{"id":2799,"date":"2011-10-18T20:33:13","date_gmt":"2011-10-18T18:33:13","guid":{"rendered":"http:\/\/gehirnsturm.info\/?p=2799"},"modified":"2011-10-18T22:17:25","modified_gmt":"2011-10-18T20:17:25","slug":"neuer-staatstrojaner-die-big-brother-version-des-ccc-uberpruften-trojaners","status":"publish","type":"post","link":"http:\/\/gehirnsturm.info\/?p=2799","title":{"rendered":"Neuer Staatstrojaner! Die Big-Brother-Version des CCC \u00fcberpr\u00fcften Trojaners!"},"content":{"rendered":"<p>Sozusagen ganz Frisch teilt <a href=\"http:\/\/www.heise.de\">&#8222;Heise Online&#8220;<\/a> mit , das die Virenanalysten von <a href=\"http:\/\/www.kaspersky.com\">Kaspersky<\/a> eine weitere Version des Staatstrojaner entdeckt haben. Dabei handelt es sich sozusagen um den &#8222;Big-Brother&#8220; der vom <a href=\"http:\/\/www.ccc.de\/\">Chaos Computer Club<\/a> analysierten Trojaner.<br \/>\nEr ist noch hinterh\u00e4ltiger und vor allem Umfangreicher.<\/p>\n<p>Somit sind alle Behauptungen -die sich die Verfassungsverbrecher sich bis heute zusammen gelogen haben- noch mehr zur Farce!<\/p>\n<blockquote><p><font color=\"#ff00ff\">Der gro\u00dfe Bruder des vom CCC analysierten Trojaners besteht aus insgesamt f\u00fcnf Dateien.<br \/>\n[&#8230;]<br \/>\nDar\u00fcber hinaus haben die Experten einen signierten 64-Bit-Treiber entdeckt, dessen Zertifikat vom fiktiven Herausgeber Goose Cert ausgestellt wurde. Eine Signatur ist Voraussetzung daf\u00fcr, dass ein 64-Bit-Windows den Treiber l\u00e4dt. Allerdings akzeptiert ein normales Windows das gef\u00e4lschte Zertifikat nicht, so dass bei der Installation eigentlich auch der Zertifikatsspeicher von Windows manipuliert werden m\u00fcsste.<\/font><\/p><\/blockquote>\n<p>(Quelle: <a href=\"http:\/\/www.heise.de\/newsticker\/meldung\/Kaspersky-entdeckt-neue-Staatstrojaner-Version-1363051.html\">Heise-Online &#8211; Kaspersky entdeckt neue Staatstrojaner-Version<\/a>)<\/p>\n<blockquote><p><font color=\"#ff00ff\">The dropper carries five other binaries in its resource table, so there are six components in total \u2013 each with a different purpose \u2013 all of which have been analyzed by us. Amongst the new things we found in there are two rather interesting ones: firstly, this version is not only capable of running on 32 bit systems; it also includes support for 64 bit versions of Windows. Secondly, the list of target processes to monitor is longer than the one mentioned in the CCC report. The number of applications infected by the various components is 15 in total.<\/font><\/p><\/blockquote>\n<p>(Quelle: <a href=\"http:\/\/www.securelist.com\/en\/blog\/208193167\/Federal_Trojan_s_got_a_Big_Brother\">Securelist &#8211; Federal Trojan&#8217;s got a &#8222;Big Brother&#8220;<\/a>)<\/p>\n<p><big><b>Erweiterung:<\/b><\/big><\/p>\n<p>Um nicht f\u00fcr jede neue Nachricht einen Neuen Artikel zu schreiben, hier ein kleines Update zum Thema &#8222;Staatstrojaner&#8220;.<\/p>\n<blockquote><p><font color=\"#ff00ff\"><b>Juristische Analyse: Staatstrojaner unzul\u00e4ssig<\/b><br \/>\nEine neue juristische Analyse des Staatstrojaners best\u00e4tigt Kritiker des Sp\u00e4hsoftware-Einsatzes. Frank Braun von der Hochschule f\u00fcr \u00f6ffentliche Verwaltung Nordrhein-Westfalen kommt in der aktuellen Ausgabe der Fachzeitschrift Kommunikation und Recht zu dem Schluss, die Nutzung eines solchen Programms sei &#8222;nach geltendem Recht unzul\u00e4ssig&#8220;, weil hierf\u00fcr eine konkrete Grundlage fehle (<a href=\"http:\/\/www.kommunikationundrecht.de\/delegate\/resources\/dok751.pdf?fileid=dok751.pdf_kur&#038;type=asset\">pdf hier<\/a>). <\/p>\n<p>Bislang erfolgten Anordnungen zum Einsatz des Staatstrojaners nach \u00a7 100 a der Strafprozessordnung, der die \u00dcberwachung der Telekommunikation grunds\u00e4tzlich regelt. Braun argumentiert, dass die Regeln f\u00fcr die herk\u00f6mmliche Telefon\u00fcberwachung bei der Aussp\u00e4hung von Computern nicht einfach zu \u00fcbertragen sind &#8211; zum Beispiel fehlten die vom Gericht geforderten &#8222;technischen Vorkehrungen und rechtlichen Vorgaben&#8220;.  <\/font><\/p><\/blockquote>\n<p>(Quelle: <a href=\"http:\/\/www.sueddeutsche.de\/digital\/staatstrojaner-juristen-und-aktivisten-erhoehen-druck-auf-online-schnueffler-1.1167944\">s\u00fcddeutsche.de &#8211; &#8222;Juristen und Aktivisten erh\u00f6hen Druck auf Online-Schn\u00fcffler&#8220;<\/a>, Seite 2)<\/p>\n<p><b><u>Links:<\/b><\/u><\/p>\n<p>&#8211; Heise Online: <a href=\"http:\/\/www.heise.de\/newsticker\/meldung\/Kaspersky-entdeckt-neue-Staatstrojaner-Version-1363051.html\">Kaspersky entdeckt neue Staatstrojaner-Version<\/a><br \/>\n&#8211; Securelist &#8211; Information about Viruses, Hackers and Spam: <a href=\"http:\/\/www.securelist.com\/en\/blog\/208193167\/Federal_Trojan_s_got_a_Big_Brother\">Federal Trojan&#8217;s got a &#8222;Big Brother&#8220;<\/a><br \/>\n&#8211; F-Secure: <a href=\"http:\/\/www.f-secure.com\/weblog\/archives\/00002250.html\">More Info on German State Backdoor: Case R2D2<\/a><\/p>\n<p>&#8211; S\u00fcddeutsche.de: <a href=\"http:\/\/www.sueddeutsche.de\/digital\/staatstrojaner-juristen-und-aktivisten-erhoehen-druck-auf-online-schnueffler-1.1167944\">Juristen und Aktivisten erh\u00f6hen Druck auf Online-Schn\u00fcffler<\/a><br \/>\n&#8211; Kommunikation &#038; Recht: <a href=\"http:\/\/www.kommunikationundrecht.de\/delegate\/resources\/dok751.pdf?fileid=dok751.pdf_kur&#038;type=asset\">0zapftis \u2013 (Un)Zul\u00e4ssigkeit von \u201eStaatstrojanern\u201c<\/a> (PDF, 492 KB)<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Sozusagen ganz Frisch teilt &#8222;Heise Online&#8220; mit , das die Virenanalysten von Kaspersky eine weitere Version des Staatstrojaner entdeckt haben. Dabei handelt es sich sozusagen um den &#8222;Big-Brother&#8220; der vom Chaos Computer Club analysierten Trojaner. Er ist noch hinterh\u00e4ltiger und &hellip; <a href=\"http:\/\/gehirnsturm.info\/?p=2799\">Weiterlesen <span class=\"meta-nav\">&rarr;<\/span><\/a><\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":[],"categories":[5,9,10,11,12,13,14],"tags":[789,134,135,791,653,164,810,211,808,809,807,430,582,790],"_links":{"self":[{"href":"http:\/\/gehirnsturm.info\/index.php?rest_route=\/wp\/v2\/posts\/2799"}],"collection":[{"href":"http:\/\/gehirnsturm.info\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"http:\/\/gehirnsturm.info\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"http:\/\/gehirnsturm.info\/index.php?rest_route=\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"http:\/\/gehirnsturm.info\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=2799"}],"version-history":[{"count":4,"href":"http:\/\/gehirnsturm.info\/index.php?rest_route=\/wp\/v2\/posts\/2799\/revisions"}],"predecessor-version":[{"id":2802,"href":"http:\/\/gehirnsturm.info\/index.php?rest_route=\/wp\/v2\/posts\/2799\/revisions\/2802"}],"wp:attachment":[{"href":"http:\/\/gehirnsturm.info\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=2799"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"http:\/\/gehirnsturm.info\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=2799"},{"taxonomy":"post_tag","embeddable":true,"href":"http:\/\/gehirnsturm.info\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=2799"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}