Eksperter skændes om super-virus

Den nye super-virus Flame deler vandene. Trend Micro mener, at der er tale om et pr-stunt.

Artikel top billede

I denne uge kom historien om "det værste cybervåben nogensinde" - en meget stor og kompleks trojaner, Flame, som russiske Kaspersky Labs har opsporet i Mellemøsten. Men i sikkerheds-branchen er der delte meninger om Flame. En af de store antivirus-leverandører, Sophos, mener at Flame er en ganske ubetydelig trussel. Den har kun inficeret ganske få hundrede computere, og det skal sammenlignes med en trojaner som Flashback, der er fundet på mere end en halv million maskiner.

Nu melder Trend Micro sig til orde i et blog-indlæg med overskriften "Fighting the Flames" og her betegner man hele sagen som et pr-stunt fra Kaspersky Labs og FN-organisationen ITU, der har været overraskende skarp i sin omtale af trojaneren. ITU vil ligefrem sende "den mest alvorlige advarsel nogensinde" til verdens regeringer.

Der er fremsat påstande som "Flame er 20 gange mere kompleks end Stuxnet. Det vil tage 10 år at forstå den". Symantec har endda sammenlignet Flame med et atomvåben.

Det er sikkert, at Flame fylder 20-40 gange mere end Stuxnet, som allerede er en rimelig stor trojaner, men det skyldes primært at den slæber rundt på en tung ballast i form af biblioteker og et modul, der skal bruges til at afvikle Lua-scripts.

"Vi står med en stor blok af kode, som helt klart er unik i malware-sammenhæng, men ikke imponerende i sig selv. Malwaren bruger Lua, hvilket også er unikt, men det er ikke noget, som gør truslen værre. Flame har dog Bluetooth-funktionalitet ... Og så er det værd at nævne, at det er et værktøj og ikke et våben," skriver Trend Micros Rik Ferguson.

Han mener, at den eneste direkte sammenhæng mellem Stuxnet og Flame er det faktum, at den primært er fundet i Mellemøsten og at begge bruger det samme autorun-sikkerhedshul.

Trend Micro undrer sig også over, at konkurrenten Kaspersky Labs og ITU kommer med denne bombastiske udmelding kun få dage efter, at begge har annonceret et samarbejde i forbindelse med den kommende ITU Telecom World 2012 konference i Dubai. Her er det netop cybersikkerhed, der står højt på dagsorden.

Men det er ikke kun Kaspersky, der advarer mod Flame. Både Symantec, McAfee og Tofino bekræfter i deres analyse, at der er tale om en meget alvorlig og kompleks trussel.

Læses lige nu

    Annonceindlæg fra Trustworks

    Tillid i en Zero-Trust verden

    Med voksende trusler, nye EU-krav og øget kompleksitet er cybersikkerhed nu en central ledelsesopgave på linje med strategi og økonomi.

    Navnenyt fra it-Danmark

    Tanja Schmidt Larsen, Director, Legal & Compliance hos Sentia A/S, er pr. 1. december 2025 forfremmet til Chief Operations Officer (COO). Hun skal fremover især beskæftige sig med synergi mellem kommercielle og tekniske processer samt sikre en sammenhængende kunderejse og fortsat driftsstabilitet. Forfremmelse
    Netip A/S har pr. 1. november 2025 ansat Laura Bøjer som Consultant, GRC & Cybersecurity på afd. Thisted. Hun kommer fra en stilling som Assistant Consultant hos PwC i Hellerup. Hun er uddannet med en kandidat i Business Administration & Information System på Copenhagen Business School. Nyt job

    Laura Bøjer

    Netip A/S

    Industriens Pension har pr. 3. november 2025 ansat Morten Plannthin Lund, 55 år,  som it-driftschef. Han skal især beskæftige sig med it-drift, it-support og samarbejde med outsourcingleverandører. Han kommer fra en stilling som Head of Nordic Operations Center hos Nexi Group. Han er uddannet HD, Business Management på Copenhagen Business School. Han har tidligere beskæftiget sig med kritisk it-infrastruktur og strategiske it-projekter. Nyt job

    Morten Plannthin Lund

    Industriens Pension