fatmike182
Agnotologe
|
Dem CCC wurde der "Bundestrojaner" zugespielt & wird eben heftigst analysiert. Echt lustig das Teil scheinbar: - Empfängeradresse hardcoded (207.158.22.13) - nicht zeitgemäß verschlüsselte Kommunikation (auch hardcoded) - der selbe Code war auch bei anderen Trojanern im Einsatz! Primärauftrag: Screenshots liefern & Skype mitzeichnen. Allerdings reißt das Ding wohl ein Scheunentor auf, mit dem man sowohl andere Sachen unterschieben kann als auch andere Prozesse abgreifen. Bericht des CCC als pdf: http://www.ccc.de/system/uploads/76...er-report23.pdfCCC NEws update http://www.ccc.de/de/updates/2011/staatstrojanerKurzfassung vom fefe: http://blog.fefe.de/?ts=b06e60e0edit: funfact: in Ö gibt es ja einen Trojaner mit ähnlicher Funktion. Wäre spannend, ob das nicht das gleiche Ding war…
|
ferry32
OC Addicted
|
Der in den uns vorliegenden Trojanern hart einkodierte Command-and-Control- Server (C+C-Server) befindet sich auf der IP 207.158.22.134. Diese IP liegt im Rechenzentrum des kommerziellen Hosting-Anbieters Web Intellects in Columbus, Ohio, USA. Na, dann liest die CIA auch gleich mit. Perfekt!
Bearbeitet von ferry32 am 08.10.2011, 23:38
|
Mr. Zet
Vereinsmitgliedresident spacenerd
|
muhahaha, made my day!  Sehr geil
|
Guest
Deleted User
|
|
fatmike182
Agnotologe
|
@ ferry32 ich bekomm zu der IP 2 verschiedene Standorte: irgendwo bei Guinea & Arizona. Lt dem Link vom Bender ist die andere IP auf jd Fall in Deutschland. Freu mich schon auf neue, die gefunden werden! Va Mac/Win64 Versionen…
|
fliza23
Fidi Tunka
|
0zapftis
|
ferry32
OC Addicted
|
|
flying_teapot
Undiskutant
|
|
ferry32
OC Addicted
|
Abgesehen davon, daß an UND in meinen Computern niemand anderes was verloren hat, meine ich, daß die "Gefahren" doch anderenorts zu suchen sind. Wir legen uns mit Tante Google, Onkel MS -und deren Diensten-, Facebook & Co. ins Bett, tolerieren, daß große Firmen unsere Daten zum Teil auf asiatischen Servern (z.B. Vietnam) speichern und dann wundern wir uns, daß die Staatsmacht auch mal ein Auge auf den einen oder anderen User wirft.
|
WONDERMIKE
Administrator Administrator
|
Google, Facebook & Co seh ich nicht so wild, die wollen einfach nur Geld machen. Da hab ich doch größere Bedenken wenns darum geht was der Staat mit meinen Daten so vor hat und welche Konsequenzen das haben könnte.
|
flying_teapot
Undiskutant
|
...oder politisch unliebsame mitmenschen mit selbst hochgeladenem belastungsmaterial "zu überführen"...
ftp.
|
ferry32
OC Addicted
|
...oder politisch unliebsame mitmenschen mit selbst hochgeladenem belastungsmaterial "zu überführen"... Ja, das kann zum Problem werden. Doch vor den (zukünftigen) Möglichkeiten der Firmen, die nur Geld machen wollen, ängstige ich mich mehr. Die Daten, die wir so nebenbei hinterlassen*, könnten den einen oder anderen bei einer ordentlichen "Rasterfahndung" auch ohne staatlicher Schnüffelsoftware in erhebliche Bedrängnis bringen. *(Online-) Verträge, Nutzung von Kunden-, Kredit- und Bankomatkarten, Onlinekäufe, Surfverhalten, Standortbestimmung von Handy & Co. usw. usw. edit: Außerdem würde dieser Trojaner nur eine sehr begrenzte Zeit wirken, weil man 1., die Hardware laufend erneuert und 2., Windows in regelmäßgen Abständen neu aufsetzt.
Bearbeitet von ferry32 am 09.10.2011, 01:13
|
Hornet331
See you Space Cowboy
|
Google, Facebook & Co seh ich nicht so wild, die wollen einfach nur Geld machen. Da hab ich doch größere Bedenken wenns darum geht was der Staat mit meinen Daten so vor hat und welche Konsequenzen das haben könnte. hoho und wer sagt das staaten nicht kunden von facebook und co sind?
|
fatmike182
Agnotologe
|
*(Online-) Verträge, Nutzung von Kunden-, Kredit- und Bankomatkarten, Onlinekäufe, Surfverhalten, Standortbestimmung von Handy & Co. usw. usw. das wären eben die Sachen, die ich selbst in der Hand hab. Bei facebook sogar extrem gut, bei google mit Komfortverlust, aber auch problemlos. Va liegen die Daten nicht in der zentralen Form vor, wie beim BMI (meine Kreditkartennummern haben viele, aber nicht meine Einkaufsliste incl Webhistory & Screenshot & Telefonprotokoll). In Ö kann man sich vor Keylogger/"Bundestrojaner" recht gut schützen, indem man schleunigst vom Islam wegkonvertiert (Fall Mohammed M. als konkretes Bsp, Mikl Leitner-Berichte als follow up). edit: obwohl Online-Durchsuchungen in Ö nicht erlaubt sind, fällt Keylogger & Screenshot-Abo in einen netten Graubereich. Also: Durchsuchung ist in Ö nur, wenn der mit seinem Mauszeiger im Windows Explorer jeden Ordner einzeln durchsucht. siehe ganz unten
Bearbeitet von fatmike182 am 09.10.2011, 02:16
|
HaBa
VereinsmitgliedDr. Funkenstein
|
http://orf.at/stories/2084011/Deutscher „Staatstrojaner“ nach Österreich verkauft?
Der in Deutschland enttarnte „Staatstrojaner“ könnte auch in Österreich zum Einsatz gekommen sein. Die Firma DigiTask, Urheber der Spionagesoftware, bestätigte gegenüber der Tageszeitung „Die Presse“ (Donnerstag-Ausgabe) eine Meldung der „Deutschen Welle“, dass die Produkte des Hauses auch für Regierungen in Nachbarländern zum Einsatz kommen würden.
„Ja, wir beliefern Behörden im Einflussbereich Wiens“, so DigiTask-Sprecher Winfried Seibert. Um wen es sich genau handle, sei „Betriebsgeheimnis“.
|