Anklage: Fransk efterretningstjeneste bag seks malware-programmer

Den franske efterretningstjeneste kædes nu sammen med seks forskellige malware-programmer, der samler oplysninger fra andre lande.

Artikel top billede

Ondsindet software, der har været anvendt til at stjæle data fra myndigheder, militære organisationer og fra virksomheder, kædes nu sammen med den franske efterretningstjeneste.

Sikkerhedsfolk fra en hel stribe antivirus-firmaer har nemlig fundet en sammenhæng mellem flere malware-programmer.

Det er blandt andet de samme command-and-control-servere og ens implementeringer, der sladrer om en sammenhæng.

I et dokument fra 2011, der er blevet lækket af Edward Snowden, fortæller den Canadiske Communications Security Establishment Canada (CSEC) om en cyber-aktion, kaldet Snowglobe, udført af en fremmed magt.

Denne magt vurderede canadierne til at være Frankrig.

I 2011 var der tale om et enkelt ondsindet program, kaldet Barbar, hvilket også er navnet på en fransk børnebog om en elefant. 

Men nu vurderes det altså, at der er tale om yderligere fem programmer.

Det skriver Computerworld i USA.

Franske kendetegn

Der er blandt andet på baggrund af en stribe franske navne/ord/kendetegn i Barbar-koden, og fordi målet for malwaren matcher franske interesser, at konklusionen om en sammenhæng blevet draget.

Målgrupperne er iranske teknologoorganisationer, europæiske finansvirksomheder, fransktalende medier og organisationer og tidligere franske kolonier som Algeriet og Elfenbenskysten.

Nu dukker der så ifølge Computerworld i USA flere afarter op af den samme kode - med de samme kendetegn.

Der er tale om fem nye malware-programmer, angiveligt produceret af franskmændene.

Mange sikkerhedsfirmaer er enige

Det er nemlig ikke kun canadierne, der har fået øjnene op for sammenhængen mellem de i alt seks stykker malware.

Også sikkerhedsfirmaet Kaspersky beretter om malware-programmerne, der består af seks trojanere.

Det kan du læse mere om i denne blog, der også fortæller om sammenhænge mellem programmerne.

I februar fandt sikkerhedsfirmaet Cyphort også sammenhænge mellem flere typer malware og cyberspionage sponseret af en stat.

Det kan du læse mere om på denne blog.

Ligeledes fortæller sikkerhedsvirksomheden ESET om en sammenhæng.

"Vi er overbevist om, at der er sammenhæng mellem Babar, Casper og Bunny (to af de øvrige malware, red.)," skriver firmaet på sin blog.

ESET sætter ikke Frankrig på som afsender, men fortæller, at koden er skrevet af "en magtfuld organisation."

Læs også:
Sådan foretog NSA ulovlig spionage mod Danmark

Telia, Telenor og 3 ånder lettet op efter simkort-spionage: Danske telebrugere ikke ramt

Navnenyt fra it-Danmark

Adeno K/S har pr. 2. februar 2026 ansat Rikke Badsberg som ServiceNow Specialist. Hun kommer fra en stilling som ServiceNow administrator and developer hos Kamstrup. Nyt job

Rikke Badsberg

Adeno K/S

netIP har pr. 20. januar 2026 ansat Darnell Olsen som Datateknikerelev ved netIP's kontor i Herning. Han har tidligere beskæftiget sig med diverse opgaver omkring biludlejning, da han har været ansat hos Europcar. Nyt job
Sourcing IT har pr. 2. februar 2026 ansat Susanne Sønderskov som Salgsdirektør. Hun skal især beskæftige sig med at styrke Sourcing IT’s kommercielle fundament, skalere salgsindsatsen og øge tilstedeværelsen bl.a. hos jyske kunder. Hun kommer fra en stilling som Salgsdirektør hos Right People Group ApS. Hun har tidligere beskæftiget sig med salgsledelse inden for IT-freelanceleverancer og komplekse kundeaftaler, både privat og offentligt. Nyt job

Susanne Sønderskov

Sourcing IT

Renewtech ApS har pr. 1. februar 2026 ansat Kirsten Skriver som Warehouse Team Lead. Hun skal især beskæftige sig med udviklingen af det globale lagersetup hos Renewtech. Hun kommer fra en stilling som Lagerchef hos BORG Automotive Reman A/S. Nyt job

Kirsten Skriver

Renewtech ApS