Flame tilintetgør sig selv

For at slette deres spor har Flame-bagmændene sendt et nyt modul, som får trojaneren til at selvdestruere.

Artikel top billede

Symantec fortæller i en ny analyse at udviklerne af den meget omtalte super-virus Flame (som Symantec kalder Flamer) har distribueret et modul, som skal få trojaneren til at slette sig selv fuldstændigt fra de inficerede computere. Det tyder på, at bagmændene har forsøgt at slette deres spor. Der spekuleres på, at det kan være en statslig organisation der står bag Flame, men der er ingen beviser.

De inficerede computere kontakter med regelmæssige mellemrum deres prækonfigurerede kontrolserver for at modtage nye kommandoer og moduler. De fleste kontrolservere og domæner er nu lukket ned, men nogle af serverne er stadig aktive og de har sendt et modul, browse32.ocx, som udløser en selvdestruktion på computeren. Symantec kalder også dette modul for en "uninstaller".

Modulet indeholder en lang liste med filer og foldere, som Flame bruger, og det finder og sletter alle filerne på harddisken. Men ikke nok med, at filerne slettes. Modulet sørger også for at overskrive filerne med tilfældige tegn for at forhindre, at de kan genskabes.

Symantec fortæller at modulet blev skabt den 9. maj, kort tid inden de første advarsler om Flame slap ud. Trojaneren indeholder også et andet modul, der har stort set samme funktionalitet som browse32.ocx. Det har den betegnende titel "Suicide".

Ifølge Kaspersky Lab er Flame i stand til at optage lyd fra computerens mikrofon og sende screenshots tilbage til kontrolserverne. Flere eksperter er dog uenige i påstanden om, at det er den mest komplekse og farlige virus nogensinde. Antallet af inficeringer er meget begrænset, og det er primært i Mellemøsten. Flame er omkring 20 gange større end Stuxnet, men det skyldes, at malwaren slæber rundt på en stor ballast i form af program-biblioteker.

Senest forlyder det, at Flame har brugt Windows Update til at sprede sig.

Læses lige nu

    Politiets Efterretningstjeneste

    Bliv RPA-udvikler i PET

    Københavnsområdet

    Netcompany A/S

    Linux Operations Engineer

    Midtjylland

    Netcompany A/S

    Test Consultant

    Midtjylland

    Capgemini Danmark A/S

    IGNITE Graduate Program 2026

    Københavnsområdet

    Navnenyt fra it-Danmark

    Netip A/S har pr. 1. november 2025 ansat Christian Homann som Projektleder ved netIP's kontor i Thisted. Han kommer fra en stilling som Digitaliseringschef hos EUC Nordvest. Han er uddannet med en Cand.it og har en del års erfaring med projektledelse. Nyt job

    Christian Homann

    Netip A/S

    Netip A/S har pr. 1. november 2025 ansat Nikolaj Vesterbrandt som Datateknikerelev ved netIP's afdeling i Rødekro. Han er uddannet IT-supporter ved Aabenraa Kommune og videreuddanner sig nu til Datatekniker. Nyt job
    VisionBird har pr. 1. november 2025 ansat Kelly Lyng Ludvigsen, 38 år,  som Seniorrådgiver. Hun skal især beskæftige sig med Rådgivning og undervisning i Contract Management. Hun kommer fra en stilling som Contract Manager hos Novo Nordisk. Hun er uddannet Cand. jur. og BS fra CBS. Hun har tidligere beskæftiget sig med Contract Management i flere roller i både det private, offentlige og som konsulent. Nyt job

    Kelly Lyng Luvigsen

    VisionBird

    Connexa A/S har pr. 1. januar 2026 ansat Ivan Nielsen som IT Konsulent. Han skal især beskæftige sig med IT Infrastruktur og services. Han kommer fra en stilling som IT Konsulent hos IT Forum Gruppen A/S. Han har tidligere beskæftiget sig med IT Infrastruktur og konsulentopgaver. Nyt job

    Ivan Nielsen

    Connexa A/S