Version 2.0

Kaspersky findet weitere Version des Staatstrojaners

Bericht | 19. Oktober 2011, 13:10
  • Artikelbild
    foto: flickr/maha-online

64-Bit-Version des Trojaners kann den Zertifikatsspeicher von Windows umgehen

Analysten des Antivirensoftware-Hersteller Kaspersky haben eine neue erweiterte Version des Bundestrojaner entdeckt. Die ebenfalls von Digitask entwickelte Schadsoftware kann auch die 64-Bit-Version von Windows angreifen und mehr Programme abhören als sein Vorgänger.

Sechs Dateien

Die Version 2.0 des Bundestrojaner besteht aus insgesamt sechs Dateien, fünf mehr als die ursprüngliche Version. Die Dateien wurden in einem Installationsprogramm gefunden, das von F-Secure entdeckt wurde.

15 Applikationen werden angegriffen

15 Applikationen werden von dem Programm angegriffen, darunter fallen alle gängigen Browser, verschiedene Instant-Messenger und Voice-Over-IP Software, wie ICQ, Skype und MSN Messenger. Kapersky hat auf seinem Blog eine Liste mit allen betroffenen Programmen veröffentlicht.

Gefälschte Signierung

Auch ein signierter 64-Bit-Treiber wurde entdeckt. Das Zertifikat wurde Goose Cert, einer fiktiven Firma, herausgegeben. Die Signatur wird benötigt, damit der Treiber von einer 64-Bit Version von Windows geladen wird. Was das Betriebssystem bei einem gefälschten Zertifikat normalerweise nicht tut.

Antivirensoftware nutzlos

Dafür muss das Programm den Zertifikatsspeicher hacken. Wie der Trojaner sich Zugang verschafft ist bisher noch unklar. Aber, laut heise, kann Antivirensoftware den Staatstrojaner nicht abwehren. Da die Schadsoftware fähig ist den Zertifikatsspeicher zu manipulieren, dürfte es auch nicht schwer fallen Antivirensoftware auszuschalten. (soc)

Kommentar posten
Posting 1 bis 25 von 70
1 2
Gobi Todic
02
20.10.2011, 09:24
Logische Schlussfolgerung

Kaspersky = Terrorist

S. Aynf
04
20.10.2011, 08:37

ozapft is

vi-de dot com
 
02
20.10.2011, 08:32
glauben die echt

dass sich terroristen ihre anschläge via icq ausmachen? sorry, aber der 0815 terrorist wird doch bitte sowas wie gesunde paranoia haben und unkonventionellere wege suchen, oder?

terroristen die so doof sind dass sie sich uncodiert in icq unterhalten traue ich die planung eines anschlags der über eine rohrbombe hinausgeht schlicht nicht zu.

RichardRoe
00
23.10.2011, 00:03

Wie sich in der Praxis zeigt, ist der 'normale Terrorist' eher ein bisserl überheblich und glaubt sich nicht im Focus der Ermittlungen, glaubt sich geschützt durch Sprache und vermeintlich Gleichgesinnte. Ergo vergißt er auf die ganz normale Paranoia, die ihn begleiten sollte. Vielleicht ist es auch mühsam, das über Monate und Jahre durchzuhalten? Und ausgiebig prahlen will er bei den Kollegen auch, dass er ein gar furchterböser Terrorist ist. Bin Baden hätte es besser wissen müssen, schließlich stand er ganz oben auf der Ami-Liste und doch hat er sich verraten.

Meister Riese
00
29.10.2011, 15:18

bin laden wurde über ICQ gefunden?

Majakowski
02
20.10.2011, 11:08

Also wäre ich Terrorist, würde ich nur Linux verwenden, und da läuft der Staatstrojaner nicht.
Man sieht also ganz deutlich worauf dieses Ding wirklich abzielt, auf den 0815-Windows-User.

Folgendes...
 
00
22.10.2011, 20:38
Und du glaubst ernsthaft...

.. dass die es nicht auf die schnelle schaffen, einen Kernel mit Schadcode zu basteln und auf deinen Rechner zu installieren?

Bei allen "klassischen" OS (Unixoide (daher auch Mac) und Win) wirst ausreichend Experten finden.

Spannender wäre es, wenn Du deine Tätigkeiten mit QNX4 oder anderem fährst... Da sind schon weniger zu finden.

smeexseus ...
 
10
20.10.2011, 21:32

du hast anscheinend immer noch nicht verstanden dass sich dieser trojaner nicht über das inet verbreiten kann denn damit das programm die erforderlichen rechte erhält ist vorort zugriff nötig und wenn die bei dir schon mal im zimmer stehn ist es egal welcher pc dort steht.

mit vorort zugriff ist alles möglich auch beim mac nur bei den meisten steht halt kein mac (bei potenziellen terroristen wohl noch weniger) sondern ein pc mit win

MaxxHeadroom
 
00
22.10.2011, 11:43
mit vorort zugriff ist alles möglich ??

träumst Du ?
Solltest mal bei mir vorbeikommen und Dein Glück probieren ! ;-)
Bei Win. Systemen hast Du vll Recht.. bei Linuxservern könnte es "etwas" länger dauern..

Folgendes...
 
00
22.10.2011, 20:00
Wieso sollte das schwer sein?

Beim ersten Mal in deiner Wohnung bauens einen kleinen µC in deine Tastatur, der alle Tastentipps aufzeichnet. Dazu kommt dann noch ein kleiner Stromausfall in deiner Wohnung/deinem Block/..., falls dein Rechner 24x7 läuft.

Wenn Du später heimkommst, tippst eh brav deine Kennworte ein für dein LUKS ein.

Beim nächsten Mal habens alle deine Tastentippe... Wo sollte das Problem sein?

Publius C. Pulcher
010
20.10.2011, 08:38

das denke ich mir bei 90% der anti-terror maßnahmen.

im prinzip ist anti-terror wohl einfach eine falsche bezeichnung.

es sind terrormaßnahmen. halt nicht gegen terroristen, aber gegen alle, die vielleicht irgendwann mal irgendwas gemacht haben, was gegen irgendein gesetz, verordnung oder ähnliches verstoßen hat.

und das dürften ja (geschwindigkeitslimits inkludiert) so gut wie alle sein...

Onkel Gans
00
20.10.2011, 00:25
Wie sieht es mit MacOSX aus?

betroffen?

mukl
00
20.10.2011, 10:01

da müssen sie in deutschland beim BKA nachfragen.

Onkel Gans
00
20.10.2011, 10:38
Windows 0, Mac 1

Danke für die Antwort.

Roland Schweiger1
02
19.10.2011, 19:04
MSE (Microsoft Security Essentials) hat

- glücklicherweise - endlich die Antivirussoftwarehersteller vom Markt verdrängt, zumindest was Windows betrifft. Und nun ringen sie alle um ihre Darseinsberechtigung ...

LoL
01
19.10.2011, 23:43

Stimmt! Ein sehr gutes produkt.

Wenn man online nichts kauft oder mit seiner bank kommuniziert, wird man auch kein opfer! Die bösen viren die den rechner lahmlegen gehören auch der vergangenheit an.

Roland Schweiger1
00
20.10.2011, 01:03
online banking betreibe ich seit > 15 Jahren ...

und einkaufen tu' ich auch des öfteren "im Netz" - und mir müßte schon mal jemand konkret erläutern wo da der Zusammenhang zu Malware (Viren, Spyware udgl.) sein soll? Dass die Viren aus dem Netz daher kriechen, ist sowieso ein buntes Märchen und das sage ich nicht deshalb weil ich noch nie von so etwas betroffen war. Und dann muss man immer noch unterscheiden: rein private, oder gewerbliche oder gewerbliche und öffentliche Benutzung.

Rote Pest
00
19.10.2011, 22:00

Zum Glück hat MS Antivirussoftwarehersteller vom Markt verdrängt?
Fehlender Wettbewerb ist gerade auf diesem Gebiet extrem kontraproduktiv!
IT Security scheint ja nicht gerade eines Ihrer Fachgebiete zu sein...

Roland Schweiger1
03
19.10.2011, 22:15
ach Quatsch ... es geht viel mehr um Angstmacherei.

Besonders gesund war der Wettbewerb nicht gerade, wenn Otto Ahnungslos eingeredet wurde, nur mit einem 70 EUR/Jahresabo wäre sein Computer "sicher" oder wenn AntiVir Software jegliche IPv6 Implementierung als "potentiell gefährlich" eingestuft hat. Wettbewerb mit der Angstmacherei gibt es schon genug ...

Rote Pest
02
19.10.2011, 22:57

Ich gebe zu, im Netz extrem paranoid zu sein, aber dafür werde ich ja auch bezahlt ;-)
Die Notwendigkeit des Datenschutzes als Angstmacherei abzutun halte ich für höchstgradig gefährlich.
Und nebenbei zu Ihrem MSE:
http://www.heise.de/security/... 96507.html
http://www.heise.de/security/... 53047.html

Monopoly mit Hut
04
20.10.2011, 08:05

Ohne jetzt konkret die MSE verteidigen zu wollen:

* Die 1. Nachricht beschreibt eine potentielle Lücke, die schon längst geschlossen ist. Solche Lücken gibt es auch bei vielen anderen Programmen, inkl. Anti-Virenprogrammen.

* Die 2. Nachricht beschreibt, dass fehlerhafte Signaturen zum Löschen "guter" Programme geführt haben. Auch das ist bei vielen Anti-Virenprogrammen schon öfter aufgetreten.

Abgesehen davon ist mittlerweile die größte Gefahr im Internet, dass die eigenen Kreditkartendaten durch eine Lücke bei einem Online-Händler oder eine Spieleplattform gestohlen wurden. Dagegen hilft kein Anti-Virenprogramm auf dem eigenen Rechner.

Der junge Jim Kirk
00
19.10.2011, 21:56

mse ist aber nur ein rudimentärer schutz

Roland Schweiger1
00
19.10.2011, 22:17
kann ich nicht ganz bestätigen.

MSE ist grundsätzlich auf Einzelplatzrechnern sinnvoll. Es bietet keine zentrale Verwaltung der malware Definitionen und ist nicht (oder nur bedingt) für Server, Groupware usw. geeignet aber dafür wurde es auch nicht konzipiert.

maruh
02
19.10.2011, 18:21

http://imageshack.us/photo/my-... anerd.png/

hier habts das passende foto dazu
das is auch gleich mal ein auszug aus der liste wo der seine finger drin hat

Kommentar posten
Posting 1 bis 25 von 70
1 2

Die Kommentare von Usern und Userinnen geben nicht notwendigerweise die Meinung der Redaktion wieder. Die Redaktion behält sich vor, Kommentare, welche straf- oder zivilrechtliche Normen verletzen, den guten Sitten widersprechen oder sonst dem Ansehen des Mediums zuwiderlaufen (siehe ausführliche Forenregeln), zu entfernen. Der/Die Benutzer/in kann diesfalls keine Ansprüche stellen. Weiters behält sich die derStandard.at GmbH vor, Schadenersatzansprüche geltend zu machen und strafrechtlich relevante Tatbestände zur Anzeige zu bringen.