På NRK beta skriver Henrik Lied om avsløringa fra Kapersky lab:
Amerikansk supervirus gjemmer seg på harddisken
Sikkerhetsresearchere hos russiske Kaspersky Lab har avdekket et omfattende og svært avansert virusprogram. Programmet, som ser ut til å være utviklet av NSA, har antagligvis vært aktivt i over tolv år, og benytter seg av sikkerhetshull i alle store operativsystemer.
Virusprogrammet, som teknologinettstedet ArsTechnica skriver langt om i dag, ser ut til å være programmert av en gruppe som har fått navnet «Equation Group». Kaspersky Lab tror viruset er et av de mest avanserte noensinne oppdaget.
Tidligere ansatte i den amerikanske etterretningsorganisasjonen NSA bekrefter at virusprogrammet er produsert av dem.
Vi har tidligere skrevet om Flame og Stuxnet, som også er to svært avanserte statsproduserte virus. Men ingen av disse ser ut til å komme i nærheten av virusprogrammet Kaspersky Lab her omtaler.
Virusprogrammet aktivt siden 2001
Virusprogrammet ser ut til å ha vært aktivt siden 2001, og har siden den gang gått gjennom en rekke iterasjoner og navnendringer.
Den siste og mest avanserte utgaven av viruset heter GrayFish, og går langt for å skjule sine egne spor. GrayFish benytter seg av flere tidligere ukjente sikkerhetshull for å komme seg inn på vertssystemet, og legger seg på en skjult del av vertssystemets harddisk.