkræve løsepenge: Hvis offeret vil have adgang til sine data igen, skal vedkommende betale et beløb i Bitcoin eller en anden valuta.

Men vi har set et fald i ransomware den senere tid.

Det kan hænge sammen med, at det er en usikker metode til at tjene penge.

Hvis offeret har en sikkerhedskopi, er der ingen penge at hente.

Desuden har sikkerhedseksperter knækket krypteringen i nogle ransomwareprogrammer. Dermed er det muligt for ofrene at få deres data retur uden at betale bagmændene.

Derfor er dannelse af kryptovaluta blevet mere tillokkende for de it-kriminelle.

Programmer danner penge

Det kan foregå ved, at de kriminelle inficerer offerets computer eller smartphone med et skadeligt program. Det kører i baggrunden, hvor det arbejder på at udføre de opgaver, der skal til for at danne nye digitale penge.

Bitcoin stiller store krav til hardwaren, når der skal dannes nye penge via det såkaldte proof of work. Derfor er Bitcoin mindre egnet til de kriminelles behov.

De vil gerne have programmer, der kan køre på almindelige computere uden at optage så mange ressourcer, at brugerne opdager det.

Derfor er Monero blevet populær. Denne kryptovaluta har en arkitektur, der gør det mindre krævende at danne ny valuta.

Oven i købet findes der en implementering af algoritmen i JavaScript. Den gør det muligt at indlejre kode på websider, der danner Monero-valuta i browseren hos dem, der besøger webstedet.

En anden fordel ved Monero er, at udviklerne har gjort meget ud af privatlivsbeskyttelsen. Derfor er det enklere at anonymisere overførsler, så politiet ikke kan se, hvor pengene ender.

Venter vækst

Jeg forventer, at vi vil se flere eksempler på skadelig software, der danner kryptovaluta.

Det skyldes, at det giver en mere sikker indkomst end ransomware: Ved ransomware er den kriminelle afhængig af, at offeret betaler.

Men ved skadelig software er gevinsten garanteret, så snart det er lykkedes at inficere offerets computer.

Det kan for eksempel ske ved at udnytte kendte sårbarheder. I DKCERT har vi således hørt fra flere universiteter, der blev ramt af kryptovaluta-malware.

De blev inficeret ved, at angriberne udnyttede en ikke-opdateret version af programmet WebLogic på nogle servere.

Foruden servere kan de it-kriminelle også udnytte andre platforme. Der er set eksempler på apps til Android, der åbner en skjult webside, som danner Monero-valuta.

For nylig blev Mac-webstedet MacUpdate ramt af en infektion: Når man hentede Firefox, OnyX eller andre programmer fra tjenesten, fik man en uønsket ekstrafunktion med i form af dannelse af Monero-penge.

Et lignende angreb gik ud over firmaet Texthelp, der tilføjer oplæsningsfunktioner til websteder. Angribere lagde kode ind i de JavaScript-filer, som kundernes websteder kalder.

På den måde blev omkring 4.200 websteder ramt, så deres gæster uden at vide det var med til at danne kryptovaluta til bagmændene.
Senest har bilproducenten Tesla været ramt. Her havde it-folkene glemt at sætte password på en Kubernetes-server. It-kriminelle udnyttede hullet til at installere software, der dannede kryptovaluta.

Bagmændene gjorde sig umage for at undgå at blive opdaget. Således skjulte de deres server bag tjenesten Cloudflare, så den var vanskeligere at spore.

Programmet var også sat til at begrænse trækket på serverens ressourcer, så der var mindre risiko for, at det blev opdaget.

Velkendte spredningsmetoder

Som sikkerhedsmand har jeg ingen holdning til kryptovaluta. Det er et værktøj, som kan bruges til både gode og dårlige formål. Når it-kriminelle kaster sig over det, er årsagen enkel: Der er penge at hente.

Metoderne til at sprede skadelig software, der danner kryptovaluta, er velkendte: Udnyttelse af kendte sårbarheder eller svindel.

Så vi har ikke brug for at udvikle nye beskyttelsesværktøjer. I stedet kan vi gentage de gode, gamle råd: Hold software opdateret. Lad være med at klikke på noget, du ikke har bedt om.

DKCERT (www.cert.dk) er et dansk Computer Security Incident Response Team, der håndterer sikkerhedshændelser på forskningsnettet. I samarbejde med tilsvarende organisationer over hele verden indsamler DKCERT information om internetsikkerhed. DKCERT er en organisation i DeiC (Danish e-Infrastructure Cooperation).

Henrik Larsen, der er chef for DKCERT og bestyrelsesmedlem i Rådet for Digital Sikkerhed, opdaterer en gang om måneden Computerworlds læsere med de seneste tendenser inden for informationssikkerhed.

Klummer er læsernes platform på Computerworld til at fortælle de bedste historier, og samtidig er det vores meget populære og meget læste forum for videndeling. 

Har du en god historie eller har du specialviden, som du synes trænger til at blive delt? 

Læs vores klumme-guidelines og send os noget tekst, så kontakter vi dig - måske bliver du en del af vores hurtigt voksende korps af klummeskribenter. 

Læses lige nu

    AP Pension

    Løsningsarkitekt

    Københavnsområdet

    Ingeniørforeningen, IDA

    Platform Engineer i IDA

    Københavnsområdet

    Unik System Design A/S

    DevOps Engineer

    Sydjylland

    Forsvarsministeriets Materiel- og Indkøbsstyrelse

    Senior Platform Engineer

    Københavnsområdet

    Computerworld Events

    Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

    Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
    Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
    Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
    Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

    Digital transformation | København

    Roundtable: Fra legacy til AI – de strategiske valg for digitale ledere

    Legacy-systemer bremser mange AI-ambitioner. Digitale ledere skal vælge platform, tempo og arkitektur. Computerworld samler CIO’er og CTO’er til lukket roundtable om vejen fra legacy til AI-parat forretning. Få perspektiver fra COWI og del...

    Sikkerhed | Online

    Cyber Briefing: AI kan udnytte dine VPN‑svagheder og lække dine data på sekunder

    AI-agenter arbejder konstant og i maskinhastighed. Klassiske VPN-modeller mister overblik, kontrol og sporbarhed. Hør hvordan adgang, handlinger og automatisering sikres i en AI-drevet virkelighed. Tilmeld dig nu

    Digital transformation | København

    Executive Conversations: Kina, Trump og AI-ledelse

    Kina, USA og AI flytter magt og markeder. Geopolitik rammer leverandørkæder, chips, data og standarder. Lær at koble global risiko med konkret it-ledelse. Få styr på governance, sikkerhed og compliance i AI. Deltag og styrk din handlekraft.

    Se alle vores events inden for it

    Navnenyt fra it-Danmark

    Norriq Danmark A/S har pr. 1. januar 2026 ansat Morten Kronborg som Consultant ERP. Han skal især beskæftige sig med hjælp og rådgivning af kundernes handels-forretningsprocesser indenfor salg og indkøb. Han kommer fra en stilling som Digital Forretningskonsulent hos Gasa Nord Grønt. Han er uddannet speditør og har bevæget sig ind i handelsvirksomheder hvor han endte med ansvar for ERP-løsninger. Han har tidligere beskæftiget sig med at være ansvarlig for implementering og drift af IT-projekter. Nyt job

    Morten Kronborg

    Norriq Danmark A/S

    Mark Michaelsen, teknisk systemejer og projektleder hos Aarhus Kommune, har pr. 26. januar 2026 fuldført uddannelsen Master i it, linjen i organisation på Aarhus Universitet via It-vest-samarbejdet. Færdiggjort uddannelse

    Mark Michaelsen

    Aarhus Kommune

    Markus Dalsgaard Sisseck, Business Developer hos Martinsen Rådgivning & Revision, har pr. 21. januar 2026 fuldført uddannelsen Master i it, linjen i organisation på Aalborg Universitet via It-vest-samarbejdet. Færdiggjort uddannelse

    Markus Dalsgaard Sisseck

    Martinsen Rådgivning & Revision

    Renewtech ApS har pr. 15. marts 2026 ansat Per Forberg som Account Manager for Sustainable Relations. Han skal især beskæftige sig med etablere nye partnerskaber med henblik på ITAD og sourcing kontrakter med hostingvirksomheder og strategiske slutbrugere. Han kommer fra en stilling som Nordic Key Account Manager hos Tesa. Han er uddannet hos Lund University og har en MBA i Management. Han har tidligere beskæftiget sig med at styrke salgsaktiviteter og partnerskaber på tværs af nordiske markeder. Nyt job

    Per Forberg

    Renewtech ApS