Artikel top billede

Eksperter skændes om super-virus

Den nye super-virus Flame deler vandene. Trend Micro mener, at der er tale om et pr-stunt.

I denne uge kom historien om "det værste cybervåben nogensinde" - en meget stor og kompleks trojaner, Flame, som russiske Kaspersky Labs har opsporet i Mellemøsten. Men i sikkerheds-branchen er der delte meninger om Flame. En af de store antivirus-leverandører, Sophos, mener at Flame er en ganske ubetydelig trussel. Den har kun inficeret ganske få hundrede computere, og det skal sammenlignes med en trojaner som Flashback, der er fundet på mere end en halv million maskiner.

Nu melder Trend Micro sig til orde i et blog-indlæg med overskriften "Fighting the Flames" og her betegner man hele sagen som et pr-stunt fra Kaspersky Labs og FN-organisationen ITU, der har været overraskende skarp i sin omtale af trojaneren. ITU vil ligefrem sende "den mest alvorlige advarsel nogensinde" til verdens regeringer.

Der er fremsat påstande som "Flame er 20 gange mere kompleks end Stuxnet. Det vil tage 10 år at forstå den". Symantec har endda sammenlignet Flame med et atomvåben.

Det er sikkert, at Flame fylder 20-40 gange mere end Stuxnet, som allerede er en rimelig stor trojaner, men det skyldes primært at den slæber rundt på en tung ballast i form af biblioteker og et modul, der skal bruges til at afvikle Lua-scripts.

"Vi står med en stor blok af kode, som helt klart er unik i malware-sammenhæng, men ikke imponerende i sig selv. Malwaren bruger Lua, hvilket også er unikt, men det er ikke noget, som gør truslen værre. Flame har dog Bluetooth-funktionalitet ... Og så er det værd at nævne, at det er et værktøj og ikke et våben," skriver Trend Micros Rik Ferguson.

Han mener, at den eneste direkte sammenhæng mellem Stuxnet og Flame er det faktum, at den primært er fundet i Mellemøsten og at begge bruger det samme autorun-sikkerhedshul.

Trend Micro undrer sig også over, at konkurrenten Kaspersky Labs og ITU kommer med denne bombastiske udmelding kun få dage efter, at begge har annonceret et samarbejde i forbindelse med den kommende ITU Telecom World 2012 konference i Dubai. Her er det netop cybersikkerhed, der står højt på dagsorden.

Men det er ikke kun Kaspersky, der advarer mod Flame. Både Symantec, McAfee og Tofino bekræfter i deres analyse, at der er tale om en meget alvorlig og kompleks trussel.




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Despec Denmark A/S
Distributør af forbrugsstoffer, printere, it-tilbehør, mobility-tilbehør, ergonomiske produkter, kontor-maskiner og -tilbehør.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
CIO Trends 2021: Sådan ser teknologiradaren ud hos Danmarks bedste CIOs

Teknologien i virksomheder spiller i den grad en større og større rolle, hvor vi er nødt til at stille endnu større krav til, hvordan vi udnytter den, og hvilke muligheder den giver. Spørgsmålet er dog, hvordan man formår at lede en virksomhed, der konstant skal forholde sig til teknologiens forandringer.

16. november 2021 | Læs mere


How to Sikkerhed: Awareness, email fraud og phishing

Man kan aldrig vide sig sikker, for uanset hvor godt man sikrer sig mod hackerangreb og anden svindel, vil hacker næsten altid være et skridt foran. De går efter organisationernes svageste led i håbet om at kunne snyde sig til data, penge eller andet værdifuldt. Få derfor konkrete bud på, hvordan du kan gribe opgaven an og understøtte et effektivt awareness-niveau i din organisation med enkel, men velfungerende, teknologi.

17. november 2021 | Læs mere


Microsoft 365: Gør klar til store prisstigninger

For første gang i mange år hæver Microsoft til foråret priserne på enterprise-udgaverne af Microsoft 365, som er meget udbredte i danske organisationer. Hør om mulighederne i Microsoft 365-pakkerne. Og hør, hvordan du med god license management har mulighed for at trimme dit setup, inden prisstigningerne på op til 25 procent træder i kraft 1. marts 2022.

19. november 2021 | Læs mere