De it-kriminelle skifter taktik: Sådan udvikler ransomware-angreb sig lige nu

Ransomware er de seneste års mest omtalte form for it-kriminalitet, og virksomhederne bliver bedre til at beskytte sig mod det. Men hackerne tager nye metoder i brug for at tage dine filer som gidsler.

Artikel top billede

Virksomheder og sikkerhedsfirmaer bliver bedre og hurtigere til at opdage og beskytte sig mod ransomware. Men desværre bliver de kriminelle, der udvikler og bruger ransomware også hele tiden dygtigere.

Svagheden ved ransomware har traditionelt været dens lineære arbejdsgang, der gør den forudsigelig.

“Hvis du forestiller dig alle filerne på et system som en liste, så går ransomware bare listen igennem og begynder at kryptere fra A til Z,” siger Brian Bartholomew, der er senior security researcher hos Kaspersky Lab, til Computerworlds amerikanske nyhedsbureau.

Men det er ved at ændre sig, forklarer Bartholomew i en gennemgang af, hvordan de it-kriminelle netop nu ændrer brugen af ransomware for at gøre malwaren sværere at stoppe.

Langsommere kryptering i tilfældig rækkefølge

En af de metoder, hackerne bruger til camouflere ransomware-angreb er at gøre malwaren langsommere. Ideen er, at en antivirus ikke vil kategorisere krypteringen af filerne som ransomware, hvis krypteringen foregår over længere tid.

“Du har måske en antivirus, der kategoriserer det som ransomware-angreb, hvis der etableres adgang til mere end 1000 filer indenfor 10 sekunder. Så kan hackerne sprede det ud over 10 minutter, så det ikke bliver opdaget. Det ser vi mere og mere af,” siger Brian Bartholomew.

Udover at sætte tempoet ned er hackerne også begyndt at konstruere ransomware, der krypterer filer i forskellige rækkefølger, så den undgår at blive opdaget af antivirus, der leder efter lineære mønstre.

PFD er det nye link

Email er suverænt den mest metode til spredning af ransomware, og selvom mange efterhånden er blevet tudet ørerne fulde med advarsler om ikke at klikke på links i emails, så sker det stadig. Ofte.

Alligevel er hackerne begyndt at bruge andre metoder. Den overordnede leveringsmekanisme hedder stadig email - men fordi folk bliver mere mistænksomme overfor links, bruger man for eksempel PDF eller JPEG-filer med ransomware.

“Man får en besked med det, der ligner et billede eller en kvittering vedhæftet. Det klikker folk altid på,” siger Hyder Rabbani, der er COO i sikkerhedsfirmaet Cybersight.

Låser hele harddisken

En anden udvikling inden for ransomware er at angribe selve harddisken i form af den såkaldte master boot record.

Det så man blandt andet i Petya-angrebet, der ramte A.P. Møller-Mærsk sidste år, og ifølge Brian Bartholomew er det ved at blive mere udbredt praksis.

“På den måde kan de holde hele harddisken som gidsel, uden at kryptere hver eneste fil,” siger han.

Muterende kode og flere angreb

Signaturbaseret sikkerhedssoftware er en vigtig del af mange virksomheders it-sikkerhed, men moderne ransomware kan i praksis sætte den ud af spillet. Ifølge Brian Bartholomew er hackerne i stigende grad begyndt at anvende såkaldt polymorf kode. Det vil sige, at koden ændrer sig, hver gang den kører, selvom den grundlæggende funktion forbliver den samme.

“Når du får styr på en given ransomwares signatur, bliver den lettere at stoppe. Men når koden hele tiden ændrer sig, er det meget svært,” siger Brian Bartholomew, der bakkes op af Hyder Rabbani.

Han frygter mest kombinationen af muterende kode og flertrådede ransomware-angreb. Det sidste dækker over ransomare-former, der starter flere krypteringsprocesser på samme tid.

“På den måde kan man hurtigt overvælde både processoren og hukommelsen, og derfra går det hurtigt ned ad bakke.”

Ifølge Brian Bartholomew er hackerne desuden begyndt at camouflere andre typer angreb som ransomware, ligesom man ser flere eksempler på ransomware-angreb mod ansattes mobilenheder som en vej ind i virksomhederne.

“Det er en konstant katten-efter-musen-situation.”

Læs også: Renés butik blev lagt helt ned af ransomware-angreb: “Det er pisseirriterende, men det er bare at komme videre og indhente det tabte"

Læses lige nu
    Computerworld Events

    Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

    Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
    Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
    Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
    Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

    Sikkerhed | København

    Strategisk It-sikkerhedsdag 2026 - København

    Få overblik over cybersikkerhedens vigtigste teknologier, trusler og strategiske valg. Hør skarpe oplæg om AI-risici, forsvar, compliance og governance. Vælg mellem to spor og styrk både indsigt og netværk. Deltag i København 20. januar.

    Andre events | København

    Executive Conversations: Fra hype til afkast – her er vinderne af AI-ræset

    Få et klart overblik over AI’s reelle effekt i danske virksomheder. Arrangementet giver unge talenter og ambitiøse medarbejdere viden, der løfter karrieren, skærper beslutninger og gør dig klar til at præge den digitale udvikling. Læs mere og...

    Sikkerhed | Aarhus C

    Strategisk It-sikkerhedsdag 2026 - Aarhus

    Få overblik over cybersikkerhedens vigtigste teknologier, trusler og strategiske valg. Hør skarpe oplæg om AI-risici, forsvar, compliance og governance. Vælg mellem tre spor og styrk både indsigt og netværk. Deltag i Aarhus 22. januar.

    Se alle vores events inden for it

    Jyske Bank

    Senior Forretningsudvikler

    Midtjylland

    Csis Security Group A/S

    Senior Director, People & Culture

    Københavnsområdet

    Netcompany A/S

    Microsoft Operations Engineer

    Midtjylland

    Netcompany A/S

    Business Cloud Engineer

    Københavnsområdet

    Navnenyt fra it-Danmark

    Sebastian Rübner-Petersen, 32 år, Juniorkonsulent hos Gammelbys, er pr. 1. september 2025 forfremmet til Kommunikationskonsulent. Han skal fremover især beskæftige sig med Projektledelse, kommunikationsstrategier og implementering af AI. Forfremmelse
    VisionBird har pr. 1. november 2025 ansat Kelly Lyng Ludvigsen, 38 år,  som Seniorrådgiver. Hun skal især beskæftige sig med Rådgivning og undervisning i Contract Management. Hun kommer fra en stilling som Contract Manager hos Novo Nordisk. Hun er uddannet Cand. jur. og BS fra CBS. Hun har tidligere beskæftiget sig med Contract Management i flere roller i både det private, offentlige og som konsulent. Nyt job

    Kelly Lyng Luvigsen

    VisionBird

    Netip A/S har pr. 1. november 2025 ansat Nikolaj Vesterbrandt som Datateknikerelev ved netIP's afdeling i Rødekro. Han er uddannet IT-supporter ved Aabenraa Kommune og videreuddanner sig nu til Datatekniker. Nyt job
    Netip A/S har pr. 15. september 2025 ansat Jimmi Overgaard som Key Account Manager ved netIP's kontor i Viborg. Han kommer fra en stilling som Sales Executive hos Globalconnect A/S. Nyt job

    Jimmi Overgaard

    Netip A/S