Så er den gal med berygtet Ask-toolbar igen: Bliver udnyttet til at sprede malware

Sikkerhedsfirma advarer om, at it-kriminelle forsøger at sprede malware via Ask-toolbaren. Fjern den uønskede software, lyder anbefalingen.

Artikel top billede

Den berømte og berygtede Ask-toolbar, der har det med at snige sig ind i browseren, er nu igen i sikkerheds-søgelyset.

Sikkerhedsfirmaet Red Canary advarer om, at Ask-softwaren på Windows bliver udnyttet til at køre malware på brugernes maskiner.

Det lader til, at det specifikt er Ask Toolbar Updater-servicen, som it-kriminelle har forsøgt at udnytte til at sprede malware.

Red Canary har i det hele taget ikke specielt meget til over for Ask og lignende software.

"Mens uønsket software bliver installeret lovligt og let kan fjernes via tilføj/fjern programmer på Windows-systemer, så er det klassificeret som sådan, fordi det næsten altid følger med et efterspurgt program og ikke installeres med vilje."

Ville sprede malware

Sikkerhedsvirksomheden forklarer, at den i starten af november opdagede mistænkelige filer og mistænkelig adfærd relateret til Ask.

"Og ved nærmere inspektion blev det med det samme tydeligt, at vi havde at gøre med et tilfælde af såkaldt co-opted software-opdaterings-mekanisme."

"Vi har en formodning om, at vi opfangede dette på et tidligt tidspunkt i udrulningen eller under testen, da disse processer foretog ganske få handlinger på ofrenes enheder."

Red Canary rettede henvendelse til Ask med det samme og skriver, at Ask var hurtig til at undersøge malwaren og komme med en opdatering til Ask-softwaren, der lukker sårbarheden.

Fjern softwaren

Alligevel er Red Canary ikke i tvivl om, hvordan man bør forholde sig til uønsket software som Ask-toolbaren.

"På samme måde som at administratorer skal gå hårdt til værks med system-services ved at fjerne eller deaktivere services, der ikke kræves, skal det samme ske med software."

"Trejdepartssoftware, der ikke er et krav for at klare forretnings-behov, bør fjernes uden undtagelse," lyder opsangen fra Red Canary.

Læs også:

Oracle droppede Ask Toolbar: Nu får du installeret søgemaskine i stedet, når du opgraderer Java

Så er det afgjort: Ask Toolbar stemplet som ubrugelig malware

Læses lige nu
    Computerworld Events

    Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

    Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
    Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
    Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
    Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

    Sikkerhed | Online

    Erfaringer fra frontlinjen: Sådan ændrer trusselsbilledet sig

    Kort og fokuseret digitalt event: Erfaren frontkæmper fra den digitale sikkerhedsverden giver dig overblik og konkrete anbefalinger til det aktuelle trusselsbillede.

    Andre events | Valby

    CIO Challenges: Teknologi, transformation og ledelse der flytter forretningen

    Hvordan moderniseres en it-platform uden legacy? Hvordan skaber man nye AI‑ og cloud‑drevne forretningsmodeller – uden at miste medarbejdere eller brugere undervejs? På CIO Challenges 2025 får du hands‑on erfaringer fra fire danske CIO’er, der...

    Infrastruktur | Frederiksberg

    Roundtable: Hybrid og cloud – sikre og strategiske it-valg i en ustabil verden

    Eksklusive danske digitale ledere mødes til rundbordssamtale om balancen mellem fart, sikkerhed og compliance. Hør hvordan CIO’er bygger robuste hybrid cloud-strategier, der skaber reel forretningsværdi og styrker modstandskraften.

    Se alle vores events inden for it

    Netcompany A/S

    Network Engineer

    Nordjylland

    Forsvarsministeriets Materiel- og Indkøbsstyrelse

    Cyberdivisionen søger IT-supporterelever til Lokal IT Servicecenter i Region Hovedstaden

    Københavnsområdet

    Epona A/S

    IT Support Specialist

    Sydjylland

    KMD A/S

    Projektleder

    Københavnsområdet

    Navnenyt fra it-Danmark

    Norriq Danmark A/S har pr. 1. august 2025 ansat Mia Vang Petersen som Head of Marketing. Hun skal især beskæftige sig med at lede Norriqs marketingteam mod nye succeser. Hun kommer fra en stilling som Head of Marketing hos Columbus Danmark. Hun er uddannet Kandidat i Kommunikation fra Aalborg Universitet. Nyt job

    Mia Vang Petersen

    Norriq Danmark A/S

    Norriq Danmark A/S har pr. 1. september 2025 ansat Birthe Kamstrup som Data & AI Consultant. Hun skal især beskæftige sig med at optimere datadrevne beslutningsprocesser til glæde for Norriq's kunder. Hun kommer fra en stilling som Teamlead/Senior Insight Specialist hos CompanYoung. Hun er uddannet i sociologi og har en bachelor i erhvervsøkonomi på Aarhus universitet. Nyt job

    Birthe Kamstrup

    Norriq Danmark A/S

    Netip A/S har pr. 15. september 2025 ansat Benjamin Terp som Supportkonsulent ved netIP's kontor i Odense. Han er uddannet IT-Supporter hos Kjaer Data. Nyt job

    Benjamin Terp

    Netip A/S