Neuer Bundestrojaner aufgetaucht.

cat120

Achtung Krallen!
Deutsche Sicherheitsbehörden haben offenbar wieder ein neues Spionageprogramm in Umlauf gebracht.

Der Chaos Computer Club hat eine Software zugespielt bekommen, die in ihren Strukturen dem sogenannten Bundestrojaner ähnelt.

Dieses neue Spionageprogramm soll dem Angreifer noch mehr Zugriffsmöglichkeiten bieten als das alte. Unter anderem kann es sämtliche Dateien, persönliche Daten und E-Mails abgreifen. Außerdem könne es Mikrofon, Kamera und Tastatur des ausgespähten Computers kontrollieren.

Experten des CCC kamen bei der Analyse der Software zu dem Schluss, dass diese zahlreiche Funktionen bereitstellt, die „über das Abhören von Kommunikation weit hinausgehen und die expliziten Vorgaben des Verfassungsgerichtes verletzen“.

Die volle Funktionalität des „Staatstrojaners“ bietet erhebliches Missbrauchspotential. Es wäre ohne weiteres möglich, auf dem Rechner des Opfers gefälschte Beweise zu platzieren oder aber unerwünschte Daten zu löschen. Jedoch sehen die Hacker des CCC schon die Standard-Features der Software - ohne nachgeladene Zusatzmodule - als problematisch an. „Im Rahmen des Tests hat der CCC eine Gegenstelle für den Trojaner geschrieben, mit deren Hilfe Inhalte des Webbrowsers per Bildschirmfoto ausspioniert werden konnten – inklusive privater Notizen, E-Mails oder Texten in webbasierten Cloud-Diensten,“ berichtet der Verein und schlussfolgert: „Die von den Behörden so gern suggerierte strikte Trennung von genehmigt abhörbarer Telekommunikation und der zu schützenden digitalen Intimsphäre existiert in der Praxis nicht. Der Richtervorbehalt kann schon insofern nicht vor einem Eingriff in den privaten Kernbereich schützen, als die Daten unmittelbar aus diesem Bereich der digitalen Intimsphäre erhoben werden.“ Letztendlich beweise die aktuelle Situation, dass „der Gesetzgeber die Technik nicht einmal mehr überblicken, geschweige denn kontrollieren kann“.
 

The Grinch

Administrator
Teammitglied
AW: Neuer Bundestrojaner aufgetaucht.

Wie, respektive wer, soll eine Behörde kontrollieren die im Geheimen agiert?
Zudem, wenn die angeblichen Kontrollorgane und Richter von der verwendeten
Technik soviel verstehen wie eine Kuh vom Fliegen, was soll das?

Feind_h%C3%B6rt_mit.jpg
 
B

Broke

Guest
AW: Neuer Bundestrojaner aufgetaucht.

Mich wunderts nicht ein bisschen, hätte sogar mein Popo drauf verwettet, dass sowas wieder im Umlauf sein muss. Aber mal 'ne andere Frage: Wie erkennt man bzw. entfernt man das Teil diesmal?
 

cat120

Achtung Krallen!
AW: Neuer Bundestrojaner aufgetaucht.

Nachtrag zum Artikel:

Ein weiteres Problem ist, dass der Trojaner auf dem betroffenen Rechner zahlreiche Sicherheitslücken öffnet, die es gegebenenfalls auch dritten ermöglicht auf den betroffenen Rechner zuzugreifen, zu allem Überfluss wird der Datenstrom auch noch über einen angemieteten Proxyserver in den USA, jenseits des Geltungsbereichs des deutschen Rechts geleitet um die Steuerzentrale zu verstecken.

Dazu fällt mir dann nichts mehr ein...

Nachtrag:

Hier der gesamte Bericht von CCC mit einem Link zu den Binaries.
http://www.ccc.de/de/updates/2011/staatstrojaner
 

cat120

Achtung Krallen!
AW: Neuer Bundestrojaner aufgetaucht.

Möglichkeiten zur Erkennung:

CCC schrieb:
Sicher können wir sagen, daß bei der Infektion zwei Komponenten installiert
wurden: eine Windows-DLL im Userland c:\windows\system32\mfc42ul.dll
sowie ein Windows-Kernel-Modul namens winsys32.sys.

CCC schrieb:
Das Laden und Ausführen des DLL-Codes wird über den Registry-Key
SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows\AppInit_DLLs
realisiert, das Kernel-Modul wird über einen Windows-Kernel-Modul-Service
vom Betriebssystem geladen.

CCC schrieb:
Die IP-Adresse des sogenannten „Command-and-Control-Servers“
(207.158.22.134) war fest in den Trojaner einprogrammiert. Der Server ist
zum Zeitpunkt des Schreibens dieses Berichtes nach wie vor aktiv und erreichbar.
Aus einem Zeitstempel-Feld konnten wir schließen, daß der Beginn der
dem Trojaner-Einsatz zugrundeliegenden Ermittlung einige Zeit zurückliegt.
Für die Außen-Kommunikation verwendet der Trojaner den TCP-Port 443. Allerdings
spricht der Trojaner über diesen Port nicht HTTPS, sondern ein eigenes
Bastel-Protokoll. Daher ist es möglich, die Kommunikation des Trojaners automatisiert
zu erkennen und beispielsweise in einer Firewall oder einem IDS zu
identifizieren und zu filtern.
 

The Grinch

Administrator
Teammitglied
AW: Neuer Bundestrojaner aufgetaucht.

Also entweder wurde das "Ding" derart stümperhaft zusammen gschustert,
oder der Trojanerbaukasten war eine Nummer zu groß für Staatsdiener?!

Und das der Sammelwut-Server in den USA steht war doch fast schon klar,
denn die Unsrigen können doch mit derartigen Daten(-Mengen) kaum umgehen,
und dann wäre das ein Fall für die NSA.
 

cat120

Achtung Krallen!
AW: Neuer Bundestrojaner aufgetaucht.

Ja das Ding ist laut Angaben des Chaos Computer Club ziemlich stümperhaft zusammen geschustert. Selbst die Verschlüsselung des Datenstroms lässt sich leicht aushebeln.

Im übrigen hat der CCC dazu aufgerufen das Ding weiter zu hacken. Wer so einen Trojaner auf seiner Platte findet ist aufgerufen diesen dem CCC zur Verfügung zu stellen.

Noch was zum Trojaner: Vermutlich wurde dieser im Münchener Flughafen im Rahmen einer Zollkontrolle auf dem Gerät installiert. Es ist also Wahrscheinlich das noch immer ein physischer Zugriff nötig ist.
Eine Festplattenverschlüsselung ist hier also ein wirksamer Schutz.

Ein Drive by Download ist aber genauso möglich wie das verstecken in einem Email-Anhang. Hier hilft keine Festplattenverschlüsselung.

MfG
 

The Grinch

Administrator
Teammitglied
AW: Neuer Bundestrojaner aufgetaucht.

Joachim Herrmann, bayrischer Innenminister (jender Welcher der Killerspiele gleich gesetzt hat mit Drogen und Kinderpornographie -> Au-Ja ; Thema - Innenminister setzt Killerspiele mit Kinderpornos gleich),
hat zugegeben das der Trojaner aus Bayern stammt!

Pressemitteilung 385/11

Jetzt soll also erst einmal solange geprüft werden bis alle Kritiker sozialverträglich
abgetreten sind und keiner mehr gegen die Verwendung einer solch illegalen
Software intervenieren kann ...

Ende, Offen.
 

cat120

Achtung Krallen!
AW: Neuer Bundestrojaner aufgetaucht.

Das Ende wird sein das dass Verfassungsgericht auch dieses "Quellen-Telekommunikationsüberwachung" -Programm als verfassungswidrig einstuft. Das wird aber keinen davon abhalten eine neue Version zu basteln.

Das Katz- und Mausspiel geht nur in die nächste Runde!
 

The Grinch

Administrator
Teammitglied
AW: Neuer Bundestrojaner aufgetaucht.

Abgesehen davon HAT das BVG über diese Art von Software schon geurteilt!

Ich würde gerne mal den Beschluss vom Ermittlungsrichter sehen, der diesen
Vorgang mit DIESER Software genehmigt hat :p
 

cat120

Achtung Krallen!
AW: Neuer Bundestrojaner aufgetaucht.

Wenn es gerecht zugehen würde in diesem angeblichen Rechtsstaat müssten alle Beteiligten bis hin zum Innenminister und der Frau Kanzlerin zumindest nach §202a StGB verurteilt werden.

Die Ausrede "Wir wussten nicht das diese Software verfassungswidrig ist" zählt nicht. Wie heißt es doch so schön - Unwissenheit schützt vor Strafe nicht.

Da es aber nicht gerecht zugeht...

§ 202a
Ausspähen von Daten


(1) Wer unbefugt sich oder einem anderen Zugang zu Daten, die nicht für ihn bestimmt und die gegen unberechtigten Zugang besonders gesichert sind, unter Überwindung der Zugangssicherung verschafft, wird mit Freiheitsstrafe bis zu drei Jahren oder mit Geldstrafe bestraft.
(2) Daten im Sinne des Absatzes 1 sind nur solche, die elektronisch, magnetisch oder sonst nicht unmittelbar wahrnehmbar gespeichert sind oder übermittelt werden.
 

The Grinch

Administrator
Teammitglied
AW: Neuer Bundestrojaner aufgetaucht.

Die können nicht nach StGB verurteilt werden!
Dafür müsste zuerst die Immunität aufgehoben werden,
das wiederum kann nur ein "Ausschuss" (bezeichnend für SCHROTT) beschliessen,
und der wiederum besteht aus welchen Teilnehmern?

RISCHTISCH, aus Politikern!
 

cat120

Achtung Krallen!
AW: Neuer Bundestrojaner aufgetaucht.

Das ist richtig. Nur warum gibt es eine Immunität? Eine Straftat die im Amt ausgeführt wird sollte auch während der Amtszeit verfolgt werden können!

Warum sollte sich ein Bürger an Gesetze halten wenn der "Staat" bzw. seine gewählten Vertreter machen können was sie wollen ohne dafür zur Verantwortung gezogen zu werden.

Das nennt sich Rechtsstaat?

Edit:
Meineid sollte auch noch auf die Liste:
Der Amtseid lautet:
Ich schwöre, dass ich meine Kraft dem Wohle des deutschen Volkes widmen, seinen Nutzen mehren, Schaden von ihm wenden, das Grundgesetz und die Gesetze des Bundes wahren und verteidigen, meine Pflichten gewissenhaft erfüllen und Gerechtigkeit gegen jedermann üben werde. (So wahr mir Gott helfe.)
 
B

Broke

Guest
AW: Neuer Bundestrojaner aufgetaucht.

Lebt damit oder wandert aus, das ist so in der Pseudodemkratie,:sleep: in der wir leben, ändern wird sich nix.

mfg
der Pessimist der Jahrtausends :sleep:
 

The Grinch

Administrator
Teammitglied
AW: Neuer Bundestrojaner aufgetaucht.

Wunsch und Wirklichkeit!

Schau Dir doch nur die Spendenaffäre rum um den Altkanzler Kohl an.
Wahrheit, Ehrlichkeit, Gerechtigkeit?
Und Ausschüsse die zur Wahrheitsfindung dienen sollen haben welche Befugnisse?
Staatliche Institutionen die zur Regulierung da sind können was? (z.B. BaFin)

Gesetze und Regulierungen werden von welchen Leuten geschaffen?

Das alles erinnert mich immer an Filme wie Starship Troopers, und der diktatorische
Hintergrund - "wollen Sie mehr wissen"
 

ralppp

Forum Feldwebel a.D.
AW: Neuer Bundestrojaner aufgetaucht.

Dafür liebe ich Bayern sooo!!!

Während sich andere über die Rechtmäßigkeit des Einsatzes einer solchen Weichware noch die Köpfe zerbrechen, machen wir hier Nägel mit Köpfen!
Es lebe die (bayerische) Demokratie!
 

The Grinch

Administrator
Teammitglied
AW: Neuer Bundestrojaner aufgetaucht.

Auf diesen Planeten gibt es keine echte Demokratie,
genau so wenig wie es keine echte Meinungsfreiheit gibt ;)
 

cat120

Achtung Krallen!
AW: Neuer Bundestrojaner aufgetaucht.

Update:

Auch in anderen Bundesländern kommt die Software zum Einsatz. In Baden-Württemberg und Brandenburg wird das Ding verwendet. Auch in Niedersachsen wird eine solche Software verwendet.
Es werden angeblich ausschließlich Kommunikationsdaten aufgezeichnet.

In Thüringen und Sachsen sowie im Saarland heißt es: Trojanerfreie Zone.
Wobei in Sachsen noch vom Innenministeriums geprüft wird ob es zu einem Einsatz kam.

In NRW und Rheinland Pfalz ist das Ding in Benutzung.

Nachtrag:

Wenn man jetzt meint das der Trojaner bei Leuten eingesetzt wurde die unter Terrorverdacht stehen, der irrt. Das war doch nur die Rechtfertigung dafür das man so ein Ding besitzt und verwendet.

Nein, das wurde bei einem mutmaßlichen Dopingmittel Dealer und bei 3 Personen die Diebstähle begangen haben sollen eingesetzt....
 
Oben