Artikel top billede

Anklage: Fransk efterretningstjeneste bag seks malware-programmer

Den franske efterretningstjeneste kædes nu sammen med seks forskellige malware-programmer, der samler oplysninger fra andre lande.

Ondsindet software, der har været anvendt til at stjæle data fra myndigheder, militære organisationer og fra virksomheder, kædes nu sammen med den franske efterretningstjeneste.

Sikkerhedsfolk fra en hel stribe antivirus-firmaer har nemlig fundet en sammenhæng mellem flere malware-programmer.

Det er blandt andet de samme command-and-control-servere og ens implementeringer, der sladrer om en sammenhæng.

I et dokument fra 2011, der er blevet lækket af Edward Snowden, fortæller den Canadiske Communications Security Establishment Canada (CSEC) om en cyber-aktion, kaldet Snowglobe, udført af en fremmed magt.

Denne magt vurderede canadierne til at være Frankrig.

I 2011 var der tale om et enkelt ondsindet program, kaldet Barbar, hvilket også er navnet på en fransk børnebog om en elefant. 

Men nu vurderes det altså, at der er tale om yderligere fem programmer.

Det skriver Computerworld i USA.

Franske kendetegn

Der er blandt andet på baggrund af en stribe franske navne/ord/kendetegn i Barbar-koden, og fordi målet for malwaren matcher franske interesser, at konklusionen om en sammenhæng blevet draget.

Målgrupperne er iranske teknologoorganisationer, europæiske finansvirksomheder, fransktalende medier og organisationer og tidligere franske kolonier som Algeriet og Elfenbenskysten.

Nu dukker der så ifølge Computerworld i USA flere afarter op af den samme kode - med de samme kendetegn.

Der er tale om fem nye malware-programmer, angiveligt produceret af franskmændene.

Mange sikkerhedsfirmaer er enige

Det er nemlig ikke kun canadierne, der har fået øjnene op for sammenhængen mellem de i alt seks stykker malware.

Også sikkerhedsfirmaet Kaspersky beretter om malware-programmerne, der består af seks trojanere.

Det kan du læse mere om i denne blog, der også fortæller om sammenhænge mellem programmerne.

I februar fandt sikkerhedsfirmaet Cyphort også sammenhænge mellem flere typer malware og cyberspionage sponseret af en stat.

Det kan du læse mere om på denne blog.

Ligeledes fortæller sikkerhedsvirksomheden ESET om en sammenhæng.

"Vi er overbevist om, at der er sammenhæng mellem Babar, Casper og Bunny (to af de øvrige malware, red.)," skriver firmaet på sin blog.

ESET sætter ikke Frankrig på som afsender, men fortæller, at koden er skrevet af "en magtfuld organisation."

Læs også:
Sådan foretog NSA ulovlig spionage mod Danmark

Telia, Telenor og 3 ånder lettet op efter simkort-spionage: Danske telebrugere ikke ramt




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Konica Minolta Business Solutions Denmark A/S
Salg af kopimaskiner, digitale produktionssystemer og it-services.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Bliv klar til NIS2 - indhold, krav og konsekvenser

På dagen vil du både få et koncentreret, fokuseret overblik over de juridiske aspekter og de krav, du vil skulle leve op til. Du går også hjem med praktisk viden fra eksperter, der arbejder med NIS2-compliance på både det tekniske og organisatoriske niveau.

28. februar 2024 | Læs mere


Hybrid, on-premise eller public cloud. Bliv klogere på fremtidens datacenter

Vi dykker ned i, hvordan du finder den perfekte pasform for netop din virksomhed. Vi ser på, hvordan du kan imødekomme jeres behov for fleksibilitet og hurtig udvikling, samtidig med at håndtere udfordringerne ved cloud-tjenester.

29. februar 2024 | Læs mere


Faldgruber og forberedelser når du skal implementere Dynamics 365 FO

På dette webinar stiller vir skarpt på overvejelser, forberedelser, forretning og faldgruber, så din virksomhed får det bedste udgangspunkt for jeres Dynamics 365-implementering. Du bliver også klogere på at håndtere master data, som er et af de absolut vigtigste områder i ethvert ERP-projekt, og på hvorfor Dynamics 365 FO er en del af et samlet cloud-transformationsprojekt.

29. februar 2024 | Læs mere