Trojansk hest i en trojansk hest

Programmøren bag den trojanske hest Optix Pro har været nødt til at undskylde over for hele hackermiljøet, efter det er kommet frem, at hesten havde et føl i maven. Det populære bagdørsprogram havde en skjult bagdør, som gav programmøren adgang til alle de systemer, som andre hackere inficerede med hans program.

Den trojanske hest har fået et føl. Det er i hvert fald tilfældet for programmet Optix Pro, en populær trojansk hest som bruges af "amatørhackere", skriver sikkerhedsfirmaet Securityfocus.

Optix Pro er en trojansk hest, som kan installeres på et system og som fungerer som en bagdør for hackere.

Nu er det imidlertid kommet frem, at programmøren bag Optix Pro har efterladt sin egen bagdør i bagdørsprogrammet. Altså en trojansk hest i en trojansk hest.

Trojansk postkort

Optix Pro bliver brugt som bagdør ved for eksempel at lokke en bruger til at klikke på en e-mail med et elektronisk postkort. På den måde bliver bagdøren installeret og kører som en server-tjeneste.

En hacker kan få fuld kontrol med systemet ved at etablere en forbindelse til Optix Pro-serveren .

I modsætning til legitime værktøjer til fjernadministration indeholder Optix Pro også funktioner, som kan slå firewalls og antivirus fra, så programmet ikke bliver opdaget.

Normalt vil en hacker ifølge Securityfocus beskytte sin adgang til bagdøren med en adgangskode. Derfor skulle det i teorien kun være hackeren selv, der kan udnytte bagdøren.

Men programmøren bag Optix Pro, som går under kaldenavnet "Sleaze", har skjult en ekstra adgangskode i programmet. Ved at bruge denne kode vil Sleaze være i stand til selv at få adgang til de systemer, som andre hackere har inficeret.

Opdaget sidste år

Ifølge Securityfocus fandt flere hackere allerede sidste år ud af, at der fandtes sådan en "super-adgangskode", som kunne åbne samtlige Optix Pro-bagdøre.

De holdt imidlertid hemmeligheden for dem selv, og det var først for nylig, at historien om den skjulte bagdør i bagdøren kom frem.

Dermed blev bagmanden Sleaze tvunget til at undskylde og forsvare sig.

- Jeg har aldrig direkte afvist, at der fandtes et super-password, skriver Sleaze på den hjemmeside, der distribuerer Optix Pro.

Han forsvarer sig ifølge Securityfocus med, at han aldrig har brugt adgangskoden. Den blev udelukkende lagt ind i programmet, for at han kunne lade nyheden sive ud i hackermiljøet, hvis FBI kom for tæt på.

Programmet ville blive mindre populært, og dermed ville sporet blive koldere, hvis det kom frem, at der var en bagdør i bagdøren, mente Sleaze.

Ifølge Securityfocus er den trojanske hest Optix Pro blevet downloadet mere end 270.000 gange indtil nyheden om det trojanske føl kom frem.

Læses lige nu
    Computerworld Events

    Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

    Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
    Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
    Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
    Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

    Sikkerhed | Højbjerg, Aarhus

    Cyber Security Summit 2026 - Aarhus

    Lær om organisationers evne til at modstå, håndtere og komme videre efter alvorlige digitale hændelser, herunder ledelsesansvar, forretningskritiske afhængigheder og de valg, der afgør, om plan B holder, når systemer eller leverandører svigter.

    Digital transformation | Aarhus

    AI i det offentlige - Aarhus

    Hør hvordan offentlige AI-løsninger skaleres til stabil drift med reel effekt. Få erfaringer, arkitekturvalg og styringsgreb fra frontløbere. Lær at bygge fælles AI-infrastruktur med ansvarlighed, sikkerhed og compliance.

    Digital transformation | Køge

    Derfor skal du videre fra Dynamics AX – og sådan gør du

    Computerworld giver klar viden om vejen videre fra Dynamics AX. Du ser forskellen mellem AX og moderne cloud-ERP og får et konkret beslutningsgrundlag for næste skridt. Tilmeld dig og få styr på skiftet til Dynamics 365 FO eller BC.

    Se alle vores events inden for it

    Navnenyt fra it-Danmark

    Heidi Johansen, chef for IT og Digitalisering hos Zealand Business College, har pr. 24. juni 2026 fuldført uddannelsen Master i it, linjen i organisation på Aarhus Universitet via It-vest-samarbejdet. Færdiggjort uddannelse

    Heidi Johansen

    Zealand Business College

    Lector ApS har pr. 9. juli 2026 ansat Simeon Dimitrov som IT-konsulent i Lectors TeamShare-gruppe. Han skal især beskæftige sig med cloud og infrastruktur samt design og optimering af Lectors infrastruktur og løsninger. Han kommer fra en stilling som DevOps Engineer hos Kraftvaerk. Han har tidligere beskæftiget sig med Azure og onprem infrastruktur, automatisering, implementering og optimering af cloudløsninger. Nyt job

    Simeon Dimitrov

    Lector ApS

    Pinksky har pr. 1. maj 2026 ansat Alexander Skou Henkel, 39 år,  som Rådgivende konsulent. Han skal især beskæftige sig med optimering af forretningsprocesser i Microsoft platformen. Han kommer fra en stilling som IT forretningskonsulent hos Evobis ApS. Han har tidligere beskæftiget sig med forretningsudvikling i Microsoft platformen. Nyt job
    IFS Danmark A/S har pr. 2. marts 2026 ansat Marlene Gudman som HR Business Partner. Hun skal især beskæftige sig med HR i Danmark og Norden og lede udvalgte internationale HR-projekter. Hun kommer fra en stilling som Nordic Lead HR Business Partner hos Salesforce. Hun har tidligere beskæftiget sig med international HR med fokus på udvikling af og udfordringer i HR ud fra et forretningsperspektiv. Nyt job

    Marlene Gudman

    IFS Danmark A/S