Flame spreder sig via falsk Windows-opdatering

Malwaren skaber falske certifikater, der gør det muligt for den at narre Windows til at tro, at bestemte komponenter af malwaren kommer fra Microsoft.

Artikel top billede

Læs også:

Indsigt: Sådan fungerer super-malwaren Flame.

Her er verdens hidtil allerværste virus.

Google advarer mod 'statssponsorerede' angreb.

Computerworld News Service: Den nye super-malware, der målrettet udfører spionagevirksomhed mod computere i Mellemøsten, spreder sig ved hjælp af falske Windows-opdateringer.

Den meget avancerede malware, der bruges af ukendte bagmænd til at stjæle information fra Iran og Irans naboer, opretter falske certifikater, der gør den i stand til at narre Windows til at tro, at bestemte komponenter af Flame er produkter fra Microsoft.

Efter at have opdaget et certifikat-problem har Microsoft dog været hurtig til at imødegå det.

Tilbagekalder certifikater

Søndag udsendte selskabet en forhåndsmeddelelse og en sikkerhedsopdatering, der tilbagekalder de kompromitterede certifikater.

En af de måder, som Flame bruger certifikaterne til at sprede sig på, er via falske Windows-opdateringer, forklarer Alex Gostev, der er malware-ekspert hos Kaspersky Lab.

Gostev beskriver i et blogindlæg, at når en computer kører Windows Update, vil en Flame-komponent, der kaldes Gadget, omdirigere den opdaterende klient-pc til en anden inficeret maskine på netværket.

Det falske Microsoft-certifikat gør det ifølge sikkerhedseksperten "muligt for den falske Windows-opdatering at køre på offerets computer uden advarsel."

Opdateringer udsendt

Siden Flame blev opdaget, har producenter af sikkerhedssoftware udsendt opdateringer til deres antivirusprogrammer i et forsøg på at neutralisere den nye trussel.

Gostev advarer dog om, at Flame stadig kan have flere trick i ærmet.

"Der findes muligvis stadig en uopdaget 0-dagssårbarhed, som udnyttes til indledende at inficere computere med Flame," advarer han.

"Det er vigtigt at være opmærksom på, at den indledende Flame-infektion muligvis stadig sker via 0-dagssårbarheder."

En 0-dagssårbarhed er et sikkerhedshul, som er ukendt for både softwareleverandøren og sikkerheds-miljøet, indtil det opdages, fordi det allerede aktivt bliver udnyttet af malware.

Microsoft påpeger i et blogindlæg, at langt størstedelen af dets kunder ikke er i nogen umiddelbar risiko fra denne malware, netop fordi Flame anvendes i avancerede, målrettede angreb.

Selskabet understreger dog, at det ikke er nogen gyldig grund til at tøve med at installere den sikkerhedsopdatering, der retter certifikat-problemet.

Visse af teknikkerne brugt af Flame kan også udnyttes af mindre avancerede angribere til at lancere mere udbredte angreb mod computere uden for Flames målgruppe, advarer Microsoft.

Læs også:

Indsigt: Sådan fungerer super-malwaren Flame.

Her er verdens hidtil allerværste virus.

Google advarer mod 'statssponsorerede' angreb.

Oversat af Thomas Bøndergaard

Læses lige nu
    Computerworld Events

    Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

    Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
    Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
    Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
    Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

    Sikkerhed | Online

    Connected sikkerhed: Sådan samles netværk, drift og sikkerhed i én platform

    Få indblik i, hvordan NaaS og SOC samler netværk og sikkerhed i én platform. Hør Semler Group dele erfaringer med hurtigere trusselsrespons, færre leverandører og mindre kompleks drift. Deltag og se, hvordan moderne sikkerhedsdrift skalerer i...

    Infrastruktur | Frederiksberg

    Roundtable: Suverænitet, risk management og resiliens i en urolig verden

    Digital suverænitet er rykket fra politisk debat til konkret risikostyring.På dette eksklusive dinner roundtable samler Computerworld, T-Systems og Palo Alto Networks 12-15 ledende it- og sikkerhedsbeslutningstagere til en fortrolig samtale om...

    Se alle vores events inden for it

    Navnenyt fra it-Danmark

    Pinksky har pr. 1. maj 2026 ansat Alexander Skou Henkel, 39 år,  som Rådgivende konsulent. Han skal især beskæftige sig med optimering af forretningsprocesser i Microsoft platformen. Han kommer fra en stilling som IT forretningskonsulent hos Evobis ApS. Han har tidligere beskæftiget sig med forretningsudvikling i Microsoft platformen. Nyt job
    Sharp Consumer Electronics har pr. 1. april 2026 ansat Daniel Eriksson som salgsdirektør for de nordiske lande. Han skal især beskæftige sig med at accelerere virksomhedens vækst i Norden. Han kommer fra en stilling som nordisk salgsdirektør hos Hisense. Han har tidligere beskæftiget sig med detailhandel, kommerciel strategi og markedsudvidelser med bemærkelsesværdige resultater til følge. Nyt job

    Daniel Eriksson

    Sharp Consumer Electronics

    Trafikstyrelsen har pr. 1. maj 2026 ansat Nihad Hodzic som IT og Digitaliseringschef. Han skal især beskæftige sig med med IT-projekter og digital transformation, herunder især det strategiske løft af Trafikstyrelsens digitale niveau. Han kommer fra en stilling som Kontorchef hos Udviklings og Forenklingsstyrelsen. Han er uddannet i statskundskab og har en lederuddannelse fra MIT Sloan, samt en igangværende Master i IT-Ledelse. Han har tidligere beskæftiget sig med IT-udvikling og større projekter på momsområdet, hvor han har ledet et projekt- og udviklingskontor. Nyt job

    Nihad Hodzic

    Trafikstyrelsen

    Pinksky ApS har pr. 1. maj 2026 ansat Dan Toft, 29 år,  som Rådgivende konsulent, Partner. Han skal især beskæftige sig med digitalisering med Microsoftplatformen. Han kommer fra en stilling som Microsoft 365 & SharePoint Specialist hos Evobis ApS. Han er uddannet datamatiker. Han har tidligere beskæftiget sig med Microsoft 365 og SharePoint udvikling. Nyt job

    Dan Toft

    Pinksky ApS