Malware er fællesbetegnelsen for skadelig software, der havner på en enhed uden brugerens viden – ransomware, virus, trojanske heste, spyware og keyloggere. Formålet er som regel at stjæle data, adgangskoder eller penge, eller at kryptere virksomhedens filer og kræve løsesum. Langt de fleste angreb starter med en mail.
Sådan fungerer det
Vejen ind er sjældent avanceret. Et vedhæftet dokument, et link i en phishing-mail, et gratis program hentet fra en forkert side, eller en sårbarhed i noget, der ikke er opdateret. Herefter sørger programmet for at overleve genstart og for at ligge et sted, ingen kigger.
Kategorierne overlapper. Ransomware krypterer og afpresser. En trojansk hest udgiver sig for at være noget nyttigt. Spyware og keyloggere lytter med og opsamler adgangskoder. Fjernstyringsværktøjer giver angriberen en dør ind, som kan bruges måneder senere – ofte er det første, der installeres, blot en sådan dør.
Til sidst kommer spredningen. Har brugeren lokale administratorrettigheder eller adgang til fællesdrev, breder det sig fra én maskine til hele virksomheden. Det er derfor, rettigheder og netværksopdeling betyder mere end selve antivirusprogrammet.
Hvornår er det relevant for en SMV?
Malware rammer ikke målrettet efter størrelse – det meste er automatiseret og leder efter det, der er nemmest at komme ind i. Risikoen er høj, hvis:
- Medarbejderne er lokale administratorer på deres egne maskiner.
- Der står maskiner eller programmer, som ikke længere får sikkerhedsopdateringer.
- I ikke har en backup, der er testet ved en gendannelse inden for det seneste år.
- Beskyttelsen er et gratis antivirusprogram uden central overvågning.
Grundpakken for en SMV er overkommelig: opdaterede maskiner, brugere uden administratorrettigheder, mailfiltrering, antivirus til virksomheder med central overvågning – og en backup, I har prøvet at gendanne fra.
Typiske faldgruber
Gratis antivirus i en virksomhed. Uden central styring opdager ingen, at beskyttelsen er slået fra på tre maskiner, eller at en trussel blev fundet i sidste uge.
Lokal administrator til alle. Det er den enkeltfaktor, der oftest afgør, om en hændelse rammer én computer eller hele huset. At fjerne rettigheden er gratis – det koster kun lidt tilvænning.
Kun scanning, ingen adfærd. Klassisk antivirus genkender kendte filer. Moderne angreb bruger legitime værktøjer på en unødvendig måde, og det opdages kun ved at kigge på adfærd – det er pointen i EDR.
Backup, ingen har testet. En backup, der ikke er prøvet gendannet, er en formodning. Det er en dårlig dag at opdage det på.
Relaterede begreber
Malware hænger sammen med resten af trusselsbilledet:
Ofte stillede spørgsmål om malware
Nej. Antivirus genkender kendt skadelig kode. EDR overvåger, hvad der rent faktisk sker på maskinen, og kan reagere på mønstre, der aldrig er set før – og isolere enheden. I praksis leveres begge dele ofte i samme produkt, men det er to forskellige niveauer af beskyttelse.
Ja. Mac rammes i stigende grad, især af programmer der stjæler adgangskoder. På iPhone er risikoen lavere på grund af platformens begrænsninger, men phishing og misbrug af logins virker fint på alle enheder – angriberen behøver ikke installere noget for at komme ind i jeres mail.
Tag den af netværket med det samme, men sluk den ikke nødvendigvis – spor kan gå tabt. Skift adgangskoder for brugeren fra en anden enhed, og få undersøgt, om andre maskiner viser samme mønster. Genskab fra et rent udgangspunkt frem for at rense og håbe.
Skal vi kigge på det sammen?
Er I sikre på, at der ikke ligger noget og lytter på jeres maskiner? Vi driver IT for danske SMV’er og gennemgår gerne jeres opsætning, før I beslutter noget. Ingen salgstale, ingen binding.
Uforpligtende · Eller ring 70 26 48 50