Malware: Virus, orme, trojanske heste og ransomware
Lær, hvordan forskellige typer malware inficerer, spreder sig og forårsager skade.
Malware: Virus, orme, trojanske heste og ransomware er en gratis Cyber Security Academy-lektion på CoddyKit. Dette er lektion 2 af 4. Du kan læse alle 3 lektioner i dette læringsspor gratis i deres fulde længde — derefter låser CoddyKit PRO alle lektioner op samt praktiske øvelser med en indbygget kodeeditor og en AI-underviser døgnet rundt. Den er en del af læringsforløbet i Cyber Security Academy, og dine fremskridt synkroniseres på tværs af nettet og CoddyKit-appen. Cyber Security Academy-kurset indeholder 4 lektioner i alt.
Hvad er malware?
Malware (skadelig software) er software, der med vilje er udviklet til at forårsage skade, opnå uautoriseret adgang eller forstyrre systemer. Det er det primære værktøj for cyberkriminelle og statslige aktører.
Virusser
En virus er malware, der hæfter sig på legitime programmer eller filer. Den kræver menneskelig handling for at sprede sig (at åbne en inficeret fil). Når den køres, formerer den sig og kan beskadige filer, stjæle data eller åbne bagdøre.
Orme
En orm er selvreplikerende malware, der spreder sig på tværs af netværk uden menneskelig indgriben. Den udnytter sårbarheder i netværkstjenester. Kendte eksempler er WannaCry (SMB), Conficker og Morris Worm.
Trojanere
En trojaner forklæder sig som legitim software. I modsætning til virusser selvreplikerer den ikke — den er afhængig af, at brugeren installerer den. Når den er installeret, kan den oprette bagdøre, stjæle data eller downloade yderligere malware (programmer, der installerer anden malware).
Ransomware
Ransomware krypterer ofrenes filer og kræver betaling for dekrypteringsnøglen. Moderne ransomware-operatører eksfiltrerer også data, før de krypterer dem (dobbeltafpresning), og truer med at offentliggøre dem, hvis løsesummen ikke betales.
Eksempler: LockBit, REvil, Conti og WannaCry.
Spyware og adware
Spyware overvåger i hemmelighed brugerens aktivitet — tastetryk, skærmbilleder og browserhistorik — og sender den til angriberen. Adware viser uønskede reklamer, ofte sammen med gratis software. Begge dele kan kombineres med andre malwaretyper.
Rootkits
Et rootkit skjuler sin egen tilstedeværelse og tilstedeværelsen af anden malware ved at ændre operativsystemets kerne eller startindlæser. Rootkits er ekstremt svære at opdage, fordi de undergraver selve de værktøjer, der bruges til at finde dem. Det kræver ofte scanning i et separat system.
Botnet
Et botnet er et netværk af inficerede maskiner (bots), som fjernstyres af en angriber (botnetoperatør). Bots bruges til DDoS-angreb, spamkampagner, automatiserede loginforsøg med genbrugte loginoplysninger og udvinding af kryptovaluta. Ofrene er ofte ikke klar over, at deres enhed er kompromitteret.
Filfri malware
Filfri malware ligger udelukkende i hukommelsen (RAM) uden at skrive filer til disken og undgår traditionelt filbaseret antivirus. Den bruger ofte legitime systemværktøjer som PowerShell eller WMI. Det kræver hukommelsesanalyse og adfærdsovervågning at opdage den.
Metoder til spredning af malware
Almindelige smitteveje:
- Vedhæftede filer i phishing-e-mails
- Skadelige downloads fra nettet
- Automatisk download ved besøg på kompromitterede websteder
- USB-drev lagt på parkeringspladser
- Udnyttelse af sårbarheder i software, der ikke er opdateret
Beskyttelse mod malware
Beskyttelseslag:
- EDR — adfærdsbaseret detektion og reaktion
- Filtrering af e-mail — kør vedhæftede filer i en sandkasse før levering
- Håndtering af sikkerhedsrettelser — luk muligheder for udnyttelse
- Mindst mulige privilegier — begræns omfanget af skaden fra malware
- Sikkerhedskopier — kopier, der opbevares offline, til gendannelse efter ransomwareangreb
Hurtigt tjek: malwaretyper
Hvilken type malware spreder sig automatisk på tværs af netværk uden nogen form for brugerinteraktion?
Opsummering af lektionen
Malwarekategorier omfatter virusser (kræver brugerhandling), orme (spreder sig selv), trojanere (forklædt software), ransomware (krypterer filer mod løsesum), rootkits (skjuler sig i operativsystemet) og filfri malware (ligger i hukommelsen). Beskyttelse kræver lagdelte sikkerhedsforanstaltninger: EDR, e-mailfiltrering, installation af sikkerhedsrettelser, mindst mulige privilegier og sikkerhedskopier.
Lær Cyber Security Academy med en AI-underviser — gratis
Skriv og kør rigtig kode i din browser, få øjeblikkelig hjælp fra en AI-underviser døgnet rundt, og fortsæt, hvor du slap, på web eller i appen.
- Kurser
- 76
- Lektioner
- 303
Ofte stillede spørgsmål
Er lektionen “Malware: Virus, orme, trojanske heste og ransomware” gratis?
Ja — alle 3 lektioner i læringssporet Cyber Security Academy, inklusive “Malware: Virus, orme, trojanske heste og ransomware”, kan læses gratis i deres fulde længde her på webstedet. Derefter låser CoddyKit PRO alle lektioner op samt interaktive øvelser med en indbygget kodeeditor og en AI-underviser døgnet rundt. Cyber Security Academy-kurset indeholder 4 lektioner i alt.
Hvad lærer jeg i “Malware: Virus, orme, trojanske heste og ransomware”?
Lær, hvordan forskellige typer malware inficerer, spreder sig og forårsager skade. Du øver dig i Cyber Security Academy med praktisk kode, som du kører direkte i browseren, og en AI-vejleder døgnet rundt besvarer dine spørgsmål, mens du arbejder dig gennem lektionen.
Skal jeg have erfaring for at begynde på Cyber Security Academy?
Der kræves ingen tidligere erfaring. Cyber Security Academy på CoddyKit er tilrettelagt for både begyndere og øvede, så du kan starte her eller fra begyndelsen og lære i dit eget tempo. Dette er lektion 2 af 4.
Hvor lang tid tager lektionen “Malware: Virus, orme, trojanske heste og ransomware”?
De fleste CoddyKit-lektioner tager cirka 5–10 minutter. Hver lektion er kort og interaktiv, så du gør løbende fremskridt og kan fortsætte, hvor du slap – på både web og app.
Kan jeg skrive og køre kode i denne Cyber Security Academy-lektion?
Ja. Alle Cyber Security Academy-lektioner har en indbygget kodeeditor, så du kan skrive og køre rigtig kode direkte i din browser og få øjeblikkelig feedback fra AI – uden lokal opsætning.
Alle lektioner i dette kursus
- Phishing og spear phishing
- Malware: Virus, orme, trojanske heste og ransomware
- Man-in-the-middle-angreb
- Denial-of-service og DDoS