Flame spreder sig via falsk Windows-opdatering

Malwaren skaber falske certifikater, der gør det muligt for den at narre Windows til at tro, at bestemte komponenter af malwaren kommer fra Microsoft.

Artikel top billede

Læs også:

Indsigt: Sådan fungerer super-malwaren Flame.

Her er verdens hidtil allerværste virus.

Google advarer mod 'statssponsorerede' angreb.

Computerworld News Service: Den nye super-malware, der målrettet udfører spionagevirksomhed mod computere i Mellemøsten, spreder sig ved hjælp af falske Windows-opdateringer.

Den meget avancerede malware, der bruges af ukendte bagmænd til at stjæle information fra Iran og Irans naboer, opretter falske certifikater, der gør den i stand til at narre Windows til at tro, at bestemte komponenter af Flame er produkter fra Microsoft.

Efter at have opdaget et certifikat-problem har Microsoft dog været hurtig til at imødegå det.

Tilbagekalder certifikater

Søndag udsendte selskabet en forhåndsmeddelelse og en sikkerhedsopdatering, der tilbagekalder de kompromitterede certifikater.

En af de måder, som Flame bruger certifikaterne til at sprede sig på, er via falske Windows-opdateringer, forklarer Alex Gostev, der er malware-ekspert hos Kaspersky Lab.

Gostev beskriver i et blogindlæg, at når en computer kører Windows Update, vil en Flame-komponent, der kaldes Gadget, omdirigere den opdaterende klient-pc til en anden inficeret maskine på netværket.

Det falske Microsoft-certifikat gør det ifølge sikkerhedseksperten "muligt for den falske Windows-opdatering at køre på offerets computer uden advarsel."

Opdateringer udsendt

Siden Flame blev opdaget, har producenter af sikkerhedssoftware udsendt opdateringer til deres antivirusprogrammer i et forsøg på at neutralisere den nye trussel.

Gostev advarer dog om, at Flame stadig kan have flere trick i ærmet.

"Der findes muligvis stadig en uopdaget 0-dagssårbarhed, som udnyttes til indledende at inficere computere med Flame," advarer han.

"Det er vigtigt at være opmærksom på, at den indledende Flame-infektion muligvis stadig sker via 0-dagssårbarheder."

En 0-dagssårbarhed er et sikkerhedshul, som er ukendt for både softwareleverandøren og sikkerheds-miljøet, indtil det opdages, fordi det allerede aktivt bliver udnyttet af malware.

Microsoft påpeger i et blogindlæg, at langt størstedelen af dets kunder ikke er i nogen umiddelbar risiko fra denne malware, netop fordi Flame anvendes i avancerede, målrettede angreb.

Selskabet understreger dog, at det ikke er nogen gyldig grund til at tøve med at installere den sikkerhedsopdatering, der retter certifikat-problemet.

Visse af teknikkerne brugt af Flame kan også udnyttes af mindre avancerede angribere til at lancere mere udbredte angreb mod computere uden for Flames målgruppe, advarer Microsoft.

Læs også:

Indsigt: Sådan fungerer super-malwaren Flame.

Her er verdens hidtil allerværste virus.

Google advarer mod 'statssponsorerede' angreb.

Oversat af Thomas Bøndergaard

Computerworld Events

Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

It-løsninger | København V

Platform X 2026: Forretning, teknologi og transformation

Mød verdens stærkeste og mest effektive platforme der driver den digitale transformation samlet i København - og dyk ned i den nyeste teknologi.

Andre events | Kongens Lyngby

Årets CIO 2026

Vi samler Danmarks stærkeste digitale ledere til en dag med viden og visioner. Årets CIO 2026 fejrer 21 års jubilæum, og NEXT CIO sætter spotlight på næste generation. Deltag og bliv inspireret til at forme fremtidens strategi og eksekvering.

Digital transformation | Hellerup

Roundtable: Stærkere data og skarpere beslutninger i en AI-æra

AI kræver data, ledelsen kan stole på. Computerworld samler digitale ledere til en fortrolig rundbordssamtale om datagrundlag, beslutninger og skalering af AI i organisationen. Få konkrete erfaringer og nye perspektiver. Ansøg om en plads.

Se alle vores events inden for it

Navnenyt fra it-Danmark

Alexander Hoffmann, SVP, Technology & IT hos GlobalConnect, er pr. 1. maj 2026 forfremmet til EVP, Tech, IT & Security. Han skal fremover især beskæftige sig med at lede den fortsatte udvikling af en mere integreret og software-drevet infrastrukturplatform. Forfremmelse

Alexander Hoffmann

GlobalConnect

Khaled Zamzam, er pr. 1. marts 2026 ansat hos Immeo som Consultant. Han er nyuddannet i Informationsteknologi fra DTU. Nyt job
Jakob Dirksen, SVP, Nordic Customer Delivery & Operations hos GlobalConnect, er pr. 1. maj 2026 forfremmet til EVP, Infrastructure Delivery & Operations. Han skal fremover især beskæftige sig med at lede Infrastructure Delivery & Operations, der har til opgave at drive og udvikle fibernetværket på tværs af virksomheden. Forfremmelse

Jakob Dirksen

GlobalConnect

Netip A/S har pr. 1. marts 2026 ansat Maria Lyng Refslund som Marketing Project Manager ved netIP Herning. Hun kommer fra en stilling som Marketing Project Manager hos itm8. Nyt job