Indeholder trojansk hest: Pas på falske jobtilbud stilet til it-professionelle

Sådan går russiske statshackere fra GRU's Sandworm-gruppe målrettet efter systemadmins og it-folk.

Artikel top billede

(Foto: Sam Oxyak)

Hackere har siden i hvert fald maj haft systemadministratorer og it-fagfolk på sigtekornet i en ny og udspekuleret cyberkampagne.

Og det er nogle af klodens skarpeste hackere, som menes at stå bag. Nemlig den militære efterretningstjeneste GRU's Sandworm-hackere.

Social engineering-kampagnen henvender sig til de it-professionelle ved at udgive sig for it-virksomheder eller rekrutteringsfolk og komme med falske jobtilbud, advarer Bleeping Computer.

Ukraines sikkerhedsmyndigheder oplyser, at de russerne gennemgår målenes CV'er på jobportaler. For nærmest at tage direkte kontakt til det mulige offer.

Samtalen flyttes derefter til Telegram, hvor der aftales et videointerview via Zoom.

Sandworm er den samme gruppe, som stod bag det store cyberangreb mod Mærsk og vedholdende forstyrrelser af det ukrainske elnet.

Her er fremgangsmåden

I et tilfælde, som CERT-UA observerede, udgav angriberen sig for at være fra den internationale it-virksomhed Sopra Steria ved hjælp af tilsyneladende legitime e-mailadresser.

Adresserne lignede dem, som it-virksomhedens rigtige kontor i Bulgarien benytter.

"Samtidig sendes yderligere instruktioner til den tekniske samtale via e-mail, herunder konfigurationsfiler til oprettelse af forbindelse til et 'virksomheds-VPN' ved hjælp af Wireguard (Linux/Windows) med det formål angiveligt at udføre testopgaver," oplyser CERT-UA ifølge Bleeping Computer.

Den downloadede fil er konfigureret til at fremprovokere en falsk fejlmeddelelse. Angriberne opfordrer derefter offeret til at downloade en modificeret WireGuard-baseret klient ved navn "SopraVPN" fra SourceForge.

Den inficerede klient understøtter en skadelig, ikke-standardiseret konfigurationsmulighed, der dekrypterer og udfører indlejret PowerShell-kode.

På Windows opretter den skadelige kommando en planlagt opgave og downloader en yderligere fil fra internettet.

Det ukrainske digitale, beredskabsmyndighed anbefaler, at teleudbydere og it-virksomheder, hvis medarbejdere kan være mål for denne kampagne, begrænser adgangen til virksomhedens ressourcer til administrerede enheder, der overvåges løbende og er beskyttet af Endpoint Detection and Response (EDR).

Den anbefaling gælder også, når medarbejderne benytter privat udstyr.

De står bag

Annonceindlæg fra XFlow

Digitalisering kræver mere end digitale blanketter

Kommunerne har digitaliseret indgangen for borgerne. Men bag skærmen håndteres mange arbejdsgange stadig manuelt mellem systemer, mails og organisatoriske siloer.

Navnenyt fra it-Danmark

Netip A/S har pr. 1. april 2026 ansat Claus Berg som Account Manager ved netIP's kontor i Esbjerg. Han kommer fra en stilling som Client Manager hos itm8. Nyt job

Claus Berg

Netip A/S

Renewtech ApS har pr. 1. april 2026 ansat Boris Sudar som Senior IT Specialist. Han skal især beskæftige sig med at sikre, at Renewtech cloudbaseret infrastruktur fortsætter på sit højeste niveau, mens han også skal drive system udvikling. Han kommer fra en stilling som Senior IT Specialist hos Eurowind Energy. Han har tidligere beskæftiget sig med Microsoft 365, Intune og sikker endepunktsstyring for hybrid og cloudbaseret infrastrukturer. Nyt job

Boris Sudar

Renewtech ApS

Rethink Cybersecurity Advisory har pr. 1. juli 2026 ansat Michael Nyboe Engelrud som Associeret Partner & Senior Advisor. Han skal især beskæftige sig med spændingsfeltet mellem Informationssikkerhed og ansvarlig AI, Governance, Risk & Compliance og IT Beredskab. Han kommer fra en stilling som Principal Management Consultant hos Devoteam A/S. Han er uddannet AI Navigatør, certificeret i AI Transformation, Crisis Management med fundament i Computer Science. Han har tidligere beskæftiget sig med Ledelse, rådgivning, Databeskyttelse og Digital transformation. Nyt job

Michael Nyboe Engelrud

Rethink Cybersecurity Advisory

Trafikstyrelsen har pr. 1. maj 2026 ansat Nihad Hodzic som IT og Digitaliseringschef. Han skal især beskæftige sig med med IT-projekter og digital transformation, herunder især det strategiske løft af Trafikstyrelsens digitale niveau. Han kommer fra en stilling som Kontorchef hos Udviklings og Forenklingsstyrelsen. Han er uddannet i statskundskab og har en lederuddannelse fra MIT Sloan, samt en igangværende Master i IT-Ledelse. Han har tidligere beskæftiget sig med IT-udvikling og større projekter på momsområdet, hvor han har ledet et projekt- og udviklingskontor. Nyt job

Nihad Hodzic

Trafikstyrelsen