Anklage: Fransk efterretningstjeneste bag seks malware-programmer

Den franske efterretningstjeneste kædes nu sammen med seks forskellige malware-programmer, der samler oplysninger fra andre lande.

Artikel top billede

Ondsindet software, der har været anvendt til at stjæle data fra myndigheder, militære organisationer og fra virksomheder, kædes nu sammen med den franske efterretningstjeneste.

Sikkerhedsfolk fra en hel stribe antivirus-firmaer har nemlig fundet en sammenhæng mellem flere malware-programmer.

Det er blandt andet de samme command-and-control-servere og ens implementeringer, der sladrer om en sammenhæng.

I et dokument fra 2011, der er blevet lækket af Edward Snowden, fortæller den Canadiske Communications Security Establishment Canada (CSEC) om en cyber-aktion, kaldet Snowglobe, udført af en fremmed magt.

Denne magt vurderede canadierne til at være Frankrig.

I 2011 var der tale om et enkelt ondsindet program, kaldet Barbar, hvilket også er navnet på en fransk børnebog om en elefant. 

Men nu vurderes det altså, at der er tale om yderligere fem programmer.

Det skriver Computerworld i USA.

Franske kendetegn

Der er blandt andet på baggrund af en stribe franske navne/ord/kendetegn i Barbar-koden, og fordi målet for malwaren matcher franske interesser, at konklusionen om en sammenhæng blevet draget.

Målgrupperne er iranske teknologoorganisationer, europæiske finansvirksomheder, fransktalende medier og organisationer og tidligere franske kolonier som Algeriet og Elfenbenskysten.

Nu dukker der så ifølge Computerworld i USA flere afarter op af den samme kode - med de samme kendetegn.

Der er tale om fem nye malware-programmer, angiveligt produceret af franskmændene.

Mange sikkerhedsfirmaer er enige

Det er nemlig ikke kun canadierne, der har fået øjnene op for sammenhængen mellem de i alt seks stykker malware.

Også sikkerhedsfirmaet Kaspersky beretter om malware-programmerne, der består af seks trojanere.

Det kan du læse mere om i denne blog, der også fortæller om sammenhænge mellem programmerne.

I februar fandt sikkerhedsfirmaet Cyphort også sammenhænge mellem flere typer malware og cyberspionage sponseret af en stat.

Det kan du læse mere om på denne blog.

Ligeledes fortæller sikkerhedsvirksomheden ESET om en sammenhæng.

"Vi er overbevist om, at der er sammenhæng mellem Babar, Casper og Bunny (to af de øvrige malware, red.)," skriver firmaet på sin blog.

ESET sætter ikke Frankrig på som afsender, men fortæller, at koden er skrevet af "en magtfuld organisation."

Læs også:
Sådan foretog NSA ulovlig spionage mod Danmark

Telia, Telenor og 3 ånder lettet op efter simkort-spionage: Danske telebrugere ikke ramt

Læses lige nu

    Annonceindlæg fra Computerworld it-jobbank

    Mød 3.500+ it-talenter på IT-DAY 2026

    Hos Computerworld it-jobbank er vi stolte af at fortsætte det gode partnerskab med folkene bag IT-DAY – efter vores mening Danmarks bedste karrieremesse for unge og erfarne it-kandidater.

    Navnenyt fra it-Danmark

    Guardsix har pr. 1. april 2026 ansat Annbritt Andersen som Global Chief Revenue Officer (CRO). Hun skal især beskæftige sig med at geare organisationen til en markant skalering i Europa. Hun har tidligere beskæftiget sig med globale kommercielle strategier for nogle af branchens allerstørste spillere, herunder Microsoft. Nyt job
    Khaled Zamzam, er pr. 1. marts 2026 ansat hos Immeo som Consultant. Han er nyuddannet i Informationsteknologi fra DTU. Nyt job
    Alexander Hoffmann, SVP, Technology & IT hos GlobalConnect, er pr. 1. maj 2026 forfremmet til EVP, Tech, IT & Security. Han skal fremover især beskæftige sig med at lede den fortsatte udvikling af en mere integreret og software-drevet infrastrukturplatform. Forfremmelse

    Alexander Hoffmann

    GlobalConnect

    Netip A/S har pr. 1. marts 2026 ansat Ajanta Holland Christensen som Sales Manager ved netIP's kontor i Aarhus. Han kommer fra en stilling som Account Manager hos Orange Cyberdefense. Nyt job