Herzlich willkommen bei PC-Sicherheit.net
Du betrachtest derzeit das Forum als Gast und hast damit nur eingeschränkten Zugriff. Um alle Bereiche zusehen und alle Forenfunktionen nutzen zu können ist eine kostenlose Registrierung erforderlich.

Wir würden uns freuen Dich bald bei uns als Mitglied begrüßen zu dürfen.
Viele Grüße vom PC-Sicherheit.net Team

Chaos Computer Club analysiert Staatstrojaner

Erkennung und Beseitigung der Schädlinge.
Benutzeravatar
Lars
Einsteiger
Einsteiger
Beiträge: 50
Registriert: So 2. Okt 2011, 06:43
Betriebssystem: W7,8/64
Browser: FF
Firewall: intern
Virenscanner: NOD32
Hat sich bedankt: 1 Mal
Danksagung erhalten: 3 Mal

Chaos Computer Club analysiert Staatstrojaner

#1

Beitrag von Lars »

Der CCC veröffentlichte gestern eine Analyse des Staatstrojaners und kommt zu erschreckenden Ergebnissen.

Weitere Medienmeldungen dazu:

- heise
- gulli
- Golem
- FAZ
- FAZ (2)
- Zeit
- ZDF heute
- ARD
noelis
Hat sich bedankt: 0
Danksagung erhalten: 0

Re: Chaos Computer Club analysiert Staatstrojaner

#2

Beitrag von noelis »

Danke für den interessanten Bericht.... :good:

Beim Durchlesen interessierte mich vor allem, welche Systeme überhaupt befallen werden können...
Das Kernel-Modul liegt in Form einer unsignierten 32-bit-Datei vor. Es kann
daher in dieser Form nur auf einem 32-bit-Windows funktionieren. Uns liegen
keine Erkenntnisse vor, ob es auch eine 64-bit-Version gibt. Dies wäre daher
interessant, da 64-bit-Versionen zwangsläufig signiert sein müssen. Über die
Signatur könnte man eventuell Rückschlüsse auf den Urheber der Software
ziehen.
i :air_kiss: linux
megaTRON
Hat sich bedankt: 0
Danksagung erhalten: 0

Re: Chaos Computer Club analysiert Staatstrojaner

#3

Beitrag von megaTRON »

Lars hat geschrieben:...Analyse des Staatstrojaners und kommt zu erschreckenden Ergebnissen.
Mich wundert das überhaupt nicht, das der Bundestrojaner auch Programme nachladen und Daten ablegen kann und das sich die Polizei vermutlich nicht daran hält, obwohl es gesetzlich strikt untersagt.
Es ist für Ermittler anscheinend zu verlockend, bei fehlenden Beweisen, welche unterzuschieben. Ist doch eine altbewährte Methode und digital gehts jetzt eben noch leichter.
An Gesetze muß sich doch nur der Bürger halten, oder?
noelis
Hat sich bedankt: 0
Danksagung erhalten: 0

Re: Chaos Computer Club analysiert Staatstrojaner

#4

Beitrag von noelis »

gegen Pauschalverurteilungen möchte ich mich an dieser Stelle verwehren.... :biggrinn:

Ein normaler Staatsbürger wird mit diesem Trojaner wohl nie in Berührung kommen....ausser er hat ein Kapitalverbrechen begangen.... :-)
megaTRON
Hat sich bedankt: 0
Danksagung erhalten: 0

Re: Chaos Computer Club analysiert Staatstrojaner

#5

Beitrag von megaTRON »

noelis hat geschrieben:Ein normaler Staatsbürger wird mit diesem Trojaner wohl nie in Berührung kommen....ausser er hat ein Kapitalverbrechen begangen.... :-)
wie zB an einer Demo gegen die Pelzindustrie teilgenommen. :wink: Beim "Mafiaprozess" gegen Tierschützer in A sollen die Ermittler auch bestehende Gesetze ignoriert haben. Anzeige läuft. Es gilt die Unschuldsvermutung für die Polizei! :biggrinn:

Die Fähigkeit des Trojaners Daten zu laden und zu speichern ist außerdem ein totaler Schuss ins Knie. Jetzt kann nicht mehr 100%ig bewiesen werden kann, das das belastende Material vom PC-Besitzer stammt und nicht untergeschoben wurde!

Das zudem die Software völlig ungesichert ist der Gipfel an Dummheit. Sogar Scriptkiddies ist es dadurch möglich Unfug damit zu treiben. Das kann noch lustig werden. :evil:
Benutzeravatar
Kurt W
Site Admin
Site Admin
Beiträge: 12116
Registriert: Mi 21. Apr 2010, 22:12
Betriebssystem: Win 11 23H2
Browser: Firefox 123
Firewall: G-Data 25.5
Virenscanner: G-Data 25.5
Wohnort: Nürnberg
Hat sich bedankt: 1042 Mal
Danksagung erhalten: 2478 Mal
Kontaktdaten:

Re: Chaos Computer Club analysiert Staatstrojaner

#6

Beitrag von Kurt W »

Ich verlasse mich da ganz auf mein Antivir. :biggrinn:

Soll doch alles erkennen. :weg:

Gruß Kurt
Bild
noelis
Hat sich bedankt: 0
Danksagung erhalten: 0

Re: Chaos Computer Club analysiert Staatstrojaner

#7

Beitrag von noelis »

@megatron

Der Einsatz ist nur für Delikte von mindestens 10 Jahren Freiheitsstrafe vorgesehen......also Kapitalverbrechen
Bei deinem angeführten Tierschützerprozess kam er nicht zum Einsatz....
Der Einsatz bedarf weiters einer richterlichen Genehmigung....
Ich glaube nicht, dass jemals einer von uns mit dem Bundestrojaner infiziert wird... :-D

Gefährlich wird's allerdings, wenn das Ding mißbräuchlich verwendet wird, was man nie ausschließen kann.

Bedenklich ist für mich aber eines:
Keine Schutzsoftware hat das Ding erkannt, das heißt im Klartext, dass Schutzsoftwarefirmen einfach mitgespielt haben müssen...
Benutzeravatar
Kurt W
Site Admin
Site Admin
Beiträge: 12116
Registriert: Mi 21. Apr 2010, 22:12
Betriebssystem: Win 11 23H2
Browser: Firefox 123
Firewall: G-Data 25.5
Virenscanner: G-Data 25.5
Wohnort: Nürnberg
Hat sich bedankt: 1042 Mal
Danksagung erhalten: 2478 Mal
Kontaktdaten:

Re: Chaos Computer Club analysiert Staatstrojaner

#8

Beitrag von Kurt W »

Kann man sich gegen eine solche Infiltrierung schützen?

Nur mühsam. Es gibt einen Weg, so ein Spähprogramm zu enttarnen. Dazu muss ein Nutzer den Datenverkehr seines Rechners überwachen. Sendet dieser beispielsweise in regelmäßigen Abständen große Bilddateien an einen unbekannten Server im Netz, ist möglicherweise etwas faul.
Und da kommt dann wieder ein gutes HIPS ins Spiel. Was derzeit mein Antivir übersehen würde, wäre bestimmt mein OP aufgefallen und hätte mir eine Warnung ausgegeben, das da was nach außen senden will.

Gruß Kurt
Bild
Benutzeravatar
Benedicta
Foren Experte
Foren Experte
Beiträge: 1561
Registriert: Do 29. Apr 2010, 14:11
Betriebssystem: Vista + Win 7 (HP32)
Browser: FF (aktuell)
Firewall: Comodo Firewall
Virenscanner: Comodo Antivirus
Hat sich bedankt: 0
Danksagung erhalten: 0

Re: Chaos Computer Club analysiert Staatstrojaner

#9

Beitrag von Benedicta »

Na toll, selbst wenn als Mann/Frau nicht durchleuchtet wird, das ist ja der Hammer. :evil:
Spionagesoftware mit solchen Sicherheitslücken ist ja wohl das Allerletzte. Was muss man sich vom Staat denn noch alles gefallen lassen? Schließlich können ja auch Unschuldige in so ein Raster fallen ... und dann?
Nicht auszudenken ... :sad:

Gruß,
Benedicta
Was wir wissen, ist ein Tropfen, was wir nicht wissen, ein Ozean.
Isaac Newton
megaTRON
Hat sich bedankt: 0
Danksagung erhalten: 0

Re: Chaos Computer Club analysiert Staatstrojaner

#10

Beitrag von megaTRON »

Benedicta hat geschrieben:Spionagesoftware mit solchen Sicherheitslücken ist ja wohl das Allerletzte.
Schließlich können ja auch Unschuldige in so ein Raster fallen ... und dann?
Einzig Pädophile ua Verbrecher können sich freuen, denn ab nun können sie vor Gericht frech behaupten: "Herr Rat, ich weis nicht wie die Fotos auf meinen Rechner gekommen sind, die müssen von einem Bundestrojaner stammen!" :shock:
Antworten

Zurück zu „Trojaner, Viren, Malware“