Eksperter skændes om super-virus

Den nye super-virus Flame deler vandene. Trend Micro mener, at der er tale om et pr-stunt.

Artikel top billede

I denne uge kom historien om "det værste cybervåben nogensinde" - en meget stor og kompleks trojaner, Flame, som russiske Kaspersky Labs har opsporet i Mellemøsten. Men i sikkerheds-branchen er der delte meninger om Flame. En af de store antivirus-leverandører, Sophos, mener at Flame er en ganske ubetydelig trussel. Den har kun inficeret ganske få hundrede computere, og det skal sammenlignes med en trojaner som Flashback, der er fundet på mere end en halv million maskiner.

Nu melder Trend Micro sig til orde i et blog-indlæg med overskriften "Fighting the Flames" og her betegner man hele sagen som et pr-stunt fra Kaspersky Labs og FN-organisationen ITU, der har været overraskende skarp i sin omtale af trojaneren. ITU vil ligefrem sende "den mest alvorlige advarsel nogensinde" til verdens regeringer.

Der er fremsat påstande som "Flame er 20 gange mere kompleks end Stuxnet. Det vil tage 10 år at forstå den". Symantec har endda sammenlignet Flame med et atomvåben.

Det er sikkert, at Flame fylder 20-40 gange mere end Stuxnet, som allerede er en rimelig stor trojaner, men det skyldes primært at den slæber rundt på en tung ballast i form af biblioteker og et modul, der skal bruges til at afvikle Lua-scripts.

"Vi står med en stor blok af kode, som helt klart er unik i malware-sammenhæng, men ikke imponerende i sig selv. Malwaren bruger Lua, hvilket også er unikt, men det er ikke noget, som gør truslen værre. Flame har dog Bluetooth-funktionalitet ... Og så er det værd at nævne, at det er et værktøj og ikke et våben," skriver Trend Micros Rik Ferguson.

Han mener, at den eneste direkte sammenhæng mellem Stuxnet og Flame er det faktum, at den primært er fundet i Mellemøsten og at begge bruger det samme autorun-sikkerhedshul.

Trend Micro undrer sig også over, at konkurrenten Kaspersky Labs og ITU kommer med denne bombastiske udmelding kun få dage efter, at begge har annonceret et samarbejde i forbindelse med den kommende ITU Telecom World 2012 konference i Dubai. Her er det netop cybersikkerhed, der står højt på dagsorden.

Men det er ikke kun Kaspersky, der advarer mod Flame. Både Symantec, McAfee og Tofino bekræfter i deres analyse, at der er tale om en meget alvorlig og kompleks trussel.

Læses lige nu

    Navnenyt fra it-Danmark

    Tanja Schmidt Larsen, Director, Legal & Compliance hos Sentia A/S, er pr. 1. december 2025 forfremmet til Chief Operations Officer (COO). Hun skal fremover især beskæftige sig med synergi mellem kommercielle og tekniske processer samt sikre en sammenhængende kunderejse og fortsat driftsstabilitet. Forfremmelse
    Netip A/S har pr. 15. september 2025 ansat Jimmi Overgaard som Key Account Manager ved netIP's kontor i Viborg. Han kommer fra en stilling som Sales Executive hos Globalconnect A/S. Nyt job

    Jimmi Overgaard

    Netip A/S

    EG Danmark A/S har pr. 1. december 2025 ansat Søren Jermiin Olesen som Senior Product Manager. Han skal især beskæftige sig med finans- og debitorstyring i det offentlige med ansvar for økonomistyringssystemet EG ØS Indsigt. Han kommer fra en stilling som Product Manager hos KMD A/S. Han er uddannet Cand. oecon. Han har tidligere beskæftiget sig med økonomi bl.a. i Aarhus Kommune og været med til at udvikle NemØkonom før og efter salget til KMD. Nyt job

    Søren Jermiin Olesen

    EG Danmark A/S

    Enterprise Rent-A-Car har pr. 1. september 2025 ansat Christian Kamper Garst som Senior Key Account Manager. Han skal især beskæftige sig med at vinde markedsandele i hele Norden som led i en storstilet turnaround-strategi. Han kommer fra en stilling som Salgsdirektør hos Brøchner Hotels. Nyt job

    Christian Kamper Garst

    Enterprise Rent-A-Car