Eksperter skændes om super-virus

Den nye super-virus Flame deler vandene. Trend Micro mener, at der er tale om et pr-stunt.

Artikel top billede

I denne uge kom historien om "det værste cybervåben nogensinde" - en meget stor og kompleks trojaner, Flame, som russiske Kaspersky Labs har opsporet i Mellemøsten. Men i sikkerheds-branchen er der delte meninger om Flame. En af de store antivirus-leverandører, Sophos, mener at Flame er en ganske ubetydelig trussel. Den har kun inficeret ganske få hundrede computere, og det skal sammenlignes med en trojaner som Flashback, der er fundet på mere end en halv million maskiner.

Nu melder Trend Micro sig til orde i et blog-indlæg med overskriften "Fighting the Flames" og her betegner man hele sagen som et pr-stunt fra Kaspersky Labs og FN-organisationen ITU, der har været overraskende skarp i sin omtale af trojaneren. ITU vil ligefrem sende "den mest alvorlige advarsel nogensinde" til verdens regeringer.

Der er fremsat påstande som "Flame er 20 gange mere kompleks end Stuxnet. Det vil tage 10 år at forstå den". Symantec har endda sammenlignet Flame med et atomvåben.

Det er sikkert, at Flame fylder 20-40 gange mere end Stuxnet, som allerede er en rimelig stor trojaner, men det skyldes primært at den slæber rundt på en tung ballast i form af biblioteker og et modul, der skal bruges til at afvikle Lua-scripts.

"Vi står med en stor blok af kode, som helt klart er unik i malware-sammenhæng, men ikke imponerende i sig selv. Malwaren bruger Lua, hvilket også er unikt, men det er ikke noget, som gør truslen værre. Flame har dog Bluetooth-funktionalitet ... Og så er det værd at nævne, at det er et værktøj og ikke et våben," skriver Trend Micros Rik Ferguson.

Han mener, at den eneste direkte sammenhæng mellem Stuxnet og Flame er det faktum, at den primært er fundet i Mellemøsten og at begge bruger det samme autorun-sikkerhedshul.

Trend Micro undrer sig også over, at konkurrenten Kaspersky Labs og ITU kommer med denne bombastiske udmelding kun få dage efter, at begge har annonceret et samarbejde i forbindelse med den kommende ITU Telecom World 2012 konference i Dubai. Her er det netop cybersikkerhed, der står højt på dagsorden.

Men det er ikke kun Kaspersky, der advarer mod Flame. Både Symantec, McAfee og Tofino bekræfter i deres analyse, at der er tale om en meget alvorlig og kompleks trussel.

Læses lige nu

    Annonceindlæg fra QNAP

    QNAP High Availability sikrer kontinuerlig storage-tjeneste og systemtilgængelighed

    QNAP High Availability er nem at implementere og bruge – og omkostningseffektiv. Perfekt til mindre virksomheder og professionelle med små budgetter.

    Navnenyt fra it-Danmark

    Norriq Danmark A/S har pr. 1. september 2025 ansat Søren Vindfelt Røn som Data & AI Consultant. Han skal især beskæftige sig med at effektivisere, planlægge og implementere innovative, digitale løsninger for Norriqs kunder. Han kommer fra en stilling som Co-founder & CMO hos DrinkSaver. Han er uddannet Masters of science på Københavns IT-Universitet. Nyt job

    Søren Vindfelt Røn

    Norriq Danmark A/S

    Norriq Danmark A/S har pr. 1. september 2025 ansat Niels Bjørndal Nygaard som Digital Product Lead. Han skal især beskæftige sig med designe og implementere effektive IT-løsninger. Han har tidligere beskæftiget sig med at være digital consultant og project Manager hos Peytz & Co. Nyt job

    Niels Bjørndal Nygaard

    Norriq Danmark A/S

    Netip A/S har pr. 19. august 2025 ansat Marck Stadel Klaris som Datateknikerelev ved netIP's kontor i Herning. Nyt job