Skoči na vsebino

Nemški državni trojanec

Nekaj nemških zveznih držav je priznalo, da so za namene boja proti kriminalu uporabljale vohunsko programje oz. posebej napisanega trojanca. Notranji ministri Baden Würtemberga, Brandenburga in Spodnje Saške je za lokalne medije že izjavilo, da so uporabili takšne programe v skladu z nemško zakonodajo.

Pred nekaj dnevi je nemški Chaos Computer Club (CCC) objavil, da so z analizo “programa za zakonito prestrezanje” (t.i. “Bundestrojaner”) ugotovili, da gre za trojanca, ki je sicer namenjen prestrezanju internetne telefonije (VoIP), vendar pa omogoča nameščanje poljubnih dodatnih komponent. To pomeni, da se lahko njegova funkcionalnost poljubno spremeni in da lahko upravljalec to opravi na daljavo. Tako bi lahko denimo dodali komponento za brskanje po datotečnem sistemu, ali pa keylogger, s katerim bi lahko beležili vnešena gesla. CCC je z analizo ugotovil tudi, da je trojanec slabo zaščiten in da ga lahko prevzame (in s tem nadzor nad računalnikom, kjer je nameščen) tudi nepooblaščena oseba. V dokaz so sami razvili ustrezni nadzorni program.

Za zakritje sledov trojanec podatke pošilja preko najetega strežnika v ZDA, zaradi česar se takoj lahko postavijo vprašanja o jurisdikciji, iznosu občutljivih podatkov in tako naprej.

Nemško ustavno sodišče je leta 2008 odločilo, da se takšna okužba računalnika ne sme izvesti pri običajnih policijskih preiskavah, ampak le v posebnih primerih, ko gre za konkretno grožnjo življenju ali svobodi oseb. Protivirusno podjetje F-Secure pa je že marca letos na svojem blogu poudarilo, da bo njihov program zaznal tudi tovrstne programe.

Preberite tudi

DMCA: zahtevajte umik ukradenih vsebin s spleta

Kako doseči odstranitev ukradenih slik ali phishing strani, kadar se sporno spletno mesto nahaja v ZDA?
Več

Največji napad z izsiljevalskim virusom izkorišča Kaseya VSA platformo

2. julija 2021 se je pričel odvijati največji napad z izsiljevalsko škodljivo kodo (ransomware), ki ga je izvedla kriminalna združba REvil. Uporabili so 0-day ranljivost (CVE-2021-30116) v platformi za uporavljanje …
Več

SI-CERT TZ008 / Vektor okužbe: nelegalna programska oprema

Na SI-CERT redno obravnavamo primere okužb preko nelegalne programske opreme. Finančne posledice okužb so dostikrat precej višje kot nakup licence.
Več