SafeGroup

Pełna wersja: Backdoor R2D2 "Bundestrojaner"
Aktualnie przeglądasz uproszczoną wersję forum. Kliknij tutaj, by zobaczyć wersję z pełnym formatowaniem.

ktośtam

Członkowie

[Aby zobaczyć linki, zarejestruj się tutaj]

odkryli konia trojańskiego zdolnego nagrywać rozmowy prowadzone przy użyciu popularnego komunikatora - Skype.
I nie byłoby w tym nic niezwykłego, gdyby nie fakt, że trojan jest wykorzystywany przez niemiecką Policję.
Kilka lat temu niemieckie sądy dały zezwolenie niemieckiej Policji na wykorzystanie konia trojańskiego (nazwanego " Bundestrojaner ") do nagrywania rozmów, w przypadku, kiedy mają prawne pozwolenie do prowadzenia podsłuchu.
Kontrowersje wśród członków CCC wzbudziły dodatkowe funkcjonalności, jakie posiada rządowy trojan:

- trojan potrafi się uaktualniać automatycznie
- umożliwia zdalne wywołanie kodu
oraz całkowite przejęcie kontroli nad maszyną, na której trojan jest zainstalowany .

Z analizy kodu backdoora, wykonanej przez laboratorium Sophos wynika, że poza podsłuchem Skype trojan potrafi również nagrywać rozmowy prowadzone przez:

- MSN/Live Messenger
- Yahoo! Messenger

Wśród innych funkcjonalności trojana znajdują się:

- możliwość zapisywania sekwencji wciśniętych klawiszy(keylogger) w przeglądarkach Mozilla Firefox, Opera, Internet Explorer, SeaMonkey
- tworzenie zrzutów ekranu(screenlogger)
- zebrane dane wysyła na specjalnie przygotowany serwer

Do tej pory nikt jednoznacznie nie potwierdził, że analizowana próbka, jest właściwym "Bundestrojaner", spekuluje się więc, że może to być fake.
Nie zmienia to jednak faktu, że rząd niemiecki ma już pewne doświadczenie w cyber-szpiegostwie: w 2008 roku, BND (Bundesnachrichtendienst - Federalna Służba Wywiadowcza) podrzuciło spyware do Agańskiego Ministerstwa Handlu i Przemysłu.

Źródło:

[Aby zobaczyć linki, zarejestruj się tutaj]

No i pięknie...pozostaje tylko any-logger z możliwością wykrywania cam-loggerów...key-logging jest oczywisty. Mamy więc chyba tylko SpySheltera i Zemanę...nie wiem jak reszta HIPSów sobie radzi z przechwytywaniem obrazu z kamerki.
dw wykrywa takie zachowanie
Mogę się załorzyć, że nie tylko niemcy stosują takie metody...i napewno jest ciężkie do wykrycia :/ ...


Dodano: 10 paź 2011 08:51

polak900 napisał(a):dw wykrywa takie zachowanie

W jaki sposób?

ktośtam

polak900 napisał(a):dw wykrywa takie zachowanie

Nigdy nie widziałem żadnego komunikatu z DW dotyczącego cam-loggera, w trakcie testów SpyShelter Test Tool.
A gdzie w artykule macie mowę o przechwytywaniu obrazu z kamery?
Houdini napisał(a):A gdzie w artykule macie mowę o przechwytywaniu obrazu z kamery?

Pytanie zaskakujące...ale całkiem logiczne Smile

ktośtam

Małe sprostowanie:
Cytat: The trojan can, for example, receive uploads of arbitrary programs from the Internet and execute them remotely. This means, an "upgrade path" from Quellen-TKÜ to the full Bundestrojaner''s functionality is built-in right from the start. Activation of the computer''s hardware like microphone or cameracan be used for room surveillance.

Jak widać trojan ma możliwość przejęcia kontroli nad kamerą.
Emsisoft rozsyła do użytkowników swój oficjalny komunikat...w sumie "na dwoje babka wróżyła"...niby chcą być fair wobec niemieckich władz oskarżanych o dystrybucje trojana...a z drugiej strony aktualizują swoje softy przeciw niemuNone2
Cytat: The Federal Trojan
Background and a statement from Emsisoft


Since the start of October 2011 this has been the major domestic political topic in Germany: the Federal Trojan, also known as the State Trojan or Bavarian Trojan. Analysis of parts of the governmental spy software has already raised cause for concern. In addition to what seems to be a clear violation of the directives of the German Federal Constitutional Court this also endangers the computer security of normal citizens. (...)

The Emsisoft analysis team has also researched the functionality of the Federal Trojan. This is basically a conventional Trojan, except for the small difference that it has not been developed by cyber-criminals but rather by a government department. The good news: the behavior analysis integrated into Emsisoft Anti-Malware and Mamutu also detects the Federal Trojan and can effectively protect the computer from infection.

Christian Mairoll, the General Manager of Emsisoft, says: "You can also trust our protection in the future. There currently exists no law or ruling that compels the suppliers of security software to exclude online search software such as the Federal Trojan from the detection process. If such a law is passed, or a court ruling on this occurs, then we will immediately inform our users of this fact. Until then, especially our behavior analysis module will not distinguish between "good" and "evil" Malware. As the user, you will always be able to immediately block any suspicious program."


Have a nice (malware-free) day!

Christian Mairoll [General Manager]