Kanzleramt: Spionage-Trojaner Regin über Jahre unentdeckt aktiv
Regin zu analysieren. Damals war bereits ziemlich klar, dass die Schadsoftware wohl staatlichen Ursprungs sein musste, denn die Komplexität war höher als bei Malware, die gewöhnlich von Kriminellen eingesetzt wird. Im Verdacht standen damals die USA und China, da in beiden Ländern keine Infektionen verzeichnet wurden.
Zu mehr Klarheit kam es erst, als das Nachrichtenmagazin Der Spiegel vor einigen Tagen Dokumente aus dem Snowden-Archiv online stellte. Darin fand sich auch Quellcode, den das russische Unternehmen Kaspersky genauer unter die Lupe nahm. Dabei zeigten sich klare Parallelen zu den Sourcen des Regin-Trojaners.
Untersuchungen des Rechners ergaben inzwischen, dass Regin spätestens im Februar 2012 eingeschleust wurde. Die hochkomplexe Schadsoftware blieb demnach mehr als zwei Jahre lang unbemerkt. Eine Überprüfung des Dienstrechners der Mitarbeiterin ergab allerdings keine Hinweise auf eine Verbreitung im Bundeskanzleramt. Die Frau hatte E-Mails zwischen ihrem privaten und ihrem dienstlichen Account verschickt.
Die ausgefeilte Malware-Waffe war auch bei Attacken gegen die EU-Kommission, die belgische Telekommunikationsfirma Belgacom sowie gegen Ziele in mindestens 14 weiteren Ländern im Einsatz - vorwiegend gegen Regierungen, Energieversorger und Airlines.
Zuerst hatte Symantec die Gelegenheit, Zu mehr Klarheit kam es erst, als das Nachrichtenmagazin Der Spiegel vor einigen Tagen Dokumente aus dem Snowden-Archiv online stellte. Darin fand sich auch Quellcode, den das russische Unternehmen Kaspersky genauer unter die Lupe nahm. Dabei zeigten sich klare Parallelen zu den Sourcen des Regin-Trojaners.
Entdeckung vor einem Jahr
Hierzulande wurden die Sicherheitsbehörden vor fast einem Jahr erstmals auf die Malware aufmerksam. Ein vertraulicher Hinweis einer IT-Sicherheitsfirma an das Bundesamt für Sicherheit in der Informationstechnologie (BSI) im März 2014 hatte Ermittler zu der privaten IP-Adresse einer Mitarbeiterin des Bundeskanzleramt geführt. Auf deren privaten Notebook entdeckte man die Spionage-Software.Untersuchungen des Rechners ergaben inzwischen, dass Regin spätestens im Februar 2012 eingeschleust wurde. Die hochkomplexe Schadsoftware blieb demnach mehr als zwei Jahre lang unbemerkt. Eine Überprüfung des Dienstrechners der Mitarbeiterin ergab allerdings keine Hinweise auf eine Verbreitung im Bundeskanzleramt. Die Frau hatte E-Mails zwischen ihrem privaten und ihrem dienstlichen Account verschickt.
Die ausgefeilte Malware-Waffe war auch bei Attacken gegen die EU-Kommission, die belgische Telekommunikationsfirma Belgacom sowie gegen Ziele in mindestens 14 weiteren Ländern im Einsatz - vorwiegend gegen Regierungen, Energieversorger und Airlines.
Thema:
Neue Downloads
Neue Kaspersky-Bilder
Videos zum Thema Sicherheit
- Super Bowl 2024: CrowdStrike sorgt im Wilden Westen für Sicherheit
- Super Bowl 2023: CrowdStrike zeigt, wie man echte Trojaner abwehrt
- DNS über HTTPS: So aktiviert man die Verschlüsselung im Firefox
- Netflix zeigt Doku über John McAfees irre Flucht und wildes Leben
- E-Mail-Sicherheitslücke in Microsoft Office lässt sich einfach abstellen
Aus dem Sicherheits-Forum
Weiterführende Links
Beliebt im Preisvergleich
- Sicherheit & Backup:
Jetzt als Amazon Blitzangebot
Ab 06:00 Uhr neon schild
Original Amazon-Preis
32,99 €
Im Preisvergleich ab
32,99 €
Blitzangebot-Preis
22,43 €
Ersparnis zu Amazon 32% oder 10,56 €
Neue Nachrichten
- Bestpreis-Tarif: Allnet-Flat mit 25 GB im Telekom-Netz für 9,99 Euro
- Blackwell B200: Nvidia will seinen bisherigen Super-Chip noch toppen
- Microsoft Teams: Neue Funktionen für Nutzer, Admins und Entwickler
- Garnet: Microsoft Research gibt überlegenes Cache-System frei
- Callya: Vodafone schenkt allen Prepaid-Kunden 10 GB Datenvolumen
- Aktuelle Technik-Blitzangebote von Amazon im Überblick
- FritzBox wird heute 20 Jahre: Geschichte von 8 MBit/s bis 10 GBit/s
Videos
Neueste Downloads
Beliebte Nachrichten
Christian Kahle
Redakteur bei WinFuture
Ich empfehle ...
Meist kommentierte Nachrichten
Forum
-
WSA Abschaltung
Stefan_der_held - vor 29 Minuten -
Neu: Mozilla Firefox 124.0 freigegeben: die neueste Version steht zum
el_pelajo - Gestern 15:22 Uhr -
Mein Favoriten-Browser
Stef4n - Vorgestern 23:01 Uhr -
Offic 365 Single auf neuen Nutzer des PC übertragen
quickclick - Vorgestern 14:13 Uhr -
Der Ingame Screenshot Thread
MiezMau - 16.03. 23:19 Uhr
❤ WinFuture unterstützen
Sie wollen online einkaufen?
Dann nutzen Sie bitte einen der folgenden Links,
um WinFuture zu unterstützen:
Vielen Dank!
Alle Kommentare zu dieser News anzeigen