Fortsæt til indhold

Eksperter: Petya-virus er farligere end Wannacry

Skaberne af Petya-virussen er langt dygtigere teknisk end folkene bag Wannacry.

I modsætning til Wannacry-virussen kan Petya-virussen sprede sig, når først den er inde i en virksomheds it-system. Foto: Silas Stein/AP
Tech

Tirsdag blev en lang række virksomheder over det meste af verden ramt af den såkaldte Petya-virus, herunder A.P. Møller-Mærsk.

Nu advarer eksperter overfor DR og Berlingske om, at Petya er farligere end Wannacry-virussen, der ramte verden i maj, selv om både Petya og Wannacry begge er såkaldte ransomware-angreb, som låser computeren, krypterer filer og kræver løsepenge for at frigive filerne igen.

For modsat Wannacry kan Petya-virussen sprede sig, lige så snart den er inde i systemet hos en virksomhed.

»Men denne kode er noget mere avanceret, end vi først troede. Nu har jeg pillet den fra hinanden stykke for stykke, og den er langt bedre lavet end Wannacry. Det vil sige, at dem, der står bag, er langt dygtigere rent teknisk,« siger Peter Kruse, it-sikkerhedsekspert hos CSIS Security Group, til DR.

Ifølge Peter Kruse udnytter Petya en svaghed, der primært ligger i Windows 7. Microsoft selv siger, at virussen kan spredes via et hul i en sikkerhedsopdatering, som firmaet sendte ud tilbage i marts.

Angrebet har udover Mærsk ramt en lang række store virksomheder som Ruslands største olieselskab Rosneft og verdens største reklamebureau, engelske WPP.

Når først virussen har inficeret en computer, er det ifølge Rasmus Theede, formand for Rådet for Digital Sikkerhed, om at få lukket totalt ned for den, så virussen ikke spreder sig.

»Der er ikke så meget at gøre, når den er inde. Hiv stikket, så den ikke spreder sig. Der er mange forskellige råd, men det kommer meget an på, hvordan virksomhedens system ser ud. Men det vigtigste er at hive stikkene på de computere, der er infiltreret hurtigst mulig,« siger han til Berlingske.

Sådan ser angrebet ud, når en computer er blevet låst helt ned af hackerne:

Artiklens emner
CSIS
Microsoft