Den nyeste ThreatsDay-oppsummeringen fra The Hacker News samler en bred miks av historier i én briefing: ondsinnede VS Code-temaer, npm-angrep i forsyningskjeden, AI-phishing, et svik fra en ransomware-tilknyttet, avslørte hackerverktøy og en WhatsApp-RAT (remote access trojan). Ikke alle punktene berører vanlige brukere direkte, men flere deler en felles tråd. Spesielt WhatsApp-RAT-en og AI-phishing-truslene er avhengige av å overtale en person til å stole på noe de ikke burde, og det er der vanene dine betyr mest.
Kildesammendraget er kort, så dette innlegget holder seg til det som nevnes og fokuserer på praktisk kontekst i stedet for spekulasjoner om detaljer som oppsummeringen ikke utdyper.
Hva WhatsApp-RAT-en betyr for vanlige brukere
En remote access trojan gir en angriper en viss grad av kontroll over en infisert enhet. Avhengig av skadevaren kan det inkludere å se filer, fange opp aktivitet eller kjøre flere kommandoer. Når et slikt verktøy leveres via en meldingsapp, er risikoen annerledes enn en typisk e-postsvindel: meldinger kommer fra en kontakt, en gruppe eller et nummer som virker troverdig, og folk har en tendens til å senke garden i chat.
Oppsummeringen lister opp WhatsApp-RAT-en som et av hovedpunktene, men sammendraget gir ikke tekniske detaljer. Det vi kan si, er at leveringskanalen er den delen som er verdt oppmerksomheten din. Meldingsapper blander personlige samtaler og jobbsamtaler, så et enkelt uforsiktig trykk på en fil eller lenke kan påvirke begge.
Fornuftige forholdsregler gjelder uansett den nøyaktige mekanismen:
- Behandle uventede vedlegg og lenker som mistenkelige, selv fra kjente kontakter, og bekreft via en annen kanal hvis noe virker rart.
- Unngå å installere apper eller filer som kommer via chat, spesielt noe som ber deg aktivere ekstra tillatelser.
- Gå gjennom hvilke enheter som er koblet til kontoen din i appens innstillinger, og fjern alle du ikke kjenner igjen.
- Slå på appens totrinnsbekreftelse og hold appen og operativsystemet oppdatert.
Ondsinnede VS Code-temaer og npm-angrep: forsyningskjederisikoen for utviklere
To punkter i oppsummeringen peker på programvareutviklere: ondsinnede Visual Studio Code-temaer og npm-angrep i forsyningskjeden. Begge utnytter tillit i økosystemet. Editorutvidelser og åpen kildekode-pakker er praktiske nettopp fordi de er enkle å installere, og den samme enkelheten betyr at en skadelig en kan nå mange maskiner raskt.
Hvis du ikke skriver kode, kan dette virke fjernt. Det er det ikke helt. Utviklere har påloggingsinformasjon, tilgangstokener og kildekode, og kompromitteringer der kan forplante seg utover til produktene og tjenestene alle andre bruker. Hvis du er hobbyist eller profesjonell utvikler, er utvidelseshygiene det praktiske svaret:
- Installer bare det du trenger, og foretrekk utvidelser og pakker med en synlig historikk og aktiv vedlikehold.
- Sjekk utgiverens navn nøye, siden forvekslende like navn er et vanlig triks.
- Fjern utvidelser og avhengigheter du ikke lenger bruker.
- Hold hemmeligheter utenfor editor-miljøet ditt der det er mulig, og roter tokener hvis du mistenker eksponering.
Den samme logikken gjelder nettleserutvidelser for ikke-utviklere: hver av dem er programvare med tilgang til aktiviteten din, så vurder den som enhver annen app.
Hvordan AI gjør phishing vanskeligere å oppdage
Oppsummeringen nevner også AI-phishing. Det gamle rådet om å se etter klønete grammatikk og merkelige formuleringer mister verdi, fordi generert tekst kan være flytende, skreddersydd og rask å produsere i stor skala. Vår tidligere dekning av en AI-agent som hacket 30 selskaper for bare 4 dollar hver illustrerer hvor billige og repeterbare AI-assisterte angrep kan bli, og den samme økonomien favoriserer phishing-kampanjer.
Poenget er å skifte fra å vurdere hvordan en melding leses, til å vurdere hva den ber deg gjøre. Forespørsler om koder, haster med betalinger, innlogging via en lenke eller en QR-skanning for å «bekrefte» en konto fortjener en pause uansett hvor polert meldingen ser ut. Gå direkte til den offisielle appen eller nettsiden i stedet for å følge lenken som oppgis.
Dette er også grunnen til at phishing-resistent flerfaktorautentisering er viktig. Engangskoder kan gis til en angriper av en overbevisende person som utgir seg for å være noen andre. Passkeys og fysiske sikkerhetsnøkler er bundet til det ekte nettstedet, så de er mye vanskeligere å lure deg til å gi bort.
Praktiske tiltak for å redusere eksponeringen din
Hva dette betyr for deg: de fleste av disse truslene lykkes gjennom tillit, ikke rå teknisk kraft. Noen få vaner stenger av en stor del av risikoen.
- Sikre meldingsappene dine. Slå på totrinnsbekreftelse, gå gjennom tilkoblede enheter og begrens hvem som kan legge deg til i grupper.
- Vurder utvidelser og pakker. Enten det er for nettleseren eller kodeeditoren, installer sparsomt, sjekk utgivere og rydd ut ubrukte tillegg.
- Bytt til phishing-resistent MFA. Foretrekk passkeys eller fysiske sikkerhetsnøkler fremfor SMS eller appkoder for viktige kontoer som e-post, bank og skylagring.
- Bekreft utenfor kanalen. Hvis en melding ber om noe sensitivt, bekreft via en separat, pålitelig kanal.
- Hold programvaren oppdatert. Oppdateringer lukker dørene skadevare pleier å gå gjennom.
En VPN stopper ingen av truslene ovenfor alene. Den krypterer tilkoblingen din, men den stopper deg ikke fra å åpne en ondsinnet fil eller godkjenne en falsk innlogging, så behandle den som ett lag blant flere.
Konklusjon og neste steg
WhatsApp-RAT-en og AI-phishing-truslene i denne ThreatsDay-utgaven er en påminnelse om at angripere går dit folk allerede føler seg komfortable: chat-apper, betrodde utvidelser og meldinger som ser kjente ut. Bruk ti minutter denne uken på å gå gjennom sikkerhetsinnstillingene for meldingsappen din, fjerne utvidelser du sjelden bruker, og bytte de viktigste kontoene dine til passkeys eller sikkerhetsnøkler.
For bredere kontekst om hvor risikoen konsentreres, se vår tidligere ThreatsDay-oppsummering om selvomskrivende AI-agenter og ThreatsDay-oppsummeringen som dekker Odysseus RCE og en Samsung-sårbarhet. Sammen viser de et konsistent mønster: de beste forsvarene er vanligvis de enkle, konsistente.

. Konklusjonen er konsistent på tvers av kilder: en betaling er et sjansespill, ikke en garanti.
Gjenoppretting er heller ikke slutten på historien for mange ofre. Vår rapport om en [Proofpoint-studie som viser at 1 av 3 som betaler løsepenger, blir rammet igjen](/en/proofpoint-1-in-3-ransomware-payers-get-hit-again) peker på en ytterligere risiko: betaling stenger ikke nødvendigvis døren for fremtidige angrep.
## Hvorfor angripernes dekrypteringsverktøy svikter og dobbeltutpressing vedvarer
Dekrypteringsverktøy bygget av angripere er ofte upålitelige. Årsakene er praktiske:
- **De kan ødelegge filer.** Et feilbeheftet dekrypteringsverktøy kan skade data mens det prøver å gjenopprette dem, og etterlate filer ubrukelige selv etter betaling.
- **De kan kveles av store filer.** Store databaser, arkiver og virtuelle maskinavbildninger kan mislykkes med å dekryptere ordentlig eller ta mye lengre tid enn forventet.
- **De finnes kanskje ikke for hver versjon.** En gitt løsepengevirusstamme kan ha flere versjoner, og et fungerende verktøy er ikke garantert for hver av dem.
Det er enda et lag. Dobbeltutpressing betyr at angripere ikke bare krypterer filene dine; de truer også med å lekke eller selge kopier de har stjålet. Selv et perfekt dekrypteringsverktøy gjør ingenting med den trusselen. Vår forklaring på [hvorfor sikkerhetskopier alene ikke er nok mot dobbeltutpressing](/en/double-extortion-ransomware-why-backups-aren-t-enough) går gjennom hvordan dette endrer det gamle rådet «bare ta sikkerhetskopier».
## Hva dette betyr for deg
Hvis du driver en liten bedrift eller administrerer dine egne enheter, er lærdommen å slutte å behandle betaling som en reserveplan. Hvis gjenopprettingsstrategien din er «vi betaler hvis det kommer til det», har du ingen gjenopprettingsstrategi. Du har et håp.
Det flytter oppmerksomheten din til tingene du kan kontrollere før et angrep skjer:
- **Hold sikkerhetskopier offline.** En sikkerhetskopi som er frakoblet nettverket ditt, kan ikke krypteres av løsepengevirus som når dine aktive systemer.
- **Hold krypterte skykopier.** Kryptering beskytter innholdet i sikkerhetskopiene dine hvis noen får tilgang til dem, noe som betyr noe i et dobbeltutpressingsscenario.
- **Test gjenopprettingene dine.** En sikkerhetskopi du aldri har gjenopprettet fra, er en antakelse. Kjør en gjenopprettingsøvelse regelmessig og bekreft at filer åpnes og at store filer gjenopprettes fullstendig.
- **Rapporter angrepet.** Hvis du blir rammet, rapporter det til relevante myndigheter i stedet for å forhandle i stillhet. Rapportering hjelper etterforskere og kan gi deg tilgang til veiledning du ellers ikke ville hatt.
Sikkerhetskopier reduserer presset til å betale, men de er ikke et fullstendig svar. Fordi angripere også kan sitte på stjålne data, hjelper det å kombinere sikkerhetskopier med grunnleggende hygiene: sterke, unike passord, flerfaktorgodkjenning, raske programvareoppdateringer og begrenset tilgang til sensitive filer.
## Handlingsrettede konklusjoner
Så, gjenoppretter betaling av løsepenger data? Noen ganger, men studiene fra 2025 viser at det langt fra er garantert, og et fungerende dekrypteringsverktøy løser fortsatt ikke stjålne data. Den mest pålitelige måten å gjenopprette fra løsepengevirus er å forberede seg før det skjer.
1. Sett opp offline sikkerhetskopier og krypterte skykopier av dine viktige data i dag.
2. Test gjenopprettinger etter en plan, inkludert dine største filer.
3. Les deg opp på [dobbeltutpressing](/en/double-extortion-ransomware-why-backups-aren-t-enough) så du forstår hva sikkerhetskopier kan og ikke kan beskytte.
4. Gå gjennom [ANZ-dataene om mislykkede betalinger](/en/anz-study-36-of-ransom-payments-fail-to-restore-data) så du kan vurdere betaling ærlig hvis du noen gang står overfor et krav.
5. Hvis et angrep skjer, rapporter det til myndighetene.
Forberedelse koster langt mindre enn et sjansespill med angripere, og det legger utfallet tilbake i dine hender.](/api/img?p=articles%2F7952%2Fimage-0.jpg&w=640)


