Artikel top billede

Mystiske navne fundet i skjult spionkode på millioner af harddiske: Står NSA bag?

Den måske dygtigste hacker-gruppe nogensinde arbejder for NSA, antyder mystiske kodenavne i avanceret spionkode, der kan være plantet på millioner af harddiske.

En række mystiske navne i den plantede harddisk-spionkode 'Equation' antyder, at det er det amerikanske efterretnings-agentur NSA, der står bag koden.

'Equation' blev opdaget af eksperter hos det russiske sikkerhedsselskab Kaspersky forleden.

Der er tale om malware, som er plantet i firmwaren almindelige harddiske med en metode, der gør det næsten umuligt at opdage og fjerne.

Sikkerhedsfolkene har fundet malware fra 'Equation-gruppen' i harddiske fra selskaber som Samsung, Western Digigal, Seagate, Toshiba, Hitachi og Maxtor, der alle er blandt de mest anvendte harddisk-mærker i de millioner af pc'er, der bygges hvert år.

Ved første gennemgang af malwaren fandt Kaspersky flere ligheder med Stuxnet, der er NSA's cybervåben.

Nu har sikkerhedsfolk - der betegner 'Equation'-hackergruppen som den dygtigste, der nogensinde har eksisteret - fundet flere ligheder.

I malwaren har de nemlig fundet ord som Skyhookchow, Drinkparsley, Luteusobstos, Stratiacid og Straitshooter.

Disse ord minder meget om ord, som Edward Snowden afslørede, at NSA's såkaldte 'Tailored Acces Operations'-afdeling anvendte og som tyske Der Spiegel tidligere har skrevet om.

De talte eksempelvis Skyjackbrad, Drinkmint og Luteusastro, mens det også er blevet afsløret, at NSA har arbejdet med malware med navnet Straitbizarre og Foxacid..

Kaspersky har også fundet en komponent i Equation-malwaren, som hedder 'Standalonegrok.' Det er tidligere kommet frem, at NSA anvender en keylogger, der hedder 'Grok.'

Teknisk analyse

Hertil kommer, at Kaspersky i den tekniske analyse af det framework, som den fundne Equation-malware bygger på, har fundet formuleringen Backsnarf_ab25, der også tidligere er blevet anvendt af NSA.

Malware-platformen, som Kaspersky har navngivet EquationDrug, er bygget på en modulær arkitektur, der minder om et slags lille styresystem.

Indtil videre har sikkerhedsfolkene identificeret 30 plug-ins, men de mener, at der i alt kan være op til 115 moduler med hver deres funktionalitet, som malwaren kan implementere.

Du kan læse mere om Equation her: NSA kan have plantet avanceret spion-kode på din harddisk - næsten umulig at opdage og fjerne.




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Alfapeople Nordic A/S
Rådgivning, implementering, udvikling og support af software og it-løsninger indenfor CRM og ERP.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
BI Excellence Day 2025

Kom og få indsigt i, hvordan du kan arbejde målrettet og struktureret med BI, så din virksomhed bliver i stand til at tage hurtige og datadrevne beslutninger, der understøtter din virksomheds strategi. Netværk og del erfaringer med ligesindede og mød eksperter, der kan give viden om de nyeste tendenser, og hvordan du gør brug af disse uden at gå på kompromis med compliance.

30. april 2025 | Læs mere


Cyber Briefing: Geopolitik og cloud

Private vs. public cloud - hybride løsninger der sikrer kritiske data. Overvejer din organisation at vende de amerikanske cloud-giganter i ryggen set i lyset af den geopolitiske situation? Vi dykker ned i en dugfrisk rapport og diskuterer mulighederne for en "Plan B".

05. maj 2025 | Læs mere


Virksomhedsplatforme i forandring: Hvordan navigerer du i den teknologiske udvikling?

Hvordan finder du balancen mellem cloud- og hybride løsninger? Hvordan integrerer du legacy-applikationer ind i dit nye ERP-setup? Hvordan undgår du at havne i statistikken over store ERP-projekter, der fejler eller overskrider budgetterne?

06. maj 2025 | Læs mere