Eksperter skændes om super-virus

Den nye super-virus Flame deler vandene. Trend Micro mener, at der er tale om et pr-stunt.

Artikel top billede

I denne uge kom historien om "det værste cybervåben nogensinde" - en meget stor og kompleks trojaner, Flame, som russiske Kaspersky Labs har opsporet i Mellemøsten. Men i sikkerheds-branchen er der delte meninger om Flame. En af de store antivirus-leverandører, Sophos, mener at Flame er en ganske ubetydelig trussel. Den har kun inficeret ganske få hundrede computere, og det skal sammenlignes med en trojaner som Flashback, der er fundet på mere end en halv million maskiner.

Nu melder Trend Micro sig til orde i et blog-indlæg med overskriften "Fighting the Flames" og her betegner man hele sagen som et pr-stunt fra Kaspersky Labs og FN-organisationen ITU, der har været overraskende skarp i sin omtale af trojaneren. ITU vil ligefrem sende "den mest alvorlige advarsel nogensinde" til verdens regeringer.

Der er fremsat påstande som "Flame er 20 gange mere kompleks end Stuxnet. Det vil tage 10 år at forstå den". Symantec har endda sammenlignet Flame med et atomvåben.

Det er sikkert, at Flame fylder 20-40 gange mere end Stuxnet, som allerede er en rimelig stor trojaner, men det skyldes primært at den slæber rundt på en tung ballast i form af biblioteker og et modul, der skal bruges til at afvikle Lua-scripts.

"Vi står med en stor blok af kode, som helt klart er unik i malware-sammenhæng, men ikke imponerende i sig selv. Malwaren bruger Lua, hvilket også er unikt, men det er ikke noget, som gør truslen værre. Flame har dog Bluetooth-funktionalitet ... Og så er det værd at nævne, at det er et værktøj og ikke et våben," skriver Trend Micros Rik Ferguson.

Han mener, at den eneste direkte sammenhæng mellem Stuxnet og Flame er det faktum, at den primært er fundet i Mellemøsten og at begge bruger det samme autorun-sikkerhedshul.

Trend Micro undrer sig også over, at konkurrenten Kaspersky Labs og ITU kommer med denne bombastiske udmelding kun få dage efter, at begge har annonceret et samarbejde i forbindelse med den kommende ITU Telecom World 2012 konference i Dubai. Her er det netop cybersikkerhed, der står højt på dagsorden.

Men det er ikke kun Kaspersky, der advarer mod Flame. Både Symantec, McAfee og Tofino bekræfter i deres analyse, at der er tale om en meget alvorlig og kompleks trussel.

Annonceindlæg fra NetNordic

De danske virksomheders kritiske infrastruktur er under pres

Geopolitiske spændinger og NIS2-direktivet gør det stigende nødvendigt at have styr på sikkerheden omkring sin IT-infrastruktur.

Navnenyt fra it-Danmark

Sebastian Rübner-Petersen, 32 år, Juniorkonsulent hos Gammelbys, er pr. 1. september 2025 forfremmet til Kommunikationskonsulent. Han skal fremover især beskæftige sig med Projektledelse, kommunikationsstrategier og implementering af AI. Forfremmelse
Norriq Danmark A/S har pr. 1. september 2025 ansat Alexander Bendix som Consultant. Han skal især beskæftige sig med tilføre nye, friske perspektiver og værdifuld viden til NORRIQS Data & AI-afdeling. Nyt job

Alexander Bendix

Norriq Danmark A/S

Norriq Danmark A/S har pr. 1. september 2025 ansat Katrine Køpke Rasmussen som Consultant. Hun skal især beskæftige sig med sikre vækst i NORRIQS kunders forretninger gennem hendes skarpe rapporteringer. Nyt job

Katrine Køpke Rasmussen

Norriq Danmark A/S

Netip A/S har pr. 15. september 2025 ansat Jimmi Overgaard som Key Account Manager ved netIP's kontor i Viborg. Han kommer fra en stilling som Sales Executive hos Globalconnect A/S. Nyt job

Jimmi Overgaard

Netip A/S