Mystiske navne fundet i skjult spionkode på millioner af harddiske: Står NSA bag?

Den måske dygtigste hacker-gruppe nogensinde arbejder for NSA, antyder mystiske kodenavne i avanceret spionkode, der kan være plantet på millioner af harddiske.

Artikel top billede

En række mystiske navne i den plantede harddisk-spionkode 'Equation' antyder, at det er det amerikanske efterretnings-agentur NSA, der står bag koden.

'Equation' blev opdaget af eksperter hos det russiske sikkerhedsselskab Kaspersky forleden.

Der er tale om malware, som er plantet i firmwaren almindelige harddiske med en metode, der gør det næsten umuligt at opdage og fjerne.

Sikkerhedsfolkene har fundet malware fra 'Equation-gruppen' i harddiske fra selskaber som Samsung, Western Digigal, Seagate, Toshiba, Hitachi og Maxtor, der alle er blandt de mest anvendte harddisk-mærker i de millioner af pc'er, der bygges hvert år.

Ved første gennemgang af malwaren fandt Kaspersky flere ligheder med Stuxnet, der er NSA's cybervåben.

Nu har sikkerhedsfolk - der betegner 'Equation'-hackergruppen som den dygtigste, der nogensinde har eksisteret - fundet flere ligheder.

I malwaren har de nemlig fundet ord som Skyhookchow, Drinkparsley, Luteusobstos, Stratiacid og Straitshooter.

Disse ord minder meget om ord, som Edward Snowden afslørede, at NSA's såkaldte 'Tailored Acces Operations'-afdeling anvendte og som tyske Der Spiegel tidligere har skrevet om.

De talte eksempelvis Skyjackbrad, Drinkmint og Luteusastro, mens det også er blevet afsløret, at NSA har arbejdet med malware med navnet Straitbizarre og Foxacid..

Kaspersky har også fundet en komponent i Equation-malwaren, som hedder 'Standalonegrok.' Det er tidligere kommet frem, at NSA anvender en keylogger, der hedder 'Grok.'

Teknisk analyse

Hertil kommer, at Kaspersky i den tekniske analyse af det framework, som den fundne Equation-malware bygger på, har fundet formuleringen Backsnarf_ab25, der også tidligere er blevet anvendt af NSA.

Malware-platformen, som Kaspersky har navngivet EquationDrug, er bygget på en modulær arkitektur, der minder om et slags lille styresystem.

Indtil videre har sikkerhedsfolkene identificeret 30 plug-ins, men de mener, at der i alt kan være op til 115 moduler med hver deres funktionalitet, som malwaren kan implementere.

Du kan læse mere om Equation her: NSA kan have plantet avanceret spion-kode på din harddisk - næsten umulig at opdage og fjerne.

Forsvarsministeriets Materiel- og Indkøbsstyrelse

IT-supporter til Lokal IT i Slagelse

Region Sjælland

Banedanmark

Contract Manager

Københavnsområdet

Everllence

Embedded Software Engineer

Københavnsområdet

Annonceindlæg fra Computerworld

Open Source AI er på vej ind i kommunerne

Med OS2ai forsøger Aarhus Kommune og OS2-fællesskabet at give offentlige medarbejdere adgang til generativ AI uden at gøre kommunerne mere afhængige af amerikanske techgiganter.

Navnenyt fra it-Danmark

Immeo har pr. 1. maj 2026 ansat Sofie Amalie Buur som Consultant. Hun kommer fra en stilling som Frontend Engineer & UI/UX Designer hos Valyrion. Hun er uddannet Cand.it. Softwaredesign ved ITU. Nyt job
IFS Danmark A/S har pr. 2. marts 2026 ansat Marlene Gudman som HR Business Partner. Hun skal især beskæftige sig med HR i Danmark og Norden og lede udvalgte internationale HR-projekter. Hun kommer fra en stilling som Nordic Lead HR Business Partner hos Salesforce. Hun har tidligere beskæftiget sig med international HR med fokus på udvikling af og udfordringer i HR ud fra et forretningsperspektiv. Nyt job

Marlene Gudman

IFS Danmark A/S

netIP har pr. 1. juni 2026 ansat Heidi Winther som Supportkonsulent ved netIP's kontor i Herning. Hun kommer fra en stilling som IT-Supporter hos Holstebro Kommune. Nyt job
Jakob Dirksen, SVP, Nordic Customer Delivery & Operations hos GlobalConnect, er pr. 1. maj 2026 forfremmet til EVP, Infrastructure Delivery & Operations. Han skal fremover især beskæftige sig med at lede Infrastructure Delivery & Operations, der har til opgave at drive og udvikle fibernetværket på tværs af virksomheden. Forfremmelse

Jakob Dirksen

GlobalConnect