Brugere i Danmark, Italien og Frankrig ramt af malware gennem Twitter

Ransomware-gruppe snyder europæere på Twitter ved at sælge en Microsoft-opdatering til dem. Ofre i Danmark, Italien og Frankrig er ramt.

Artikel top billede

(Foto: Avast / BlackBerry)

Flere tusinder ofre i Frankrig, Italien og Danmark sidder i de her dage med en sort skærm med rød tekst, som deres startskærm.

Skærmen har enhedens ejer ikke selv valgt. Tekstens klare budskab begynder således:

"Alle dine dokumenter, billeder, databaser og andre vigtige filer er blevet krypteret!"

Det er den såkaldte Magniber-hackergruppe, der gennem Twitter angriber sine ofre.


Gennem teksten, som placeres på offerets baggrundsskærm, når denne inficeres, instruerer gruppen offeret i at søge efter filen READM.html på deres enhed.

I denne fil anvises man i, hvordan man kontakter og betaler en løsesum til Magniber-gruppen, for at få en dekrypteringsnøgle.

Gruppen forsikrer om, at éns filer ikke er beskadiget, men at ethvert forsøg på at genskabe dem gennem et tredjeparts-program kan blive fatalt for filerne.

Malware udgiver sig for at være Microsoft-opdatering

Angrebet gennem Twitter går gennem dét, man kalder malvertising. Gennem falske annoncer får bagmændene ofrene til at downloade en ZIP-fil med en falsk Microsoft Software Installer (MSI), der udgiver sig som en vigtig sikkerhedsopdatering.

Metoden har Magniber-gruppen brugt før. I en rapport fra 2021 har BlackBerrys forebyggelses-team beskrevet hvordan malvertising blev brugt af gruppen til at udnytte Microsoft-sårbarheden PrintNightmare.

Annonceindlæg fra QNAP

Med myQNAPcloud One er skyen ikke længere grænsen for din digitale suverænitet

QNAP lancerer myQNAPcloud One: Delt cloudlagring til NAS-backups og skalerbare objekter. Ét abonnement, to tjenester til dine digitale aktiver.

Navnenyt fra it-Danmark

Mohamed El Haddaoui, er pr. 7. april 2026 ansat hos Dafolo A/S som IT-systemudvikler. Han skal især beskæftige sig med udviklingsopgaver relateret til Brugerklubben SBSYS. Han er nyuddannet datamatiker og har erfaring med udvikling af REST API'er og integreret databaser. Nyt job

Mohamed El Haddaoui

Dafolo A/S

Netip A/S har pr. 1. april 2026 ansat Claus Berg som Account Manager ved netIP's kontor i Esbjerg. Han kommer fra en stilling som Client Manager hos itm8. Nyt job

Claus Berg

Netip A/S

Alexander Hoffmann, SVP, Technology & IT hos GlobalConnect, er pr. 1. maj 2026 forfremmet til EVP, Tech, IT & Security. Han skal fremover især beskæftige sig med at lede den fortsatte udvikling af en mere integreret og software-drevet infrastrukturplatform. Forfremmelse

Alexander Hoffmann

GlobalConnect