PDA

View Full Version : Antiviren-Software versagt beim Staatstrojaner



Snitlev
13.10.11, 09:42
Spätestens seit Montag schlagen alle Viren-Scanner Alarm, wenn man den vom CCC enttarnten Trojaner auf seinen Rechner laden will. Wer jedoch glaubt, er wäre damit vor der Spionage-Software im Staatsauftrag geschützt, der irrt sich gewaltig. Antiviren-Software hat kaum Chancen gegen derartige Schädlinge; einige der Alarmmeldungen waren sogar richtige Dummies.
Noch am Samstagvormittag erkannte kein einziges AV-Programm die Dateien als Gefahr. Mittlerweile melden die meisten etwas mit "Backdoor.R2D2" , wenn sie auf eine der vom CCC bereitgestellten Dateien treffen. Das soll Vertrauen bei den Anwendern schaffen.
In einem Test am Montag von heise Security stellte sich jedoch heraus, dass unter anderem Ikarus, Panda, Trend Micro und McAfee schon nach einer minimalen Änderung an der Datei keinen Alarm mehr gaben. Wir ersetzten dazu lediglich das große O in der Zeichenkette "DOS" durch ein kleines. Vorher meldete etwa McAfee die Datei mfc42ul.dll noch als Artemis!930712416770, nach der Änderung blieb es stumm.



Quelle: heise online - Antiviren-Software versagt beim Staatstrojaner (http://www.heise.de/newsticker/meldung/Antiviren-Software-versagt-beim-Staatstrojaner-1359833.html)

Wobei ich denke das dieser "Bundestrojaner" sicherlich nicht für die normalen User gedacht ist...

mfg

Hush
13.10.11, 13:33
Wobei ich denke das dieser "Bundestrojaner" sicherlich nicht für die normalen User gedacht ist...


nach dem motto :
warum soll der staat die grundrechte achten - wenn dann werden sowieso nur die von verbrechern eingeschränkt. ich bin kein verbrecher, ergo habe ich nichts zu befürchten ?

sry, aber das ist naiv. (will dich wirklich nicht beleidigen, aber diese einstellung ist nunmal naiv)

so wird der hier bspw.: Anabolika-Handel: Mit "Staats-Trojaner" wurde Bodybuilder überführt (http://www.shortnews.de/id/921458/Anabolika-Handel-Mit-Staats-Trojaner-wurde-Bodybuilder-ueberfuehrt)

trojaner bekommen, weil man vermutet hatte, dass er mit anabolika handelt. das konnte man ihm nicht nachweisen. verurteilt wurde er wegen einem anderen "zufallsfund".
auch beachtlich ist der passus, dass auch chatlogs protokolliert wurden, die vor dem gerichtsbeschluss datierten.

bezüglich der begangenen strfatat, bestand scheinbar nicht einmal ein verdacht. und erst recht hätte die staatsanwaltschaft mit dieser "vermutung" (mangels hinreichenden tatverdachts), einen solchen beschluss überhaupt nicht bekommen.

merkst du wo das problem ist ?

mabuse
14.10.11, 12:26
Das Problem ist, das die meisten User Idioten sind, die immer noch als Administrator arbeiten.

Kein Virus hat einen nennenswerte Chance, wenn man als Benutzer mit minimalen Rechten arbeitet, weil ihm dann die Autostart-Mechanismen verschlossen sind. Mein Virenscanner läuft gar nicht mit, den werf ich nur einmal die Woche von Hand an und lass ihn über den Download-Ordner rudern. Dennoch hab ich keinerlei Probleme mit Viren, Würmern, Trojanern oder Rootkits.

Snitlev
19.10.11, 12:31
Spähsoftware: Staatstrojaner mit noch mehr Funktionen entdeckt

Er kann mehr als gedacht: IT-Experten haben eine neue Version des Staatstrojaners entdeckt, die mehr Anwendungen hat als die bisher bekannte Form. Überwacht werden damit auch Internet-Telefonate via Skype.


Experten der IT-Sicherheitsfirma Kaspersky haben nach eigenen Angaben eine weitere Komponente der staatlichen Spähsoftware analysiert, die vom Chaos Computer Club (CCC) an die Öffentlichkeit gebracht wurde. Dabei stießen sie auf eine neue Version des Trojaners, wie der Kaspersky-Experte Tillmann Werner in einem Blogbeitrag mitteilte.
Diese Form des Staatstrojaners unterstützt demnach nicht nur die gängige 32-Bit-Ausführung von Windows, sondern auch das neuere 64-Bit-System. Außerdem sei die Liste der Programme, die Ermittler auf dem Rechner von verdächtigen Personen überwachen wollen, mit 15 Anwendungen länger als bisher.
Überwachung von Internet-Telefonaten
Überwacht werden demnach neben dem Datei-Manager von Windows, dem Browser Firefox und der Telefon-Software Skype auch weitere Anwendungen fürs Telefonieren im Internet (Voice over IP) sowie Chat-Programme. Die Spähsoftware besteht aus fünf Dateien, die in einem Installationsprogramm enthalten sind, das eine weitere Sicherheitssoftwarefirma, F-Secure, gefunden hat.

Quelle: Spähsoftware: Staatstrojaner mit noch mehr Funktionen entdeckt - Internet - FOCUS Online - Nachrichten (http://www.focus.de/digital/internet/spaehsoftware-staatstrojaner-mit-noch-mehr-funktionen-entdeckt_aid_676040.html)

@Hush, hast Recht ist von mir doof dargestellt worden, ich bin natürlich auch gegen jede erdenkliche Kontrolle meiner Privatsphäre ganz egal von wessen Instanz...

mfg

Instab
20.10.11, 06:59
Wobei ich denke das dieser "Bundestrojaner" sicherlich nicht für die normalen User gedacht ist...
doch schon. der durchschnittsterrorist ist kein computer experte und daher haben solche methoden eine ganz gute chance.

zudem, viele dieser "personal firewalls" melden jeden versuch eines programms daten zu senden wenn man sie so einstellt. das ist eigentlich ein sehr guter trojanerschutz für den otto-normal anwender.