Ny trussel vinder frem: Malware kommer ind i virksomheder fra USB-sticks

Det lyder næste for utroligt til at være sandt. Men det er ganske vist, at malware ikke kun kommer fra mails og fra nettet, men også fra små USB-sticks, som intetanende medarbejdere og privatpersoner indsætter i deres pc.

Artikel top billede

(Foto: Computerworld)

Af Aksel Brinck, Alt om Data

Denne artikel er oprindeligt bragt på Alt om Data. Computerworld overtog i november 2022 Alt om Data. Du kan læse mere om overtagelsen her.

Der var engang – og det er længe siden – at computervirus primært kom ind i computere gennem disketter og USB-sticks. Men metoden lever stadigvæk, viser en ny rapport ifølge den tyske udgave af ZDNet.

For nylig sendte den russiske hackergruppe Fin7 gaveæsker ud pyntet med guldbånd. Bag indpakningen lå en USB-stick med falske Amazon-kuponer til en værdi af 500 US-dollar. Fristende!

Flyder i lobbyer og på p-pladser

USB-sticks kan også blive placeret i en virksomheds lobby eller kastet ind på virksomhedens parkeringsplads. Påskrifter som "Årlig bonusplan" eller "Vores bryllupsbilleder" vækker finderens nysgerrighed, og han eller hun åbner så USB’en i sin computer. Bonusplan og billeder er der måske ikke så mange af, men i al ubemærkethed har en eller anden form for malware sneget sig ind,

Ifølge rapporten Proofpoints 2022 State of the Phish Report har halvdelen (54 procent) af de adspurgte organisationer verden over rapporteret om USB-baserede angreb i 2021, en stigning på mere end 15 procent fra 2020.

Forløber for ransomware

En af gevinsterne – set fra hackernes side – er, at de på denne ret ukendte måde kan overtage styringen af en computer ved hjælp af såkaldt HID-spoofing (Human Interface Device). Her registrerer USB-sticken sig selv som et tastatur eller en mus og udsender automatisk kommandoer. Hackeren kan herefter kontrollere computeren, som om han sad foran den. Denne teknik kan også bruges som første fase i et ransomware-angreb.

Hvordan man undgår det? Man kan spærre alle USB-indgange eller forbyde brug af USB-sticks generelt. En bedre mulighed er nok kun at tillade bestemte USB-enheder, som arbejdspladsen giver medarbejderne. Alle andre udefra kommende USB-sticks kan så forbydes.

Læses lige nu

    Event: Cyber Security Festival 2026

    Sikkerhed | København

    Mød Danmarks skrappeste it-sikkerhedseksperter og bliv klar til at planlægge og eksekvere en operationel og effektiv cybersikkerhedsstrategi, når vi åbner dørene for +1.700 it-professionelle. Du kan glæde dig til oplæg fra mere end 70 talere og møde mere end 50 leverandører over to dage.

    18 & 19 november 2026 | Gratis deltagelse

    Navnenyt fra it-Danmark

    Pinksky har pr. 1. maj 2026 ansat Alexander Skou Henkel, 39 år,  som Rådgivende konsulent. Han skal især beskæftige sig med optimering af forretningsprocesser i Microsoft platformen. Han kommer fra en stilling som IT forretningskonsulent hos Evobis ApS. Han har tidligere beskæftiget sig med forretningsudvikling i Microsoft platformen. Nyt job
    Renewtech ApS har pr. 1. april 2026 ansat Boris Sudar som Senior IT Specialist. Han skal især beskæftige sig med at sikre, at Renewtech cloudbaseret infrastruktur fortsætter på sit højeste niveau, mens han også skal drive system udvikling. Han kommer fra en stilling som Senior IT Specialist hos Eurowind Energy. Han har tidligere beskæftiget sig med Microsoft 365, Intune og sikker endepunktsstyring for hybrid og cloudbaseret infrastrukturer. Nyt job

    Boris Sudar

    Renewtech ApS

    Netip A/S har pr. 1. maj 2026 ansat Ida Hyllested Friis som Key Account Manager ved netIP's kontor i Thisted. Hun kommer fra en stilling som Key Account Manager hos Københavns erhvervshus. Nyt job
    Netip A/S har pr. 1. maj 2026 ansat Steffen Bendix Søjberg som Systemkonsulent ved netIP's kontor i Rødekro. Han kommer fra en stilling som Systemadministr,og har været i branchen i mange år. Nyt job