Artikel top billede

Gratis værktøj scanner din computer for NSA-spyware

Tusindvis af computere verden over er inficerede med lækket spyware fra NSA. Nyt værktøj tjekker, om du har ubudne gæster i maskinen.

Hvis du kører en ikke-opdateret windows-installation på din computer, kan du nu bruge et nyt værktøj til at tjekke, om din maskine er ramt af de NSA-exploits, som for nylig blev lækket af hackergruppen Shadow Brokers.

Som en reaktion på lækagen fra de lyssky hackere har sikkerhedseksperten Luke Jennings fra virksomheden Countercept lanceret et gratis Python2-script, der opsnapper spywaren Doublepulsar.

DoublePulsar er en bagdør, der installeres med et af de lækkede NSA-exploits, og mere konkret opfanger og blotlægger Jennings' værktøj den trafik, der opstår, når DoublePulsar kommunikerer med sin server.

Bagdøre installeret hos hundredetusinder

På verdensplan er et enormt antal computere stadigvæk sårbare overfor de lækkede exploits, fordi de kører ældre versioner af Windows, der ikke længere modtager opdateringer fra Microsoft.

Computerworld kunne for nylig fortælle, at det alene i Danmark drejer sig om mere end 40.000 maskiner, og ifølge en opgørelse fra dataanalyse-virksomheden BinaryEdge er knap 200.000 computere inficeret med DoublePulsar, mens andre analyser har vist mere beskedne tal på mellem 30.000 og 60.000 inficerede systemer.

Læs også: Mere end 40.000 danske computere risikerer at blive ramt af alvorlige NSA-exploits

Flere sikkerhedsfolk vurderer i amerikanske medier, at selv de mindste tal er usædvanligt høje for et målrettet NSA-værktøj, og de vurderer derfor, at ondsindede hackere har angrebet systemer med DoublePulsar, siden Shadow Brokers offentliggjorde det sammen med en række andre exploits.

Ifølge en officiel udtalelse fra Microsoft forholder man sig skeptisk over for estimater over DoublePulsars udbredelse, da Redmond-giganten er i gang med sin egen undersøgelse.

Du kan finde værktøjet fra Luke Jennings her, hvis du vil tjekke, om der er installeret en NSA-bagdør på din computer.

Læs også: Microsoft: Vi har lukket de fleste af de nyopdagede huller i Windows som NSA har anvendt til spionage




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Brother Nordic A/S
Import og engroshandel med kontormaskiner.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
PCI og cloud-sikkerhed: Strategi til beskyttelse af betalingsdata

Er din organisation klar til de nye PCI DSS 4.0-krav? Deltag i vores event og få indsigt i, hvordan du navigerer i compliance-udfordringerne i en cloud-drevet verden.

16. januar 2025 | Læs mere


Strategisk It-sikkerhedsdag 2025, Aarhus: Viden om trusler og tendenser – Beskyt din virksomhed

Gå ikke glip af årets vigtigste begivenhed for it-sikkerhedsprofessionelle! Mød Danmarks førende eksperter, deltag i inspirerende diskussioner og få praktisk erfaring med de nyeste teknologier. Bliv klogere på de seneste trusler og lær, hvordan du bedst beskytter din virksomhed mod cyberangreb. Tilmeld dig nu og vær på forkant med fremtidens cybersikkerhedsudfordringer.

21. januar 2025 | Læs mere


Strategisk It-sikkerhedsdag 2025, København: Viden om trusler og tendenser – Beskyt din virksomhed

Gå ikke glip af årets vigtigste begivenhed for it-sikkerhedsprofessionelle! Mød Danmarks førende eksperter, deltag i inspirerende diskussioner og få praktisk erfaring med de nyeste teknologier. Bliv klogere på de seneste trusler og lær, hvordan du bedst beskytter din virksomhed mod cyberangreb. Tilmeld dig nu og vær på forkant med fremtidens cybersikkerhedsudfordringer.

23. januar 2025 | Læs mere