Mystiske navne fundet i skjult spionkode på millioner af harddiske: Står NSA bag?

Den måske dygtigste hacker-gruppe nogensinde arbejder for NSA, antyder mystiske kodenavne i avanceret spionkode, der kan være plantet på millioner af harddiske.

Artikel top billede

En række mystiske navne i den plantede harddisk-spionkode 'Equation' antyder, at det er det amerikanske efterretnings-agentur NSA, der står bag koden.

'Equation' blev opdaget af eksperter hos det russiske sikkerhedsselskab Kaspersky forleden.

Der er tale om malware, som er plantet i firmwaren almindelige harddiske med en metode, der gør det næsten umuligt at opdage og fjerne.

Sikkerhedsfolkene har fundet malware fra 'Equation-gruppen' i harddiske fra selskaber som Samsung, Western Digigal, Seagate, Toshiba, Hitachi og Maxtor, der alle er blandt de mest anvendte harddisk-mærker i de millioner af pc'er, der bygges hvert år.

Ved første gennemgang af malwaren fandt Kaspersky flere ligheder med Stuxnet, der er NSA's cybervåben.

Nu har sikkerhedsfolk - der betegner 'Equation'-hackergruppen som den dygtigste, der nogensinde har eksisteret - fundet flere ligheder.

I malwaren har de nemlig fundet ord som Skyhookchow, Drinkparsley, Luteusobstos, Stratiacid og Straitshooter.

Disse ord minder meget om ord, som Edward Snowden afslørede, at NSA's såkaldte 'Tailored Acces Operations'-afdeling anvendte og som tyske Der Spiegel tidligere har skrevet om.

De talte eksempelvis Skyjackbrad, Drinkmint og Luteusastro, mens det også er blevet afsløret, at NSA har arbejdet med malware med navnet Straitbizarre og Foxacid..

Kaspersky har også fundet en komponent i Equation-malwaren, som hedder 'Standalonegrok.' Det er tidligere kommet frem, at NSA anvender en keylogger, der hedder 'Grok.'

Teknisk analyse

Hertil kommer, at Kaspersky i den tekniske analyse af det framework, som den fundne Equation-malware bygger på, har fundet formuleringen Backsnarf_ab25, der også tidligere er blevet anvendt af NSA.

Malware-platformen, som Kaspersky har navngivet EquationDrug, er bygget på en modulær arkitektur, der minder om et slags lille styresystem.

Indtil videre har sikkerhedsfolkene identificeret 30 plug-ins, men de mener, at der i alt kan være op til 115 moduler med hver deres funktionalitet, som malwaren kan implementere.

Du kan læse mere om Equation her: NSA kan have plantet avanceret spion-kode på din harddisk - næsten umulig at opdage og fjerne.

Navnenyt fra it-Danmark

Netip A/S har pr. 15. september 2025 ansat Peter Holst Ring Madsen som Systemkonsulent ved netIP's kontor i Holstebro. Han kommer fra en stilling som Team Lead hos Thise Mejeri. Nyt job
Enterprise Rent-A-Car har pr. 1. september 2025 ansat Christian Kamper Garst som Senior Key Account Manager. Han skal især beskæftige sig med at vinde markedsandele i hele Norden som led i en storstilet turnaround-strategi. Han kommer fra en stilling som Salgsdirektør hos Brøchner Hotels. Nyt job

Christian Kamper Garst

Enterprise Rent-A-Car

Netip A/S har pr. 19. august 2025 ansat Jacob Vildbæk Jensen som Datateknikerelev ved afd. Herning og afd. Rødekro. Han har tidligere beskæftiget sig med tjenerfaget,. Nyt job
Netip A/S har pr. 15. september 2025 ansat Benjamin Terp som Supportkonsulent ved netIP's kontor i Odense. Han er uddannet IT-Supporter hos Kjaer Data. Nyt job

Benjamin Terp

Netip A/S