Så er den gal med berygtet Ask-toolbar igen: Bliver udnyttet til at sprede malware

Sikkerhedsfirma advarer om, at it-kriminelle forsøger at sprede malware via Ask-toolbaren. Fjern den uønskede software, lyder anbefalingen.

Artikel top billede

Den berømte og berygtede Ask-toolbar, der har det med at snige sig ind i browseren, er nu igen i sikkerheds-søgelyset.

Sikkerhedsfirmaet Red Canary advarer om, at Ask-softwaren på Windows bliver udnyttet til at køre malware på brugernes maskiner.

Det lader til, at det specifikt er Ask Toolbar Updater-servicen, som it-kriminelle har forsøgt at udnytte til at sprede malware.

Red Canary har i det hele taget ikke specielt meget til over for Ask og lignende software.

"Mens uønsket software bliver installeret lovligt og let kan fjernes via tilføj/fjern programmer på Windows-systemer, så er det klassificeret som sådan, fordi det næsten altid følger med et efterspurgt program og ikke installeres med vilje."

Ville sprede malware

Sikkerhedsvirksomheden forklarer, at den i starten af november opdagede mistænkelige filer og mistænkelig adfærd relateret til Ask.

"Og ved nærmere inspektion blev det med det samme tydeligt, at vi havde at gøre med et tilfælde af såkaldt co-opted software-opdaterings-mekanisme."

"Vi har en formodning om, at vi opfangede dette på et tidligt tidspunkt i udrulningen eller under testen, da disse processer foretog ganske få handlinger på ofrenes enheder."

Red Canary rettede henvendelse til Ask med det samme og skriver, at Ask var hurtig til at undersøge malwaren og komme med en opdatering til Ask-softwaren, der lukker sårbarheden.

Fjern softwaren

Alligevel er Red Canary ikke i tvivl om, hvordan man bør forholde sig til uønsket software som Ask-toolbaren.

"På samme måde som at administratorer skal gå hårdt til værks med system-services ved at fjerne eller deaktivere services, der ikke kræves, skal det samme ske med software."

"Trejdepartssoftware, der ikke er et krav for at klare forretnings-behov, bør fjernes uden undtagelse," lyder opsangen fra Red Canary.

Læs også:

Oracle droppede Ask Toolbar: Nu får du installeret søgemaskine i stedet, når du opgraderer Java

Så er det afgjort: Ask Toolbar stemplet som ubrugelig malware

Læses lige nu

    Annonce

    Navnenyt fra it-Danmark

    Norriq Danmark A/S har pr. 2. februar 2026 ansat Andreas Dyngberg Pedersen som Solution Architect. Han skal især beskæftige sig med at sætte de overordnede rammer for leverancerne med afsæt i best practice og skalerbarhed. Han kommer fra en stilling som Solution Architect hos Impact commerce. Han er uddannet Hos EUC Syd som Datatekniker og Programmering. Nyt job

    Andreas Dyngberg Pedersen

    Norriq Danmark A/S

    Systematic A/S har pr. 1. august 2026 ansat Casper Voldstedlund, 52 år,  som Director, Products. Han skal især beskæftige sig med drive produktudvikling inden for national sikkerhed og kritisk infrastruktur (NSI). Han kommer fra en stilling som Senior Director hos Stibo Systems A/S. Nyt job

    Casper Voldstedlund

    Systematic A/S

    Netip A/S har pr. 1. september 2026 ansat Michelle Sørensen som Operation Coordinator ved netIP's kontor i Hernng. Hun kommer fra en stilling som Koordinator hos Norlys koncernen. Nyt job

    Michelle Sørensen

    Netip A/S

    Norriq Danmark A/S har pr. 1. april 2026 ansat Sascha Trebbien Klinggaard som Lead Consultant. Hun skal især beskæftige sig med at facilitere tæt partnerskab og strategisk behovsafdækning hos vores kunder. Hun kommer fra en stilling som Senior Business Analytics Consultant hos Twoday Kapacity. Hun er uddannet hos Copenhagen Business School og har en Master's degree,Finance & Strategic Management 2014 - 2016. Nyt job

    Sascha Trebbien Klinggaard

    Norriq Danmark A/S