Anklage: Fransk efterretningstjeneste bag seks malware-programmer

Den franske efterretningstjeneste kædes nu sammen med seks forskellige malware-programmer, der samler oplysninger fra andre lande.

Artikel top billede

Ondsindet software, der har været anvendt til at stjæle data fra myndigheder, militære organisationer og fra virksomheder, kædes nu sammen med den franske efterretningstjeneste.

Sikkerhedsfolk fra en hel stribe antivirus-firmaer har nemlig fundet en sammenhæng mellem flere malware-programmer.

Det er blandt andet de samme command-and-control-servere og ens implementeringer, der sladrer om en sammenhæng.

I et dokument fra 2011, der er blevet lækket af Edward Snowden, fortæller den Canadiske Communications Security Establishment Canada (CSEC) om en cyber-aktion, kaldet Snowglobe, udført af en fremmed magt.

Denne magt vurderede canadierne til at være Frankrig.

I 2011 var der tale om et enkelt ondsindet program, kaldet Barbar, hvilket også er navnet på en fransk børnebog om en elefant. 

Men nu vurderes det altså, at der er tale om yderligere fem programmer.

Det skriver Computerworld i USA.

Franske kendetegn

Der er blandt andet på baggrund af en stribe franske navne/ord/kendetegn i Barbar-koden, og fordi målet for malwaren matcher franske interesser, at konklusionen om en sammenhæng blevet draget.

Målgrupperne er iranske teknologoorganisationer, europæiske finansvirksomheder, fransktalende medier og organisationer og tidligere franske kolonier som Algeriet og Elfenbenskysten.

Nu dukker der så ifølge Computerworld i USA flere afarter op af den samme kode - med de samme kendetegn.

Der er tale om fem nye malware-programmer, angiveligt produceret af franskmændene.

Mange sikkerhedsfirmaer er enige

Det er nemlig ikke kun canadierne, der har fået øjnene op for sammenhængen mellem de i alt seks stykker malware.

Også sikkerhedsfirmaet Kaspersky beretter om malware-programmerne, der består af seks trojanere.

Det kan du læse mere om i denne blog, der også fortæller om sammenhænge mellem programmerne.

I februar fandt sikkerhedsfirmaet Cyphort også sammenhænge mellem flere typer malware og cyberspionage sponseret af en stat.

Det kan du læse mere om på denne blog.

Ligeledes fortæller sikkerhedsvirksomheden ESET om en sammenhæng.

"Vi er overbevist om, at der er sammenhæng mellem Babar, Casper og Bunny (to af de øvrige malware, red.)," skriver firmaet på sin blog.

ESET sætter ikke Frankrig på som afsender, men fortæller, at koden er skrevet af "en magtfuld organisation."

Læs også:
Sådan foretog NSA ulovlig spionage mod Danmark

Telia, Telenor og 3 ånder lettet op efter simkort-spionage: Danske telebrugere ikke ramt

Læses lige nu
    Computerworld Events

    Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

    Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
    Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
    Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
    Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

    Sikkerhed | København

    Strategisk It-sikkerhedsdag 2026 - København

    Få overblik over cybersikkerhedens vigtigste teknologier, trusler og strategiske valg. Hør skarpe oplæg om AI-risici, forsvar, compliance og governance. Vælg mellem to spor og styrk både indsigt og netværk. Deltag i København 20. januar.

    Andre events | København

    Executive Conversations: Fra hype til afkast – her er vinderne af AI-ræset

    Få et klart overblik over AI’s reelle effekt i danske virksomheder. Arrangementet giver unge talenter og ambitiøse medarbejdere viden, der løfter karrieren, skærper beslutninger og gør dig klar til at præge den digitale udvikling. Læs mere og...

    Sikkerhed | Aarhus C

    Strategisk It-sikkerhedsdag 2026 - Aarhus

    Få overblik over cybersikkerhedens vigtigste teknologier, trusler og strategiske valg. Hør skarpe oplæg om AI-risici, forsvar, compliance og governance. Vælg mellem tre spor og styrk både indsigt og netværk. Deltag i Aarhus 22. januar.

    Se alle vores events inden for it

    Navnenyt fra it-Danmark

    VisionBird har pr. 1. november 2025 ansat Kelly Lyng Ludvigsen, 38 år,  som Seniorrådgiver. Hun skal især beskæftige sig med Rådgivning og undervisning i Contract Management. Hun kommer fra en stilling som Contract Manager hos Novo Nordisk. Hun er uddannet Cand. jur. og BS fra CBS. Hun har tidligere beskæftiget sig med Contract Management i flere roller i både det private, offentlige og som konsulent. Nyt job

    Kelly Lyng Luvigsen

    VisionBird

    Tanja Schmidt Larsen, Director, Legal & Compliance hos Sentia A/S, er pr. 1. december 2025 forfremmet til Chief Operations Officer (COO). Hun skal fremover især beskæftige sig med synergi mellem kommercielle og tekniske processer samt sikre en sammenhængende kunderejse og fortsat driftsstabilitet. Forfremmelse
    Norriq Danmark A/S har pr. 1. september 2025 ansat Alexander Bendix som Consultant. Han skal især beskæftige sig med tilføre nye, friske perspektiver og værdifuld viden til NORRIQS Data & AI-afdeling. Nyt job

    Alexander Bendix

    Norriq Danmark A/S

    Norriq Danmark A/S har pr. 1. oktober 2025 ansat Rasmus Stage Sørensen som Operations Director. Han kommer fra en stilling som Partner & Director, Delivery hos Impact Commerce. Han er uddannet kandidat it i communication and organization på Aarhus University. Han har tidligere beskæftiget sig med med at drive leveranceorganisationer. Nyt job

    Rasmus Stage Sørensen

    Norriq Danmark A/S