Berygtede hacker-lejesvende angriber danske finans-virksomheder

En berygtede hackergruppe er igen aktiv med en ny malware målrettet virksomheder i den finansielle og juridiske sektor. Dansk sikkerhedsvirksomhed har opdaget, at en dansk IP-adresse har været brugt til at aktivere den nye malware.

Artikel top billede

Danske IP-adresser har været brugt til at aktivere en ny malware, som den berygtede hackergruppe DeathStalker står bag.

Det betyder at danske finansielle virksomheder kan have åbnet op for en bagdør, som hackerne udnytter.

DeathStalker, der primært lejer deres ydelser til højestbydende, har siden 2012 gennemført spionagekampagner mod små og mellemstore virksomheder – typisk advokatfirmaer og virksomheder i den finansielle sektor.

Deres kunder er villige til at betale for følsomme forretningsoplysninger fra virksomheder i den finansielle og juridiske sektor.

Ny malware gemmer sig i billeder

Sikkerhedsvirksomheden Kasperskys trussels-analytikere har afdækket en ny malwarekampagne fra gruppen, og har opdaget at både danske, svenske, tyske og schweiziske ip-adresser allerede har aktiveret malwaren, som Kaspersky har døbt PowerPepper.

Navnet kommer af, at den ondsindede kode er indlejret i, hvad der ser ud til at være billeder af bregner eller peberfrugter, som aktiverer et loader-script.

PowerPepper distribueres via spearphishing-mails, der er mails målrettet navngivne virksomheder og personer.

De uforsigtige, der trykker på billedet i mailen, og derved aktiverer malwaren, får installeret en bagdør ind til deres virksomhed, hvorefter de kriminelle har ekstern kontrol over ofrets enhed.

Gruppen opererer i Europa, USA og Asien

PowerPepper er primært aktiv i Europa, men er også spottet i USA og Asien.

PowerPepper er den fjerde malware, de har udviklet, og Kasperskys analytikere er ved at undersøge en mulig femte.

”Selvom malwaren ikke er særlig sofistikeret, så har DeathStalkers malware vist sig at være ret effektiv. Måske fordi deres primære mål er små og mellemstore virksomheder, der har tendens til at have mindre robuste sikkerhedsprogrammer aktiveret. Vi forventer, at DeathStalker forbliver aktiv, og vi vil fortsætte med at overvåge den,” siger Pierre Delcher, sikkerhedsekspert hos Kaspersky.

DeathStalkers tidligere kampagner har særligt været målrettet finansielle virksomheder og advokatkontorer, og med denne kampagne har man identificeret en ip-adresse tilhørende et advokatkontor, der er ramt - dog ikke i Danmark.

"DeathStalker målretter mod finansielle og juridiske konsulentfirmaer mere end nogen anden form for organisation i forhold til, hvad vi kunne observere i tidligere kampagner."

Læses lige nu
    Computerworld Events

    Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

    Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
    Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
    Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
    Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

    Sikkerhed | København

    Strategisk It-sikkerhedsdag 2026 - København

    Få overblik over cybersikkerhedens vigtigste teknologier, trusler og strategiske valg. Hør skarpe oplæg om AI-risici, forsvar, compliance og governance. Vælg mellem to spor og styrk både indsigt og netværk. Deltag i København 20. januar.

    Andre events | København

    Executive Conversations: Fra hype til afkast – her er vinderne af AI-ræset

    Få et klart overblik over AI’s reelle effekt i danske virksomheder. Arrangementet giver unge talenter og ambitiøse medarbejdere viden, der løfter karrieren, skærper beslutninger og gør dig klar til at præge den digitale udvikling. Læs mere og...

    Sikkerhed | Aarhus C

    Strategisk It-sikkerhedsdag 2026 - Aarhus

    Få overblik over cybersikkerhedens vigtigste teknologier, trusler og strategiske valg. Hør skarpe oplæg om AI-risici, forsvar, compliance og governance. Vælg mellem tre spor og styrk både indsigt og netværk. Deltag i Aarhus 22. januar.

    Se alle vores events inden for it

    Navnenyt fra it-Danmark

    Netip A/S har pr. 1. november 2025 ansat Christian Homann som Projektleder ved netIP's kontor i Thisted. Han kommer fra en stilling som Digitaliseringschef hos EUC Nordvest. Han er uddannet med en Cand.it og har en del års erfaring med projektledelse. Nyt job

    Christian Homann

    Netip A/S

    Netip A/S har pr. 15. september 2025 ansat Benjamin Terp som Supportkonsulent ved netIP's kontor i Odense. Han er uddannet IT-Supporter hos Kjaer Data. Nyt job

    Benjamin Terp

    Netip A/S

    Adeno K/S har pr. 22. september 2025 ansat Steen Riis-Petersen som ServiceNow Expert. Han kommer fra en stilling som Senior Manager hos Devoteam A/S. Nyt job
    EG Danmark A/S har pr. 1. december 2025 ansat Søren Jermiin Olesen som Senior Product Manager. Han skal især beskæftige sig med finans- og debitorstyring i det offentlige med ansvar for økonomistyringssystemet EG ØS Indsigt. Han kommer fra en stilling som Product Manager hos KMD A/S. Han er uddannet Cand. oecon. Han har tidligere beskæftiget sig med økonomi bl.a. i Aarhus Kommune og været med til at udvikle NemØkonom før og efter salget til KMD. Nyt job

    Søren Jermiin Olesen

    EG Danmark A/S