Artikel top billede

Gratis værktøj scanner din computer for NSA-spyware

Tusindvis af computere verden over er inficerede med lækket spyware fra NSA. Nyt værktøj tjekker, om du har ubudne gæster i maskinen.

Hvis du kører en ikke-opdateret windows-installation på din computer, kan du nu bruge et nyt værktøj til at tjekke, om din maskine er ramt af de NSA-exploits, som for nylig blev lækket af hackergruppen Shadow Brokers.

Som en reaktion på lækagen fra de lyssky hackere har sikkerhedseksperten Luke Jennings fra virksomheden Countercept lanceret et gratis Python2-script, der opsnapper spywaren Doublepulsar.

DoublePulsar er en bagdør, der installeres med et af de lækkede NSA-exploits, og mere konkret opfanger og blotlægger Jennings' værktøj den trafik, der opstår, når DoublePulsar kommunikerer med sin server.

Bagdøre installeret hos hundredetusinder

På verdensplan er et enormt antal computere stadigvæk sårbare overfor de lækkede exploits, fordi de kører ældre versioner af Windows, der ikke længere modtager opdateringer fra Microsoft.

Computerworld kunne for nylig fortælle, at det alene i Danmark drejer sig om mere end 40.000 maskiner, og ifølge en opgørelse fra dataanalyse-virksomheden BinaryEdge er knap 200.000 computere inficeret med DoublePulsar, mens andre analyser har vist mere beskedne tal på mellem 30.000 og 60.000 inficerede systemer.

Læs også: Mere end 40.000 danske computere risikerer at blive ramt af alvorlige NSA-exploits

Flere sikkerhedsfolk vurderer i amerikanske medier, at selv de mindste tal er usædvanligt høje for et målrettet NSA-værktøj, og de vurderer derfor, at ondsindede hackere har angrebet systemer med DoublePulsar, siden Shadow Brokers offentliggjorde det sammen med en række andre exploits.

Ifølge en officiel udtalelse fra Microsoft forholder man sig skeptisk over for estimater over DoublePulsars udbredelse, da Redmond-giganten er i gang med sin egen undersøgelse.

Du kan finde værktøjet fra Luke Jennings her, hvis du vil tjekke, om der er installeret en NSA-bagdør på din computer.

Læs også: Microsoft: Vi har lukket de fleste af de nyopdagede huller i Windows som NSA har anvendt til spionage




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Brother Nordic A/S
Import og engroshandel med kontormaskiner.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
OT og IT: Modernisér produktionen og byg sikker bro efter et årelangt teknologisk efterslæb

Moderne produkter skal have mere end strøm for at fungere – og deres navlestreng skal ikke klippes når de forlader fabrikshallen. På denne konference kan du derfor lære mere om hvordan du får etableret det sikre setup når der går IT i OT.

30. april 2024 | Læs mere


Roundtable for sikkerhedsansvarlige: Hvordan opnår man en robust sikkerhedsposition?

For mange virksomheder har Zero Trust og dets principper transformeret traditionelle tilgange til netværkssikkerhed, hvilket har gjort det muligt for organisationer at opnå hidtil usete niveauer af detaljeret kontrol over deres brugere, enheder og netværk - men hvordan implementerer man bedst Zero Trust-arkitekturer i et enterprise set up? Og hvordan muliggør Zero Trust-arkitekturen, at organisationer opnår produktivitetsfordele med AI-værktøjer samtidig med, at de forbliver sikre i lyset af fremvoksende trusler?

01. maj 2024 | Læs mere


ERP-trends 2024

Bliv derfor inspireret til, hvordan du kan optimere dine systemer og processer når af nogle af de fremmeste eksperter på ERP-markedet dele deres iagttagelser af det aktuelle marked og vurderinger af, hvad vi har i vente de kommende 3-5 år. Vi sætter også fokus på, hvordan udviklingen kommer til at påvirke din organisation, hvordan du bedst forbereder og planlægger ERP-indsatsen og om, hvilke faldgruber du skal være opmærksom på.

02. maj 2024 | Læs mere