Mystiske navne fundet i skjult spionkode på millioner af harddiske: Står NSA bag?

Den måske dygtigste hacker-gruppe nogensinde arbejder for NSA, antyder mystiske kodenavne i avanceret spionkode, der kan være plantet på millioner af harddiske.

Artikel top billede

En række mystiske navne i den plantede harddisk-spionkode 'Equation' antyder, at det er det amerikanske efterretnings-agentur NSA, der står bag koden.

'Equation' blev opdaget af eksperter hos det russiske sikkerhedsselskab Kaspersky forleden.

Der er tale om malware, som er plantet i firmwaren almindelige harddiske med en metode, der gør det næsten umuligt at opdage og fjerne.

Sikkerhedsfolkene har fundet malware fra 'Equation-gruppen' i harddiske fra selskaber som Samsung, Western Digigal, Seagate, Toshiba, Hitachi og Maxtor, der alle er blandt de mest anvendte harddisk-mærker i de millioner af pc'er, der bygges hvert år.

Ved første gennemgang af malwaren fandt Kaspersky flere ligheder med Stuxnet, der er NSA's cybervåben.

Nu har sikkerhedsfolk - der betegner 'Equation'-hackergruppen som den dygtigste, der nogensinde har eksisteret - fundet flere ligheder.

I malwaren har de nemlig fundet ord som Skyhookchow, Drinkparsley, Luteusobstos, Stratiacid og Straitshooter.

Disse ord minder meget om ord, som Edward Snowden afslørede, at NSA's såkaldte 'Tailored Acces Operations'-afdeling anvendte og som tyske Der Spiegel tidligere har skrevet om.

De talte eksempelvis Skyjackbrad, Drinkmint og Luteusastro, mens det også er blevet afsløret, at NSA har arbejdet med malware med navnet Straitbizarre og Foxacid..

Kaspersky har også fundet en komponent i Equation-malwaren, som hedder 'Standalonegrok.' Det er tidligere kommet frem, at NSA anvender en keylogger, der hedder 'Grok.'

Teknisk analyse

Hertil kommer, at Kaspersky i den tekniske analyse af det framework, som den fundne Equation-malware bygger på, har fundet formuleringen Backsnarf_ab25, der også tidligere er blevet anvendt af NSA.

Malware-platformen, som Kaspersky har navngivet EquationDrug, er bygget på en modulær arkitektur, der minder om et slags lille styresystem.

Indtil videre har sikkerhedsfolkene identificeret 30 plug-ins, men de mener, at der i alt kan være op til 115 moduler med hver deres funktionalitet, som malwaren kan implementere.

Du kan læse mere om Equation her: NSA kan have plantet avanceret spion-kode på din harddisk - næsten umulig at opdage og fjerne.

Læses lige nu
    Computerworld Events

    Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

    Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
    Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
    Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
    Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

    Sikkerhed | København

    Cyber Threats

    Få teknisk indsigt og konkrete løsninger til at modstå moderne cyberangreb. Lær af fejl, stop angreb i tide og byg systemer med ægte resiliens. Fokus på lavniveau-detektion, netværksovervågning og hurtig gendannelse. Deltag i Cyber Threats fra...

    It-løsninger | København V

    Platform X 2026: Forretning, teknologi og transformation

    Mød verdens stærkeste og mest effektive platforme der driver den digitale transformation samlet i København - og dyk ned i den nyeste teknologi.

    Andre events | Kongens Lyngby

    Årets CIO 2026

    Vi samler Danmarks stærkeste digitale ledere til en dag med viden og visioner. Årets CIO 2026 fejrer 21 års jubilæum, og NEXT CIO sætter spotlight på næste generation. Deltag og bliv inspireret til at forme fremtidens strategi og eksekvering.

    Se alle vores events inden for it

    Navnenyt fra it-Danmark

    Den danske eID-virksomhed Idura har pr. 1. april 2026 ansat Kari Lehtimäki som Country Manager. Han skal især beskæftige sig med at styrke kendskabet til Iduras løsninger i Finland samt fremme samarbejdet med økosystemet omkring det finske Trust Network. Han kommer fra en stilling som Salgschef hos Telia Finland. Han er uddannet uddannet civilingeniør (M.Sc. Tech.) og medbringer ledelse, markedsindsigt og praktisk erfaring. Han har tidligere beskæftiget sig med salg og forretningsudvikling inden for Telias trust services-forretning. Nyt job

    Kari Lehtimäki

    Den danske eID-virksomhed Idura

    Immeo har pr. 16. marts 2026 ansat Honey Arora som Senior Manager. Han kommer fra en stilling som Data Product Owner hos Centrica Energy. Nyt job

    Honey Arora

    Immeo

    Pentos har pr. 2. juni 2025 ansat Jonas Kyhnau som Seniorkonsulent. Han skal især beskæftige sig med at rådgive virksomheder om HR digitalisering og implementering af SAP SuccessFactors og SmartRecruiters. Han kommer fra en stilling som Seniorkonsulent og PMO lead hos Gavdi. Han er uddannet Cand.merc Human Resource Management fra Copenhagen Business School. Han har tidligere beskæftiget sig med med Onboarding, Employee Central (Core HR). Nyt job

    Jonas Kyhnau

    Pentos

    Netip A/S har pr. 1. april 2026 ansat Claus Berg som Account Manager ved netIP's kontor i Esbjerg. Han kommer fra en stilling som Client Manager hos itm8. Nyt job

    Claus Berg

    Netip A/S