Moderne kryptering og mulighed for anonyme betalinger har på få år gjort malware til en gigantisk forretning for de kriminelle. Der er ikke længere tale om enkeltpersoner, men organiserede grupper af kriminelle, som bruger meget avancerede metoder.
Lige nu anser Jørgen Letager Hansen derfor ransomware som værende den værste type malware, fordi den krypterer private filer som fx dine familiebilleder og kræver løsepenge for at frigive dem. Det var den type angreb, der ramte over hele verden i 2017 under navnet WannaCry.
Hvad er malware?
Begrebet malware dækker over en lang række forskellige typer af it-kriminalitet og computerprogrammer, som har det til fælles, at de installerer uønskede programmer på din computer. Bliver du ramt af malware kan det i den milde form blot være til irritation, mens det i værre tilfælde kan koste dig mange penge, tab af data eller sågar tyveri af din identitet.
Malware fungerer ved, at et ondsindet computerprogram bliver installeret på din computer. Det kan ske på mange forskellige måder, men her er nogle af de mest udbredte typer:
via e-mail i form af spam eller phishing, hvor de kriminelle prøver at lokke dig til at klikke på et link eller downloade en fil. I begge tilfælde kan det betyde, at malware bliver installeret på din computer.
- via sikkerhedshuller i legitime computerprogrammer, fx Windows, Adobe Flash, Silverlight eller Java
- via kriminelles hjemmesider, som kan sprede malware til din computer, måske fordi du har søgt efter noget på nettet
- via officielle virksomheder eller organisationers hjemmesider, hvis kriminelle er lykkedes med at placere ondsindet kode på hjemmesiden
- via venner og families computere, hvor en inficeret computer kan ”smitte” andre computere
- via en internet-opkobling alene, hvis du ikke har en opdateret firewall eller operativsystem
En typisk malware infektion starter med et lille ”downloader” program, der derefter henter selve det ondsindede computerprogram. Hvis det er ransomware, vil programmet kryptere dine filer, og du vil få en popup-skærm med krav om løsepenge. Er der i stedet tale om spyware, vil programmet måske søge igennem dine data og sende disse til hackeren. Som oftest vil programmet søge at sprede sig yderligere gennem fx falske e-mails til dine kontakter, hvilket giver anledning til navnet ”virus”.
Helt almindelige danskere er særligt sårbare over for malware, og det er der mange grunde til. Alt for mange af os
- glemmer at tage backup af vores filer
- har fået meget lidt eller ingen undervisning i it-sikkerhed
- bruger de samme passwords til alle vores tjenester
- klikker på næsten hvad som helst på vores skærm uden at tænke
- glemmer at opdatere programmer som Windows, Adobe Flash mfl.
Lige nu i 2022 hedder de fem mest kritiske malware Clop, Zeus Gameover, Shlayer, Agent Tesla og Conficker.
Hvordan kan du beskytte dig mod malware?
"Du beskytter dig bedst mod ransomware eller anden malware ved simpelthen at undgå det. Det bedste våben er derfor dig selv og din egen adfærd på nettet,” siger Jørgen Letager Hansen.
”Det handler altså især om at opføre sig fornuftigt på sin pc. Man skal undgå at gå ind på mistænkelige sider, man ikke kender. Man skal undgå at downloade eller klikke på ting, som man reelt ikke kender eller forstår, Og så skal man sørge for at tage sine forholdsregner på forhånd i form af at holde sine applikationer og styresystem opgraderet med backup og antivirus. Backup er et helt vitalt forsvar mod ransomware, for selv hvis man bliver ramt og får låst sin computer eller data, så kan man altid hente sine forretningskritiske data eller billederne fra datterens bryllup, og så bliver de kriminelles trussel jo ligegyldig,” siger Jørgen Letager Hansen.