www.wikidata.de-de.nina.az
GhostNet ist ein elektronischer Spionagevirus vermutlich aus China eingeschleust das zum Zeitpunkt der Aufdeckung mindestens 1295 Computer in 103 Landern infiltriert hatte Computer von Banken Botschaften Aussenministerien und anderen Regierungsstellen und mindestens einer der NATO sowie Computer der tibetischen Exilzentren des Dalai Lama in Indien Brussel London und New York City wurden infiziert 1 Inhaltsverzeichnis 1 Aufdeckung 2 Betroffene 2 1 Bewahrte Methoden 3 Gh0stRat 4 Zitate 5 Einzelnachweise 6 Weblinks 6 1 Gh0stRatAufdeckung BearbeitenGhostNet wurde von Forschern des Munk Centre fur Internationale Studien der Universitat Toronto in Zusammenarbeit mit dem Computer Labor der Universitat Cambridge nach 10 monatiger Untersuchung aufgedeckt und seine Wirkungsweise wurde von der New York Times am 29 Marz 2009 beschrieben 1 2 Der Ausgangspunkt der Ermittlungen waren Anschuldigungen der tibetischen Exilgemeinde bezuglich chinesischer Cyber Spionage gegen sie die diesbezuglichen Nachforschungen ergaben dass viel mehr Gerate infiziert bzw gezielt angegriffen worden waren Der Computervirus ist imstande die eingebaute Webcam und die Tonaufzeichnungsfunktionen infizierter Computer zwecks Raumuberwachung in Betrieb zu setzen Das Virus befahigt zudem einen Angreifer Malware an bestimmte weitere Empfanger per E Mail uber den infizierten Rechner zu versenden wodurch das Netz expandiert indem Computer im Kommunikations Umkreis des befallenen Rechners infiziert werden konnen 1 Betroffene BearbeitenGehackte Systeme wurden in Botschaften von Deutschland Indien Sudkorea Indonesien Rumanien Zypern Malta Thailand Taiwan Portugal und Pakistan sowie in den Aussenministerien der Philippinen des Iran sowie von Bangladesch Lettland Indonesien Brunei Barbados und Bhutan entdeckt 3 4 Bisher wurde jedoch kein Nachweis gefunden dass auch Regierungsamter der Vereinigten Staaten oder Grossbritanniens infiltriert wurden wenngleich ein NATO Computer einen halben Tag lang und die Computer der indischen Botschaft in Washington D C infiltriert worden waren 4 5 6 Es gibt keine offiziellen Hinweise darauf dass offentliche Stellen oder Behorden der Volksrepublik China in dieses Spionage Netzwerk verstrickt sind bzw waren Die chinesische Regierung hat jede Verantwortung von sich gewiesen 3 Die Ermittler meinen dass die Spionagetatigkeit entweder eine auf Gewinn ausgerichtete Operation von in China ansassigen Privatleuten sein konnte oder aber von sogenannten patriotischen Hackern herruhre Es bestehe allerdings sogar die Moglichkeit dass Nachrichtendienste ganz anderer Lander die Urheber der Attacke sind 1 Bewahrte Methoden Bearbeiten Fur Marc Henauer der bei der schweizerischen Melde und Analysestelle Informationssicherung MELANI das operative Lagezentrum leitet stellt die Entdeckung des GhostNet keine Uberraschung dar Internetspionage aus dem nordostasiatischen Raum sei seit Jahren ein Problem Auch wenn bei dieser jungsten Attacke technisch keine grundlegend neuen Verfahren zum Einsatz gekommen seien musse man wachsam bleiben wird er in einem Zeitungsbericht zitiert 7 Gh0stRat BearbeitenGh0stRat bzw GhostRat ist ein Trojaner fur Windows den chinesische GhostNet Betreiber dazu verwandten sich in einige der sensibelsten Computernetze der Welt zu hacken 8 Es handelt sich um ein Cyberspionage Programm Die Bezeichnung Rat ist eine Abkurzung fur den englischen Begriff Remote Administration Tool welcher haufig mit trojanischen Pferden in Verbindung gebracht wird GhostNet versucht ausgewahlten Empfangern uber infizierte Rechner eine Malware mittels Dateianhang unterzuschieben um so weitere Rechner zu infizieren 9 Derart infizierte Rechner laden sich laut Infowar Monitor IWM den Trojaner Gh0stRat herunter der den Angreifern eine umfassende Echtzeitkontrolle des Rechners erlaubt 10 Derartige Rechner konnen durch ihre Hacker gesteuert und beobachtet werden bis hin zur Moglichkeit angeschlossene Kameras und Mikrophone einzuschalten und so im Fokus des befallenen Gerates auch den Standort auszuspionieren Zitate Bearbeiten Ghostnet klingt wie etwas was John le Carre erdichten wurde Jewgenij Mozorow The Fog of Cyberwar April 2009 11 Einzelnachweise Bearbeiten a b c d Vast Spy System Loots Computers in 103 Countries The New York Times 28 Marz 2009 Abgerufen im 29 Marz 2009 Charmaine Noronha Researchers Cyber spies break into govt computers Associated Press 29 Marz 2009 a b Major cyber spy network uncovered BBC News 29 Marz 2009 a b Canadians find vast computer spy network report Reuters 28 Marz 2009 Abgerufen im 29 Marz 2009 Spying operation by China infiltrated computers Report Memento des Originals vom 1 April 2009 im Internet Archive The Hindu 29 Marz 2009 Abgerufen am 29 Marz 2009 World s biggest cyber spy network snoops on classified documents in 103 countries The Times 29 Marz 2009 Der Spion der aus der Datenleitung kam Hacker Attacken aus China nutzen bewahrte Techniken In Neue Zurcher Zeitung vom 1 April 2009 Cyberspies code a click away Simple Google search quickly finds link to software for Ghost Rat program used to target governments In Toronto Star Toronto Ontario Canada 31 Marz 2009 online abgerufen am 4 April 2009 Vast Spy System Loots Computers in 103 Countries The New York Times 28 Marz 2009 Abgerufen am 29 Marz 2009 Chinese hackers using ghost network to control embassy computers The Times 29 Marz 2009 The Fog of Cyberwar NATO military strategists are waking up to the threat from online attacks Memento vom 2 Mai 2009 im Internet Archive In Newsweek vom 27 April 2009 Weblinks BearbeitenMeldungen zu GhostNet nach Relevanz deutsch Neue Meldungen zu GhostNet deutsch Jeremy Kirk GhostNet cyber espionage probe still has loose ends IT World 18 Juni 2009 Wurmer im diplomatischen Dienst Die Hintergrunde des globalen Spionagenetzwerkes Ghostnet Deutschlandfunk 4 April 2009 Peter Welchering im Gesprach mit Manfred Kloiber Ghostnet Kalter Krieg 2 0 gulli news 6 April 2009 The snooping dragon social malware surveillance of the Tibetan movement Universitat Cambridge 28 Marz 2009 Tracking GhostNet Investigating a Cyber Espionage Network University of Toronto 29 Marz 2009 Shadows in the Cloud An investigation into cyber espionage 2 0 Information Warfare Monitor 5 April 2010 Gh0stRat Bearbeiten Information Warfare Monitor Tracking Cyberpower University of Toronto Canada Munk Centre Twitter InfowarMonitor Abgerufen von https de wikipedia org w index php title GhostNet amp oldid 214857958