teltarif.de MOBIL · DIENSTE
Größtes deutschsprachiges Telekommunikations-Magazin *
Newsletter für: 
Festnetz Internet Mobilfunk Handy & Co. mobicroco Meldung Meinung Service 18.05.2013 

F-Secure und Kaspersky enthüllen Bundestrojaner-Funktionen

19.10.2011
15:01

Zollkriminalamt hat Bundestrojaner schon 2009 für 2 Millionen Euro bestellt

Von mit Material von dpa
Der Bundestrojaner späht auch VoIP- und Messenger-Kommunikationen aus
Der Bundestrojaner späht auch VoIP- und Messenger-Kommunikationen aus
Experten der IT-Sicherheitsfirmen F-Secure und Kaspersky haben nach eigenen Angaben weitere Komponenten der staatlichen Spähsoftware analysiert, die vom Chaos Computer Club (CCC) an die Öffentlichkeit gebracht wurde. Dabei stießen sie auf eine neue Version des Trojaners, wie der Kaspersky-Experte Tillmann Werner in einem Blogbeitrag mitteilte. Diese Form des Staatstrojaners unterstützt demnach nicht nur die gängige 32-Bit-Ausführung von Windows, sondern auch das neuere 64-Bit-System. Außerdem sei die Liste der Programme, die Ermittler auf dem Rechner von verdächtigen Personen überwachen wollen, mit 15 Anwendungen länger als bisher.

Überwacht werden Windows-Explorer, Browser, Skype und Chat-Programme

Überwacht werden demnach neben dem Datei-Manager von Windows die Browser Firefox sowie Opera und die Telefon-Software Skype. Auch weitere Anwendungen fürs Telefonieren im Internet (Voice over IP) sowie die Messenger-Programme ICQ, MSN Messenger, VoipBuster und Yahoo! Messenger kann das Programm überwachen. Die Spähsoftware besteht aus fünf Dateien, die in einem Installationsprogramm enthalten sind, das die Sicherheitssoftwarefirma F-Secure gefunden hat. Alle Komponenten des Backdoor Trojaners wurden als Rootkit vom Typ R2D2 identifiziert. Die Malware wird von den Kaspersky-Programmen erkannt und blockiert.

Das Bundesverfassungsgericht hat der Überwachung von Computern enge rechtliche Grenzen gesetzt. Die Online-Durchsuchung eines Rechners ist nach einem Urteil aus dem Jahr 2008 nur bei konkreter Gefahr für hochrangige Rechtsgüter zulässig. Für das Abhören von Internet-Telefonaten gelten aber die weniger strengen Regeln der tausendfach praktizierten Telefonüberwachung - solange es allein dabei bleibt.

Bundestrojaner während Flughafenkontrolle auf Laptop geschleust

Laut Angaben von F-Secure wurde ein Exemplar des Bundestrojaners am Flughafen München auf das Laptop einer verdächtigen Person aufgespielt, während das Gerät zur Einreisekontrolle abgegeben wurde. Die Installationsdatei heißt "scuinst.exe" und wurde erstmals am 9. Dezember 2010 gesichtet. F-Secure fand heraus, dass dieser Dateiname eine Abkürzung darstellt, die auf den Skype Capture Unit Installer hinweist. Bei der "Skype Capture Unit" handelt es sich um einen kommerziell programmierten Trojaner zum Ausspähen von Skype, der von der deutschen Firma DigiTask in Haiger stammt. Wikileaks hatte bereits aufgedeckt, was es mit diesem Trojaner auf sich hat und dass das Zollkriminalamt diesen im Jahr 2009 zum Preis von rund zwei Millionen Euro bei DigiTask bestellt hatte. F-Secure und andere Hersteller von Sicherheitssoftware hatten den Bundestrojaner dann über virustotal.com erhalten.

Digitale Signatur für Bundestrojaner auf 64-Bit-Systemen

Kernel-Module wie zum Beispiel Treiber für 64-Bit-Versionen von Windows müssen zwangsläufig digital signiert sein - dies sollte normalerweise 64-Bit-Systeme besonders sicher machen. Doch die 64-Bit-Variante des Bundestrojaners bringt diese Zertifizierung tatsächlich mit. Im Einzelnen handelt es sich um ein 1024-Bit RSA-Zertifikat, das von der Zertifizierungsstelle "Goose Cert" am 11. April 2010 ausgestellt wurde. Allerdings muss der Nutzer die Installation dieses Zertifikats manuell bestätigen, damit das Software-Modul geladen wird.

Weitere Meldungen zum Thema Online-Durchsuchung RSS

(c) Pixel / fotolia.de Viren, Phishing, Spyware: Gefahren und Abwehrstrategien
RSS Empfehlen Drucken

Meinungen und Erfahrungen der Community:

Betreff Autor Datum
RE: Sonst??? Ist DE kein ... MichaZ 04.05.13 23:41
Gibts eine Quittung vom ... fe rnwe h 03.05.13 18:50
Sonst??? Ist DE kein autoritärer ... fe rnwe h 18.01.13 03:27
RE: Kein *Trojaner*, oder doch? tosho 04.11.11 00:48
Beitrags-Index ]  [ Thread-Index ] 

Weitere News vom 19.10.2011:

- Apple iPhone 4S und Google Galaxy Nexus im Vergleich
- Streit um Bildersuche: Google gewinnt vor dem BGH
- HP versorgt Touchpad mit neuer Version von webOS
- Schott: Internet per Satellit mit 10 MBit/s ohne Drosselung
- F-Secure und Kaspersky enthüllen Bundestrojaner-Funktionen
- Google präsentiert Android 4.0 (Ice Cream Sandwich)
- Nun offiziell: EU will gut 9 Milliarden Euro in Breitband investieren
- Intel wieder mit Rekord-Absatz, Yahoo mit Gewinn-Einbrüchen
- Samsung und Google stellen Google Galaxy Nexus offiziell vor
- Apple erzielt Rekord-Absätze, Börsianer dennoch enttäuscht
- EU will 7 Milliarden Euro in Breitband-Ausbau investieren
- Alle Meldungen aus der Kalenderwoche, aus der auch obige Meldung ist
- Alle Meldungen der letzten sieben Tage

Wann wollen Sie online gehen?
  
Welche Preisangabe?
Nur Tarife mit längerer Gültigkeit
Genauer Vergleich
Internet-Anbieter
Die Suchmaske unterstützt mehr als 50 Top-Level-Domains (z.B. .de, .at, ch, .fr, .com, .net, .org und viele mehr).
gewünschter Domainname:


powered by xdial.de

 
Alle Texte und Tabellen © 1997 - 2013 teltarif.de Onlineverlag GmbH
[Homepage] · [Unternehmen] · [Impressum/AGB] · [Ihre Daten] · [Feedback] · [Mediadaten] · [Partnerprogramm] · [Presse] · [Jobs]
*) teltarif.de registrierte zuletzt 1 290 000 Unique User pro durchschnittl. Monat
Quelle: teltarif.de: AGOF internet facts 2013-02 Erwachsene ab 14 Jahre