Dal governo tedesco un Trojan per spiare i cittadini?
Un gruppo hacker tedesco accusa il governo tedesco dello dello sviluppo di un malware: grazie a questa applicazione sarebbe possibile spiare gli utenti
di Gabriele Burgazzi pubblicata il 10 Ottobre 2011, alle 10:07 nel canale SicurezzaUn gruppo di hacker tedesco accusa il governo tedesco di aver rilasciato un backdoor Trojan: si tratta di un keylogger capace di prendere screenshot e regisrtare audio. Una vera e propria applicazione capace quindi di fornire informazioni a chi, per un motivo o per un altro, volesse collezionarle. L'annuncio della scoperta è stato poi pubblicato a questo indirizzo, con un PDF di 20 pagine, rigorosamente in lingua tedesa. A parlarne e dare conferma diretta è Mikko Hypponen di F-Secure, a questo indirizzo.
Il gruppo di hacker, conosciuto con il nome di Chaos Computer Club (CCC), si è occupato dell'analisi del programma e la descrizione che viene fornita in questo post scritto in lingua inglese è piuttosto chiara ed esaustiva.
"It has been found in the wild and submitted to the CCC anonymously. The malware can not only siphon away intimate data but also offers a remote control or backdoor functionality for uploading and executing arbitrary other programs. Significant design and implementation flaws make all of the functionality available to anyone on the internet. [...] The trojan can, for example, receive uploads of arbitrary programs from the Internet and execute them remotely. This means, an “upgrade path” from Quellen-TKÜ to the full Bundestrojaner’s functionality is built-in right from the start. Activation of the computer’s hardware like microphone or camera can be used for room surveillance."
Le capacità del malware sono quindi importanti e permettono, a chi controlla tale applicazione, di avere pieno controllo del sistema infettato. L'accusa portata avanti dal gruppo di hacker è diretta al governo tedesco che, secondo quanto riportato nel post, avrebbe sviluppato tale programma per poter cotrollare gli utenti.

Il nome del Trojan, W32/R2D2A, viene dalla stringa di codice usata per iniziare la trasmissione di file
F-Secure, azienda piuttosto nota quando di parla di sicurezza informatica, prende ovviamente le distanze dalle affermazioni del CCC in merito ai responsabili della distribuzione del malware, ma conferma le potenzialità della applicazione. L'analisi di F-Secure, distribuita a questo indirizzo, conferma che il malware ha come target applicazioni quali Firefox, Skype, MSN e ICQ oltre ad altre. Il backdoor, inoltre, contiene anche codice che potrebbe permettere di prendere screenshot e registrare audio: inoltre questa applicazione supporta anche aggiornamenti, che vengono distribuiti attraverso i server con indirizzi 83.236.140.90 e 207.158.22.134.
Non è la prima volta che un governo venga accusato di spionaggio attraverso un malware diffuso online: nel corso degli anni, infatti, il governo Cinese è stato accusato più volte per la sua presunta operazione Aurora, mentre i rapporti di Microsoft con l'ente nazionale per la sicurezza degli Stati Uniti sono sempre stati molto discussi.










Tastiera gaming MSI GK600 TKL: switch hot-swap, display LCD e tre modalità wireless
DJI Osmo Pocket 4: la gimbal camera tascabile cresce e ha nuovi controlli fisici
Sony INZONE H6 Air: il primo headset open-back di Sony per giocatori
Annunciata la tuta di volo di Vast che sarà utilizzata a bordo della stazione spaziale Haven-1
Vast presenta il nuovo Large Docking Adapter, pensato per le future stazioni spaziali commerciali
Una denuncia getta ombre sulle batterie miracolose di Donut Lab
DJI Avata 2 Fly Smart Combo a 526€: il drone FPV 4K con Goggles N3 e RC Motion 3 che trasforma in piloti professionisti
Alla guida della nuova auto elettrica cinese disegnata a Milano: GAC Aion UT
GeForce RTX 3060 12 GB a giugno di nuovo sugli scaffali? NVIDIA non commenta e non smentisce
Apple Music sarà sponsor ufficiale di Porsche nell'IMSA (con la livrea che ricorda la 935)
The Mandalorian & Grogu: trailer finale in italiano e prevendite aperte. Al cinema il 20 maggio
Fedeltà record: Apple blinda gli utenti, Android insegue
Volkswagen ID.3 Neo: fino a 630 km di autonomia, ricarica a 183 kW e ritorno dei tasti fisici
GPU-Z mette i dati personali a rischio? Non proprio, ma lo sviluppatore interviene
La PS6 potrebbe essere retrocompatibile con PS4 e PS5: un nuovo leak anticipa la scelta di Sony
Amazfit Cheetah 2 Pro arriva in Italia: uno smartwatch 'pro' per corridori esperti
Duolingo ammette l'errore dopo un anno: basta valutare i dipendenti sull'uso dell'AI









17 Commenti
Gli autori dei commenti, e non la redazione, sono responsabili dei contenuti da loro inseriti - infoEdit.
Davvero? Lo pensavo anche io ... Poi quando lo hanno fatto (in Italia .. altro che Abu Omar !)
non l'ho trovato su hwu, ma era stata pubblicata anche qua, comunque:
http://translate.google.it/translat...amp;langpair=en|it&u=http://www.dw-world.de/dw/article/0,,3802112,00.html
si riferisce naturalmente ai cattivissimi "terroristi"!, ma è molto facile dare del terrorista a chiunque non sia d'accordo con te.
Ora da un lato è condivisibile considerando che la pirateria è dilagante e deve essere arginata, dall'altra pero trovo agghiacciante che un governo spii quello che faccio sul mio pc e mi giudichi...
conoscendolo è facile che fraintenda e stia tutto il giorno a cercarle in parlamento "le" Trojan
Dai... Secondo me c'è qualcuno che ha interesse a fare certe affermazioni...
Devi effettuare il login per poter commentare
Se non sei ancora registrato, puoi farlo attraverso questo form.
Se sei già registrato e loggato nel sito, puoi inserire il tuo commento.
Si tenga presente quanto letto nel regolamento, nel rispetto del "quieto vivere".