Så er den gal med berygtet Ask-toolbar igen: Bliver udnyttet til at sprede malware

Sikkerhedsfirma advarer om, at it-kriminelle forsøger at sprede malware via Ask-toolbaren. Fjern den uønskede software, lyder anbefalingen.

Artikel top billede

Den berømte og berygtede Ask-toolbar, der har det med at snige sig ind i browseren, er nu igen i sikkerheds-søgelyset.

Sikkerhedsfirmaet Red Canary advarer om, at Ask-softwaren på Windows bliver udnyttet til at køre malware på brugernes maskiner.

Det lader til, at det specifikt er Ask Toolbar Updater-servicen, som it-kriminelle har forsøgt at udnytte til at sprede malware.

Red Canary har i det hele taget ikke specielt meget til over for Ask og lignende software.

"Mens uønsket software bliver installeret lovligt og let kan fjernes via tilføj/fjern programmer på Windows-systemer, så er det klassificeret som sådan, fordi det næsten altid følger med et efterspurgt program og ikke installeres med vilje."

Ville sprede malware

Sikkerhedsvirksomheden forklarer, at den i starten af november opdagede mistænkelige filer og mistænkelig adfærd relateret til Ask.

"Og ved nærmere inspektion blev det med det samme tydeligt, at vi havde at gøre med et tilfælde af såkaldt co-opted software-opdaterings-mekanisme."

"Vi har en formodning om, at vi opfangede dette på et tidligt tidspunkt i udrulningen eller under testen, da disse processer foretog ganske få handlinger på ofrenes enheder."

Red Canary rettede henvendelse til Ask med det samme og skriver, at Ask var hurtig til at undersøge malwaren og komme med en opdatering til Ask-softwaren, der lukker sårbarheden.

Fjern softwaren

Alligevel er Red Canary ikke i tvivl om, hvordan man bør forholde sig til uønsket software som Ask-toolbaren.

"På samme måde som at administratorer skal gå hårdt til værks med system-services ved at fjerne eller deaktivere services, der ikke kræves, skal det samme ske med software."

"Trejdepartssoftware, der ikke er et krav for at klare forretnings-behov, bør fjernes uden undtagelse," lyder opsangen fra Red Canary.

Læs også:

Oracle droppede Ask Toolbar: Nu får du installeret søgemaskine i stedet, når du opgraderer Java

Så er det afgjort: Ask Toolbar stemplet som ubrugelig malware

Event: Årets CISO 2026

Sikkerhed | Kongens Lyngby

Årets CISO 2026 hylder de sikkerhedsledere, der skaber robusthed i et sikkerhedslandskab under pres – og som formår at løfte cyber- og informationssikkerhed fra teknisk disciplin til strategisk ledelsesopgave.

22. oktober 2026 | Gratis deltagelse

Navnenyt fra it-Danmark

Rethink Cybersecurity Advisory har pr. 1. juli 2026 ansat Michael Nyboe Engelrud som Associeret Partner & Senior Advisor. Han skal især beskæftige sig med spændingsfeltet mellem Informationssikkerhed og ansvarlig AI, Governance, Risk & Compliance og IT Beredskab. Han kommer fra en stilling som Principal Management Consultant hos Devoteam A/S. Han er uddannet AI Navigatør, certificeret i AI Transformation, Crisis Management med fundament i Computer Science. Han har tidligere beskæftiget sig med Ledelse, rådgivning, Databeskyttelse og Digital transformation. Nyt job

Michael Nyboe Engelrud

Rethink Cybersecurity Advisory

Steen Marquard,  Jabra, er pr. 15. juni 2026 udnævnt som Regional President for Norden og UK. Han er uddannet HD(O). Han beskæftiger sig med I sin nye rolle får Steen ansvar for at videreudvikle salget af virksomhedens professionelle lyd- og videoløsninger, samt styrke samarbejdet med channel teams og partnere på tværs af regionen. Udnævnelse
Norriq Danmark A/S har pr. 1. januar 2026 ansat Christoffer Andersen som Sales Manager ERP. Han skal især beskæftige sig med fokus på at skalere ERP-salget og videreudvikle teamet i Valby så vi fortsat understøtter og opbygger stærke kunderelationer. Han kommer fra en stilling som Senior Key Account Manager hos NNIT A/S. Han er uddannet hos Aalborg Universitet som IT Management. Han har tidligere beskæftiget sig med Kommercielt ansvarlig for nogle af NNIT’s største strategiske enterprise-kunder. Nyt job

Christoffer Andersen

Norriq Danmark A/S

Martin Grooss Carpentier, Software Architect hos Kamstrup, har pr. 29. juni 2026 fuldført uddannelsen Master i it, linjen i softwarekonstruktion på Aarhus Universitet via It-vest-samarbejdet. Færdiggjort uddannelse