Festplatten-Überwachung – NSA-Trojaner entdeckt

festplatte

Inzwischen ist es erstaunlich ruhig um das Thema NSA und das damit zusammenhängende massenhafte Abhören von unbescholtenen Bürgern geworden. Es scheint so, als ob sich die Menschen daran gewöhnt hätten, keine Privatsphäre mehr zu haben. Nun schlägt eine neue Meldung ein und in den Medien läuft sie allenfalls mit. Dabei steckt in ihr ein Aufreger, wie es bisher kaum einen in diesem Bereich gab.

NSA pflanzt Abhörtrojaner in Festplatten-Firmware

Laut den Sicherheitsexperten von Kaspersky ist es Programmierern gelungen, über Jahre einen Trojaner in die Firmware von staatlichen Rechnern zu pflanzen. Weitere Opfer sind unter anderem verschiedene Militärs, Atomeinrichtungen, Telekommunikationsunternehmen, die Nanotechnologie, Massenmedien sowie Energiekonzerne. Auf über 500 Computern konnte das Team verschiedene, im Aufbau ähnliche Programme identifizieren. Nach Schätzungen sind weltweit Zehntausende Rechner infiziert. Die Entwicklung der Malware wird aufgrund ihrer Struktur aktuell der Equation Group zugesprochen, die für die weltweit vielleicht ausgeklügeltesten Cyber-Angriffe verantwortlich ist. Die Gruppe soll eng mit der NSA zusammenarbeiten.

So funktioniert die Infiltration

Die Infizierung der Rechner erfolgte meist auf klassischen Wegen. Nachgewiesen ist, dass die Programme zum Teil über verschickte Fotos von Konferenzen oder Slideshows von Veranstaltungen gestreut wurden. Diese nisteten sich auf dem Rechner ein und infizierten dabei die Firmware der Festplatte. Ein Vorgang, wie er bislang unbekannt war. Denn dort ist das Programm sicher. Denn die Firmware liegt auf einem Teil der Festplatte, die beschrieben, aber nicht wiedergegeben werden kann. Das ermöglicht unerkannt weitgehende Zugriffe auf den Rechner. In Kombination mit den beinhalteten Abhörtools können so sogar verschlüsselte Passwörter mitgelesen werden. Ein Vollzugriff auf den PC ist möglich.

Die Sicherheitsexperten von Kaspersky gehen davon aus, dass die Schädlinge seit Anfang des Jahrhunderts, vielleicht sogar seit 1996 in verschiedenen Formen Rechner infizieren. Die ausgeklügelte Programmierung der Trojaner machte es sehr schwer, die Software zu entdecken. Genauer handelt es sich um eine ganze Reihe von Malware-Dateien, die in ihrem Aufbau und der Art der Programmierung recht ähnlich sind. Daher werden sie alle einem Absender zugesprochen.

Sollte sich der Verdacht bestätigen, dass die NSA in dieser Weise über Jahre Computer von Bereichen der höchsten Geheimhaltung und von Schlüsseltechnologien abgehört hat, ist dies ein Skandal ohne Gleichen, der auch weltweit für tiefe diplomatische Verstimmungen sorgen dürfte. Denn betroffen sind Festplatten aller bekannten Hersteller und Rechner in brisanten Bereichen rund um den Globus.

Mehr Informationen

Sicherheit im Internet – Datenhandel & Computerkrankheiten
Kürzel – Abkürzungen für Chat, Messenger und SMS
Gratis Antivirus Programme

Hinterlasse jetzt einen Kommentar

Kommentar hinterlassen

E-Mail Adresse wird nicht veröffentlicht.


*


Die aktuellsten telespiegel Nachrichten
Risiko durch „EvilVideo“ – schwerwiegende Sicherheitslücke bei Telegram

Risiko durch „EvilVideo“

Schwerwiegende Sicherheitslücke bei Telegram

Wer die Telegram-App auf seinem Android-Gerät verwendet, muss aufpassen. Aktuell gibt es eine schwerwiegende Sicherheitslücke, die von Cyberkriminellen ausgenutzt wird. In der neusten Version wurde diese bereits geschlossen, weshalb User ihre Anwendung so schnell wie möglich aktualisieren sollten. […]

Das neue Xiaomi Mix Flip – Foldable stellt Samsung-Geräte in den Schatten

Das neue Xiaomi Mix Flip

Foldable stellt Samsung-Geräte in den Schatten

Xiaomi hat sein erstes faltbares Smartphone auf den Markt gebracht. Dank einiger spektakulärer Features ist das neue Xiaomi Mix Flip ein echter Konkurrent für die neuen faltbaren Modelle von Samsung. Wann das Xiaomi-Foldable hierzulande auf den Markt kommt, ist allerdings bisher nicht bekannt. […]

Globale Computerstörung – weltweite IT-Panne mit „historischem Ausmaß“

Globale Computerstörung

Weltweite IT-Panne mit „historischem Ausmaß“

Ein Fehler in einem Software-Update hat heute zu Chaos an Flughäfen, der Schließung von Supermärkten sowie massiven Problemen in Krankenhäusern geführt. Die heutige globale IT-Panne hat weltweite Auswirkungen, deren Ausmaß sich erst noch zeigen wird. Ein Cyberangriff wird ausgeschlossen. […]

Glasfaserausbau – Hamburg übernimmt Hälfte des Netzbetreibers willy.tel

Glasfaserausbau

Hamburg übernimmt Hälfte des Netzbetreibers willy.tel

Die Stadt Hamburg will den Ausbau des Glasfasernetzes schneller vorantreiben. Hierzu ist sie jetzt eine Kooperation mit dem privaten Netzbetreiber willy.tel eingegangen. Durch die Übernahme von 49,9 Prozent des Unternehmens sollen in den nächsten Jahren zahlreiche weitere Haushalte versorgt werden. […]

Zahlungsaufforderung per SMS – Urteil: Forderungen können zulässig sein

Zahlungsaufforderung per SMS

Urteil: Forderungen können zulässig sein

Nicht jede Zahlungsaufforderung per SMS ist Spam. Das OLG Hamm hat entschieden, dass Mahnungen per SMS zulässig sein können. Dies ist dann der Fall, wenn die Forderung berechtigt ist und die Nachricht tagsüber beim Empfänger eingeht. Geklagt hatte der vzbv gegen ein Inkassounternehmen. […]