Google-Hack

US-Forscher will Beweise für Beteiligung Chinas gefunden haben

20. Jänner 2010, 09:46

Trojaner "Hydraq" soll definitiv chinesischen Ursprung der Attacken belegen

Ein US-amerikanischer Computerspezialist soll nun einen Beweis für den chinesischen Ursprung der Attacken auf Google und Co. gefunden haben. Laut eines Berichts der New York Times soll es sich dabei erstmals um handfeste Beweise handeln, bislang wurde über den Ursprung der Attacken nur gemutmaßt.

Regierungsbeteiligung?

Der Onlinekonzern erklärte in der vergangenen Woche, dass mehr als 30 Webpräsenzenzen und Netzwerke ausländische Unternehmen in China - unter Verwendung einer Sicherheitslücke im Internet Explorer und Adobes Reader - angegriffen wurden. Im Zuge dieser Attacken kam es auch zu Datendiebstählen. Auch wenn von Seiten Googles mit keinem Wort eine Beteiligung der chinesischen Regierung erwähnt wurde, waren diese Spekulationen gleich nach Bekanntwerden der Angriffe im Raum gestanden. Genährt durch die Aussagen, dass auch E-Mail-Accounts von Regime-kritischen Personen und MenschenrechtsaktivistInnen im Fokus der Angriffe standen.

"Hydraq"

Bislang gab es jedoch keinerlei Beweise für diese Vermutungen. Nun will Joe Stewart, Malware-Spezialist bei SecureWorks, einen entsprechenden gefunden haben. Der Forscher vermeldete nach eingehender Analyse, dass als Hauptmodul der Angriffswellen ein Trojaner namens "Hydraq" verwendet wurde. Dieser Schädling würde durch einen ungewöhnlichen Algorithmus auffallen und wurde bislang ausschließlich auf chinesisch-sprachigen Webseiten publiziert.(red)

Kommentar posten
13 Postings
Bundesministerium für Arbeit und Wirtschaft AG
01
20.1.2010, 15:36
das ist ein definitiver beweis?

es beweist nur, dass das ding mit etwas verwandt ist, dass zuerst in china aufgetaucht ist. was kein beweis für chinesische urheberschaft ist.
abgesehen davon ist das egal, wirklich aufregend wäre nur ein beweis für die urheberschaft einer bestimmten person/organisation, insbes. wenn die mit der chinesischen regierung in verbindung gebracht werden kann.

natürlich "wissen" wir alle, wer dahinter steckt. aber ein beweis ist was anderes.

fprands
00
21.1.2010, 00:27
Na wenn dass nicht Beweis genug ist ;-)

In examining the Hydraq Trojan in the malware code, Stewart found it uses a 16-bit CRC implementation that shows the source-code sample "is of Chinese origin, released as part of a Chinese-language paper on optimizing CRC algorithms for use in controllers."

Der 16-bit CRC besteht sicher aus mind. 20 Zeilen.

Alexx9009
00
21.1.2010, 17:44

4 zeilen + lookup table

Bundesministerium für Arbeit und Wirtschaft AG
00
21.1.2010, 10:01

muss man also wieder mal die originalquellen lesen um zu verstehen, was wirklich gemeint ist. naja, ist man ja hier gewöhnt.

aber "beteiligung chinas" deutet eine staatliche beteiligung an, die hiermit auch überhaupt nicht nachgewiesen wird. sensationsgeil oder schlampig, kann man sich jetzt aussuchen.

h 90
11
20.1.2010, 19:31

Es ist ein Beweis, dass so manche Lobbyisten momentan wieder ziemlich viel fuer China Bashing zahlen

Rene Obermeyer
00
21.1.2010, 02:12

die braucht man nicht bashen, am besten keinen Plastikmüll mehr schicken, dann hat deren Regierung mit dem Volk zu tun ;)

Heimwerkerkönig
 
11
20.1.2010, 15:20
Das ist so wie Hitler gegen Stalin...

... - es ist egal wer gewinnt, denn viele Menschen werden am Ende draufzahlen, so oder so.

01052004
01
20.1.2010, 12:20
google vs china

ich mag beide nicht...wie wirds ausgehen???

Bundesministerium für Arbeit und Wirtschaft AG
00
20.1.2010, 15:33
schlaumeier

wenn du meinst google wäre der leidtragende, dann versetzt dich mal in die position der menschenrechtsaktivisten. oder magst du die auch nicht?

*Herr der Fliegen
 
11
20.1.2010, 16:39
Haha!?

google und menschenrechte in einem satz

Jonathan Möwe
11
20.1.2010, 17:34

Google liegt zweifelsohne den Menschrechten näher als China.

Lionel Mandrake
23
20.1.2010, 19:24

Weil Google seine Mitarbeiter nicht ohne Prozess erschiesst?

lm

0815-Kommentar
00
21.1.2010, 06:53

unter anderem, ja.

Die Kommentare von Usern und Userinnen geben nicht notwendigerweise die Meinung der Redaktion wieder. Die Redaktion behält sich vor, Kommentare, welche straf- oder zivilrechtliche Normen verletzen, den guten Sitten widersprechen oder sonst dem Ansehen des Mediums zuwiderlaufen (siehe ausführliche Forenregeln), zu entfernen. Der/Die Benutzer/in kann diesfalls keine Ansprüche stellen. Weiters behält sich die derStandard.at GmbH vor, Schadenersatzansprüche geltend zu machen und strafrechtlich relevante Tatbestände zur Anzeige zu bringen.