Den bedste ondsindede kode udvikles i fællesskab

Fællesudvikling af ondsindet kode vinder indpas i undergrundsmiljøerne. 10 procent af alle trojanere er i dag baseret på åben kildekode, vurderer sikkerhedsfirma.

Artikel top billede

10 procent af alle trojanere er i dag baseret på åben kildekode, og den fælles udviklingsform bliver mere og mere populær, når der konstrueres ondsindet kode. Sådan lyder det fra sikkerhedsfirmaet Symantec.

"Hele forretningsmodellen inden for underverdenen har skiftet strategi. Tidligere var det oftest en enkelt person, der stod for hele produktionen, fra at finde sårbarheden til at indkassere pengene," siger Ken Willen, som er sikkerhedsekspert i Symantec.

"Sådan er det ikke mere. Nu er det organisationer bestående af flere individer, der står bag. Forretningsmodellerne bliver mere og mere professionelle," siger han.

Shehzad Ahmad, som er leder i DK-CERT, kan bekræfte, at de kriminelle udveksler kildekode med hinanden.

"Det er ikke en ualmindelig måde at arbejde på, og det er noget, vi har kendt til i et stykke tid. I vores analysearbejde har vi flere gange tidligere registreret, at kildekoden er baseret på samarbejder," siger Shehzad Ahmad.

"Det er svært at trække kode ud og derved stjæle den fra hinanden. Det skal være efter aftale, hvis en kode skal deles," siger han.

"Det er ikke til at sige, om det er en trend, men noget af de bedste kildekode, vi har set, består af flere hackeres arbejde,"

Den svenske pendant til DK-CERT har også observeret trenden.

"Årsagen er, at de vil forenkle udviklingsprocessen, præcis som det kendes fra open source-miljøet. Konsekvensen af, at flere arbejder med koden er, at den bliver mere sofistikeret," siger Jonas Thambert til Computerworld Sweden.

Ikke open source, men..

Samarbejderne har dog intet med open source at gøre, lyder det fra sikkerhedsbranchen.

Bagdør til sikkerhedsindustrien

"Det er ikke korrekt at kalde det for et open source-samarbejde. Når man snakker om åben kildekode, er koden tilgængelig, så den kan rettes af alle. Samtidig er filosofien den stik modsatte i open source-miljøet," siger Peter Kruse fra sikkerhedsfirmaet CSIS.

"Når der udvikles ondsindet kode, er der ofte tale om en slags arbejdsfællesskaber - nærmest udviklingshuse - der producerer kode. Samtidig er undergrunden kendetegnet ved at være kommerciel. Man køber således udviklingsarbejder hos hinanden frem for at samarbejde på frivillighedens basis," siger han.

Der er dog nogle områder, hvor kildekoden er åben, og frit kan hentes.

"Der er masser af eksempler på botnet-kode, der ligger frit tilgængelig," siger Peter Kruse.

"Samtidig er drive by-kits, der lægges på webside og inficerer besøgende, i høj grad 'open source'. Der findes mellem 40 og 50 forskellige værktøjskasser, baseret på JavaScript, som jo er et åbent sprog. Der er således samarbejder, men samtidig stjæles der med arme og ben," siger han.

"De dygtige kriminelle udnytter de mindre dygtige kriminelle i dette spil. Den kode, der stilles til rådighed for andre, er således ofte forsynet med den bagdør, der kan udnyttes af dem, som sidder højere oppe i hierarkiet," siger Peter Kruse.

Der, hvor koden bygges i fællesskab, er på områder, der gavner hele undergrunden.

"Der er specialister inden for forskellige områder, og for at skabe den mest effektive kode, bruges det bedste af det bedste fra forskellige udviklere," siger Shehzad Ahmad fra DK-CERT.

"Kvaliteten af produkter hæves på den måde," siger han.

Shehzad Ahmad peger dog også på, at der foregår en omfattende handel med kildekode.

"Hvis du finder de rigtige fora på nettet, er der masser af kildekode til salg," siger han.

Bagdør til sikkerhedsindustrien

Større åbenhed i kodearbejder kan dog også blive en fordel for sikkerhedsbranchen.

"Den åbne arbejdsmodel kan blive til gavn for sikkerhedsfirmaerne. Hvis vi kan få adgang til netværket og derved oplysninger om den kildekode, der bruges, vil vi kunne skabe signaturbaseret sikkerhed, der rammer meget centrale områder, og derved give god beskyttelse mod angreb," siger Ken Willen.

Firmaer som Symantec bruger mange ressourcer netop på at komme ind i de kriminelle netværk.

"Vi har flere tusinde analytikere, der både arbejder med den traditionelle signaturbaserede analyse, men en del af dem bruger også tiden på at infiltrere undergrunds-sites. Vi er ret aggressive i vores informationsindsamling," fortæller Ken Willen.

Læses lige nu

    Annonce

    Forsvarsministeriets Materiel- og Indkøbsstyrelse

    Cyberdivisionen søger IT-supporter til vores supportteam i Hvidovre

    Københavnsområdet

    Jyske Bank

    Product Manager til Digitale services

    Københavnsområdet

    KMD A/S

    Senior Java Developer

    Københavnsområdet

    Forsvarsministeriets Materiel- og Indkøbsstyrelse

    SAP-medarbejder til Roller & Autorisationer i Forsvarets Cyberdivision

    Københavnsområdet

    Event: Cyber Security Festival 2026

    Sikkerhed | København

    Mød Danmarks skrappeste it-sikkerhedseksperter og bliv klar til at planlægge og eksekvere en operationel og effektiv cybersikkerhedsstrategi, når vi åbner dørene for +1.700 it-professionelle. Du kan glæde dig til oplæg fra mere end 70 talere og møde mere end 50 leverandører over to dage.

    18 & 19. november 2026 | Gratis deltagelse

    Navnenyt fra it-Danmark

    Norriq Danmark A/S har pr. 1. april 2026 ansat Sascha Trebbien Klinggaard som Lead Consultant. Hun skal især beskæftige sig med at facilitere tæt partnerskab og strategisk behovsafdækning hos vores kunder. Hun kommer fra en stilling som Senior Business Analytics Consultant hos Twoday Kapacity. Hun er uddannet hos Copenhagen Business School og har en Master's degree,Finance & Strategic Management 2014 - 2016. Nyt job

    Sascha Trebbien Klinggaard

    Norriq Danmark A/S

    Elbek & Vejrup A/S har pr. 15. august 2026 ansat Anne-Sofie Andreasen som Project Manager i Projekt & Service. Hun skal især beskæftige sig med ledelse og koordinering af projekter og serviceopgaver. Hun kommer fra en stilling som konsulent med fokus på digitale løsninger hos XFLow. Hun er uddannet cand.it. i IT, Kommunikation og Organisation. Hun har tidligere beskæftiget sig med analyse, udvikling, test og implementering af løsninger samt udarbejdelse af brugervejledninger. Nyt job

    Anne-Sofie Andreasen

    Elbek & Vejrup A/S

    Norriq Danmark A/S har pr. 1. juni 2026 ansat Ida Laursen som Junior Consultant. Hun skal især beskæftige sig med at understøtte vores konsulenter med praktiske og analytiske opgaver på diverse kundeprojekter. Hun kommer fra en stilling som Webassistent hos PWT Group A/S. Hun er uddannet bachelor i International Virksomhedskommunikation og er i gang med en kandidat i IT-ledelse. Hun har tidligere beskæftiget sig med kommunikation og webindhold. Nyt job

    Ida Laursen

    Norriq Danmark A/S

    LCG har pr. 1. september 2026 ansat Thomas Wong, 47 år,  som Director of Cyber & Risk Advisory. Han skal især beskæftige sig med Ansvar for at udvikle LCG’s rådgivning inden for cybersikkerhed, cyberrisiko og GRC. Han kommer fra en stilling som VP of security hos Atea. Nyt job