Sikkerhedsfirmaer uenige om værste malware

Decembers trusselsrapporter udråber forskellig malware som den mest udbredte. Mere samarbejde mellem sikkerhedsfirmaerne vil styrke sikkerheden, mener branche-iagttagere.

Artikel top billede

Hvad var den mest udbredte malware i december 2009?

Svaret på det spørgsmål afhænger af, hvem du spørger.

Det amerikanske Infosecurity har sammenlignet rapporterne fra tre antivirus-firmaer.

Fortinet finder i sin malware-rapport frem til, at varianter af W32/PackBredolab.C!tr stod for to trediedel af al malware-aktivitet i december.

Kaspersky derimod nævner tre varianter af Kido, også kendt som Conficker, på de tre øverste pladser i Kasperskys sikkerhedsrapport fra december
.

Endelig nævner Sunbelt Trojan.Win32.Generic!BT som den mest aktive malware i december i sin sikkerhedsrapport.

Manglende fælles navne et problem

Både Sunbelt og Kaspersky erkender ifølge Infosecurity, at det er svært at sammenligne trusselsrapporter fra forskellige sikkerhedsfirmaer.

"Man sammenligner æbler og pærer, hvis man sammenligner de månedlige statistikker fra forskellige antivirus-firmaer," siger Tom Kelchner, chef for Sunbelts forskningscenter og fortsætter:

"Hvad et firma opdager og identificerer som et specifikt navngivet stykke malware, opdages mere generisk af et andet sikkerhedsfirma."

Roel Schouwenberg, senior antivirus-forkser hos Kaspersky Lab er enig:

"... Jeg tror, at hovedproblemet i dag er, at detekteringsteknikkerne er forandret. Det skifte gør navngivningen sværere og [anti-malware-firmaernes] gruppering af malware totalt forskellig."

Betyder det noget?

Spørgsmålet er så, om det reelt betyder noget, at antivirus-firmaerne ikke er enige om, hvad den største trussel er.

Som en debattør på Slashdot skriver med slet skjult nedgørelse af Windows-brugere:

"Windows-brugere har ingen idé om, hvad trussels-tabeller er, eller om hvad der reelt foregår, bortset fra at deres antivirus-program blinker rødt og laver lyde, og at de derfor skal klikke "Yes" eller "OK" for at udbedre det."

Sikkerhedsrapporter som PR

Joe Stewart, chef for malware-forskning hos sikkerhedsfirmaet SecureWorks, mener dog, at den manglende gennemskuelighed er et problem, som skyldes antimalware-producenternes indbyrdes konkurrence:

"Fordi antimalware-leverandører er konkurrenter, har de ikke megen påskyndelse til at arbejde sammen om at normalisere navngivning og dektekteringsteknikker."

Computerworld har tidligere i sin avisudgaves tema om it-sikkerhed beskrevet konsekvenserne af det manglende samarbejde mellem antimalware-producenter.

Samlet trusselsdatabase guld værd for sikkerheden

"Sikkerhedsfirmaerne indsamler mange af de samme data, men de kigger kun på et snævert segment af de indsamlede data. Hvis de tog alle de indsamlede data og analyserede det samlede datasæt, så kunne der laves en sikkerhedsrapport af høj kvalitet," sagde Tim Mather, der har 25 års erfaring fra ledende it-sikkerhedspositioner hos private virksomheder som Symantec, Versign, RSA og det amerikanske militær, blandt andet til Computerworld.

Han opfordrer derfor til etablering af en fælles database over alle de indsamlede data, så sikkerhedsforskere kan få et detaljeret indblik i trusler og sårbarheder.

"Ingen kigger på det store billede. De enkelte firmaers statistiske materiale er ikke så stort, som det kunne være. Forskere kan bruge de indsamlede data til at få et godt indblik i sårbarheder og trusler," mener Tim Mather.

Sikkerhedsrapporter som PR

Selvom sikkerhedsfirmaerne i princippet er enige om, at de indsamlede information bør deles, er der en række praktiske problemer.

"Der mangler tillid mellem parterne. Leverandørerne betragter meget af den indsamlede information som intellektuel ejendom, som de kan anvende i marketing og PR," siger Tim Mather.

Sikkerhedsrapporterne er en måde for sikkerhedsfirmaerne at markedsføre sig selv på, og derfor vil de ikke uden videre dele deres data med andre konkurrerende virksomheder.

Samtidigt betragter sikkerhedsfirmaerne også noget af den indsamlede information som sensitivt. Den kan afsløre, at deres sikkerhedssoftware måske ikke er så god som konkurrenternes.

"Nogle af de indsamlede data viser, hvor godt deres produkter performer. Eksempelvis kan det afsløre, at en virksomheds produkt ikke opdager en bestemt trussel. Derfor er data et tveægget sværd, der kan afsløre deres svagheder," erkender Tim Mather.

Filtrering af data

Vejen frem er, at sikkerhedsfirmaerne indgår aftale om hvilken slags data, der skal udveksles og hvilke, man holder for sig selv. Gevinsten for den generelle sikkerhed er for stor til, at man lader være, mener Tim Mather.

"De sensitive oplysninger om produktperformance kan filtreres fra, så en virksomhed ikke sættes i en pinlig situation," siger Tim Mather.

Læses lige nu
    Computerworld Events

    Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

    Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
    Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
    Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
    Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

    Sikkerhed | Højbjerg, Aarhus

    Cyber Security Summit 2026 - Aarhus

    Lær om organisationers evne til at modstå, håndtere og komme videre efter alvorlige digitale hændelser, herunder ledelsesansvar, forretningskritiske afhængigheder og de valg, der afgør, om plan B holder, når systemer eller leverandører svigter.

    Digital transformation | Aarhus

    AI i det offentlige - Aarhus

    Hør hvordan offentlige AI-løsninger skaleres til stabil drift med reel effekt. Få erfaringer, arkitekturvalg og styringsgreb fra frontløbere. Lær at bygge fælles AI-infrastruktur med ansvarlighed, sikkerhed og compliance.

    Digital transformation | Køge

    Derfor skal du videre fra Dynamics AX – og sådan gør du

    Computerworld giver klar viden om vejen videre fra Dynamics AX. Du ser forskellen mellem AX og moderne cloud-ERP og får et konkret beslutningsgrundlag for næste skridt. Tilmeld dig og få styr på skiftet til Dynamics 365 FO eller BC.

    Se alle vores events inden for it

    Navnenyt fra it-Danmark

    SAP SuccessFactors Partner Pentos har pr. 1. marts 2026 ansat Plamena Cherneva som Seniorkonsulent indenfor SuccessFactors HCM. Hun skal især beskæftige sig med konfiguration og opsætning af SuccessFactors suiten, samt udvikle smarte løsninger til mellemstore danske virksomheder. Hun kommer fra en stilling som løsningsarkitekt indenfor HR IT hos LEO Pharma. Hun har tidligere beskæftiget sig med HR procesdesign, stamdata og onboarding. Nyt job

    Plamena Cherneva

    SAP SuccessFactors Partner Pentos

    Netip A/S har pr. 1. maj 2026 ansat Ida Hyllested Friis som Key Account Manager ved netIP's kontor i Thisted. Hun kommer fra en stilling som Key Account Manager hos Københavns erhvervshus. Nyt job
    Netip A/S har pr. 1. juni 2026 ansat Kristina Svingel Jeppesen som bogholder ved netIP's kontor i Thisted. Hun kommer fra en stilling som Kontorassistent hos DFI Geisler. Nyt job
    Renewtech ApS har pr. 1. april 2026 ansat Boris Sudar som Senior IT Specialist. Han skal især beskæftige sig med at sikre, at Renewtech cloudbaseret infrastruktur fortsætter på sit højeste niveau, mens han også skal drive system udvikling. Han kommer fra en stilling som Senior IT Specialist hos Eurowind Energy. Han har tidligere beskæftiget sig med Microsoft 365, Intune og sikker endepunktsstyring for hybrid og cloudbaseret infrastrukturer. Nyt job

    Boris Sudar

    Renewtech ApS