Ransomware bliver sværere at knække

Ondsindede programmer, der krypterer data og forlanger løsepenge for at udlevere nøglen, er blevet mere sofistikerede på det seneste, advarer antivirusfirma.

Virusprogrammører er begyndt at anvende mere komplicerede og stærkere krypteringsalgoritmer til at holde ofrenes filer som gidsler, advarer det russiske antivirusfirma Kaspersky Lab.

Den såkaldte ransomware er specielt i opblomstring i Rusland, men de nyeste varianter er også blevet anvendt mod brugere i USA og Europa.

Ransomware krypterer typisk filerne på den inficerede pc, eller gør det på anden måde umuligt at læse filerne på normal vis.

Bagmanden kræver et forholdsvis beskedent beløb for at udlevere nøglen. Der er dog ingen garanti for, at man får en brugbar nøgle, hvis man vælger at betale.

I stedet er antivirusfirmaerne som regel i stand til at knække krypteringen, som filerne kan gendannes uden at betale virusbagmanden.

Især virksomheder vil dog helt kunne undgå besværet ved blot at genskabe de krypterede data fra en backup.

Det kan måske blive mere nødvendigt også for de private brugere, der bliver ramt af ransomware. Ifølge Kaspersky Lab er der nemlig sket et skred i kompleksiteten af de anvendte algoritmer.

Ransomware-programmet Gpcode er således siden januar gået fra at anvende en nøgle på 56 bit til 660 bit i den seneste version.

Ifølge Kaspersky Lab ville det tage 30 år på en typisk kontorpc at knække denne kryptering ved hjælp af brute force, hvor alle kombinationer afprøves systematisk.

Selskabet var dog i stand til at finde et smuthul i den implementerede version af krypteringen, men forudser, at fremtidige versioner kan blive særdeles svære modstandere.

- Hvis RSA eller en tilsvarende public key-algoritme blev implementeret på den rigtige måde, kunne antivirusfirmaer komme til at stå magtesløse, selv hvis der kunne anvendes maksimal regnekraft til at afkode nøglen, skriver teknisk chef Aleks Gostev fra Kaspersky Lab i selskabets seneste kvartalsrapport.

Det bedste modtræk er derfor at sørge for at have regelmæssige backup-rutiner på plads for at undgå tab af data, hvis en pc skulle blive inficeret med ransomware.

Antivirusfirmaerne arbejder samtidig på at udvikle beskyttelse, der kan forhindre ondsindede programmer i at kryptere eller på anden måde gøre data utilgængelige.

Relevant link

Kaspersky Labs rapport

Navnenyt fra it-Danmark

Norriq Danmark A/S har pr. 1. september 2025 ansat Katrine Køpke Rasmussen som Consultant. Hun skal især beskæftige sig med sikre vækst i NORRIQS kunders forretninger gennem hendes skarpe rapporteringer. Nyt job

Katrine Køpke Rasmussen

Norriq Danmark A/S

Norriq Danmark A/S har pr. 1. oktober 2025 ansat Huy Duc Nguyen som Developer ERP. Han skal især beskæftige sig med at bidrage til at udvikle, bygge og skræddersy IT-løsninger, der skaber vækst og succes i vores kunders forretninger. Han kommer fra en stilling som Software Developer hos Navtilus. Han er uddannet i bioteknologi på Aalborg University. Nyt job

Huy Duc Nguyen

Norriq Danmark A/S

Norriq Danmark A/S har pr. 1. oktober 2025 ansat Rasmus Stage Sørensen som Operations Director. Han kommer fra en stilling som Partner & Director, Delivery hos Impact Commerce. Han er uddannet kandidat it i communication and organization på Aarhus University. Han har tidligere beskæftiget sig med med at drive leveranceorganisationer. Nyt job

Rasmus Stage Sørensen

Norriq Danmark A/S

Danske Spil har pr. 1. oktober 2025 ansat Jesper Krogh Heitmann som Brand Manager for Oddset. Han skal især beskæftige sig med at udvikle og drive brandets strategi og sikre en rød tråd på tværs af alle platforme og aktiviteter. Han kommer fra en stilling som Marketing & Communications Manager hos Intellishore. Nyt job

Jesper Krogh Heitmann

Danske Spil