Flame spreder sig via falsk Windows-opdatering

Malwaren skaber falske certifikater, der gør det muligt for den at narre Windows til at tro, at bestemte komponenter af malwaren kommer fra Microsoft.

Artikel top billede

Læs også:

Indsigt: Sådan fungerer super-malwaren Flame.

Her er verdens hidtil allerværste virus.

Google advarer mod 'statssponsorerede' angreb.

Computerworld News Service: Den nye super-malware, der målrettet udfører spionagevirksomhed mod computere i Mellemøsten, spreder sig ved hjælp af falske Windows-opdateringer.

Den meget avancerede malware, der bruges af ukendte bagmænd til at stjæle information fra Iran og Irans naboer, opretter falske certifikater, der gør den i stand til at narre Windows til at tro, at bestemte komponenter af Flame er produkter fra Microsoft.

Efter at have opdaget et certifikat-problem har Microsoft dog været hurtig til at imødegå det.

Tilbagekalder certifikater

Søndag udsendte selskabet en forhåndsmeddelelse og en sikkerhedsopdatering, der tilbagekalder de kompromitterede certifikater.

En af de måder, som Flame bruger certifikaterne til at sprede sig på, er via falske Windows-opdateringer, forklarer Alex Gostev, der er malware-ekspert hos Kaspersky Lab.

Gostev beskriver i et blogindlæg, at når en computer kører Windows Update, vil en Flame-komponent, der kaldes Gadget, omdirigere den opdaterende klient-pc til en anden inficeret maskine på netværket.

Det falske Microsoft-certifikat gør det ifølge sikkerhedseksperten "muligt for den falske Windows-opdatering at køre på offerets computer uden advarsel."

Opdateringer udsendt

Siden Flame blev opdaget, har producenter af sikkerhedssoftware udsendt opdateringer til deres antivirusprogrammer i et forsøg på at neutralisere den nye trussel.

Gostev advarer dog om, at Flame stadig kan have flere trick i ærmet.

"Der findes muligvis stadig en uopdaget 0-dagssårbarhed, som udnyttes til indledende at inficere computere med Flame," advarer han.

"Det er vigtigt at være opmærksom på, at den indledende Flame-infektion muligvis stadig sker via 0-dagssårbarheder."

En 0-dagssårbarhed er et sikkerhedshul, som er ukendt for både softwareleverandøren og sikkerheds-miljøet, indtil det opdages, fordi det allerede aktivt bliver udnyttet af malware.

Microsoft påpeger i et blogindlæg, at langt størstedelen af dets kunder ikke er i nogen umiddelbar risiko fra denne malware, netop fordi Flame anvendes i avancerede, målrettede angreb.

Selskabet understreger dog, at det ikke er nogen gyldig grund til at tøve med at installere den sikkerhedsopdatering, der retter certifikat-problemet.

Visse af teknikkerne brugt af Flame kan også udnyttes af mindre avancerede angribere til at lancere mere udbredte angreb mod computere uden for Flames målgruppe, advarer Microsoft.

Læs også:

Indsigt: Sådan fungerer super-malwaren Flame.

Her er verdens hidtil allerværste virus.

Google advarer mod 'statssponsorerede' angreb.

Oversat af Thomas Bøndergaard

Læses lige nu

    Event: Computerworld Summit 2026 - Aarhus

    Digital transformation | Aarhus C

    Styrk din digitale strategi med konkret brug af AI og ny teknologi. Mød 200 it-professionelle, få indsigter, løsninger og netværk på én dag. Computerworld Summit i Aarhus viser hvordan teknologi skaber forretningsværdi – her og nu.

    21. april 2026 | Gratis deltagelse

    Unik System Design A/S

    Agile QA Lead

    Sydjylland

    Forsvarsministeriets Materiel- og Indkøbsstyrelse

    Chef for Styringssektionen til Cyberdivisionen i Hvidovre

    Københavnsområdet

    Navnenyt fra it-Danmark

    Christian Pedersen,  emagine Consulting A/S, er pr. 1. februar 2026 udnævnt som Chief AI Officer. Han beskæftiger sig med opkvalificere emagines ansatte, udvikle interne AI-værktøjer og levere AI-projekter for kunderne. Som leder af et nye AI-team skal han også udvikle og lancere AI-produkter til markedet. Udnævnelse

    Christian Pedersen

    emagine Consulting A/S

    Netip A/S har pr. 1. november 2025 ansat Nikolaj Vesterbrandt som Datateknikerelev ved netIP's afdeling i Rødekro. Han er uddannet IT-supporter ved Aabenraa Kommune og videreuddanner sig nu til Datatekniker. Nyt job
    Idura har pr. 1. januar 2026 ansat Joshua Pratt, 32 år,  som software engineer. Han skal især beskæftige sig med at bruge sin tekniske knowhow og erfaring i teamet for extensions og integrationer. Han kommer fra en stilling som Tech Director hos NoA Ignite Denmark. Han har tidligere beskæftiget sig med komplekse webprojekter, senest udviklingen af det nye website og e-commerce-platform for tivoli.dk. Nyt job

    Joshua Pratt

    Idura

    Netip A/S har pr. 1. november 2025 ansat Christian Homann som Projektleder ved netIP's kontor i Thisted. Han kommer fra en stilling som Digitaliseringschef hos EUC Nordvest. Han er uddannet med en Cand.it og har en del års erfaring med projektledelse. Nyt job

    Christian Homann

    Netip A/S