Hackere skjuler ondsindet kode i billeder og falske PDF-filer

Seneste cybersikkerhedsrapport fra HP afslører, at hackere anvender uskyldigt udseende PDF- og billedfiler til at narre brugere og omgå gængse sikkerhedssystemer.

”Det er ikke den dybe tallerken men kendte indfaldsteknikker, som forfines. Cyberkriminelle bruger almindelige funktioner i Windows, så angrebene ligner normal aktivitet. Det er simpelt, hurtigt og går ofte ubemærket hen, fordi det er så basalt”, siger Alex Holland, Principal Threat Researcher i HP Security Lab. Foto: HP Wolf Security

06.11.2025

SCM.dk

Hackere bliver mere kreative og udspekulerede i deres metoder med blandt andet fupfakturaer i PDF-filer og ondsindet kode skjult i gængse billedfiler fra for eksempel Adobe- og Windows-programmer. Det viser seneste rapport fra HP’s sikkerhedsafdeling, Wolf Security, der dykker ned i cyberangreb forsøgt blandt HP’s kunder på globalt niveau i andet kvartal af 2025.

Rapporten afslører, at cyberangreb er blevet mere realistiske i deres udtryk og sværere at opdage for både private brugere og virksomheder. Blandt eksemplerne fremhæves en falsk faktura i PDF-format, der på overfladen ligner et almindeligt dokument men gemmer på skadelig kode, som potentielt giver hackeren fuld adgang til ens enhed.

”Det er ikke den dybe tallerken men kendte indfaldsteknikker, som forfines. Cyberkriminelle bruger almindelige funktioner i Windows, så angrebene ligner normal aktivitet. Det er simpelt, hurtigt og går ofte ubemærket hen, fordi det er så basalt”, siger Alex Holland, Principal Threat Researcher i HP Security Lab.

Angrebstendenserne i undersøgelsen tæller blandt andet:

  • Realistiske PDF-filer med skjult kode: En kopi af Adobe Reader blev brugt til at lokke brugere til at åbne en PDF-fil. Den indeholdt et lille billede, som i virkeligheden var en avanceret bagdør, der gav gerningsmændene kontrol over computeren.
  • Malware gemt i billeders pixeldata: Hackere har også fundet nye måder at gemme skadelig kode inde i selve billedfilerne. Når filerne åbnes aktiveres en kæde af angreb, der samtidig sletter sporene i systemet.

Samtidig viser HP’s data, at traditionelle sikkerhedsløsninger ofte overser netop den type trusler, som rapporten fremhæver. I flere tilfælde har ondsindede filer succesfuldt passeret e-mailfiltre. 

Derudover konkluderer rapporten, at cyberkriminelle fortsat udfolder viften af forskellige angrebsmetoder for at omgå sikkerhedsværktøjer, der afhænger af detektion. 

Tallene viser i den forbindelse, at:

  • Mindst 13 procent af e-mailtrusler, som blev identificeret af HP’s egen isolerede Sure Click-løsning, forbigik mindst ét e-mailsikkerhedsfilter. 
  • Arkivfiler var den mest populære leveringsmetode af angreb (40 procent), efterfulgt af exe-filer og scripts (35 procent).
  • Hackerne anvender fortsat rar-filer (26 procent), der tyder på, at de udnytter betroet software som WinRAR for at undgå at vække mistanke.

Angreb som disse viser ifølge HP’s sikkerhedsafdeling, at det ikke længere er nok at satse på, at trusler kan opdages i tide. Når ondsindet kode skjules i filer, der ved første øjekast virker harmløse, stiger risikoen for, at disse angreb lykkes. Derfor peger de på behovet for mere robuste sikkerhedsmetoder, hvor mistænkelig aktivitet håndteres i isolerede applikationer, der kan standse angreb, før de spreder sig.

“Man står i et dilemma: Skal man lukke ned for alle funktioner og hæmme sine medarbejderne, eller lade systemerne stå åbne og satse på, at det går? Ingen løsning er perfekt, så det handler om at være forberedt og begrænse skaden, hvis noget slipper igennem – for eksempel i lukkede applikationer, der kan være en effektiv første forsvarslinje”, siger Dr. Ian Pratt, HP’s Global Head of Security for Personal Systems.

Kilde: HP Wolf Security

/ PiB

Bureau Veritas

Sponseret

Bliv opdateret på ADR/RID 2027, IMDG, IATA samt EU-forordninger på Farligt Gods Seminar 2026

SCM.dk

Stort tema om smart produktion i praksis: Fra Industri 4.0 til 5.0

Relateret indhold

25.08.2026SCM.dk

Digitalisering af fragtkæderne har kæmpekolossalt stort potentiale

21.08.2026SCM.dk

Chelsea FC jagter effektivitetsgevinster med AI

SCM.dk

Genanvendelige paller løfter Instabox’ transportkapacitet

SCM.dk

Pirater holder over 90 søfolk fanget

14.08.2026SCM.dk

ERP-udbyder lancerer værktøj til AI-agenter uden kode

13.08.2026SCM.dk

AI forandrer endnu ikke supply chain-modellen - sådan for alvor

13.08.2026SCM.dk

EU vil forenkle reglerne for højrisiko-AI

11.08.2026SCM.dk

Stagnerende it-optag udfordrer digital omstilling

11.08.2026SCM.dk

Flertal af supply chain-chefer savner AI-afkast

07.08.20269altitudes Danmark A/S

Sponseret

Engineer to Order stiller andre krav til ERP

Hold dig opdateret med SCM.dk

Tilmeld dig nyhedsbrevet og følg med i alt som rører sig indenfor ledelse af forsyningskæden, Nyhedsbrevet kommer kun to gange pr. uge.

Seneste temaer

Se alle

Events

Se alle
DTU Learn for Life
Efteruddannelse
Strategisk markedsføring

Vil du blive bedre til at bruge kundefokus og marketing, som en integreret del af virksomhedens strategiske arbejde? Så tilmeld dig dette kursus, som også er et diplommodul, og få kompetencer til at arbejde med strategisk markedsføring på alle niveauer.

Dato

26.08.2026

Tid

17:00

Sted

Lautrupvang 15. 2750 Ballerup

DTU Learn for Life
Efteruddannelse
Ledelse og forhandling

Vil du være en dygtig forhandler? Vil du have styr på forskellige forhandlingsteknikker og samtidig have indblik i ledelsesmæssige, etiske, moralske og magtmæssige aspekter i forhandlinger?

Dato

27.08.2026

Tid

09:00

Sted

Lautrupvang 15. 2750 Ballerup

Implement Consulting Group
Seminar
Supply chain planning in the agentic era Supply chain planning in the agentic era

Get Implement’s perspectives on AI in supply chain planning and first-hand insights from UPM

Dato

27.08.2026

Tid

15:00

Sted

Online

DTU Learn for Life
Efteruddannelse
Det personlige lederskab og forandring - aften

Udvid og styrk dine personlige ledelseskompetencer og få udviklet dine samarbejdsevner og evner til at vække tillid hos medarbejdere

Dato

27.08.2026

Tid

17:00

Sted

Lautrupvang 15. 2750 Ballerup

DTU Learn for Life
Efteruddannelse
Det personlige lederskab og forandring - aften

Udvid og styrk dine personlige ledelseskompetencer og få udviklet dine samarbejdsevner og evner til at vække tillid hos medarbejdere.

Dato

27.08.2026

Tid

17:00

Sted

Lautrupvang 15. 2750 Ballerup

DTU Learn for Life
Efteruddannelse
Cyber defence og ledelsesansvar

Vil du have kompetencer til at udvikle cyber sikkerhedsstrategier? Så tilmeld dig dette kursus, som også er et diplommodul, og bliv i stand til at identificere og vurdere sikkerhedsrisici for din virksomhed.

Dato

27.08.2026

Tid

17:00

Sted

Lautrupvang 15. 2750 Ballerup