• OM SIKKERHEDSFOKUS
  • KONTAKT
  • ANNONCERING
  • PARTNERLOGIN

SikkerhedsFOKUS

for det omfattende sikkerheds- og sikringsområde

  • Brand
  • Security
  • IT
  • Personbeskyttelse
  • Produktnyt
  • Navnenyt

ITTop10. 11. 2025 | Allan Malmberg

Ny metode – hackere anvender billeder og falske pdf-filer til at skjule ondsindede koder

ITTop10. 11. 2025 | Allan Malmberg

Foto: HP

Hackere bliver mere kreative og udspekulerede i deres metoder med bl.a. fupfakturaer i PDF-filer og ondsindet kode skjult i gængse billedfiler fra fx Adobe- og Windows-programmer.

Det viser seneste rapport fra HP’s sikkerhedsafdeling, Wolf Security, der dykker ned i cyberangreb forsøgt blandt HP’s kunder på globalt niveau i andet kvartal af 2025.

Rapporten afslører, at cyberangreb er blevet mere realistiske i deres udtryk og sværere at opdage for både private brugere og virksomheder. Blandt eksemplerne fremhæves en falsk faktura i PDF-format, der på overfladen ligner et almindeligt dokument, men gemmer på skadelig kode, som potentielt giver hackeren fuld adgang til ens enhed.

– Det er ikke den dybe tallerken, men kendte indfaldsteknikker, som forfines. Cyberkriminelle bruger almindelige funktioner i Windows, så angrebene ligner normal aktivitet. Det er simpelt, hurtigt og går ofte ubemærket hen, fordi det er så basalt, siger Alex Holland, Principal Threat Researcher i HP Security Lab.

Angrebstendenserne i undersøgelsen tæller bl.a.:
Realistiske PDF-filer med skjult kode: En kopi af Adobe Reader blev brugt til at lokke brugere til at åbne en PDF-fil. Den indeholdt et lille billede, som i virkeligheden var en avanceret bagdør, der gav gerningsmændene kontrol over computeren.

Malware gemt i billeders pixeldata: Hackere har også fundet nye måder at gemme skadelig kode inde i selve billedfilerne. Når filerne åbnes, aktiveres en kæde af angreb, der samtidig sletter sporene i systemet.

Samtidig viser HP’s data, at traditionelle sikkerhedsløsninger ofte overser netop den type trusler, som rapporten fremhæver, og i flere tilfælde har ondsindede filer succesfuldt passeret e-mailfiltre.
Derudover konkluderer rapporten, at cyberkriminelle fortsat udfolder viften af forskellige angrebsmetoder for at omgå sikkerhedsværktøjer, der afhænger af detektion.

Mindst 13 procent af e-mailtrusler, som blev identificeret af HP’s egen isolerede Sure Click-løsning, forbigik mindst ét e-mailsikkerhedsfilter.
Arkivfiler var den mest populære leveringsmetode af angreb (40 procent), efterfulgt af exe-filer og scripts (35 procent).
Hackerne anvender fortsat rar-filer (26 procent), der tyder på, at de udnytter betroet software som WinRAR for at undgå at vække mistanke.

Angreb som disse viser ifølge HP’s sikkerhedsafdeling, at det ikke længere er nok at satse på, at trusler kan opdages i tide. Når ondsindet kode skjules i filer, der ved første øjekast virker harmløse, stiger risikoen for, at disse angreb lykkes.

Derfor peger de på behovet for mere robuste sikkerhedsmetoder, hvor mistænkelig aktivitet håndteres i isolerede applikationer, der kan standse angreb, før de spreder sig.

– Man står i et dilemma: Skal man lukke ned for alle funktioner og hæmme sine medarbejderne, eller lade systemerne stå åbne og satse på, at det går? Ingen løsning er perfekt, så det handler om at være forberedt og begrænse skaden, hvis noget slipper igennem – fx i lukkede applikationer, der kan være en effektiv første forsvarslinje,” siger Dr. Ian Pratt, HP’s Global Head of Security for Personal Systems.

Kilde: HP

Skrevet i: IT, Top

Seneste nyt fra redaktionen

Ny metode – hackere anvender billeder og falske pdf-filer til at skjule ondsindede koder

ITTop10. 11. 2025

Hackere bliver mere kreative og udspekulerede i deres metoder med bl.a. fupfakturaer i PDF-filer og ondsindet kode skjult i gængse billedfiler fra fx Adobe- og Windows-programmer. Det viser seneste rapport fra HP’s sikkerhedsafdeling, Wolf Security, der dykker ned i cyberangreb forsøgt blandt [...]

DI og KPMG sammen om nyt udspil til at skærpe kampen mod cyberkriminalitet

ITTop03. 11. 2025

En ny undersøgelse fra DI Digital og KPMG viser, at truslen fra cyberkriminalitet presser danske virksomheder på flere fronter. Resultaterne peger på behovet for en massiv oprustning hos både myndighederne og i erhvervslivet, hvis Danmark skal stå stærkere mod de digitale trusler. Undersøgelsen [...]

Cyberangreb mod danske virksomheder er steget hele 26 procent siden 2023

ITTop27. 10. 2025

Check Point Research, som er en del af Check Point Software Technologies, har netop udgivet sin Cyber Attack Stats-rapport for september, der viser antallet af cyberangreb i 41 forskellige lande, herunder Danmark. Rapporten viser blandt andet, at danske virksomheder i september i gennemsnit blev [...]

Roskilde Universitet etablerer nyt center for samfundssikkerhed

AktueltIT20. 10. 2025

Hvordan kan demokratier opretholde vitale funktioner og beskytte deres borgere i en tid præget af klimakatastrofer, cyberangreb, pandemier og andre komplekse kriser? Det spørgsmål står i centrum for Roskilde Universitets nye forskningscenter, Centre for Societal Security and Resilience (SECURE),

Politiet får ny kommunikationskanal – i 2026 åbner man POLITI UPDATE

AktueltSecurity13. 10. 2025

Når politiet i fremtiden skal kommunikere korte beskeder af operativ karakter til offentligheden, vil det foregå via en ny kanal på politiets hjemmeside. Det sker for at sikre ejerskab over og fri adgang til kommunikationen. Den nye kanal tages i brug fra og med januar 2026. Den nye kanal får

Cyberkriminelle varmer op til VM i fodbold med tusindvis af falske domæner

AktueltIT06. 10. 2025

Alt imens fans over hele verden ser frem til VM i fodbold i 2026, har cyberkriminelle allerede kridtet banen op og gjort klar til angreb. En ny analyse fra Check Point Research viser nemlig, at mere end 4.300 falske FIFA-domæner er blevet registreret siden august – målet er

Ét specielt trick kan hjælp brandfolk af med farlig sod på huden

AktueltBrandPersonbeskyttelse22. 09. 2025

Ilden er naturligvis det farligste for brandfolkene, men efterfølgende sod på huden er også farligt for dem. Derfor har Det Nationale Forskningscenter for Arbejdsmiljø (NFA) ivirksat en undersøgelse, hvor tre metoder til at komme af med soden, blev afprøvet. En forbedret branddragt, systematisk

Hackere angriber Googles digitale klasselokaler verden over

AktueltIT16. 09. 2025

Forskere fra Check Point Software Technologies har opdaget en storstilet phishingkampagne rettet mod brugere af Google Classroom. På blot en uge registrerede man 115.000 phishingmails rettet mod 13.500 organisationer i Europa, Nordamerika, Mellemøsten og Asien. De cyberkriminelle har i stor stil

En lille, handy hjertestarter til private hjem er ved at være på trapperne

AktueltPersonbeskyttelse10. 09. 2025

En kommende, lille letvægts hjertestarter kan få endnu større positiv betydning, end de mange offentlige hjertestartere har haft. Baggrunden er, at langt de fleste hjertestop sker indenfor hjemmets fire vægge. – Danmark er et internationalt forbillede med sin hjerteløberordning og offentlige

Tilmeld Nyhedsbrev

Tilmeld dig til dit online branchemagasin/avis

Få fuld adgang til indlægning af egne pressemeddelelser… Læs mere her

/Nyheder

  • ACTEC A/S

    ACTEC deltager på Digital Tech Summit 2025

  • ACTEC A/S

    ACTEC modtager prisen som Årets Topdistributør 2025 fra Panasonic

  • ACTEC A/S

    Næste generation af blybatterier: Yuasa SWL+ til UPS og energilagring

  • ACTEC A/S

    Oplev dansk batteriproduktion tæt på – Mød ACTEC på EOT

  • Messe C

    Mød Barricade Systems på Danish Security Fair!

  • Messe C

    Meet Detectortesters at Danish Security Fair!

  • Messe C

    Mød Pro-Sec på Danish Security Fair!

  • Messe C

    Mød OBH Brandinspektion på Danish Security Fair!

  • Messe C

    Mød Videx Danmark på Danish Security Fair!

  • Messe C

    Meet CamStreamer at Danish Security Fair!

Seneste nyheder fra redaktionen

  • Ny metode – hackere anvender billeder og falske pdf-filer til at skjule ondsindede koder

    november 10, 2025 11:58 am

  • DI og KPMG sammen om nyt udspil til at skærpe kampen mod cyberkriminalitet

    november 3, 2025 11:50 am

  • Cyberangreb mod danske virksomheder er steget hele 26 procent siden 2023

    oktober 27, 2025 9:34 am

  • Roskilde Universitet etablerer nyt center for samfundssikkerhed

    oktober 20, 2025 7:41 am

  • Politiet får ny kommunikationskanal – i 2026 åbner man POLITI UPDATE

    oktober 13, 2025 11:34 am

  • Cyberkriminelle varmer op til VM i fodbold med tusindvis af falske domæner

    oktober 6, 2025 2:17 pm

  • Ét specielt trick kan hjælp brandfolk af med farlig sod på huden

    september 22, 2025 9:50 am

  • Hackere angriber Googles digitale klasselokaler verden over

    september 16, 2025 1:17 pm

  • En lille, handy hjertestarter til private hjem er ved at være på trapperne

    september 10, 2025 9:47 am

  • Lidt fra egen verden: De tre heldige vindere fra Danish Security Fair er fundet

    september 2, 2025 7:55 am

  • To EU-direktiver og ændringer i trusselsbilledet gav rekordbesøg på Danish Security Fair

    september 2, 2025 7:20 am

  • Cybertrussel går under radaren: Danske virksomheder kan blive ramt uden at opdage det

    august 25, 2025 1:03 pm

  • Sika Footwear opruster markant med overtagelse af tre stærke brands

    august 20, 2025 7:45 am

  • Antallet af sommerindbrud holdt sig stort set på niveau med 2024

    august 13, 2025 8:10 am

  • Ny banebrydende teknologi skal beskytte Danmarks kritiske undervandsinfrastruktur

    august 6, 2025 10:08 am

  • Dark web er blevet et regulært supermarked fyldt med kriminelle bestillingsarbejder

    juni 16, 2025 6:08 am

  • IT-branchen viser vejen ud af kløerne på den amerikanske dominans

    juni 11, 2025 10:22 am

  • Nyt erhvervsforum for samfundssikkerhed og beredskab ser dagens lys

    juni 2, 2025 5:14 am

  • Nu er det slut med sundhedskort af plast – hvis man ønsker det

    maj 27, 2025 1:28 pm

  • Cyberkriminalitet satte rekord: Telenor stoppede 31 millioner svindelforsøg på tre måneder

    maj 19, 2025 6:21 am

  • Nu ligger de klar – de første to vejledninger til den kommende NIS-2 lov

    maj 14, 2025 9:48 am

  • AI-innovation: Nye teknologier skal håndtere stigende trusselsbillede

    maj 6, 2025 3:52 am

  • Intet var for helligt for cyber-snyderne – selv pavens død blev forsøgt udnyttet

    april 25, 2025 8:39 am

  • Klimaforandringerne påvirker de militære muskler – kampkræften er reduceret

    april 21, 2025 4:03 am

  • Myndighederne har nikket til Garda Groups opkøb af Heras

    april 14, 2025 11:42 am

Alle nyheder ›

KONTAKT

TechMedia A/S
Naverland 35
DK - 2600 Glostrup
www.techmedia.dk
Telefon: +45 43 24 26 28
E-mail: info@techmedia.dk
Privatlivspolitik
Cookiepolitik