Artikel top billede

Gratis værktøj scanner din computer for NSA-spyware

Tusindvis af computere verden over er inficerede med lækket spyware fra NSA. Nyt værktøj tjekker, om du har ubudne gæster i maskinen.

Hvis du kører en ikke-opdateret windows-installation på din computer, kan du nu bruge et nyt værktøj til at tjekke, om din maskine er ramt af de NSA-exploits, som for nylig blev lækket af hackergruppen Shadow Brokers.

Som en reaktion på lækagen fra de lyssky hackere har sikkerhedseksperten Luke Jennings fra virksomheden Countercept lanceret et gratis Python2-script, der opsnapper spywaren Doublepulsar.

DoublePulsar er en bagdør, der installeres med et af de lækkede NSA-exploits, og mere konkret opfanger og blotlægger Jennings' værktøj den trafik, der opstår, når DoublePulsar kommunikerer med sin server.

Bagdøre installeret hos hundredetusinder

På verdensplan er et enormt antal computere stadigvæk sårbare overfor de lækkede exploits, fordi de kører ældre versioner af Windows, der ikke længere modtager opdateringer fra Microsoft.

Computerworld kunne for nylig fortælle, at det alene i Danmark drejer sig om mere end 40.000 maskiner, og ifølge en opgørelse fra dataanalyse-virksomheden BinaryEdge er knap 200.000 computere inficeret med DoublePulsar, mens andre analyser har vist mere beskedne tal på mellem 30.000 og 60.000 inficerede systemer.

Læs også: Mere end 40.000 danske computere risikerer at blive ramt af alvorlige NSA-exploits

Flere sikkerhedsfolk vurderer i amerikanske medier, at selv de mindste tal er usædvanligt høje for et målrettet NSA-værktøj, og de vurderer derfor, at ondsindede hackere har angrebet systemer med DoublePulsar, siden Shadow Brokers offentliggjorde det sammen med en række andre exploits.

Ifølge en officiel udtalelse fra Microsoft forholder man sig skeptisk over for estimater over DoublePulsars udbredelse, da Redmond-giganten er i gang med sin egen undersøgelse.

Du kan finde værktøjet fra Luke Jennings her, hvis du vil tjekke, om der er installeret en NSA-bagdør på din computer.

Læs også: Microsoft: Vi har lukket de fleste af de nyopdagede huller i Windows som NSA har anvendt til spionage




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
TIETOEVRY DENMARK A/S
Udvikler, sælger og implementerer software til ESDH, CRM og portaler. Fokus på detailhandel, bygge- og anlæg, energi og finans.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Undgå cyberkatastrofen med automatiseret kontrol over sensitive data

Når cyberkriminelle gennemtrænger din sikkerhedsinfrastruktur, bruger de i snit 48 dage til at danne sig et overblik over sensitive data, før de lukker dine systemer og data ned med ransomware. På dette seminar får du derfor et solidt grundlag for at sikre dig overblik over sensitive, virksomhedskritiske informationer. Derudover vil du få et praktisk indblik i, hvordan du beskytter dine informationer, så du er er mindre sårbar når cyberkriminelle trænger ind på dit netværk, samt et overblik over typiske angrebsformer og viden om, hvordan et ransomwareangreb foregår i praksis.

07. februar 2023 | Læs mere


Status og erfaringer fra fem år med GDPR

Vi samler nogle af Danmarks fremmeste GDPR-eksperter trådene efter knapt fem år. Dette giver dig et solidt overblik over de hidtidige erfaringer og sikker viden at basere din indsats på, når du skal planlægge og tilpasse din organisations indsats for at sikre compliance med det omfattende regelkompleks.

07. februar 2023 | Læs mere


ERP-trends 2023

Vi sætter også fokus på, hvordan udviklingen kommer til at påvirke din organisation, hvordan du bedst forbereder og planlægger ERP-indsatsen og om, hvilke faldgruber du skal være opmærksom på. Herunder hvordan den stadig mere udbredte – og uomgængelige – anvendelse af cloudservices vil påvirke dine muligheder for at få mest muligt ud af dine investeringer.

08. februar 2023 | Læs mere