Artikel top billede

Gratis værktøj scanner din computer for NSA-spyware

Tusindvis af computere verden over er inficerede med lækket spyware fra NSA. Nyt værktøj tjekker, om du har ubudne gæster i maskinen.

Hvis du kører en ikke-opdateret windows-installation på din computer, kan du nu bruge et nyt værktøj til at tjekke, om din maskine er ramt af de NSA-exploits, som for nylig blev lækket af hackergruppen Shadow Brokers.

Som en reaktion på lækagen fra de lyssky hackere har sikkerhedseksperten Luke Jennings fra virksomheden Countercept lanceret et gratis Python2-script, der opsnapper spywaren Doublepulsar.

DoublePulsar er en bagdør, der installeres med et af de lækkede NSA-exploits, og mere konkret opfanger og blotlægger Jennings' værktøj den trafik, der opstår, når DoublePulsar kommunikerer med sin server.

Bagdøre installeret hos hundredetusinder

På verdensplan er et enormt antal computere stadigvæk sårbare overfor de lækkede exploits, fordi de kører ældre versioner af Windows, der ikke længere modtager opdateringer fra Microsoft.

Computerworld kunne for nylig fortælle, at det alene i Danmark drejer sig om mere end 40.000 maskiner, og ifølge en opgørelse fra dataanalyse-virksomheden BinaryEdge er knap 200.000 computere inficeret med DoublePulsar, mens andre analyser har vist mere beskedne tal på mellem 30.000 og 60.000 inficerede systemer.

Læs også: Mere end 40.000 danske computere risikerer at blive ramt af alvorlige NSA-exploits

Flere sikkerhedsfolk vurderer i amerikanske medier, at selv de mindste tal er usædvanligt høje for et målrettet NSA-værktøj, og de vurderer derfor, at ondsindede hackere har angrebet systemer med DoublePulsar, siden Shadow Brokers offentliggjorde det sammen med en række andre exploits.

Ifølge en officiel udtalelse fra Microsoft forholder man sig skeptisk over for estimater over DoublePulsars udbredelse, da Redmond-giganten er i gang med sin egen undersøgelse.

Du kan finde værktøjet fra Luke Jennings her, hvis du vil tjekke, om der er installeret en NSA-bagdør på din computer.

Læs også: Microsoft: Vi har lukket de fleste af de nyopdagede huller i Windows som NSA har anvendt til spionage




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Ciklum ApS
Offshore software- og systemudvikling.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Enterprise Architecture Day 2025 - København: Compliance, cloud og AI-governance

Hvad er det, der gør it-arkitektens rolle så vigtig? Og hvad er det for udfordringer inden for områder som cloud, sikkerhed og compliance, som fylder hos nogle af landets bedste it-arkitekter lige nu? Det kan du her høre mere om og blive inspireret af på denne konference, hvor du også får lejlighed til at drøfte dette med ligesindede.

25. marts 2025 | Læs mere


Enterprise Architecture Day 2025 - Aarhus: Compliance, cloud og AI-governance

Hvad er det, der gør it-arkitektens rolle så vigtig? Og hvad er det for udfordringer inden for områder som cloud, sikkerhed og compliance, som fylder hos nogle af landets bedste it-arkitekter lige nu? Det kan du her høre mere om og blive inspireret af på denne konference, hvor du også får lejlighed til at drøfte dette med ligesindede.

27. marts 2025 | Læs mere


SAP Excellence Day 2025

Hvordan du orkestrerer og opdeler SAP-projekter for at opnå gevinster hurtigere? Hvordan påvirker AI fremtiden for SAP i almindelighed og måske også din virksomhed? Dette er blot nogle af de svar du får ved at deltage på denne spændende konference.

03. april 2025 | Læs mere