Afpresning via virus bliver grovere

Ondsindede programmer, der tager offerets filer som gidsler, er blevet mere udspekulerede og sætter antivirusfirmaerne på prøve, når krypteringen skal brydes.

Virus-bagmænd, som forsøger sig inden for genren "ransom-ware", altså programmer der kræver løsepenge af brugeren, er blevet mere udspekulerede på det sidste.

Det rapporterer antivirusfirmaet Kaspersky Lab.

I løbet af de første tre måneder af 2006 har selskabet fundet nye eksempler på ransomware, der sætter antivirusfirmaerne på en hårdere prøve end hidtil.

Ransomware spreder sig på samme måde som andre ondsindede programmer.

Det vil sige gennem bagdøre, der allerede er installeret på systemet, via websteder, e-mail og fildelingstjenester.

Når programmerne installeres vil de forsøge at tage flere af brugerens filer som "gidsler". Det sker typisk ved at kryptere filerne.

Derefter vil programmet fortælle brugeren, at hans filer er blevet krypteret, og nøglen til at dekryptere dem kun vil blive udleveret, hvis han indbetaler en løsesum via en betalingstjeneste.

Dette beløb kan ifølge Kaspersky Lab variere fra 300 kroner til 12.000.

- Brugerne bør ikke bøje sig for denne form for afpresning, for hvis man betaler penge til bagmændene, vil det blot opmuntre dem til at fortsætte, skriver virusanalytikerne i selskabets kvartalsrapport.

Hvor denne type programmer tidligere har benyttet deres egne algoritmer til krypteringen, så har virus-programmørerne i år optrappet konflikten.

Antivirusfirmaer har tidligere været i stand til at knække krypteringen, så filerne kunne genskabes.

En ny variant af programmet GpCode benyttede sig imidlertid af RSA-krypteringsalgoritmen, som er en udbredt kryptering, der generelt anses for at være sikker.

Bagmændene havde dog ifølge Kaspersky Lab blot benyttet en nøgle på 56 bit, hvilket gjorde det muligt at finde frem til nøglen på relativt kort tid.

Andre varianter forsøger sig med at pakke brugerens filer i ZIP-filer, der bliver beskyttet med en adgangskode.

Eksempelvis dukkede programmet Cryzip op i marts, som pakkede hver enkelt dokument- og billedfil i hver deres ZIP-fil.

Bagmændene forsøgte dernæst at kræve godt 1.800 kroner for at udlevere adgangskoden.

Ved at benytte forskellige teknikker til at mindske opgaven med at knække adgangskoden ved hjælp af "brute force" fandt Kaspersky Lab dog frem til, at bagmændene blot havde brugt filstien til Visual Studio som adgangskode.

Selvom det virker som et dårligt valg, så kan det skyldes, at bagmanden ville sikre sig mod, at hvis antivirusfirmaer fik fat i en kopi af det ondsindede program, så ville en filsti ikke vække mistanke i et Visual Basic-program.

Læses lige nu

    Annonceindlæg fra Computerworld

    Danmark i den digitale frontlinje: Forsvaret skal genoprustes – også online

    Danmark står i dag i en ny type konflikt – en, hvor grænsen mellem fysisk og digital krigsførelse for længst er udvisket.

    Forsvarsministeriets Materiel- og Indkøbsstyrelse

    Sæt dit præg på netværksteknologi – bliv en del af vores team i Cyberdivisionen, Hvidovre

    Københavnsområdet

    Netcompany A/S

    Software Developer

    Københavnsområdet

    Forsvarsministeriets Materiel- og Indkøbsstyrelse

    Cyberdivisionen søger IT-Supporter til Lokal IT Støtte på Aalborg Kaserne

    Nordjylland

    Netcompany A/S

    Operations Engineer til drift af infrastruktur

    Københavnsområdet

    Navnenyt fra it-Danmark

    Signifly har pr. 1. august 2025 ansat Anders Kirk Madsen som Tech Lead. Anders skal især beskæftige sig med at hjælpe Signiflys offentlige og private kunder med at styrke forretningen gennem teknisk solide løsninger. Anders kommer fra en stilling som Business Architect hos SOS International. Nyt job
    Adeno K/S har pr. 22. september 2025 ansat Steen Riis-Petersen som ServiceNow Expert. Han kommer fra en stilling som Senior Manager hos Devoteam A/S. Nyt job
    Sebastian Rübner-Petersen, 32 år, Juniorkonsulent hos Gammelbys, er pr. 1. september 2025 forfremmet til Kommunikationskonsulent. Han skal fremover især beskæftige sig med Projektledelse, kommunikationsstrategier og implementering af AI. Forfremmelse
    Industriens Pension har pr. 3. november 2025 ansat Morten Plannthin Lund, 55 år,  som it-driftschef. Han skal især beskæftige sig med it-drift, it-support og samarbejde med outsourcingleverandører. Han kommer fra en stilling som Head of Nordic Operations Center hos Nexi Group. Han er uddannet HD, Business Management på Copenhagen Business School. Han har tidligere beskæftiget sig med kritisk it-infrastruktur og strategiske it-projekter. Nyt job

    Morten Plannthin Lund

    Industriens Pension