Sikkerhedsfirma: Vi har tabt til super-malware

Stuxnet, Duqu og Flame er alle suset under sikkerhedsfirmaernes radar, selvom de har ligget inde med malware-programmerne i årevis. Stor fiasko, lyder det fra branchen selv.

Artikel top billede

Læs også:
Her er verdens hidtil allerværste virus

Google advarer mod 'statssponsorerede' angreb

Indsigt: Sådan fungerer super-malwaren Flame

Der er ikke mange dage siden, at Flame blev udråbt til den farligste virus nogensinde, og efter den opdagelse har antivirus-leverandører konstateret, at de i flere år har ligget inde med eksemplarer af den malware.

Vel og mærke uden at handle eller reagere.

"Det er en stor fiasko for hele antivirus-industrien," lyder kommentaren nu fra chefen i sikkerhedsfirmaet F-Secure, Mikko Hyppönen.

Efter eget udsagn har F-Secure haft Flame-trojaneren i deres system siden 2010, hvilket ifølge Mikko Hyppönen viser, at sikkerhedsindustrien har fejlet.

Og der er som bekendt ikke første gang, at der har ligget en kompleks virus og gemt sig i antivirus-firmaernes systemer.

Både Stuxnet og Duqu er eksempler på en lignende situation. De ondsindede programmer er ligeledes sluppet igennem nettet, fordi de har set harmløse ud på overfladen.

Fælles for de tre malware-programmer er, at der har været vedhæftet digitalt signerede komponenter til dem.

"Flame er signeret med falske Microsoft-certifikater, som får programmerne til at ligne troværdige applikationer, og helt uvant har bagmændene ikke beskyttet deres super-malware med de typiske tricks i form af kompileringsprogrammer til at mørklægge det kriminelle forehavende," lyder det fra F-secure.

"I stedet er Flame forklædt som en uskyldig forretningsdatabase-applikation med SQLite, SSH og LUA biblioteker."

Superliga-programmer

Han peger dog samtidig på, at Stuxnet, Duqu og Flame ikke er almindelige programmer, men programmer, der angivelig er udviklet af en efterretningstjeneste som en del af hemmelige operationer.

Sådan løser vi problemet

"Det faktum, at malwaren undgik antivirus-leverandørerne viser, hvor dygtige bagmændene er, men også at forbrugerrettede antivirus-produkter kommer til kort imod målrettet malware udviklet af nationalstater med enorme budgetter," siger den finske direktør.

Løsningen er samarbejde

Hos sikkerhedstjenesten DK-CERT er man glad for sikkerhedsfirmaets udmelding, men også klar med et krav om højere sikkerhed.

"Den kode, der smutter igennem nåleøjet, er naturligvis den, der er lavet af dygtige folk, men det er for så vidt ligegyldigt om den stammer fra efterretningstjenester eller andre steder, den skal findes af sikkerhedsprogrammerne," siger Shehzad Ahmad, der er chef for DK-CERT.

"Men det er godt at høre, at man har fundet problemet, for der er problemer med sikkerhedsprogrammerne, som de fungerer i dag," fortsætter han.

Og han bringer samtidig et forslag til en løsning videre til branchen.

"Et tættere samarbejde mellem sikkerhedsfirmaerne kan være en nødvendighed for at opnå de ønskede resultater, også selv om de er konkurrenter. Det er ingen undskyldning, at de ondsindede programmer er udviklet at dygtige folk," siger Shehzad Ahmad.

"Det fornemmeste mål må være, at de ikke overser så farlige programmer. Men det kræver tid og ressourcer, og derfor kan et tættere samarbejde være en fordel."

Læs også:
Her er verdens hidtil allerværste virus

Google advarer mod 'statssponsorerede' angreb

Indsigt: Sådan fungerer super-malwaren Flame

Læses lige nu

    Annonce

    Computerworld Events

    Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

    Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
    Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
    Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
    Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

    Digital transformation | Frederiksberg

    Roundtable: AI i drift – fra eksperimenter til ansvar, værdi og kontrol

    AI-initiativerne breder sig hurtigt, men skaleringen halter. Kun hver fjerde virksomhed har flyttet en større del af sine AI-eksperimenter i produktion. Computerworld samler en udvalgt kreds af CIO’er og digitale beslutningstagere til et...

    Sikkerhed | Online

    Det du glemmer i Azure - men aldrig on-prem: Sådan genfinder du kontrollen

    Undgå dyre fejl i Azure. Få styr på udfasede services, skjulte omkostninger og governance. Lær, hvordan Reserved Instances, Azure Hybrid Benefit og de rette styringsmekanismer giver mere værdi, lavere omkostninger og en mere robust Azure-platform....

    Se alle vores events inden for it

    Navnenyt fra it-Danmark

    Norriq Danmark A/S har pr. 1. januar 2026 ansat Christoffer Andersen som Sales Manager ERP. Han skal især beskæftige sig med fokus på at skalere ERP-salget og videreudvikle teamet i Valby så vi fortsat understøtter og opbygger stærke kunderelationer. Han kommer fra en stilling som Senior Key Account Manager hos NNIT A/S. Han er uddannet hos Aalborg Universitet som IT Management. Han har tidligere beskæftiget sig med Kommercielt ansvarlig for nogle af NNIT’s største strategiske enterprise-kunder. Nyt job

    Christoffer Andersen

    Norriq Danmark A/S

    Norriq Danmark A/S har pr. 2. marts 2026 ansat Sarah Strøyer Hove som Consultant ERP. Hun skal især beskæftige sig med de nyeste teknologiske muligheder sammen med forretningsprocesserne. Hun kommer fra en stilling som Business Controller hos NGI A/S. Hun er uddannet hos Professionshøjskolen UCN som markedsføringsøkonom og International Handel og Markedsføring. Hun har tidligere beskæftiget sig med lager og logistik. Nyt job

    Sarah Strøyer Hove

    Norriq Danmark A/S

    Netip A/S har pr. 1. maj 2026 ansat Thomas Fossing som Seniorkonsulent ved netIP's kontor i Herlev. Han har tidligere beskæftiget sig med konsulentbranchen, og han medbringer mange års viden og erfaring som selvstændig inden for faget. Nyt job

    Thomas Fossing

    Netip A/S

    Norriq Danmark A/S har pr. 1. juni 2026 ansat Ida Laursen som Junior Consultant. Hun skal især beskæftige sig med at understøtte vores konsulenter med praktiske og analytiske opgaver på diverse kundeprojekter. Hun kommer fra en stilling som Webassistent hos PWT Group A/S. Hun er uddannet bachelor i International Virksomhedskommunikation og er i gang med en kandidat i IT-ledelse. Hun har tidligere beskæftiget sig med kommunikation og webindhold. Nyt job

    Ida Laursen

    Norriq Danmark A/S