En indisk hackargrupp som går under namnet The Lords of Dharmaraja hävdar att de har lyckats stjäla dokumentation och källkod till Symantecs säkerhetsprogram Norton Antivirus. Enligt hackargruppen ska källkoden stulits från den indiska underrättelsetjänsten, CBI (Central Bureau of Investigation).

– Från och med nu kommer vi att dela med oss av information från den indiska underrättelsetjänstens servrar till våra bröder och systrar. Hittills har vi hittat källkoder från ett dussin företag som har avtal med CBI, skriver gruppen i ett inlägg på hackarsajten Pastebin.

Det ursprungliga meddelandet har tagits bort från Pastebin, men är fortfarande tillgängligt via Googles cache. Meddelandet innehöll även ett dokument som beskriver olika programmeringsgränssnitt för Symantecs virusdefinitioner.

Enligt Symantec är det publicerade dokumentet från april 1999 och är inte längre relevant för företagets nuvarande program.

– Dokumentet beskriver hur programmet ska fungera och namn på olika funktioner, men det innehåller inte någon riktig källkod. Informationen är från 1999 och kan inte användas för att underminera dagens versioner av våra säkerhetsprogram, säger Cris Paden på Symantec.

Hackargruppen uppger dock att man har källkoden till Norton Antivirus och kommer att publicera den vid ett senare tillfälle.

– Vi arbetar för tillfället med att sätta upp speglade servrar eftersom vi upplever extrema påtryckningar och censur från myndigheter i USA och Indien, skrev hackargruppen på Pastebin.

För att styrka sina påståenden publicerade hackargruppen ytterligare ett inlägg på Pastebin som listade namnen på alla filer som finns i källkoden till Norton Antivirus.

Symantec har inte bekräftat om den publicerade informationen kring källkoden för Norton Antivirus stämmer.

– Hackargruppen har gjort ytterligare ett uttalande angående källkoden till Norton Antivirus och vi utreder nu saken, säger Cris Paden på Symantec.

Skulle källkoden gälla en aktuell version av Norton Antivirus kan det innebära ett stort säkerhetsproblem för Symantec då den kan användas av virusmakare för att kringgå programmet hos Symantecs användare. Källkoden kan även användas av konkurrenterna för att få insikt i Symantecs teknik.

Symantec är inte det enda företag som drabbats av liknande problem. I januari förra året spreds källkoden till en äldre version av Kaspersky Antivirus på fildelarsajter. Källkoden stals 2008 från en tidigare anställd på Kaspersky Lab som försökte sälja informationen. Han dömdes senare till tre års villkorlig dom i Ryssland.

IDG News