Der unabhängige IT- und Tech-Kanal!
internet.board.entertainment.games.hardware

gulli Logo
  • Home
    • Seit 1998 unabhängiger IT- und Tech Kanal, Forum mit über 1 Million registrierter Usern
  • Board
    • Seit 1998 unabhängiger IT- und Tech Kanal, Forum mit über 1 Million registrierter Usern
  • News
    • Topnews
    • Interviews
    • Glossen
    • Reportagen
    • Kurioses
    • RSS-Feed
    • Twitter
    • Newsletter
  • NewsPresso
    • Newsübersicht
    • Regeln
    • Highscore
    • RSS-Feed
  • Internet
    • Wissenswertes
    • Filesharing
    • Denkanstösse
  • IT-Sicherheit
    • IT-Lexikon
    • Gesetzliche Lage
    • Cyberkriminalität
    • Abwehrmaßnahmen
    • IT-Forensik
    • Privatsphäre bei Facebook
  • Hard- und Software
    • Zeitreise - PC und N-books
    • Tools
  • Games
    • Geschichte, Gegenwart und Zukunft der PC-Spiele
    • Online-Spiele
    • gulli:Wettbewerbe
    • gulli:Spiele
  • Mobile
    • Zeitreise - Mobile Endgeräte
  • Ansichtssache
    • Kommentiere und bewerte die Fundstücke.
  • Videos
    • Seit 1998 unabhängiger IT- und Tech Kanal, Forum mit über 1 Million registrierter Usern
  • Apps
    • Seit 1998 unabhängiger IT- und Tech Kanal, Forum mit über 1 Million registrierter Usern
  • gulli
  • News
  • Kaspersky analysiert zweite Staatstrojaner-Version (Update)
vorherige News
nächste News
Update

Kaspersky analysiert zweite Staatstrojaner-Version (Update)

Kaspersky (Logo)

Kaspersky (Logo)

Die Sicherheitsforscher des Unternehmens Kaspersky Labs berichten, sie hätten eine zweite Variante des vom Chaos Computer Club (CCC) analysieren "Staatstrojaners" identifiziert. Diese funktioniert - im Gegensatz zum vom CCC analysierten "Bayerntrojaner" - auch auf 64-Bit-Windows-Systemen. Auch sonst scheint sie mehr - und durchaus fragwürdige - Features zu umfassen als die bisher bekannte Version.

Die zweite Staatstrojaner-Version wurde erstmals in der letzten Woche vom Unternehmen F-Secure in einem Blog-Eintrag erwähnt. Auf Anfrage Kasperskys teilte F-Secure den MD-5-Hash der fraglichen Datei mit. Die Kasperky-Analysten Stefan Ortloff und Tillmann Werner konnte die Datei daraufhin in seinen Archiven finden und analysieren.

Die beiden Sicherheitsforscher stellten bald fest, dass diese Version des Staatstrojaners nicht - wie die vom CCC analysierte Version - auf 32-Bit-Systeme beschränkt ist. Sie ist vielmehr durch die Implementierung verschiedener Kernel-Treiber auch auf 64-Bit-Windows-Systemen lauffähig. Allerdings muss für die 64-Bit-Version ein entsprechendes Sicherheitszertifikat installiert werden, was eine Interaktion des Benutzers - oder des Angreifers, falls dieser physischen Zugriff auf den Rechner hat - erfordert.

Daneben ist die Liste überwachter Dienste bei der von Kaspersky untersuchten Trojaner-Version deutlich länger und umfasst insgesamt 15 Prozesse. Dies ist äußerst relevant - es wird ganz offensichtlich nicht nur, wie gesetzlich vorgesehen, VoIP-Telefonie überwacht. Vielmehr umfasst die Liste neben populären VoIP-Clients wie Skype und SIPGate auch den Windows-Explorer (explorer.exe), die Webbrowser Firefox und Opera und eine Reihe populärer Instant Messenger.

Kaspersky merkt an, dass die Sicherheitsprodukte des Unternehmens auch diese Version des Staatstrojaners als Variante des "R2D2 trojan/rootkit" identifizieren. Bereits vor der Analyse hätte Kasperskys Heuristik-Engine die Dropper-Komponente des Trojaners als "invasives Programm" erkannt und blockiert.

Update:

Nach Angaben der Sicherheitsexperten des Projekts "Sicherheit Online" ist die Überwachung der genannten großen Anzahl von Diensten kein einzigartiges Feature der nun analysierten Staatstrojaner-Version. Sicherheit Online ist vielmehr der Ansicht, dass auch die vom CCC analysierte Variante über dieses Feature verfügt und dies vom CCC bislang nicht umfassend dokumentiert wurde. Die Sicherheitsanalysten erwägen daher, eine eigene Untersuchung des vom CCC analysierten Trojaners durchzuführen. Zu diesem Zweck hatte die Hacker-Vereinigung die kompletten Binaries des fraglichen Trojaners ins Netz gestellt.

Text-Quellen: SecureList

Annika Kremer (g+) am Dienstag, 18.10.2011 23:40 Uhr

Tags: kaspersky bundestrojaner quellen-tkÜ bayerntrojaner online-durchsuchung

 
Weitere interessante News
32 Reaktionen zu dieser Nachricht
  • ATMega8 am 30.10.2011 13:21:03

    Moment, das Ding ist doch illegal. Es darf gar nicht benutzt werden. BVerfG Urteil anyone? :unknown: Interessiert das irgend jemanden? In Bayern hatten sicher schon einige die Idee, den BverfGH zur kriminellen Vereinigung zu erklären :D Linux zu infizieren wäre ...

  • Destiny666 am 24.10.2011 15:14:54

    Moment, das Ding ist doch illegal. Es darf gar nicht benutzt werden. BVerfG Urteil anyone? :unknown: ...

  • flo8464 am 24.10.2011 14:19:23

    Komisch dass es den nicht für Linux gibt, sind doch gerade die Linuxnutzer doch alle Kommunisten und Terroristen. :D Najo, auf mein Linux kommt sowas eh zu 99.9% nicht drauf, außer sie schleusen eine Linux-Version in die Paket-Repositorities meiner Distro ein ... das wäre echt gemein, würde aber seh ...

  • Cybride am 21.10.2011 19:14:42

    Wenn die es richtig anstellen, wird das Teil sowieso nicht erkannt. Von daher gilt eigentlich nur Gehirn einschalten und Software aktuell halten. ...

  • wsdf3et32 am 20.10.2011 00:09:39

    Und wie siehts aus mit betroffenen? Wie viele sind es? Steht das schon fest? Und in welchem Umkreis? Gibt es Möglichkeiten seinen PC auf Umkreis wird wohl hauptsächlich Deutschland sein wegen Befugnis! Wie viele wirklich davon betroffen sind ist noch unklar. [QUOTE=Jaw ...

weitere Kommentare lesen     Nachricht kommentieren

Games [Teamspeak]

Teamspeak Server

Teamspeak

Heutzutage ist die Internettelefonie neben Fest- und Mobilnetztelefonie immer gefragter. Per Internet zu kommunizieren ist nicht nur komfortabler und billiger, man ist zudem unabhängig von Tarifen, welche nur eine bestimmte Gesprächszeit günstig ermöglichen. Also wieso nicht auch Internet-Telefonie nutzen?

mehr lesen...

Aktuelle gulli:Videos
Play
Need for Speed Rivals - Teaser Trailer
Play
Deadpool - Besuch bei Marvels HR-Abteilung
Play
Gamersplatform: BFBC2 Vietnam Gameplay
News [Interviews]

Interview mit dem Petitionsausschuss des Deutschen Bundestages

Lars Sobiraj am 14.05.2013, 13:52 Uhr

Bundestag

Der Petitionsausschuss des Deutschen Bundestags steht seit vielen Jahren den Bürgern und Gruppen für ihre Anliegen offen. Wir haben uns kürzlich mit einem der 80 Mitarbeiter des Hauses unterhalten. Da seit der Gründung nur sehr wenige Gesetzesänderungen durch Petitionen entstanden sind, wollen wir den Sinn dieser Institution hinterfragen. Dies ist vorerst der letzte Teil unserer Interview-Serie.

mehr lesen...

News [Kurioses]

Japaner erstellt seine Gemälde mit Microsoft Excel

Lars Sobiraj am 12.05.2013, 12:51 Uhr

Gemälde von Tatsuo Horiuchi

Wie ein 73-jährige Japaner beweist, kann man das am häufigsten benutzte Tabellenkalkulationsprogramm Microsoft Excel nicht nur für reguläre Berechnungen einsetzen. Tatsuo Horiuchi erstellt ausnahmslos seine traditionellen Gemälde mit Hilfe dieses Programms. Er arbeitet bereits seit 10 Jahren mit der Software und stellt seine Bilder in diversen Ausstellungen vor.

mehr lesen...

gulli:picsArtikel empfehlengulli RSS News Feedsgulli RSS NewsPresso Feedsgulli:Newslettergulli twittertgulli bei facebookGoogle+gulli:news im AppStore
  • Home
  • Board
  • News
  • NewsPresso
  • Internet
  • IT-Sicherheit
  • Hard- und Software
  • Games
  • Mobile
  • Werbung
  • Presse
  • Kontakt
  • Betreiberinfos
  • Chat
  • Jobs
  • Suche

© 1998-2013 InQnet GmbH

Hardwareclips