Artikel top billede

Så er den gal med berygtet Ask-toolbar igen: Bliver udnyttet til at sprede malware

Sikkerhedsfirma advarer om, at it-kriminelle forsøger at sprede malware via Ask-toolbaren. Fjern den uønskede software, lyder anbefalingen.

Den berømte og berygtede Ask-toolbar, der har det med at snige sig ind i browseren, er nu igen i sikkerheds-søgelyset.

Sikkerhedsfirmaet Red Canary advarer om, at Ask-softwaren på Windows bliver udnyttet til at køre malware på brugernes maskiner.

Det lader til, at det specifikt er Ask Toolbar Updater-servicen, som it-kriminelle har forsøgt at udnytte til at sprede malware.

Red Canary har i det hele taget ikke specielt meget til over for Ask og lignende software.

"Mens uønsket software bliver installeret lovligt og let kan fjernes via tilføj/fjern programmer på Windows-systemer, så er det klassificeret som sådan, fordi det næsten altid følger med et efterspurgt program og ikke installeres med vilje."

Ville sprede malware

Sikkerhedsvirksomheden forklarer, at den i starten af november opdagede mistænkelige filer og mistænkelig adfærd relateret til Ask.

"Og ved nærmere inspektion blev det med det samme tydeligt, at vi havde at gøre med et tilfælde af såkaldt co-opted software-opdaterings-mekanisme."

"Vi har en formodning om, at vi opfangede dette på et tidligt tidspunkt i udrulningen eller under testen, da disse processer foretog ganske få handlinger på ofrenes enheder."

Red Canary rettede henvendelse til Ask med det samme og skriver, at Ask var hurtig til at undersøge malwaren og komme med en opdatering til Ask-softwaren, der lukker sårbarheden.

Fjern softwaren

Alligevel er Red Canary ikke i tvivl om, hvordan man bør forholde sig til uønsket software som Ask-toolbaren.

"På samme måde som at administratorer skal gå hårdt til værks med system-services ved at fjerne eller deaktivere services, der ikke kræves, skal det samme ske med software."

"Trejdepartssoftware, der ikke er et krav for at klare forretnings-behov, bør fjernes uden undtagelse," lyder opsangen fra Red Canary.

Læs også:

Oracle droppede Ask Toolbar: Nu får du installeret søgemaskine i stedet, når du opgraderer Java

Så er det afgjort: Ask Toolbar stemplet som ubrugelig malware




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Hewlett-Packard ApS
Udvikling og salg af software, hardware, konsulentydelser, outsourcing samt service og support.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Computerworld Cloud & AI Festival 2025

Med den eksplosive udvikling indenfor cloud & AI er behovet for at følge med og vidensdeling større end nogensinde før. Glæd dig til to dage, hvor du kan netværke med over 2.400 it-professionelle, møde mere end 50 it-leverandører og høre indlæg fra +90 talere. Vi sætter fokus på emner som AI; infrastruktur, compliance, sikkerhed og løsninger for både private og offentlige organisationer.

17. september 2025 | Læs mere


IT og OT i harmoni: Sikring uden at gå på kompromis med effektiviteten

IT og OT smelter sammen – men med risiko for dyre fejl. Få metoder til sikker integration med ERP, kundesystemer og produktion. Tilmeld dig og få styr på forskellene og faldgruberne.

24. september 2025 | Læs mere


NIS2: Vi gør status efter tre måneder og lærer af erfaringerne

Vær med, når vi deler oplevelser med implementering af NIS2 og drøfter, hvordan du undgår at gentage erfaringerne fra GDPR – og særligt undgår kostbar overimplementering.

30. september 2025 | Læs mere