Apple: Mac-computere mål for stort ransomware-angreb for allerførste gang

Mac-computere er for første gang nogensinde mål for et storstilet ransomware-angreb, hvor hackere via en udbredt BitTorrent-klient forsøger at installere software, der kan kryptere computeren - og kun bliver låst op, hvis løsesummen betales. Men der er en udvej.

Artikel top billede

For første gang nogensinde har Apple registreret et storstilet ransomware-angreb mod Mac-computere.

Ransomwaren befandt sig inde i en lovlig og godkendt BitTorrent-applikation med navnet Transmission.

Selskabet fik i samarbejde med sikkerheds-eksperter blokeret for ransomware-angrebet, som angiveligt er det allerførste af slagsen, der alene har fokuseret på Mac-computere.

I den senere tid er antallet af ransomware-angreb taget til. Modellen er, at hackerne via ransomwaren blokerer for tilgang til de inficerede systemer og forlanger løsepenge for at overdrage kontrollen til dem til de retmæssige brugere igen.

Du kan læse et eksempel på sådan et angreb her: Hacker kom ind via labelprinter: Tog dansk firmas it-systemer som gidsel

Hidtil har det primært været Windows-baserede systemer, der har været ramt af ransomware.

Ifølge sikkerhedsselskabet Palo Alto Networks har hackerne inficeret Transmission-klienten med et ransomware-program, der hedder KeRanger.

Ifølge sikkerhedselskabet bør alle Mac-brugere, der har downloadet version 2.90 af Transmission omgående opgradere til version 2.92.

Det er uklart, hvordan hackerne præcist har inficeret klienten. Palo Alto Networks spekulerer i, at det kan være via klientens officielle website.

KeRanger ligger stille i tre dage efter, at den er blevet installeret på en computer.

Dernæst forbinder den til en såkaldt command-and-control-server via Tor-netværket, hvorefter den begynder at kryptere de forskellige filer på computeren.

KeRanger er i stand til at kryptere mere end 300 forskellige fil-typer.

Løsesummen er angiveligt sat til én bitcoin, hvilket svarer til knap 2.800 kroner.

Er skaden først sket - og hackerne er lykkedes med at kryptere data - er det næsten umuligt at få åbnet filerne uden at betale løsesummen, som hackerne ofte prissætter så lavt, at det bedst kan betale sig at betale.

En af de få effektive metoder er ganske enkelt altid at sørge for altid at have sikkerhedskopier af data - og at sikkerheds-kopien kører isoleret fra hovedsystemet.

Du kan læse om en succesrig håndtering af denne model her:  Dansk kommune ramt af ransomware-angreb - fik løst problemet på en smart og enkel måde

Palo Alto Network meddeler dog, at KeRanger er bygget til også at forsøge at kryptere filerne i Apples backup-tjeneste, Time Machine.

Læs også:

Center for Cybersikkerhed: Sådan kommer du på fode efter ransomware

Krypto-ransomware eksploderer i 2016: Sådan fungerer det - og sådan beskytter du dig

Ransomware spøger stadig: Arbejdsskadestyrelsen lukker it-systemerne ned igen-igen

Forlanger 24 millioner: Hospitals it-systemer er taget som gidsel med ransomware

Joomla og Wordpress under angreb: Rammes af ransomware

Her er arbejdsmetoden: Sådan suger software-kidnappere penge ud af danskerne

Ransomware-netværk med 90.000 daglige ofre optrevlet: Sådan fungerede det

Læses lige nu
    Computerworld Events

    Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

    Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
    Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
    Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
    Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

    Infrastruktur | Frederiksberg

    Roundtable: Hybrid og cloud – sikre og strategiske it-valg i en ustabil verden

    Eksklusive danske digitale ledere mødes til rundbordssamtale om balancen mellem fart, sikkerhed og compliance. Hør hvordan CIO’er bygger robuste hybrid cloud-strategier, der skaber reel forretningsværdi og styrker modstandskraften.

    Sikkerhed | København

    Strategisk It-sikkerhedsdag 2026 - København

    Få overblik over cybersikkerhedens vigtigste teknologier, trusler og strategiske valg. Hør skarpe oplæg om AI-risici, forsvar, compliance og governance. Vælg mellem to spor og styrk både indsigt og netværk. Deltag i København 20. januar.

    Andre events | København

    Executive Conversations: Fra hype til afkast – her er vinderne af AI-ræset

    Få et klart overblik over AI’s reelle effekt i danske virksomheder. Arrangementet giver unge talenter og ambitiøse medarbejdere viden, der løfter karrieren, skærper beslutninger og gør dig klar til at præge den digitale udvikling. Læs mere og...

    Se alle vores events inden for it

    Navnenyt fra it-Danmark

    Netip A/S har pr. 15. september 2025 ansat Peter Holst Ring Madsen som Systemkonsulent ved netIP's kontor i Holstebro. Han kommer fra en stilling som Team Lead hos Thise Mejeri. Nyt job
    Sentia har pr. 1. oktober 2025 ansat Morten Jørgensen som Chief Commercial Officer. Han skal især beskæftige sig med udbygning af Sentias markedsposition og forretningsområder med det overordnede ansvar for den kommercielle organisation. Han kommer fra en stilling som Forretningsdirektør hos Emagine. Nyt job
    Norriq Danmark A/S har pr. 1. oktober 2025 ansat Rasmus Stage Sørensen som Operations Director. Han kommer fra en stilling som Partner & Director, Delivery hos Impact Commerce. Han er uddannet kandidat it i communication and organization på Aarhus University. Han har tidligere beskæftiget sig med med at drive leveranceorganisationer. Nyt job

    Rasmus Stage Sørensen

    Norriq Danmark A/S