Zurück   Trojaner-Board > Malware entfernen > Überwachung, Datenschutz und Spam

Überwachung, Datenschutz und Spam: Wie der Staatstrojaner installiert wird - eine Nachfrage an Euch.

Windows 7 Fragen zu Verschlüsselung, Spam, Datenschutz & co. sind hier erwünscht. Hier geht es um Abwehr von Keyloggern oder aderen Spionagesoftware wie Spyware und Adware. Themen zum "Trojaner entfernen" oder "Malware Probleme" dürfen hier nur diskutiert werden. Benötigst du Hilfe beim Trojaner entfernen oder weil du dir einen Virus eingefangen hast, erstelle ein Thema in den oberen Bereinigungsforen.

Antwort
Alt 19.01.2013, 14:19   #1
Computertyp
 
Wie der Staatstrojaner installiert wird - eine Nachfrage an Euch. - Standard

Wie der Staatstrojaner installiert wird - eine Nachfrage an Euch.



Zitat:
Zitat von W_Dackel Beitrag anzeigen
Wenn die Zielperson ihren Rechner nicht sorgfältig "patcht" kann man auch versuchen eine "drive by" Infektion herbeizuführen, z.B. indem man den Datenverkehr der Zielperson über einen Proxy umleitet und bei Aufruf von geeigneten Seiten ein entsprechendes Skript startet...
Das würde aber voraussetzen, dass 1. ein Exploit beim User vorhanden ist (zB die aktuelle Java-Geschichte) und 2. dass der User eine bestimmte Seite aufruft, oder? Wenn der Firefox mit zB NoScript-Addon läuft, dürfte das schwierig werden.

Kann man ohne Mithilfe des ISP den Traffic denn überhaupt über einen Proxy leiten (ohne dass man bereits im System des Users rumbasteln konnte)?

Alt 19.01.2013, 21:59   #2
jarasan
 
Wie der Staatstrojaner installiert wird - eine Nachfrage an Euch. - Standard

Wie der Staatstrojaner installiert wird - eine Nachfrage an Euch.



Hi
Zitat:
Kann man ohne Mithilfe des ISP den Traffic denn überhaupt über einen Proxy leiten (ohne dass man bereits im System des Users rumbasteln konnte)?
ICANN könnte, wenn sie wollten

Ich wäre mir nicht sicher, ob Sicherheitslücken in der Software der ISPs das nicht möglich machen würden.
Erscheint jetzt fragwürdig, aber wieviele namhafte Grossunternehmen hatten schon Sicherheitslücken? :-)

Prinzipiell halte ich es für denkbar mit einem 0Day-Exploit auch das System auf einen Proxy zu leiten. Es gab in der Vergangenheit genug Beispiele für Umleitungen in die Ukraine oder sonstwohin. Zum Glück waren die in der Regel in den OTL-Logs unter den O17 einträgen zu sehen.

Aber deine ursprüngliche Skepsis bleibt berechtigt.
Es ist ein grosser Unterschied, ob ein Malwareautor ein Netz auslegt, um möglichst viele dumme Fische zu fangen, oder ob ein Ermittler eine Angel auslegt, um einen bestimmten Fisch zu fangen.

Technisch halte ich es für unwahrscheinlich OHNE Mithilfe des ISPs auf einen Proxy umzuleiten, und selbst dann? Watt Nu ? Jetzt hat man also die URL des Anfragers auf dem Proxy gelesen.
Schön.
Ein File da zu installieren, erfordert eine neue Anfrage des Ausgängers.
Angenommen er ist so blöd, dies zu tun:

Jetzt hätte also die Ermittlungspartei einen Zugang. Aber was für einen?
Dateien auszulesen ist nicht schwer, aber sie auszuwerten sehr wohl.
Nehmen wir also an, sie haben vollen Zugriff auf die Dateistruktur, vollen Zugriff auf alle Mail-Kontakte, alle Facebook Freunde usw.

Technisch wäre es also durchaus möglich, aber die Technik betrifft ja auch die Auswertung.
Deswegen würde ich mich W_Dackel anschliessen : " Nebelkerzen"

Ausserdem würde ich dir den Rat geben, dich direkt mit dem CCC in Kontakt zu setzen. Die haben erfahrungsgemäss eine sehr offenes Ohr für Fragestellungen dieser Art.

viele Grüße
Andreas
__________________


Alt 21.01.2013, 02:12   #3
W_Dackel
 
Wie der Staatstrojaner installiert wird - eine Nachfrage an Euch. - Standard

Wie der Staatstrojaner installiert wird - eine Nachfrage an Euch.



Zitat:
Zitat von Computertyp Beitrag anzeigen
Das würde aber voraussetzen, dass 1. ein Exploit beim User vorhanden ist (zB die aktuelle Java-Geschichte) und 2. dass der User eine bestimmte Seite aufruft, oder? Wenn der Firefox mit zB NoScript-Addon läuft, dürfte das schwierig werden.

Kann man ohne Mithilfe des ISP den Traffic denn überhaupt über einen Proxy leiten (ohne dass man bereits im System des Users rumbasteln konnte)?

Ja, z.B. per DNS spoofing, das erfordert aber wieder eine Sicherheitslücke beim Anwender: entweder man knackt den Router oder den PC des Verdächtigen und gibt diesem einen DNS Server vor den man selbst betreibt.

Ohne Sicherheitslücken geht es nur per Mithilfe des ISP oder eines anderen Herstellers von bereits installierter Software (Betriebssystem oder irgendetwas anderes was regelmäßig updates verlangt).

Oder eben indem ein Beamter direkt an die Hardware rankommt.

Einfacher wird es wenn der Verdächtige über Mobilfunk ins Internet geht oder sein WLAN nicht vernünftig abgesichert hat:

Per Mobilfunk gibt es Geräte die sich als Basisstationen ausgeben.. werden zur Zeit zum Abhören von Handytelefonaten verwendet. So etwas ließe sich prinzipell auch verwenden um DNS Abfragen eines per Datendienst mit dem Internet verbundenen Rechners zu verfälschen.

Also: es gibt genug Methoden, sind alle nicht so einfach, die erfolgreichsten verwenden in der Regel die ganz große Sicherheitslücke zwischen Tastatur und Bildschirm.
__________________

Alt 21.01.2013, 21:07   #4
Computertyp
 
Wie der Staatstrojaner installiert wird - eine Nachfrage an Euch. - Standard

Wie der Staatstrojaner installiert wird - eine Nachfrage an Euch.



Danke für diese Ideen...

Ich werde das mal alles ordnen und weiter durchdenken. Wenn sich noch weitere Fragen auftun sollten, hoffe ich wieder auf fachmännische Unterstützung hier. Ich werde das Forum weiterempfehlen.

Antwort

Themen zu Wie der Staatstrojaner installiert wird - eine Nachfrage an Euch.
bereits, datenträger, durchgeführt, erklärung, ernst, folge, folgendes, funktionieren, informationen, installation, installiert, installierte, interne, internet, kriterien, möglichkeit, nachfrage, original, perfekte, runter, rückverfolgung, schäden, staatstrojaner, system, technische, veröffentlicht, wickel, würde, zugriff




Ähnliche Themen: Wie der Staatstrojaner installiert wird - eine Nachfrage an Euch.


  1. Bing Bar wird immer wieder installiert
    Plagegeister aller Art und deren Bekämpfung - 16.03.2015 (1)
  2. Service Pack wird nicht installiert!
    Alles rund um Windows - 17.09.2013 (33)
  3. C festplatte wird voller, ohne das was installiert wird
    Plagegeister aller Art und deren Bekämpfung - 21.02.2013 (11)
  4. Security Shield wird nicht komplett entfernt und installiert sich neu
    Plagegeister aller Art und deren Bekämpfung - 02.02.2011 (20)
  5. Load Programm wird nicht installiert und Malwarebytes nach Start wieder geschlossen
    Plagegeister aller Art und deren Bekämpfung - 28.10.2010 (37)
  6. TR/Trash.Gen !NACHFRAGE!
    Plagegeister aller Art und deren Bekämpfung - 01.10.2010 (13)
  7. AV startet nicht, Brenner wird nicht erkannt, Malware wird nicht installiert, usw.
    Log-Analyse und Auswertung - 11.01.2010 (1)
  8. Hilfe Highspeed.exe wird immer wieder auf meinen Usb stick installiert
    Log-Analyse und Auswertung - 29.12.2009 (1)
  9. WoW gehackt Triojaner wird vermutet könntet ihr euch vielleicht den Log ansehen?
    Log-Analyse und Auswertung - 04.08.2009 (29)
  10. Netzwerk wird fortlaufend installiert
    Netzwerk und Hardware - 13.06.2009 (0)
  11. Soundtreiber wird nicht richtig Installiert
    Alles rund um Windows - 29.04.2009 (8)
  12. !!!! BS wird immer neu installiert !!!!
    Alles rund um Windows - 22.07.2008 (0)
  13. Symantec Client Security wird nicht installiert
    Log-Analyse und Auswertung - 06.09.2007 (3)
  14. Windows MDAC Update KB 832483 wird nicht installiert
    Alles rund um Windows - 29.12.2006 (1)
  15. Nachfrage wegem Virenprogramm
    Antiviren-, Firewall- und andere Schutzprogramme - 25.11.2006 (6)
  16. habe da eine wichtige frage an euch
    Mülltonne - 19.01.2006 (1)
  17. win98 - nachfrage
    Alles rund um Windows - 16.08.2003 (1)

Zum Thema Wie der Staatstrojaner installiert wird - eine Nachfrage an Euch. - Zitat: Zitat von W_Dackel Wenn die Zielperson ihren Rechner nicht sorgfältig "patcht" kann man auch versuchen eine "drive by" Infektion herbeizuführen, z.B. indem man den Datenverkehr der Zielperson über einen - Wie der Staatstrojaner installiert wird - eine Nachfrage an Euch....
Archiv
Du betrachtest: Wie der Staatstrojaner installiert wird - eine Nachfrage an Euch. auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.