Gå til hovedindhold
Version2 it for professionelle
Forsiden

Hovedmenu

  • It-nyheder
  • Blogs
  • It-job
  • It-firmaer
  • Whitepapers
  • Opret bruger
  • Log ind
Du kan logge ind med din e-mail-adresse
Der er forskel på store og små bogstaver i adgangskoden.
Glemt adgangskode?
Se kommentarer (1)
Emner Hacking, It-sikkerhed, Malware-virus, PET-trojaner

Ekspert: PET-trojaner næppe fredet af antivirus-programmer

Det kan ikke udelukkes, at PET's 'snifferprogrammer' er røget i fælden hos antivirus-programmer på mistænktes pc'er.

Af Mikkel Meister Onsdag, 30. november 2011 - 10:44

Selvom den danske efterretningstjeneste står bag, er der ingen garanti for, at PET-trojanerne bare flyver frit og frejdigt under antivirus-programmernes radar.

Det vurderer sikkerhedskonsulent Peter Kruse fra it-sikkerhedsfirmaet CSIS.

For selvom antivirus-producenter arbejder med lister over programmer, som fælden ikke skal klappe sammen om – de såkaldte whitelists – er det ikke sikkert, at efterretningstjenesternes programmer automatisk har førsteret til at stå på de lister.

»Det har altid været antivirus-branchens specifikke mål at detektere uønsket software. Producenterne arbejder helt klart med whitelists, men de er ikke specielt tilegnet efterretningstjenesterne,« siger Peter Kruse til Version2.

Som tidligere beskrevet har PET siden 2002 benyttet sig af trojanere – en slags spionsoftware, der listes ind ad bagdøren på mistænktes pc'er og herefter sender kopier af alle tastetryk tilbage til politiet.

PET kalder selv trojanerne for 'snifferprogrammer', og de må bruges i sager, hvor strafferammen er seks års fængsel eller mere.

På den måde kan politiet automatisk få tilsendt alt det, som den mistænkte skriver på sin computer.

Læs også: PET installerer trojanere på mistænktes pc'er i stor stil

Whitelists er blandt andet nyttige i de tilfælde, hvor et stykke uskadelig software alligevel får advarselslamperne til at blinke i antivirus- og antimalware-programmerne. Det var for eksempel tilfældet med den danske logon-løsning NemID for ganske nylig.

Læs også: Derfor udløser skjult NemID-kode virusalarm

Ifølge Peter Kruse kan det derfor sagtens være sket, at antivirus-programmet på en mistænkts pc har detekteret PET's trojaner:

»Jeg er ikke i tvivl om, at PET's programmer er blevet detekteret, men det er ikke sikkert, at den mistænkte kan føre det tilbage til PET. De har formentlig nogle IP-adresser til rådighed ude på det store internet.«

»Jeg tvivler i hvert fald stærkt på, at deres software kan spores direkte tilbage til Klausdalsbrovej (PET's adresse, red.),« siger Peter Kruse til Version2.

Er du overrasket over, at PET har anvendt trojanere siden 2002?

»Nej. Men men det overrasker mig, at jeg ikke hørt om det, før I skrev om det. Der har været talrige diskussioner i lukkede sikkerhedsfora på nettet om efterretningstjenester i andre lande, som bruger trojanere. Men jeg troede faktisk ikke, at man havde gjort det i Danmark,« siger Peter Kruse.

Der har fra flere sider været udtrykt kritik af, at PET ikke vil oplyse, hvor mange gange trojanerne man har brugt siden 2002.

Læs også: Ekspert: PET-trojaner et stærkt indgreb i uskyldiges privatliv

Ifølge Peter Kruse er der dog ingen grund til paranoia hos den almindelige dansker.

»For hovedparten af internetbrugerne i Danmark er der ingen grund til bekymring. Jeg antager, at PET har en begrundet mistanke, når de placerer den slags software på folks pc'er.«

Send Tweet
Udskriv

Mere om Malware-virus

Opret en konto eller log ind for at følge indhold på Version2 - og bliv opdateret via e-mail eller rss

Følg dette emne

Sådan holder du din Android fri for malware

Udgivet 24. apr 12.01Opdateret 24. apr 12.01

Trojanske bagdøre og spyware går målrettet efter Mac-brugere

Udgivet 25. mar 16.04Opdateret 25. mar 16.04

Cyberangreb mod Sydkorea lægger banker og tv-stationer ned

Udgivet 21. mar 9.54Opdateret 21. mar 9.54

Pornosider sikrere end almindelige hjemmesider

Udgivet 18. mar 10.22Opdateret 18. mar 10.45

IT-job & karriere

  • Se alle it-job
  • Importer din kompetenceprofil fra LinkedIn
Forretningsanalytiker til informationsarkitektur
Udgivet 4. mar 14.44
GEUS søger IT systemkonsulent
Udgivet 22. maj 8.34
Selvkørende projektleder
Udgivet 7. maj 10.38
Passionate and Agile Software Developer for Danske Commodities
Udgivet 14. maj 13.40

Kommentarer (1)

Opret en konto eller log ind for at følge indhold på Version2 - og bliv opdateret via e-mail eller rss

Følg kommentarer
Jesper Lund 30. nov. 2011 - 18.19
 
Vil AV software opdage en PET trojaner?

Jeg synes at der er flere ting som taler i mod dette.

1) PET må formodes at scanne deres trojaner med alle kende AV produkter inden den plantes hos borgerne.

2) Trods version2's overskrifter om at PET i "stor stil" bruger trojanere, vil jeg antage at antallet af aktive PET trojanere er begrænset. Det reducerer sandsynligheden for at AV firmaerne får fingrene i et eksemplar til analyse.

Det tyske statstrojaner R2D2 blev, så vidt jeg ved, først tilføjet til AV programmerne efter at CCC havde lagt deres analyse af R2D2 frem.

  • Stem op 2
  • Stem ned 0
  • anmeld
  • Log ind eller opret en konto for at skrive kommentarer

Tilføj kommentar

Opret en konto eller log ind for at følge indhold på Version2 - og bliv opdateret via e-mail eller rss

Følg kommentarer
Log ind herunder eller opret en bruger for at skrive kommentarer
Du kan logge ind med din e-mail-adresse
Der er forskel på store og små bogstaver i adgangskoden.
Glemt adgangskode?

Seneste nyt

Politiken lancerer online-betalingsmur: Hullet som en si

Udgivet 22. maj 17.28Opdateret 22. maj 17.41

Chefredaktør om hullet betalingsmur: »Vi er fuldstændigt klar over, at det kan omgås«

Udgivet 22. maj 17.26Opdateret 22. maj 17.43

Firefox vil blokere cookies som standard - men teknikken driller

Udgivet 22. maj 15.49Opdateret 22. maj 15.49

40.000 digitale afgangsprøver blev rettet automatisk i år

Udgivet 22. maj 14.50Opdateret 22. maj 14.50

CSC indgår millionforlig i sag om regnskabssvindel

Udgivet 22. maj 13.34Opdateret 22. maj 13.34

Flere it-nyheder »

Tilmeld dig Version2's it-nyhedsbrev og vind den nye iPad.

Whitepapers

Version2 Insight: Softwaretest

Mediehuset Ingeniøren

Mobile Test Service - Device & Test Coverage

Testhuset

Succes historier om OPS – Optimized Print Services

Konica Minolta Business Solutions Denmark

OPS - Optimized Print Services

Konica Minolta Business Solutions Denmark

Mobile Test Service - Device Strategy & Planning

Testhuset
  • Flere whitepapers

Branchenyheder

Interxion bygger nyt datacenter i Valby

Interxion Danmark

Skyen bliver hybrid i fremtiden

HP

HP giver bedre overblik over virksomhedens it-ricisi

HP

HP lancerer verdens mest automatiserede servere

HP

Lyncs stormløb - høje ambitioner og køb af Skype

GlobalConnect

It-virksomheder

Secu
|
Dubex
|
MN Security
|
KJAER DATA
|
CodeSealer Aps
|
Lakeside
|
Liga Distribution
|
E-Optimator
|
Acinta
|
SMSnu.dk
|
Visma Sirius A/S
|
4C Management Consulting
 

Information

  • Kontakt redaktionen
  • Job- og annoncesalg
  • Teknisk support
  • Om Version2
  • Brugerbetingelser
  • Cookie- & privatlivspolitik

Aktuelle emner

  • Agil udvikling
  • Business Intelligence
  • Cloud computing
  • Intranet
  • It-sikkerhed
  • NemID
  • Open source CMS
  • Projektledelse
  • Scrum
  • Sharepoint intranet
  • Storage
  • Ubuntu
  • Virtualisering
  • Windows 8
  • Windows Server 2012
  • iOS 6
  • iPhone 5

Tjenester

  • iPhone-app
  • RSS-feeds
Følg @version2dk
Tilmeld dig Version2's it-nyhedsbrev og vind den nye iPad.

Version2 udgives af

  • Mediehuset Ingeniøren A/S work Trekronergade 26 2500 Valby
  • Tlf. work 33265300