PDA

View Full Version : [NEWS] Germania, avvistato il trojan di stato?


c.m.g
11-10-2011, 07:53
lunedì 10 ottobre 2011

Hacker tedeschi analizzano un malware complesso e concludono che si tratti di un trojan usato direttamente dalle autorità. Le società antivirali confermano l'esistenza del malware ma non la buttano in politica


Roma - Il famigerato "trojan di stato" teutonico, da anni spauracchio (http://punto-informatico.it/2409835/PI/News/germania-trojan-tradisce-autorita.aspx) di tutti i difensori della privacy e dei diritti digitali, sarebbe stato finalmente individuato: il collettivo hacker noto come Chaos Computer Club (CCC) ha pubblicato un rapporto (http://www.ccc.de/en/updates/2011/staatstrojaner) con tanto di file binari appartenenti al malware, accusando in maniera diretta il governo di pratiche spionistiche.

Il malware apre una backdoor per Windows, contiene una libreria dinamica (.dll) e un driver di livello kernel, con all'interno un ulteriore componente pensato per funzionare da keylogger e registrare le informazioni immesse sulla tastiera in applicazioni specifiche: Firefox, Skype, Windows Live Messenger, ICQ e altri.

Un'altra importante caratteristica del malware è la capacità di catturare screenshot e registrare audio - incluse le chiamate su Skype - un'abilità che risulta perfettamente in linea (http://www.inquisitr.com/149115/german-government-accused-of-releasing-a-state-sponsored-computer-trojan/) con la mitologia sin qui tramandata riguardo le capacità e le finalità del trojan di stato tedesco.

Ulteriori analisi sono state condotte dalla security enterprise finlandese F-Secure, i cui software antivirali riconoscono (http://www.f-secure.com/weblog/archives/00002249.html) ora il malware come Backdoor:W32/R2D2.A. Il malware è persino in grado di auto-aggiornarsi e contiene naturalmente una funzionalità di "chiamata a causa" verso server esterni su indirizzo IP 83.236.140.90, 207.158.22.134 o altri ancora.

Che R2D2 sia opera delle autorità di Berlino non è che una affermazione di CCC, mentre F-Secure si limita ad attendere la prevedibile (e al momento latitante) risposta ufficiale del governo tedesco sulla faccenda. La software house nordeuropea tiene poi a precisare che i trojan spioni, "statali" o meno, verranno sempre inclusi nei suoi software antivirali in rispetto della policy aziendale (http://www.f-secure.com/virus-info/bdtp.shtml) in materia.

Alfonso Maruccia





Fonte: Punto Informatico (http://punto-informatico.it/3298828/PI/News/germania-avvistato-trojan-stato.aspx)

c.m.g
11-10-2011, 08:10
Germania: il trojan che viene dal Governo (http://www.webnews.it/2011/10/10/germania-un-trojan-per-spiare-gli-individui/) su webnews

La Germania ha sviluppato un malware per aiutare le forze di polizia (http://www.downloadblog.it/post/15083/la-germania-ha-sviluppato-un-malware-per-aiutare-le-forze-di-polizia) su downloadblog

nn020
11-10-2011, 08:44
Da quanto ho capito funziona solo su sistemi Windows, o mi sbaglio?

Chill-Out
11-10-2011, 11:38
Analisi su VT

http://www.virustotal.com/file-scan/report.html?id=be36ce1e79ba6f97038a6f9198057abecf84b38f0ebb7aaa897fd5cf385d702f-1318326200

Eress
11-10-2011, 18:32
Di trojan di stato ce ne sono pure in italia...basta andare in parlamento..... :D
:rotfl: :rotfl:

c.m.g
12-10-2011, 11:35
Germania, le autorità ammettono il trojan di stato (http://punto-informatico.it/3300636/PI/Brevi/germania-autorita-ammettono-trojan-stato.aspx) su punto informatico

Germania, il trojan di stato è in uso dal 2009 (http://www.webnews.it/2011/10/12/germania-trojan-stato/) su webnews

La Germania ha sviluppato un malware per aiutare le forze di polizia (http://www.downloadblog.it/post/15083/la-germania-ha-sviluppato-un-malware-per-aiutare-le-forze-di-polizia) su downloadblog

c.m.g
12-10-2011, 12:28
Di trojan di stato ce ne sono pure in italia...basta andare in parlamento..... :D

già :D

comunque è dal 2008 che circolava questa notizia (http://www.hwupgrade.it/forum/showthread.php?t=1779549) e se ne accorgono solo ora?

anche in Inghilterra esiste un problema simile ed è stata pioniere (http://www.hwupgrade.it/forum/showthread.php?t=1899698) in questa cosa.

Chill-Out
12-10-2011, 14:16
già :D

comunque è dal 2008 che circolava questa notizia (http://www.hwupgrade.it/forum/showthread.php?t=1779549) e se ne accorgono solo ora?

anche in Inghilterra esiste un problema simile ed è stata pioniere (http://www.hwupgrade.it/forum/showthread.php?t=1899698) in questa cosa.

Il sample è apparso la prima volta su VirusTotal nel 2009

c.m.g
13-10-2012, 08:49
Germania, riemerge il trojan di stato? (http://punto-informatico.it/3624150/PI/News/germania-riemerge-trojan-stato.aspx) su punto informatico