<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>USB Sicherheit &#124; Insider Datendiebstahl &#124; Interessante News zu Datenklau, IT Sicherheit, Datenschutz &#187; Würmer und Trojaner</title>
	<atom:link href="http://www.usb-sicherheit.com/category/alle/wuermer-und-trojaner/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.usb-sicherheit.com</link>
	<description>USB Schnittstelle Fluch oder Segen? Nachrichten zum Thema Endpoint und USB Security.</description>
	<lastBuildDate>Tue, 07 Feb 2012 14:47:11 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.2.1</generator>
		<item>
		<title>Lösung für Schnittstellensicherheit verhindert Hackerangriffe durch Teensy Boards</title>
		<link>http://www.usb-sicherheit.com/2012/01/16/losung-fur-schnittstellensicherheit-verhindert-hackerangriffe-durch-teensy-boards/</link>
		<comments>http://www.usb-sicherheit.com/2012/01/16/losung-fur-schnittstellensicherheit-verhindert-hackerangriffe-durch-teensy-boards/#comments</comments>
		<pubDate>Mon, 16 Jan 2012 11:00:11 +0000</pubDate>
		<dc:creator>Dutchman</dc:creator>
				<category><![CDATA[Betrug und Spionage]]></category>
		<category><![CDATA[Datenverlust]]></category>
		<category><![CDATA[Software]]></category>
		<category><![CDATA[USB-Sicherheit]]></category>
		<category><![CDATA[Würmer und Trojaner]]></category>
		<category><![CDATA[Autorun]]></category>
		<category><![CDATA[Datendiebstahl]]></category>
		<category><![CDATA[Datenklau]]></category>
		<category><![CDATA[Datenschutz]]></category>
		<category><![CDATA[Datensicherheit]]></category>
		<category><![CDATA[Datenverlust verhindern]]></category>
		<category><![CDATA[disable autorun]]></category>
		<category><![CDATA[Endpoint Protector]]></category>
		<category><![CDATA[Gerätemanagement]]></category>
		<category><![CDATA[Hacker]]></category>
		<category><![CDATA[Insider Datenklau]]></category>
		<category><![CDATA[IT-Sicherheit]]></category>
		<category><![CDATA[Spionage]]></category>
		<category><![CDATA[Stick]]></category>
		<category><![CDATA[stop autorun]]></category>
		<category><![CDATA[stop windows autorun]]></category>
		<category><![CDATA[teensy]]></category>
		<category><![CDATA[Teensy Board]]></category>
		<category><![CDATA[teensy++ 2.0]]></category>
		<category><![CDATA[USB]]></category>
		<category><![CDATA[USB-Schnittstellen]]></category>

		<guid isPermaLink="false">http://www.usb-sicherheit.com/?p=793</guid>
		<description><![CDATA[Teensy Boards sind ein beliebtes Hilfsmittel für Hacker. Sie werden als Maus oder Tastatur erkannt, imitieren diese Eingabegeräte und platzieren Schadsoftware auf dem jeweiligen Rechner. Kürzlich kam mit dem Teensy++ 2.0 ein neues Produkt dieser Familie auf den Markt. Der Mikrocontroller wird per USB Kabel an einen gewöhnlichen USB Port angeschlossen. CoSoSys, Hersteller von Sicherheitslösungen [...]]]></description>
			<content:encoded><![CDATA[<div class="tweetmeme_button" style="float: right; margin-left: 10px;">
			<a href="http://api.tweetmeme.com/share?url=http%3A%2F%2Fwww.usb-sicherheit.com%2F2012%2F01%2F16%2Flosung-fur-schnittstellensicherheit-verhindert-hackerangriffe-durch-teensy-boards%2F"><br />
				<img src="http://api.tweetmeme.com/imagebutton.gif?url=http%3A%2F%2Fwww.usb-sicherheit.com%2F2012%2F01%2F16%2Flosung-fur-schnittstellensicherheit-verhindert-hackerangriffe-durch-teensy-boards%2F&amp;style=normal&amp;b=2" height="61" width="50" /><br />
			</a>
		</div>
<p><a href="http://www.pjrc.com/teensy/" target="_blank">Teensy Boards</a> sind ein beliebtes Hilfsmittel für Hacker. Sie werden als Maus oder Tastatur erkannt, imitieren diese Eingabegeräte und platzieren Schadsoftware auf dem jeweiligen Rechner. Kürzlich kam mit dem Teensy++ 2.0 ein neues Produkt dieser Familie auf den Markt.</p>
<p>Der Mikrocontroller wird per USB Kabel an einen gewöhnlichen USB Port angeschlossen. CoSoSys, Hersteller von Sicherheitslösungen für Computerschnittstellen, bietet mit dem <a href="http://endpointprotector.de/" target="_blank">Endpoint Protector 4</a> ein Produkt an, welches Teensy Boards (Teensy 2.0 und Teensy++ 2.0) als eigene Geräteklasse identifiziert. Das erlaubt eine gezielte Steuerung der Verwendung von Teensy Boards, wie aus einem <a href="http://us2.campaign-archive2.com/?u=5168c5569b3c61c8788fcadbb&amp;id=bbb2730dc6&amp;e=40d4561965" target="_blank">Newsletter von CoSoSys</a> hervorgeht</p>
]]></content:encoded>
			<wfw:commentRss>http://www.usb-sicherheit.com/2012/01/16/losung-fur-schnittstellensicherheit-verhindert-hackerangriffe-durch-teensy-boards/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Auch die ARD berichtet über Spionage-Software</title>
		<link>http://www.usb-sicherheit.com/2011/12/06/auch-die-ard-berichtet-uber-spionage-software/</link>
		<comments>http://www.usb-sicherheit.com/2011/12/06/auch-die-ard-berichtet-uber-spionage-software/#comments</comments>
		<pubDate>Tue, 06 Dec 2011 09:29:14 +0000</pubDate>
		<dc:creator>Dutchman</dc:creator>
				<category><![CDATA[Betrug und Spionage]]></category>
		<category><![CDATA[Datenverlust]]></category>
		<category><![CDATA[Software]]></category>
		<category><![CDATA[Wirtschaftsspionage]]></category>
		<category><![CDATA[Würmer und Trojaner]]></category>
		<category><![CDATA[Datensicherheit]]></category>
		<category><![CDATA[Hacker]]></category>
		<category><![CDATA[IT-Sicherheit]]></category>
		<category><![CDATA[Spionage]]></category>
		<category><![CDATA[Wikileaks]]></category>

		<guid isPermaLink="false">http://www.usb-sicherheit.com/?p=756</guid>
		<description><![CDATA[Die ARD berichtete gestern in den &#8220;Tagesthemen&#8221; unter dem Titel &#8220;Deutsche Spionage-Software für Diktatoren&#8221; über die Spionage-Software aus Deutschland. (siehe Blog-Eintrag vom 5. Dezember: Spionage-Software: Installation per gefälschtem iTunes Update) &#160; Das Video zum Beitrag finden Sie hier. &#160;]]></description>
			<content:encoded><![CDATA[<div class="tweetmeme_button" style="float: right; margin-left: 10px;">
			<a href="http://api.tweetmeme.com/share?url=http%3A%2F%2Fwww.usb-sicherheit.com%2F2011%2F12%2F06%2Fauch-die-ard-berichtet-uber-spionage-software%2F"><br />
				<img src="http://api.tweetmeme.com/imagebutton.gif?url=http%3A%2F%2Fwww.usb-sicherheit.com%2F2011%2F12%2F06%2Fauch-die-ard-berichtet-uber-spionage-software%2F&amp;style=normal&amp;b=2" height="61" width="50" /><br />
			</a>
		</div>
<p>Die ARD berichtete gestern in den &#8220;<a href="http://www.tagesthemen.de/" target="_blank">Tagesthemen</a>&#8221; unter dem Titel &#8220;Deutsche Spionage-Software für Diktatoren&#8221; über die Spionage-Software aus Deutschland. (siehe Blog-Eintrag vom 5. Dezember: <a title="Permanent Link to Spionage-Software: Installation per gefälschtem iTunes Update" href="../2011/12/05/spionage-software-installation-per-gefalschtem-itunes-update/" rel="bookmark">Spionage-Software: Installation per gefälschtem iTunes Update</a>)</p>
<p>&nbsp;</p>
<p>Das Video zum Beitrag finden Sie <a href="http://www.tagesthemen.de/inland/spionagesoftware104.html" target="_blank">hier</a>.</p>
<p>&nbsp;</p>
]]></content:encoded>
			<wfw:commentRss>http://www.usb-sicherheit.com/2011/12/06/auch-die-ard-berichtet-uber-spionage-software/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Spionage-Software: Installation per gefälschtem iTunes Update</title>
		<link>http://www.usb-sicherheit.com/2011/12/05/spionage-software-installation-per-gefalschtem-itunes-update/</link>
		<comments>http://www.usb-sicherheit.com/2011/12/05/spionage-software-installation-per-gefalschtem-itunes-update/#comments</comments>
		<pubDate>Mon, 05 Dec 2011 10:11:14 +0000</pubDate>
		<dc:creator>Dutchman</dc:creator>
				<category><![CDATA[Betrug und Spionage]]></category>
		<category><![CDATA[Software]]></category>
		<category><![CDATA[USB-Sicherheit]]></category>
		<category><![CDATA[Wirtschaftsspionage]]></category>
		<category><![CDATA[Würmer und Trojaner]]></category>
		<category><![CDATA[Datensicherheit]]></category>
		<category><![CDATA[Datenverlust]]></category>
		<category><![CDATA[Gefahrenquelle USB-Sticks]]></category>
		<category><![CDATA[Schnüffelsoftware]]></category>
		<category><![CDATA[Staatstrojaner]]></category>
		<category><![CDATA[USB Stick]]></category>
		<category><![CDATA[USB-Schnittstellen]]></category>

		<guid isPermaLink="false">http://www.usb-sicherheit.com/?p=748</guid>
		<description><![CDATA[Eine deutsche Firma mit Sitz in München bietet &#8220;Einbruch-Software&#8221; für Regierungsbehörden an. Die Software kann unter Anderem per gefälschtem iTunes-Update auf die Rechner von verdächtigen Personen geladen werden. So sollen Probleme bei der Überwachung umgangen werden, die beispielsweise durch verschlüsselte Kommunikation über das Internet entstehen. Wie schon beim Staatstrojaner ist auch hier nicht ganz klar, [...]]]></description>
			<content:encoded><![CDATA[<div class="tweetmeme_button" style="float: right; margin-left: 10px;">
			<a href="http://api.tweetmeme.com/share?url=http%3A%2F%2Fwww.usb-sicherheit.com%2F2011%2F12%2F05%2Fspionage-software-installation-per-gefalschtem-itunes-update%2F"><br />
				<img src="http://api.tweetmeme.com/imagebutton.gif?url=http%3A%2F%2Fwww.usb-sicherheit.com%2F2011%2F12%2F05%2Fspionage-software-installation-per-gefalschtem-itunes-update%2F&amp;style=normal&amp;b=2" height="61" width="50" /><br />
			</a>
		</div>
<p>Eine deutsche Firma mit Sitz in München bietet &#8220;Einbruch-Software&#8221; für Regierungsbehörden an. Die Software kann unter Anderem per gefälschtem iTunes-Update auf die Rechner von verdächtigen Personen geladen werden. So sollen Probleme bei der Überwachung umgangen werden, die beispielsweise durch verschlüsselte Kommunikation über das Internet entstehen. Wie schon beim Staatstrojaner ist auch hier nicht ganz klar, inwiefern solche Methoden gesetzeskonform sind. Die Hersteller der Spionage-Software verweisen darauf, sich an britisches Recht zu halten.</p>
<p>Es wird auch darüber informiert, wie die Software am besten auf dem Rechner eines Verdächtigten platziert wird. Der einfachste Weg führt über die USB-Schnittstellen des Rechners und ist äusserst einfach: Es genügt, einen USB-Stick mit der entsprechenden Software darauf an einem USB-Port anzuschliessen. Auch ohne Anmeldung am entsprechenden Rechner kann die Software darauf platziert werden.</p>
<p>Apple hat mittlerweile auf die Sicherheitslücke bei i Tunes reagiert und ein Update herausgegeben (iTunes Version 10.5.1). Damit soll es nicht mehr möglich sein, gefälschte Updates per &#8220;Man in the Middle&#8221;-Methoden anzubieten.</p>
<p><a href="http://www.spiegel.de/netzwelt/netzpolitik/0,1518,798891,00.html" target="_blank">Spiegel Online</a> berichtete über dieses Thema.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.usb-sicherheit.com/2011/12/05/spionage-software-installation-per-gefalschtem-itunes-update/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Malware: Neue Strategien zur Bekämpfung gefragt</title>
		<link>http://www.usb-sicherheit.com/2011/11/21/malware-neue-strategien-zur-bekampfung-gefragt/</link>
		<comments>http://www.usb-sicherheit.com/2011/11/21/malware-neue-strategien-zur-bekampfung-gefragt/#comments</comments>
		<pubDate>Mon, 21 Nov 2011 16:25:04 +0000</pubDate>
		<dc:creator>Dutchman</dc:creator>
				<category><![CDATA[Betrug und Spionage]]></category>
		<category><![CDATA[Duqu]]></category>
		<category><![CDATA[Viren]]></category>
		<category><![CDATA[Wirtschaftsspionage]]></category>
		<category><![CDATA[Würmer und Trojaner]]></category>
		<category><![CDATA[Datendiebstahl]]></category>
		<category><![CDATA[Datenschutz]]></category>
		<category><![CDATA[Datensicherheit]]></category>
		<category><![CDATA[Hacker]]></category>
		<category><![CDATA[IT-Sicherheit]]></category>
		<category><![CDATA[Staatstrojaner]]></category>
		<category><![CDATA[Stuxnet]]></category>
		<category><![CDATA[Virus]]></category>

		<guid isPermaLink="false">http://www.usb-sicherheit.com/?p=742</guid>
		<description><![CDATA[Lebhafte Diskussionen haben die Verbreitung (USB Port) der Trojaner Duqu und Stuxnet begleitet. Doch die Ratschläge der Experten beziehen sich fast ausschliesslich auf schon bestehende Gefahren. Es bleibt die Frage: Wie kann man sich vorbeugend vor Cyber-Kriminalität schützen? Um mit den zweifelsohne gezielt vorgehenden Malware Entwicklern Schritt zu halten sind neue Strategien gefragt. Denn bei [...]]]></description>
			<content:encoded><![CDATA[<div class="tweetmeme_button" style="float: right; margin-left: 10px;">
			<a href="http://api.tweetmeme.com/share?url=http%3A%2F%2Fwww.usb-sicherheit.com%2F2011%2F11%2F21%2Fmalware-neue-strategien-zur-bekampfung-gefragt%2F"><br />
				<img src="http://api.tweetmeme.com/imagebutton.gif?url=http%3A%2F%2Fwww.usb-sicherheit.com%2F2011%2F11%2F21%2Fmalware-neue-strategien-zur-bekampfung-gefragt%2F&amp;style=normal&amp;b=2" height="61" width="50" /><br />
			</a>
		</div>
<p>Lebhafte Diskussionen haben die Verbreitung (USB Port) der Trojaner Duqu und Stuxnet begleitet. Doch die Ratschläge der Experten beziehen sich fast ausschliesslich auf schon bestehende Gefahren. Es bleibt die Frage: Wie kann man sich vorbeugend vor Cyber-Kriminalität schützen?</p>
<p>Um mit den zweifelsohne gezielt vorgehenden Malware Entwicklern Schritt zu halten sind neue Strategien gefragt. Denn bei Duqu und Co. geht es nicht einfach um eine Handvoll gehackter Privatcomputer sondern um Trojaner, die ganze Konzerne und Behörden ruinieren können. Folglich ist es auch nicht ausreichend, nachwirkend die Sicherheitsrichtlinien zu verschärfen, die sich als unzureichend herausgestellt haben. Entsprechende Sicherheitslösungen sind verfügbar. Sie müssen nur am richtigen Ort eingesetzt werden.</p>
<p><a href="http://www.endpointprotector.de/de/index.php/products/endpoint_protector_appliance" target="_blank"><img class="aligncenter" src="http://www.usb-sicherheit.com/wp-content/uploads/banners_2011/de-inline-b.jpg" alt="" width="300" height="250" /></a></p>
<p>SearchSecurity.de hat dem Thema einen Artikel gewidmet, den Sie <a href="http://www.searchsecurity.de/themenbereiche/sicherheits-management/risk-management/articles/338053/" target="_blank">hier</a> finden.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.usb-sicherheit.com/2011/11/21/malware-neue-strategien-zur-bekampfung-gefragt/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>USB Stick rangiert unter Top-7 der IT-Sicherheitslücken</title>
		<link>http://www.usb-sicherheit.com/2011/11/18/usb-stick-rangiert-unter-top-7-der-it-sicherheitslucken/</link>
		<comments>http://www.usb-sicherheit.com/2011/11/18/usb-stick-rangiert-unter-top-7-der-it-sicherheitslucken/#comments</comments>
		<pubDate>Fri, 18 Nov 2011 13:43:24 +0000</pubDate>
		<dc:creator>Dutchman</dc:creator>
				<category><![CDATA[Betrug und Spionage]]></category>
		<category><![CDATA[Datenverlust]]></category>
		<category><![CDATA[Risikofaktor Mitarbeiter]]></category>
		<category><![CDATA[Software]]></category>
		<category><![CDATA[USB-Sicherheit]]></category>
		<category><![CDATA[Viren]]></category>
		<category><![CDATA[Wirtschaftsspionage]]></category>
		<category><![CDATA[Würmer und Trojaner]]></category>
		<category><![CDATA[CD/DVD sperren]]></category>
		<category><![CDATA[Datendiebstahl]]></category>
		<category><![CDATA[Datenklau]]></category>
		<category><![CDATA[Datenschutz]]></category>
		<category><![CDATA[Insider Datenklau]]></category>
		<category><![CDATA[IT-Sicherheit]]></category>
		<category><![CDATA[Spionage]]></category>
		<category><![CDATA[Stick]]></category>
		<category><![CDATA[USB]]></category>
		<category><![CDATA[USB Sicherheits Software]]></category>
		<category><![CDATA[USB Sperren]]></category>
		<category><![CDATA[USB Stick]]></category>

		<guid isPermaLink="false">http://www.usb-sicherheit.com/?p=732</guid>
		<description><![CDATA[Mittelstanddirekt berichtet über die sieben grössten Risiken für Unternehmen beim Umgang mit IT. Zuoberst auf der Liste: der USB Stick. Daten können schnell und in grossen Mengen vom Server auf den Stick gezogen werden. Gehackte Sticks (z.B. Trojaner, Keylogger) richten grosse Schäden an, die nicht nur teuer werden können sondern auch am Image kratzen. &#8220;Schutz [...]]]></description>
			<content:encoded><![CDATA[<div class="tweetmeme_button" style="float: right; margin-left: 10px;">
			<a href="http://api.tweetmeme.com/share?url=http%3A%2F%2Fwww.usb-sicherheit.com%2F2011%2F11%2F18%2Fusb-stick-rangiert-unter-top-7-der-it-sicherheitslucken%2F"><br />
				<img src="http://api.tweetmeme.com/imagebutton.gif?url=http%3A%2F%2Fwww.usb-sicherheit.com%2F2011%2F11%2F18%2Fusb-stick-rangiert-unter-top-7-der-it-sicherheitslucken%2F&amp;style=normal&amp;b=2" height="61" width="50" /><br />
			</a>
		</div>
<p><a href="http://www.mittelstanddirekt.de/home.html" target="_blank">Mittelstanddirekt</a> berichtet über die sieben grössten Risiken für Unternehmen beim Umgang mit IT. Zuoberst auf der Liste: der USB Stick.</p>
<p>Daten können schnell und in grossen Mengen vom Server auf den Stick gezogen werden. Gehackte Sticks (z.B. Trojaner, Keylogger) richten grosse Schäden an, die nicht nur teuer werden können sondern auch am Image kratzen.</p>
<p style="padding-left: 30px"><strong><em>&#8220;Schutz bietet ein so genanntes Antileak-Programm: Es kann jeden Zugriff auf den Server blocken bzw. kontrollieren. Die Software kann USB-Ports sperren – ebenso das Ausdrucken bestimmter Excel-Dateien oder das Brennen von Daten auf CDs.&#8221;</em></strong> (Quelle: <a href="http://www.mittelstanddirekt.de/home/it_und_internet/nachrichten/die_sieben_groessten_it_sicherheitsluecken_in_unternehmen.html" target="_blank">Mittelstanddirekt</a>)</p>
<p style="padding-left: 30px">
<p><a href="http://www.mittelstanddirekt.de/home/it_und_internet/nachrichten/die_sieben_groessten_it_sicherheitsluecken_in_unternehmen.html" target="_blank">Hier</a> gehts zum Artikel.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.usb-sicherheit.com/2011/11/18/usb-stick-rangiert-unter-top-7-der-it-sicherheitslucken/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Wirtschaftsspionage in Deutschland schon lange ein Thema</title>
		<link>http://www.usb-sicherheit.com/2011/11/11/wirtschaftsspionage-in-deutschland-schon-lange-ein-thema/</link>
		<comments>http://www.usb-sicherheit.com/2011/11/11/wirtschaftsspionage-in-deutschland-schon-lange-ein-thema/#comments</comments>
		<pubDate>Fri, 11 Nov 2011 15:28:13 +0000</pubDate>
		<dc:creator>Dutchman</dc:creator>
				<category><![CDATA[Alle]]></category>
		<category><![CDATA[Betrug und Spionage]]></category>
		<category><![CDATA[Datenverlust]]></category>
		<category><![CDATA[Risikofaktor Mitarbeiter]]></category>
		<category><![CDATA[Software]]></category>
		<category><![CDATA[USB-Sicherheit]]></category>
		<category><![CDATA[Wirtschaftsspionage]]></category>
		<category><![CDATA[Würmer und Trojaner]]></category>
		<category><![CDATA[Spionage]]></category>
		<category><![CDATA[Staatstrojaner]]></category>
		<category><![CDATA[Stuxnet]]></category>
		<category><![CDATA[USA]]></category>
		<category><![CDATA[USB Stick]]></category>

		<guid isPermaLink="false">http://www.usb-sicherheit.com/?p=717</guid>
		<description><![CDATA[Quelle Bild: http://www.gulli.com Was der US-Geheimdienst letzte Woche veröffentlicht hat, wurde beim deutschen Verfassungsschutz schon vor über einem Jahr festgestellt: Unternehmen sind zunehmenden Bedrohungen aus dem Cyberspace ausgesetzt. Anlässlich der Vorstellung des verfassungsschutzberichts 2009 im Juni 2010 teilte der damalige Innenminister Thomas de Maizière die Absicht mit, das Thema Wirtschaftsspionage künftig besonders intensiv zu behandeln. [...]]]></description>
			<content:encoded><![CDATA[<div class="tweetmeme_button" style="float: right; margin-left: 10px;">
			<a href="http://api.tweetmeme.com/share?url=http%3A%2F%2Fwww.usb-sicherheit.com%2F2011%2F11%2F11%2Fwirtschaftsspionage-in-deutschland-schon-lange-ein-thema%2F"><br />
				<img src="http://api.tweetmeme.com/imagebutton.gif?url=http%3A%2F%2Fwww.usb-sicherheit.com%2F2011%2F11%2F11%2Fwirtschaftsspionage-in-deutschland-schon-lange-ein-thema%2F&amp;style=normal&amp;b=2" height="61" width="50" /><br />
			</a>
		</div>
<p><a href="http://static.gulli.com/media/2011/02/thumbs/370/bespitzelungbrenner.jpg" target="_blank"><img class="alignnone" src="http://static.gulli.com/media/2011/02/thumbs/370/bespitzelungbrenner.jpg" alt="Quelle: http://www.gulli.com" width="370" height="185" /></a>Quelle Bild: http://www.gulli.com</p>
<p>Was der US-Geheimdienst letzte Woche veröffentlicht hat, wurde beim deutschen Verfassungsschutz schon vor über einem Jahr festgestellt:<br />
Unternehmen sind zunehmenden Bedrohungen aus dem Cyberspace ausgesetzt.</p>
<p>Anlässlich der Vorstellung des verfassungsschutzberichts 2009 im Juni 2010 teilte der damalige Innenminister Thomas de Maizière die Absicht mit, das Thema Wirtschaftsspionage künftig besonders intensiv zu behandeln. Wie letzte Woche die Amerikaner, vermutete man auch in Deutschland den Ursprung der Gefahren hauptsächlich in Russland und China. Spionage werde in diesen Ländern von Nachrichtendiensten besonders intensiv betrieben.De Maizière forderte besonders die Chefetagen der deutschen Unternehmen zu mehr Sorgfalt beim Datenschutz auf:</p>
<blockquote><p>„Informationsschutz &#8230; muss Chefsache sein für deutsche Wirtschaftsunternehmen.“ &#8211; Thomas de Maizière</p>
<p>&nbsp;</p></blockquote>
<p>Im Zusammenhang mit dem Trojaner Stuxnet hat der deutsche Verfassungsschutz 2010 auf die besonderen Gefahren von Computer Schnittstellen (insbesondere USB) hingewiesen.</p>
<p><a href="http://www.wiwo.de/unternehmen/datenschutz-verfassungsschutz-warnt-vor-wirtschaftsspionage/5654648.html" target="_blank">Hier</a> finden Sie den Artikel der &#8220;Wirtschafts Woche&#8221; vom 22. Juni 2010.<br />
Die Verfassungsschutzberichte der letzten Jahre lesen Sie <a href="http://verfassungsschutz.de/de/publikationen/verfassungsschutzbericht/" target="_blank">hier</a>.<br />
</br><br />
<a href="http://www.endpointprotector.de/de/index.php/products/endpoint_protector_appliance"><img alt="" src="http://www.usb-sicherheit.com/wp-content/uploads/2011/de_200x200_b.jpg" class="alignleft" width="200" height="200" /></a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.usb-sicherheit.com/2011/11/11/wirtschaftsspionage-in-deutschland-schon-lange-ein-thema/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Maus Trojaner gestoppt</title>
		<link>http://www.usb-sicherheit.com/2011/11/03/maus-trojaner-gestoppt/</link>
		<comments>http://www.usb-sicherheit.com/2011/11/03/maus-trojaner-gestoppt/#comments</comments>
		<pubDate>Thu, 03 Nov 2011 15:45:07 +0000</pubDate>
		<dc:creator>adios</dc:creator>
				<category><![CDATA[Betrug und Spionage]]></category>
		<category><![CDATA[USB-Sicherheit]]></category>
		<category><![CDATA[Würmer und Trojaner]]></category>
		<category><![CDATA[Teensy Board]]></category>

		<guid isPermaLink="false">http://www.usb-sicherheit.com/?p=685</guid>
		<description><![CDATA[Mitte des Jahres berichtetet der Spiegel Online über den Maus Trojaner: http://www.spiegel.de/netzwelt/web/0,1518,772462,00.html Der Sicherheitsspezialist CoSoSys hat mit Endpoint Protector 4 eine Lösung auf den Markt gebracht mit der die Gefahr der Angriffe via &#8220;Teensy Board&#8221; abgewehrt werden. Endpoint Protector steht als virtuelle Appliance hier kostenlos zum Download und Test bereit.]]></description>
			<content:encoded><![CDATA[<div class="tweetmeme_button" style="float: right; margin-left: 10px;">
			<a href="http://api.tweetmeme.com/share?url=http%3A%2F%2Fwww.usb-sicherheit.com%2F2011%2F11%2F03%2Fmaus-trojaner-gestoppt%2F"><br />
				<img src="http://api.tweetmeme.com/imagebutton.gif?url=http%3A%2F%2Fwww.usb-sicherheit.com%2F2011%2F11%2F03%2Fmaus-trojaner-gestoppt%2F&amp;style=normal&amp;b=2" height="61" width="50" /><br />
			</a>
		</div>
<p>Mitte des Jahres berichtetet der <a href="http://www.spiegel.de" target="_blank">Spiegel Online</a> über den Maus Trojaner: <a href="http://www.spiegel.de/netzwelt/web/0,1518,772462,00.html" target="_blank">http://www.spiegel.de/netzwelt/web/0,1518,772462,00.html</a></p>
<p>Der Sicherheitsspezialist <a href="http://www.cososys.de" target="_blank">CoSoSys </a> hat mit <a href="http://www.endpointprotector.de/de/index.php/products/endpoint_protector" target="_blank">Endpoint Protector 4</a> eine Lösung auf den Markt gebracht mit der die Gefahr der Angriffe via &#8220;Teensy Board&#8221; abgewehrt werden. </p>
<p><a href="http://www.usb-sicherheit.com/wp-content/uploads/2011/11/Teensy-Board-Prevention.png"><img src="http://www.usb-sicherheit.com/wp-content/uploads/2011/11/Teensy-Board-Prevention-300x183.png" alt="" title="Teensy Board Prevention" width="300" height="183" class="alignleft size-medium wp-image-686" /></a></p>
<p>Endpoint Protector steht als virtuelle Appliance <strong><a href="http://www.endpointprotector.de/de/index.php/products/endpoint_protector_virtual_appliance" target="_blank">hier</a></strong> kostenlos zum Download und Test bereit.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.usb-sicherheit.com/2011/11/03/maus-trojaner-gestoppt/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Duqu: Staatlicher Angriff auf die Industrie</title>
		<link>http://www.usb-sicherheit.com/2011/11/02/duqu-staatlicher-angriff-auf-die-industrie/</link>
		<comments>http://www.usb-sicherheit.com/2011/11/02/duqu-staatlicher-angriff-auf-die-industrie/#comments</comments>
		<pubDate>Wed, 02 Nov 2011 14:12:57 +0000</pubDate>
		<dc:creator>adios</dc:creator>
				<category><![CDATA[Alle]]></category>
		<category><![CDATA[Betrug und Spionage]]></category>
		<category><![CDATA[Datenverlust]]></category>
		<category><![CDATA[Duqu]]></category>
		<category><![CDATA[Software]]></category>
		<category><![CDATA[USB-Sicherheit]]></category>
		<category><![CDATA[Würmer und Trojaner]]></category>
		<category><![CDATA[Datendiebstahl]]></category>
		<category><![CDATA[Spionage]]></category>
		<category><![CDATA[USB]]></category>
		<category><![CDATA[Virus]]></category>
		<category><![CDATA[Wirtschaftsspionage]]></category>

		<guid isPermaLink="false">http://www.usb-sicherheit.com/?p=682</guid>
		<description><![CDATA[Mit Duqu ist ein Trojaner entdeckt worden, der zum einen ein Spion ist, zum andern via USB Port Zielrechner befällt und während der Laufzeit Code nachladen kann. Experten von Searchsecurity.de bestätigen zum einen die Code-Verwandtschaft mit Stuxnet und zum anderen den Auftrag: Industriespionage. Link zur Quelle: Artikel Searchsecurity.de http://www.searchsecurity.de/index.cfm?pid=4597&#038;pk=336201&#038;print=true&#038;printtype=article Noch pikanter ist die Duqu Warnung [...]]]></description>
			<content:encoded><![CDATA[<div class="tweetmeme_button" style="float: right; margin-left: 10px;">
			<a href="http://api.tweetmeme.com/share?url=http%3A%2F%2Fwww.usb-sicherheit.com%2F2011%2F11%2F02%2Fduqu-staatlicher-angriff-auf-die-industrie%2F"><br />
				<img src="http://api.tweetmeme.com/imagebutton.gif?url=http%3A%2F%2Fwww.usb-sicherheit.com%2F2011%2F11%2F02%2Fduqu-staatlicher-angriff-auf-die-industrie%2F&amp;style=normal&amp;b=2" height="61" width="50" /><br />
			</a>
		</div>
<p>Mit Duqu ist ein Trojaner entdeckt worden, der zum einen ein Spion ist, zum andern via USB Port Zielrechner befällt und während der Laufzeit Code nachladen kann. </p>
<p>Experten von Searchsecurity.de bestätigen zum einen die Code-Verwandtschaft mit Stuxnet und zum anderen den Auftrag: Industriespionage.<br />
Link zur Quelle: Artikel Searchsecurity.de <a href="http://www.searchsecurity.de/index.cfm?pid=4597&#038;pk=336201&#038;print=true&#038;printtype=article" target="_blank">http://www.searchsecurity.de/index.cfm?pid=4597&#038;pk=336201&#038;print=true&#038;printtype=article</a></p>
<p>Noch pikanter ist die Duqu Warnung vom BSI. Dort wird dem Trojaner eine Staatliche Herkunft zur Industriespionage bestätigt.<br />
Mehr zum Thema: <a href="http://staseve.wordpress.com/2011/10/24/bsi-ruft-zu-wachsamkeit-auf-auch-duqu-ist-ein-staatsdiener" target="_blank">http://staseve.wordpress.com/2011/10/24/bsi-ruft-zu-wachsamkeit-auf-auch-duqu-ist-ein-staatsdiener</a><br />
Oder beim Nachrichten Sender n-tv: <a href="http://www.n-tv.de/technik/Auch-Duqu-ist-ein-Staatsdiener-article4600531.html" target="_blank">&#8220;BSI ruft zu Wachsamkeit auf Auch Duqu ist ein Staatsdiener&#8221;</a> <a href="http://www.n-tv.de/technik/Auch-Duqu-ist-ein-Staatsdiener-article4600531.html" target="_blank">http://www.n-tv.de/technik/Auch-Duqu-ist-ein-Staatsdiener-article4600531.html</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.usb-sicherheit.com/2011/11/02/duqu-staatlicher-angriff-auf-die-industrie/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Die Zweite Generation des Staatstrojaners wurde von Experten entdeckt</title>
		<link>http://www.usb-sicherheit.com/2011/10/19/die-zweite-generation-des-staatstrojaners-wurde-von-experten-entdeckt/</link>
		<comments>http://www.usb-sicherheit.com/2011/10/19/die-zweite-generation-des-staatstrojaners-wurde-von-experten-entdeckt/#comments</comments>
		<pubDate>Wed, 19 Oct 2011 16:04:09 +0000</pubDate>
		<dc:creator>Agent R51</dc:creator>
				<category><![CDATA[Betrug und Spionage]]></category>
		<category><![CDATA[Conficker]]></category>
		<category><![CDATA[Datenverlust]]></category>
		<category><![CDATA[Viren]]></category>
		<category><![CDATA[Wirtschaftsspionage]]></category>
		<category><![CDATA[Würmer und Trojaner]]></category>
		<category><![CDATA[Schnüffelsoftware]]></category>
		<category><![CDATA[Staatstrojaner]]></category>

		<guid isPermaLink="false">http://www.usb-sicherheit.com/?p=675</guid>
		<description><![CDATA[Er soll noch potenter sein als die bayerische Schnüffelsoftware: Hacker vom Chaos Computer Club haben einen zweiten Staatstrojaner der Firma DigiTask geortet. Die Spähsoftware ermöglicht die weitgehende Überwachung eines Verdächtigen &#8211; auch ihr Einsatz könnte illegal sein. Hamburg &#8211; Der Anti-Viren-Software-Hersteller Kaspersky hat nach eigenen Angaben eine weitere Version des Staatstrojaners analysiert &#8211; und dabei [...]]]></description>
			<content:encoded><![CDATA[<div class="tweetmeme_button" style="float: right; margin-left: 10px;">
			<a href="http://api.tweetmeme.com/share?url=http%3A%2F%2Fwww.usb-sicherheit.com%2F2011%2F10%2F19%2Fdie-zweite-generation-des-staatstrojaners-wurde-von-experten-entdeckt%2F"><br />
				<img src="http://api.tweetmeme.com/imagebutton.gif?url=http%3A%2F%2Fwww.usb-sicherheit.com%2F2011%2F10%2F19%2Fdie-zweite-generation-des-staatstrojaners-wurde-von-experten-entdeckt%2F&amp;style=normal&amp;b=2" height="61" width="50" /><br />
			</a>
		</div>
<p>Er soll noch potenter sein als die bayerische Schnüffelsoftware: Hacker vom Chaos Computer Club haben einen zweiten Staatstrojaner der Firma DigiTask geortet. Die Spähsoftware ermöglicht die weitgehende Überwachung eines Verdächtigen &#8211; auch ihr Einsatz könnte illegal sein.</p>
<p>Hamburg &#8211; Der Anti-Viren-Software-Hersteller Kaspersky hat nach eigenen Angaben eine weitere Version des Staatstrojaners analysiert &#8211; und dabei eine bedenkliche Entdeckung gemacht. Das offenbar von der Firma DigiTask entwickelte Programm kann mehr Programme abhören, als der vom Chaos Computer Club identifizierte Bayern-Trojaner. Auch neuere Betriebssysteme soll der Schädling infizieren können. Der Anwalt von DigiTask sagte SPIEGEL ONLINE, es handele sich offenbar um Software der Firma &#8211; wann und an wen der Trojaner geliefert wurde, sagte er nicht.</p>
<p><a href="http://www.endpointprotector.de/"><img src="/wp-content/uploads/banners_2011/de-200x200.jpg" alt="de-200x200.jpg" title="de-200x200.jpg" width="200" height="200" border="0" /></a></p>
<p>&#8220;Wir kennen diese Version&#8221;, sagte Frank Rieger vom Chaos Computer Club (CCC). &#8220;Bisher haben wir aber keine konkreten Anhaltspunkte, wo dieser Trojaner womöglich eingesetzt wurde und uns deshalb mit einer Veröffentlichung zurückgehalten.&#8221; Weil der entdeckte Trojaner laut CCC unsicher ist und prinzipiell die komplette Überwachung eines Computers ermöglicht, beschäftigt sich der Bundestag am Mittwoch gleich dreimal mit dem Thema.</p>
<p>Der neue Schädling wurde von Unbekannten offenbar mehrfach zwischen Dezember 2010 und Oktober 2011 auf die Plattform virustotal.com hochgeladen. Dort können verdächtige Dateien auf Virenbefall gescannt werden &#8211; und Hersteller von Anti-Viren-Software beziehen von dort Informationen über neue Gefahren. Die Firma F-Secure hatte zuerst einen Zusammenhang zwischen den Dateien und dem Staatstrojaner hergestellt.<br />
<span id="more-675"></span><br />
Auch neuer Trojaner kann Webbrowser überwachen<br />
Die Verbindung macht F-Secure unter anderem am Namen der Installationsdatei fest: &#8220;scuinst.exe&#8221; &#8211; das stehe für &#8220;Skype Capture Unit Installer&#8221;. So heißt ein Überwachungsprogamm, das in einem Schreiben auftaucht, das wohl aus dem bayerischen Justizministerium stammt. In dem Dokument wird aufgelistet, wie die Kosten für Spähsoftware aufzuteilen sind. Das bayerische Justizministerium bestätigte die Echtheit des Schreibens damals nicht, bezeichnete es aber auch nicht klar als Fälschung.</p>
<p>Außerdem nutzt die von Kaspersky untersuchte Software denselben Code, um die Kommunikation mit dem Steuerungsserver zu verschlüsseln. &#8220;Es ist derselbe fest eingebaute Schlüssel wie beim Bayern-Trojaner&#8221;, sagte Frank Rieger. In dem Bundesland wurde in den vergangenen drei Jahren 25 Mal ein Trojaner eingesetzt, bundesweit soll es rund hundert Einsätze gegeben haben &#8211; laut Behörden wird die Software jeweils entsprechend richterlichen Vorgaben angepasst.</p>
<p>Die Kaspersky-Techniker gehen davon aus, dass es sich um den &#8220;großen Bruder&#8221; des vom CCC untersuchten Staatstrojaners handelt. Von der CCC-Version, die bei einer laut dem Landgericht Landshut rechtswidrigen Überwachung in Bayern eingesetzt worden sein soll, unterscheidet sich die neue Variante in diesen Punkten:</p>
<p>Der von Kaspersky untersuchte Staatstrojaner kann auch 64-Bit-Versionen von Windows-Systemen befallen. Anders als die vom CCC untersuchte Variante ist der &#8220;große Bruder&#8221; signiert.<br />
Die neue Version überwacht laut Kaspersky mehr Programme als der vom CCC analysierte Trojaner.</p>
<p>Staatstrojaner zielt auch auf Browser ab<br />
Nach der Analyse von Kaspersky werden insgesamt 15 Programme von dem Trojaner ausgespäht, darunter:</p>
<p>    die Browser Opera, Firefox und Internet Explorer;<br />
    das Verschlüsselungsprogramme Simppro für Chat-Clients;<br />
    die Internettelefonie-Programme X-Lite, Voipbuster, Lowratevoip, Skype, Sipgatexlite;<br />
    Chat-Clients für Dienste wie ICQ, MSN, Yahoo Messenger.</p>
<p>Insbesondere die Überwachung von Browser-Aktivitäten könnte den Einsatz dieser Software rechtswidrig machen. Denn im Rahmen der sogenannten Quellen-Telekommnikationsüberwachung (Quellen-TKÜ) dürfen Ermittler nur laufende Telekommunikation belauschen. Wenn jemand zum Beispiel eine E-Mail in ein Browserfenster tippt und der Staatstrojaner diesen Arbeitsvorgang mit etlichen Bildschirmfotos aufzeichnet, ist das wohl illegal: Solange eine E-Mail nicht abgeschickt wurde, hat der Überwachte nicht kommuniziert.</p>
<p>Online-Durchsuchung nur in Ausnahmefällen<br />
In solchen Fällen kann eine Überwachung leicht zu einer Online-Durchsuchung ausarten &#8211; und das darf sie laut dem Urteil des Bundesverfassungsgerichts zum sogenannten Computer-Grundrecht nicht. Online-Durchsuchungen dürfen das Bundeskriminalamt und Ermittler in Rheinland-Pfalz und Bayern nur unter hohen Auflagen durchführen.</p>
<p>Laut Bundesverfassungsgericht ist der Einsatz nur zulässig, wenn tatsächliche Anhaltspunkte für eine konkrete Gefahr für Leib, Leben und Freiheit einer Person bestehen &#8211; oder für solche &#8220;Güter der Allgemeinheit, deren Bedrohung die Grundlagen oder den Bestand des Staates oder die Grundlagen der Existenz der Menschen berührt&#8221;.</p>
<p>Die nun von Kaspersky analysierte Software deutet daraufhin, dass Staatstrojaner mit Funktionen, die über die Quellen-TKÜ hinausgehen, weiter verbreitet sind als bislang angenommen. Dafür gibt es mehrere mögliche Erklärungen. Die von Kaspersky untersuchte Software wurde von Ermittlern im Rahmen einer Online-Durchsuchung eingesetzt. wurde bei einer Quellen-TKÜ eingesetzt, konnte aber mehr als bei einer solchen Überwachungen zulässig ist &#8211; so wie schon der in Bayern eingesetzte Staatstrojaner. war nicht bei deutschen Ermittlern im Einsatz und ist aus bislang unbekannten Beweggründen bei virustotal.com hochgeladen worden. Die Firma DigiTask hat Trojaner-Technik nicht nur an deutsche Bundes- und Landesbehörden geliefert, sondern auch an Österreich, die Schweiz und die Niederlande.</p>
<p>Sollte die untersuchte Software bei einer Quellen-TKÜ eingesetzt worden sein, stellt das die bisherigen Erklärungsversuche des Vorfalls in Bayern in Frage. Bislang haben Landespolitiker und Ermittlungsbehörden erklärt, es gäbe keinen einheitlichen Staatstrojaner. Die Software würde von Fall zu Fall neu bestellt &#8211; auf Basis der Vorgaben des Gerichts dazu, was überwacht werden darf.</p>
<p>Können Staatstrojaner standardmäßig mehr als erlaubt?<br />
Wenn nun weitere Staatstrojaner auftauchen, die standardmäßig mehr überwachen als sie dürfen, ist die Einzelfall-Erklärung nicht mehr haltbar. Wie Ermittler und Späh-Lieferanten zusammenarbeiten, ist bisher nicht aufgeklärt. In einer nicht öffentlichen Sitzung des Innenausschusses hieß es nach Informationen von SPIEGEL ONLINE lediglich, dass die Bundesbehörden keinen Einblick in den Quellcode der von ihnen eingesetzten Trojaner hätten. Der bayerische Fall sei nicht eigens erörtert worden.</p>
<p>Der Geheimdienstkoordinator im Kanzleramt, Günter Heiß, sagte vor einer Woche den &#8220;Stuttgarter Nachrichten&#8221;, die Landeskriminalämter würden &#8220;multifunktionale Rohlinge&#8221; bei einschlägigen Anbietern einkaufen. Diese Rohlinge hätten weit mehr Fähigkeiten als rechtlich zugelassen. &#8220;Jedes Spähprogramm wird dem System angepasst, welches die Behörden penetrieren wollen&#8221;, sagte Heiß. &#8220;Es gibt also nicht diesen einen Trojaner, der immer zum Einsatz kommt, alles kann und deshalb rechtswidrig ist.&#8221;</p>
<p>Eine Anfrage dazu, auf welche Ermittlungsbehörden sich diese Aussagen beziehen, beantwortet das Bundeskanzleramt so: &#8220;Den Ausführungen von Herrn Heiß gibt es nichts hinzuzufügen.&#8221;</p>
<p>Quelle: <a href="http://www.spiegel.de/netzwelt/netzpolitik/0,1518,792744,00.html">Der Spiegel</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.usb-sicherheit.com/2011/10/19/die-zweite-generation-des-staatstrojaners-wurde-von-experten-entdeckt/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Duqu: Neuer Stuxnet-Virus erschreckt Sicherheitsprofis</title>
		<link>http://www.usb-sicherheit.com/2011/10/19/duqu-neuer-stuxnet-virus-erschreckt-sicherheitsprofis/</link>
		<comments>http://www.usb-sicherheit.com/2011/10/19/duqu-neuer-stuxnet-virus-erschreckt-sicherheitsprofis/#comments</comments>
		<pubDate>Wed, 19 Oct 2011 11:04:59 +0000</pubDate>
		<dc:creator>Agent R51</dc:creator>
				<category><![CDATA[Betrug und Spionage]]></category>
		<category><![CDATA[Conficker]]></category>
		<category><![CDATA[Datenverlust]]></category>
		<category><![CDATA[Militär]]></category>
		<category><![CDATA[Risikofaktor Mitarbeiter]]></category>
		<category><![CDATA[USB-Sicherheit]]></category>
		<category><![CDATA[Viren]]></category>
		<category><![CDATA[Wirtschaftsspionage]]></category>
		<category><![CDATA[Würmer und Trojaner]]></category>
		<category><![CDATA[Duqu]]></category>
		<category><![CDATA[Stuxnet]]></category>
		<category><![CDATA[Stuxnet-Nachfolger]]></category>

		<guid isPermaLink="false">http://www.usb-sicherheit.com/?p=668</guid>
		<description><![CDATA[Wie der Spiegel berichtet hat Stuxnet einen erschreckenden Nachfolger gefunden. Auch Wired.com berichtet über den Nachfolger von Stuxnet. Er ist kleiner, gemeiner als sein Vorgänger und hat ein bisher unbekanntes Angriffsziel: Sicherheitsforscher haben eine neue Variante des Computerschädlings Stuxnet entdeckt. Bisher habe die Software keinen Schaden angerichtet &#8211; allerdings wurden schon potentielle Ziele ausgespäht. Das [...]]]></description>
			<content:encoded><![CDATA[<div class="tweetmeme_button" style="float: right; margin-left: 10px;">
			<a href="http://api.tweetmeme.com/share?url=http%3A%2F%2Fwww.usb-sicherheit.com%2F2011%2F10%2F19%2Fduqu-neuer-stuxnet-virus-erschreckt-sicherheitsprofis%2F"><br />
				<img src="http://api.tweetmeme.com/imagebutton.gif?url=http%3A%2F%2Fwww.usb-sicherheit.com%2F2011%2F10%2F19%2Fduqu-neuer-stuxnet-virus-erschreckt-sicherheitsprofis%2F&amp;style=normal&amp;b=2" height="61" width="50" /><br />
			</a>
		</div>
<p>Wie der Spiegel berichtet hat Stuxnet einen erschreckenden Nachfolger gefunden. Auch <a href="http://www.wired.com/threatlevel/2011/10/son-of-stuxnet-in-the-wild/">Wired.com</a> berichtet über den Nachfolger von Stuxnet.</p>
<p>Er ist kleiner, gemeiner als sein Vorgänger und hat ein bisher unbekanntes Angriffsziel: Sicherheitsforscher haben eine neue Variante des Computerschädlings Stuxnet entdeckt. Bisher habe die Software keinen Schaden angerichtet &#8211; allerdings wurden schon potentielle Ziele ausgespäht.</p>
<p>Das ist der Wegbereiter des nächsten Stuxnet-Angriffs &#8211; so fassen Forscher des Antivirus-Dienstleisters Symantec ihre Analyse einer neuen Schadsoftware zusammen. Stuxnet war vor einem Jahr als Vorbote einer neuen Form von Computerschädlingen bekannt geworden: Das Programm war mit enormem Aufwand gestaltet worden, um Industrieanlagen zu sabotieren.</p>
<p>Der Stuxnet-Nachfolger Duqu scheint den nächsten derartigen Angriff vorzubereiten. Duqu sucht nach Insider-Informationen zu Steuerungssystemen von Industrieanlagen, berichtet Symantec.</p>
<p>Mysteriöse Quellen<br />
Woher Symantec die Duqu-Dateien erhalten hat, verschweigen die Autoren der Analyse. Am 14. Oktober habe ein Forschungslabor mit &#8220;vielen internationalen Verbindungen&#8221; Symantec auf den neuen Trojaner hingewiesen und Dateien zur Analyse eingeschickt. Diese Daten sollen von Rechnern in Europa stammen.</p>
<p>Die mysteriöse Forschungsinstitution habe Symantec auch eine eigene, 46-seitige Analyse des Schädlings übermittelt &#8211; die Autoren bezeichnen sich als Forscher, die Schadsoftware analysieren. Am 17. Oktober habe eine weitere Organisation aus Europa andere Duqu-Varianten an Symantec gesendet.</p>
<p><a href="http://www.endpointprotector.de"><img src="/wp-content/uploads/banners_2011/de-inline-b.jpg" alt="de-inline-b.jpg" title="de-inline-b.jpg" width="300" height="250" border="0" /></a><br />
Wegbereiter eines neuen Angriffs<br />
Die Symantec-Forscher bezeichnen Duqu auf Basis ihrer Analyse als Wegbereiter eines neuen Angriffs im Stuxnet-Stil. Als Belege für diese These führen die Autoren diese Details auf:</p>
<blockquote><p>    Die Schöpfer von Duqu hatten offenbar Zugriff auf den Quellcode des Schädlings Stuxnet.<br />
    Die Software habe keine Funktion zur autonomen Weiterverbreitung gehabt. Sie sei stattdessen sehr zielgerichtet eingesetzt worden &#8211; in Rechnersystemen, wo &#8220;Hintergrundinformationen&#8221; zum Aufbau von Kontrollsystemen in Industrieanlagen zu finden sind.
</p></blockquote>
<p>Den Symantec-Forschern zufolge unterscheidet sich Duqu signifikant von Stuxnet, weil er kein Wurm ist und sich nicht selbst replizieren kann. Man könnte ihn als Aufklärungsdrohne bezeichnen, deren Zweck es ist, möglichst viele Informationen über potentielle Angriffsziele zu sammeln, heißt es.</p>
<p>Stuxnet wurde in Steuerungsrechner iranischer Atomaufbereitungsanlagen eingeschleust und manipulierte offenbar monatelang unentdeckt die Drehzahlen der zur Urananreicherung benutzten Zentrifugen, welche durch die Unregelmäßigkeiten schadhaft wurden, ausfielen und ersetzt werden mussten.</p>
<p>&#8220;Was uns erstaunt, ist, dass diese Leute immer noch aktiv sind&#8221;, sagt Symantec-Experte O&#8217;Murchu gegenüber &#8220;Wired&#8221;. Wir dachten, sie hätten sich nach all der Publicity um Stuxnet zurückgezogen. Aber das ist offensichtlich nicht der Fall. Sie waren im vergangenen Jahr eindeutig aktiv.&#8221; Es liege nahe, dass die Informationen, welche die Autoren mit ihrer Schadsoftware jetzt sammeln, für einen neuen Angriff genutzt werden sollen.</p>
<p>Jpeg-Bilder tarnen die Datenübertragung<br />
Wohl auch, weil er keine Schäden anrichten soll, ist Duqu mit 300 Kilobyte kleiner als Stuxnet. Die Daten, die er abgreift, sendet der Aufklärungsschädling an einen Kommando- und Steuerungs-Server, von dem er auch neue Programmbestandteile nachladen kann. Um seine Datenübertragungen zu tarnen, damit sie von Schutzprogrammen nicht erkannt wird, versendet er seine Datenpakete getarnt als Jpeg-Bilder.</p>
<p>Wer auch immer Duqu kontrollierte, hat laut Symantec auf infizierten Systemen ein weiteres Programm nachgeladen, einen sogenannten Keylogger. Der protokolliere Tastatureingaben, um so Logins und Passworte in Rechnernetzen auszuspähen.</p>
<p>Symantec berichtet, man habe im eigenen Archiv von Kunden eingeschickter Schädlinge eine Duqu-Variante entdeckt, die am 1. September gemeldet wurde. Eine Analyse der Dateien deute darauf hin, dass Duqu schon im Dezember 2010 eingesetzt worden sein könnte.</p>
<p>Die Symantec-Forscher warnen in ihrem Bericht: &#8220;Es ist möglich, dass derzeit weitere Angriffe gegen andere Organisationen mit bislang unentdeckten Varianten laufen.&#8221;</p>
<p>Quelle: <a href="http://www.spiegel.de/netzwelt/web/0,1518,792640,00.html">Spiegel.de</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.usb-sicherheit.com/2011/10/19/duqu-neuer-stuxnet-virus-erschreckt-sicherheitsprofis/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

