Mystiske navne fundet i skjult spionkode på millioner af harddiske: Står NSA bag?

Den måske dygtigste hacker-gruppe nogensinde arbejder for NSA, antyder mystiske kodenavne i avanceret spionkode, der kan være plantet på millioner af harddiske.

Artikel top billede

En række mystiske navne i den plantede harddisk-spionkode 'Equation' antyder, at det er det amerikanske efterretnings-agentur NSA, der står bag koden.

'Equation' blev opdaget af eksperter hos det russiske sikkerhedsselskab Kaspersky forleden.

Der er tale om malware, som er plantet i firmwaren almindelige harddiske med en metode, der gør det næsten umuligt at opdage og fjerne.

Sikkerhedsfolkene har fundet malware fra 'Equation-gruppen' i harddiske fra selskaber som Samsung, Western Digigal, Seagate, Toshiba, Hitachi og Maxtor, der alle er blandt de mest anvendte harddisk-mærker i de millioner af pc'er, der bygges hvert år.

Ved første gennemgang af malwaren fandt Kaspersky flere ligheder med Stuxnet, der er NSA's cybervåben.

Nu har sikkerhedsfolk - der betegner 'Equation'-hackergruppen som den dygtigste, der nogensinde har eksisteret - fundet flere ligheder.

I malwaren har de nemlig fundet ord som Skyhookchow, Drinkparsley, Luteusobstos, Stratiacid og Straitshooter.

Disse ord minder meget om ord, som Edward Snowden afslørede, at NSA's såkaldte 'Tailored Acces Operations'-afdeling anvendte og som tyske Der Spiegel tidligere har skrevet om.

De talte eksempelvis Skyjackbrad, Drinkmint og Luteusastro, mens det også er blevet afsløret, at NSA har arbejdet med malware med navnet Straitbizarre og Foxacid..

Kaspersky har også fundet en komponent i Equation-malwaren, som hedder 'Standalonegrok.' Det er tidligere kommet frem, at NSA anvender en keylogger, der hedder 'Grok.'

Teknisk analyse

Hertil kommer, at Kaspersky i den tekniske analyse af det framework, som den fundne Equation-malware bygger på, har fundet formuleringen Backsnarf_ab25, der også tidligere er blevet anvendt af NSA.

Malware-platformen, som Kaspersky har navngivet EquationDrug, er bygget på en modulær arkitektur, der minder om et slags lille styresystem.

Indtil videre har sikkerhedsfolkene identificeret 30 plug-ins, men de mener, at der i alt kan være op til 115 moduler med hver deres funktionalitet, som malwaren kan implementere.

Du kan læse mere om Equation her: NSA kan have plantet avanceret spion-kode på din harddisk - næsten umulig at opdage og fjerne.

Event: Platform X 2026: Forretning, teknologi og transformation

It-løsninger | København V

Mød verdens stærkeste og mest effektive platforme der driver den digitale transformation samlet i København - og dyk ned i den nyeste teknologi.

27. maj 2026 | Gratis deltagelse

Navnenyt fra it-Danmark

Renewtech ApS har pr. 1. februar 2026 ansat Kirsten Skriver som Warehouse Team Lead. Hun skal især beskæftige sig med udviklingen af det globale lagersetup hos Renewtech. Hun kommer fra en stilling som Lagerchef hos BORG Automotive Reman A/S. Nyt job

Kirsten Skriver

Renewtech ApS

inciro K/S har pr. 1. februar 2026 ansat Lasse Fletcher som Cloud Consultant. Han skal især beskæftige sig med Governance og struktur i cloud miljøer. Han kommer fra en stilling som IT Tekniker hos CBrain A/S. Han er uddannet datatekniker med speciale i infrastruktur. Han har tidligere beskæftiget sig med kunde onboarding, Identitets styring, sikkerhed og IaC. Nyt job

Lasse Fletcher

inciro K/S

Immeo har pr. 1. februar 2026 ansat Patricia Oczki som Marketing Manager. Hun kommer fra en stilling som Head of Marketing and Communication hos Coach Solutions. Nyt job