Hackere skjuler ondsindet kode i billeder og falske PDF-filer

Seneste cybersikkerhedsrapport fra HP afslører, at hackere anvender uskyldigt udseende PDF- og billedfiler til at narre brugere og omgå gængse sikkerhedssystemer.

”Det er ikke den dybe tallerken men kendte indfaldsteknikker, som forfines. Cyberkriminelle bruger almindelige funktioner i Windows, så angrebene ligner normal aktivitet. Det er simpelt, hurtigt og går ofte ubemærket hen, fordi det er så basalt”, siger Alex Holland, Principal Threat Researcher i HP Security Lab. Foto: HP Wolf Security

06.11.2025

SCM.dk

Hackere bliver mere kreative og udspekulerede i deres metoder med blandt andet fupfakturaer i PDF-filer og ondsindet kode skjult i gængse billedfiler fra for eksempel Adobe- og Windows-programmer. Det viser seneste rapport fra HP’s sikkerhedsafdeling, Wolf Security, der dykker ned i cyberangreb forsøgt blandt HP’s kunder på globalt niveau i andet kvartal af 2025.

Rapporten afslører, at cyberangreb er blevet mere realistiske i deres udtryk og sværere at opdage for både private brugere og virksomheder. Blandt eksemplerne fremhæves en falsk faktura i PDF-format, der på overfladen ligner et almindeligt dokument men gemmer på skadelig kode, som potentielt giver hackeren fuld adgang til ens enhed.

”Det er ikke den dybe tallerken men kendte indfaldsteknikker, som forfines. Cyberkriminelle bruger almindelige funktioner i Windows, så angrebene ligner normal aktivitet. Det er simpelt, hurtigt og går ofte ubemærket hen, fordi det er så basalt”, siger Alex Holland, Principal Threat Researcher i HP Security Lab.

Angrebstendenserne i undersøgelsen tæller blandt andet:

  • Realistiske PDF-filer med skjult kode: En kopi af Adobe Reader blev brugt til at lokke brugere til at åbne en PDF-fil. Den indeholdt et lille billede, som i virkeligheden var en avanceret bagdør, der gav gerningsmændene kontrol over computeren.
  • Malware gemt i billeders pixeldata: Hackere har også fundet nye måder at gemme skadelig kode inde i selve billedfilerne. Når filerne åbnes aktiveres en kæde af angreb, der samtidig sletter sporene i systemet.

Samtidig viser HP’s data, at traditionelle sikkerhedsløsninger ofte overser netop den type trusler, som rapporten fremhæver. I flere tilfælde har ondsindede filer succesfuldt passeret e-mailfiltre. 

Derudover konkluderer rapporten, at cyberkriminelle fortsat udfolder viften af forskellige angrebsmetoder for at omgå sikkerhedsværktøjer, der afhænger af detektion. 

Tallene viser i den forbindelse, at:

  • Mindst 13 procent af e-mailtrusler, som blev identificeret af HP’s egen isolerede Sure Click-løsning, forbigik mindst ét e-mailsikkerhedsfilter. 
  • Arkivfiler var den mest populære leveringsmetode af angreb (40 procent), efterfulgt af exe-filer og scripts (35 procent).
  • Hackerne anvender fortsat rar-filer (26 procent), der tyder på, at de udnytter betroet software som WinRAR for at undgå at vække mistanke.

Angreb som disse viser ifølge HP’s sikkerhedsafdeling, at det ikke længere er nok at satse på, at trusler kan opdages i tide. Når ondsindet kode skjules i filer, der ved første øjekast virker harmløse, stiger risikoen for, at disse angreb lykkes. Derfor peger de på behovet for mere robuste sikkerhedsmetoder, hvor mistænkelig aktivitet håndteres i isolerede applikationer, der kan standse angreb, før de spreder sig.

“Man står i et dilemma: Skal man lukke ned for alle funktioner og hæmme sine medarbejderne, eller lade systemerne stå åbne og satse på, at det går? Ingen løsning er perfekt, så det handler om at være forberedt og begrænse skaden, hvis noget slipper igennem – for eksempel i lukkede applikationer, der kan være en effektiv første forsvarslinje”, siger Dr. Ian Pratt, HP’s Global Head of Security for Personal Systems.

Kilde: HP Wolf Security

/ PiB

N.C. Nielsen A/S

Sponseret

Efter 20 år med samme truckmærke sender lagerchef stafetten videre hos INOX

SCM.dk

Stort tema om smart produktion i praksis: Fra Industri 4.0 til 5.0

Relateret indhold

13.08.2026SCM.dk

EU vil forenkle reglerne for højrisiko-AI

11.08.2026SCM.dk

Stagnerende it-optag udfordrer digital omstilling

SCM.dk

Usynlige AI-agenter vil snart overtage e-indkøb

SCM.dk

El-varebiler tager 45 procent af markedet

07.08.20269altitudes Danmark A/S

Sponseret

Engineer to Order stiller andre krav til ERP

06.08.2026SCM.dk

Missionpharma: AI skal løse forretningsproblemer først

05.08.2026TOPmanager A/S

Sponseret

Det digitale produktpas - DPP

05.08.2026Lyngsoe

Sponseret

RFID skaber overblik over logistikken på 180.000 m²

05.08.2026SCM.dk

Lyngsoe investerer i portugisisk logistikteknologivirksomhed

27.07.2026GS1 Denmark

Sponseret

PPWR stiller nye krav til emballagedata

Jobmarked

Se alle

Hold dig opdateret med SCM.dk

Tilmeld dig nyhedsbrevet og følg med i alt som rører sig indenfor ledelse af forsyningskæden, Nyhedsbrevet kommer kun to gange pr. uge.

Seneste temaer

Se alle

Events

Se alle
Bureau Veritas
Seminar
ISO 22000 inspirationsseminar

Med udgangspunkt i praktiske cases giver vores ISO 22000 Inspirationsseminar dig en grundlæggende forståelse for fortolkning af ISO 22000 standardens kravelementer og opbygning samt fødevarestandardens integration med andre standarder.

Dato

17.08.2026

Sted

Vejle

Dansk Standard
Kursus
ISO 14001 kursus: Diplomkursus i miljøledelse

På to dage præsenteres du for det grundlæggende indhold i ledelsesstandarden ISO 14001 Miljøledelse, og lærer hvordan de enkelte krav efterleves i praksis. Der vil undervejs i kurset være praktiske øvelser, der kan inspirere dig til arbejdet til i din egen organisation efterfølgende. Som afslutning følger en multiple choice eksamen, som måler på dine erhvervede viden og færdigheder.

Dato

18.08.2026

Sted

Nordhavn, København

Dansk Standard
Kursus
ISO/IEC 27002 Diplomkursus - træf de rigtige foranstaltninger

På dette kursus får du hjælp til at træffe de rigtige foranstaltninger med ISO 27002, og bliv bedre til at kvalificere og udpege de handlinger, der er nødvendige for din virksomheds informationssikkerhed.

Dato

18.08.2026

Sted

Nordhavn, København

Dansk Standard
Kursus
CE-mærkning af maskiner og anlæg - diplomkursus

Sådan udfører du CE-mærkning af maskiner, maskinlinjer og ombyggede maskiner – Diplomkursus – 2 dage

Dato

18.08.2026

Sted

Dansk Standard, Nordhavn

Context& A/S
Webinar
AI i finansafdelingen - hvad kan du automatisere?

Deltag i webinaret og se, hvordan AI automatiserer økonomiprocesser, reducerer manuelt arbejde og giver hurtigere adgang til indsigt i ERP-data.

Dato

18.08.2026

Tid

10:00

Sted

Online - Microsoft Teams

Bureau Veritas
Kursus
ISO 9001 inspirationsseminar

ISO 9001 Inspirationsseminaret giver dig en grundlæggende forståelse for formål, baggrund og indhold for ISO 9001 standarden, som er en af de første og mest udbredte standarder og derfor betegnes som ”moderen af alle standarder”.

Dato

20.08.2026

Sted

Fredericia