Bygget til at ødelægge.
Det er i kort form, den vurdering sikkerhedsfirmaerne Kaspersky Lab og Comae torsdag eftermiddag gav under en stor briefing om det globale cyberangreb, der har ramt 1000-vis af firmaer, herunder danske Mærsk.
De to sikkerhedsfirmaer har grundigt undersøgt det ødelæggende angreb kaldet Petya og fundet ud af, at målet for angrebet i første omgang var computere i Ukraine. Petya spredte sig herefter til blandt USA, Rusland og en række europæiske lande.
Ifølge en opgørelse fra Kaspersky Lab er det særligt industrivirksomheder, der er blevet ramt. I Danmark vurderer myndighederne, at vi er sluppet nådigt fra angrebet.
Mens angrebet fortsat er i gang, har hackergruppen bag 'værktøjet' til at angribe computere lagt en ny besked ud. De stjal oprindeligt dele af softwaren fra den amerikanske efterretningsorganisation NSA.
Dyster hackergruppe lover nye læk
Spreder sig nemt
I Ukraine blev computerprogram til indberetning af skattebetalinger misbrugt til at sende en falsk opdatering ud til talrige firmaer. De ramte fik herefter slettet de computere, det lykkedes at inficere. Også en ukrainsk netavis blev udnyttet til at inficere computere, der besøgte hjemmesiden.
Modsat ved virusangrebet WannaCry, der lammede en række af britiske hospitaler, har Petya alene brug for at ramme en enkelt ubeskyttet computer. Herefter kan den via firmaernes netværk nemt sprede sig til Windows-computere, der allerede er opdateret og burde være sikret.
Nyt hackerangreb var mere sofistikeret end WannaCry
Mærsk er ikke alene: Omfattende cyberangreb har ramt Europa
Filer kan ikke reddes
En anden interessant detalje ved angrebet er ifølge de to sikkerhedsfirmaer, at de ukendte hackere har maskeret angrebet som et forsøg på at afpresse penge. Men Petya er bygget på en måde, som gør det umuligt at redde de filer, der er slettet. Selv hvis hackerne ønskede at hjælpe, kan de ikke.
Samtidig er der brugt en mailadresse til at kommunikere med, hvilket er meget usædvanligt for hackere, der 'bare' sender malware ud og afpresser de ramte firmaer og privatpersoner.
Mailadressen blev nemlig helt forventeligt hurtigt lukket ned af mailfirmaet, så ingen i dag kan kommunikere med de ukendte gerningsmænd.
Kaspersky Lab og Comae råder nu både privatpersoner og firmaer til omgående at få opdateret deres Windows-computere. Men også at man sørger for at have en sikkerhedskopi af vitale data. Denne kopi må ikke være koblet på et netværk, da den så risikerer at blive slettet.
Voldsomt hackerangreb: Mærsk-storhavn totalt lammet