Hackere: Vi har stjålet kildekoden til Norton AntiVirus

En hackergruppe hævder at have stjålet kildekoden til Norton AntiVirus.

Artikel top billede

(Foto: © Claude Dagenais, 2007 /)

Computerworld News Service: Symantec er i gang med at undersøge, om der er sandhed bag en hackergruppes påstand om at være i besiddelse af kildekoden til virksomhedens sikkerhedssoftware Norton AntiVirus.

Gruppen, der kalder sig The Lords of Dharmaraja, hævder at have stjålet Symantecs kildekode og dokumentation.

Data  fra servere tilhørende indiske efterretningstjenester sammen med materiale fra flere andre softwarevirksomheder, der har indgået kontrakter med den indiske stat.

"Fra nu af vil vi dele information fra indiske militære efterretningstjenesters servere," skriver gruppen i et indlæg på Pastebin.

"Indtil videre har vi inden for det indiske spionprogram fundet kildekode fra 12 softwarevirksomheder, der har underskrevet kontrakt med indiske TANCS og CBI."

Det oprindelige indlæg på Pastebin er nu blevet slettet, men er indtil videre stadig tilgængelig i Googles cache.

Det indeholder et udkast, der beskriver API-procedurer for Symantecs service til generering af virusdefinitioner.

Gamle informationer

Den lækkede dokumentation stammer ifølge Symantec helt tilbage fra april 1999 og er ikke længere relevant for virksomhedens nuværende systemer.

"Dette dokument forklarer, hvordan softwaren er designet til at fungere (hvilke input accepteres og hvilke genereres) og indeholder funktionsnavne, men der er ingen egentlig kildekode," udtaler Cris Paden, der er Symantecs øverste kommunikationschef.

"Informationerne i dette dokument fra 1999 har ingen betydning for vores aktuelle produkter, det vil sige, at informationerne i dokumentet ikke kan bruges til at forringe eller ødelægge vores aktuelle løsninger," tilføjer Paden.

Hackerne hævder dog også at være i besiddelse af kildekode til Norton AntiVirus, som de har planer om at offentliggøre på et senere tidspunkt. "Vi arbejder lige nu på at opstille spejlede servere, da vi oplever et ekstremt pres og censur fra statslige organisationer fra USA og Indien," skriver gruppen i indlægget på Pastebin.

For at underbygge påstanden har offentliggjort et andet indlæg på Pastebin med en liste over de filer, der angiveligt udgør den samlede pakke af kildekoden til Norton AntiVirus.

Symantec ønsker ikke at bekræfte, om listen over filer stemmer overens med virksomhedens kildekode.

Oversat af Thomas Bøndergaard

Annonce

Annonceindlæg fra Genetec

Fysisk sikkerhed må ikke være it-chefens blinde vinkel

Digital robusthed handler ikke kun om firewalls. Det handler også om, hvem der kan gå direkte ind ad døren til serverrummet

Navnenyt fra it-Danmark

Norriq Danmark A/S har pr. 2. februar 2026 ansat Andreas Dyngberg Pedersen som Solution Architect. Han skal især beskæftige sig med at sætte de overordnede rammer for leverancerne med afsæt i best practice og skalerbarhed. Han kommer fra en stilling som Solution Architect hos Impact commerce. Han er uddannet Hos EUC Syd som Datatekniker og Programmering. Nyt job

Andreas Dyngberg Pedersen

Norriq Danmark A/S

Norriq Danmark A/S har pr. 3. august 2026 ansat Jeppe Lindberg som Developer. Han skal især beskæftige sig med at være med til at analysere, designe og udvikle skræddersyede forretningsløsninger til vores kunder i Business Central. Han kommer fra en stilling som Business Central Developer hos Evexo. Han er uddannet hos Aalborg Universitet- Master's degree, Computer Software Engineering. Nyt job

Jeppe Lindberg

Norriq Danmark A/S

Genetec har pr. 1. august 2026 ansat Jan Julin som Channel Account Executive. Han skal især beskæftige sig med styrke samarbejdet med partnere og kunder i Danmark, Finland og Baltikum. Han kommer fra en stilling som Senior Business Development Manager hos Dahua Technology. Han har tidligere beskæftiget sig med videoovervågning, adgangskontrol, sikkerhedsteknologi, salg og forretningsudvikling. Nyt job

Jan Julin

Genetec

LCG har pr. 1. september 2026 ansat Thomas Wong, 47 år,  som Director of Cyber & Risk Advisory. Han skal især beskæftige sig med Ansvar for at udvikle LCG’s rådgivning inden for cybersikkerhed, cyberrisiko og GRC. Han kommer fra en stilling som VP of security hos Atea. Nyt job