bild.png schrift.png
times miniwahr prolesviertel kastanienbaum innerepartei
 
Sa, 11. Oktober 2008
Impressum   de : en : fr
HTTP ist unsicher,
benutzen Sie HTTPS!
(SSL und Datenschutz)
DER GROSSE BRUDER
2000 - 2008
01.04.2007
ELSTER von Bundestrojaner besessen

bundestrojaner.png Berlin*Wie der Chaos Computer Club heute bekanntgab, ist die seit dem 19. März erhältliche Steuersoftware ELSTER in der Version 8.1.0.0 vom allseits bekannten Bundestrojaner besessen. Eine Stellungnahme des Innenministeriums steht noch aus.

Wir drucken im Folgenden die ungekürzte Mitteilung des Chaos Computer Club (CCC) ab. Es möge sich jeder selbst ein Bild von den hereingestürzten Unheil machen. Wieder trifft es mal nur Nutzer von Microsoft Windows. Alternativ mache man vom ELSTER-Webdienst Gebrauch.

Seit dem 19. März 2007 wird die aktuelle ELSTER-Software für das Jahr 2006/2007 in der Version 8.1.0.0 für den Steuerbürger bereitgestellt. Schon von Anfang an hegten Experten Zweifel an der Integrität der 18 MB großen .exe-Datei. Nach einer mehrtägigen intensiven Analyse fand der Chaos Computer Club (CCC) nun deutliche Hinweise, dass über die fragwürdige Software der sog. Bundestrojaner verbreitet wird.

Der Bundestrojaner, kürzlich als neues Werkzeug des Überwachungsstaates in die Schlagzeilen geraten, soll das Ausspähen der gesamten steuerpflichtigen Bevölkerung ermöglichen. Jeder Bürger mit eigenem Einkommen wird in Zukunft verpflichtet, die Steuererklärung mittels ELSTER-Software abzugeben. Dass es dem CCC nach wenigen Tagen gelang, den Trojaner ausfindig zu machen, spricht nicht eben für die Qualität der Spitzelsoftware.

Die Analyse zeigte verschiedene verdächtige Module, wie z. B. wte0104-brsjm.digit, das u. a. vorhandene Mikrofone und Kameras in modernen Computern einschalten kann. Weitere Routinen dienen der Durchsuchung der auf dem Rechner gespeicherten Dateien. Eine Funktion sendet Daten vom Benutzerrechner ferngesteuert an den BKA-Rechner mit der IP-Adresse 217.7.176.25 [3].

Der Trojaner tauscht offenbar auch einige Systemdateien aus, um sich unabhängig vom ELSTER-Programm auf dem System einzunisten. Die Schadsoftware erzwingt danach einen Neustart des Rechners. Auf dem Bildschirm des betroffenen Computers erscheint dazu die Fehlermeldung: "Systemfehler 70797976 - Neustart erforderlich."

Pikanterweise wird ein Port auf dem infizierten Rechner geöffnet, der es erlaubt, neue Suchbegriffe nachzuladen. Das ist insofern problematisch, da die Suchfunktion eine Schwachstelle enthält, die es einem Angreifer erlaubt, nicht nur Suchbegriffe, sondern beliebige Daten und ausführbaren Code auf dem Rechner zu platzieren. "Damit ist der unbemerkten Manipulation aller Daten Tür und Tor geöffnet." sagte CCC-Spezialexperte Jens-Thorben Janckiewozki.

Eine erste Ausnutzung dieser Nachladeschwachstelle wurde auch schon in der freien Wildbahn beobachtet. Ein schwer zu analysierender, auf Schwachstellen des Bundestrojaners aufsetzender Wurm dient wahrscheinlich dem Abfangen von PIN- und TAN-Eingaben von Onlinebanking-Benutzern der Postbank. Auch erste Zusammenschlüsse von gekaperten Rechnern zu sogenannten Botnetzen wurden im Verlaufe des Samstags beobachtet. Der Chef des BSI hatte unlängst Botnetze als größte Gefahr im Internet ausgemacht.

Bisher war weder das BKA noch das Bundesinnenministerium für eine Stellungnahme zu erreichen. Unter der Hand gab ein Techniker des BKA jedoch zu, dass in den eigenen Reihen niemand den Trojaner programmiert hätte. Dafür mussten schon aus Kostengründen im Ausland Fachkräfte angeworben werden. Die großen Antivirenhersteller haben mittlerweile ebenfalls mit der Analyse begonnen und hoffen in den nächsten Tagen entsprechende Updates zu verbreiten.

-- Peter Ulber --

druckansicht rss kommentartop
Ihre Meinung zu diesem Artikel [ alle Kommentare zu diesem Artikel im Forum ]
Anzeige
Letzte Nachrichten zum Thema:
Berlin/Kiel * Im Datenschutzskandal ist kein Ende in Sicht. Vergangene Woche berichtete die TAZ über den illegalen Handel von Adreßmittlern mit Daten der Meldeämter in mindestens acht Fällen. Bis zu 72 Millionen Datensätze seien dabei jeweils betroffen. [02.09.2008]
Washington D.C. * Wie die Washington Post gestern berichtete, hat das US-Heimatschutzministerium unter Verschluß gehaltene Zoll-Richtlinien veröffentlicht: Demnach darf der US-Zoll auch ohne konkreten Verdacht Laptops und Speichermedien durchsuchen und konfiszieren. [02.08.2008]
Berlin * Die Bundesregierung hat am 23. Juli den neuen, biometrischen Personalausweis in Scheckkartenform für 2010 beschlossen. Auf Wunsch werden Fingerabdrücke aufgenommen; und der Ausweis kann zudem als digitaler Identitätsnachweis (eID) verwendet werden. [27.07.2008]

BERICHTE IN MINIWAHR:
Thomas Mayer am 02.08.2008
Die schwäbische Firma S.A.D. bietet seit einigen Jahren ein auf VPN basierendes Anonymisierungswerkzeug namens Cyberghost VPN an. Dabei setzt die kostenfreie Version ein monatliches Transferlimit von 10GB. Wir werfen einen Blick darauf.
Thomas Mayer am 07.02.2008
Durch die Vorratsdatenspeicherung in der Europäischen Union wird es für den Nutzer nahezu unmöglich, das Internet zu nutzen, ohne Spuren zu hinterlassen. Einige Möglichkeiten gibt es dennoch hierfür. Sie sollen hier vorgestellt werden.
Thomas Mayer am 23.11.2007
Der Bundestag hat am 09.11.2007 die Neuregelung der Telekommunikationsüberwachung und damit auch die Einführung der Vorratsspeicherung von Telekommunikationsverbindungsdaten beschlossen. Was bedeutet das Gesetz konkret für Nutzer?

NEUSPRECH GLOSSAR:


cc_by-nc-sa_3.0     Valid HTML 4.0!    Valid CSS!    CAcert secured