Staatstrojaner für Smartphones wurde gefunden
Staatstrojaner für Smartphones wurde gefunden
Forscher des kanadischen Citizen Lab haben nun auch einen Staatstrojaner gefunden, der für eine ganze Reihe von Smartphone-Plattformen konzipiert ist. Dieser gehört nach bisherigen Erkenntnissen zu den FinFisher-Produkten des Unternehmens Gamma International.
Die Spionage-Malware gibt es sowohl für iOS, Android, BlackBerry, Windows Mobile als auch für Symbian. Ist sie auf einem entsprechenden Smartphone installiert, kann dieses aus der Ferne komplett überwacht werden. So lassen sich nicht nur Gespräche über verschlüsselte VoIP-Verbindungen abhören, wie es bei der so genannten Quellen-Telekommunikationsüberwachung verlangt wird.
Auf Wunsch kann auch das Mikrofon angeschaltet und das Mobiltelefon als Wanze eingesetzt werden. Und auch die Ortung über das Abrufen der GPS-Daten ist möglich. Weiterhin können SMS- und Messenger-Nachrichten abgefangen und die gespeicherten Daten heruntergeladen werden.
Dafür, dass der gefundene Trojaner zur FinFisher-Serie gehört, gibt es verschiedene Hinweise, die auch schon bei der Malware für Windows-Rechner gefunden wurden. So enthalten die zugehörigen Dateien beispielsweise Strings wie "FinSpy" oder "Martin Muench", was der Name des Firmenchefs ist. Außerdem kommunizieren sie mit Command-and-Controll-Servern, die schlicht mit "Hallo Steffi" antworten, wenn sie auf dem HTTP-Port angesprochen werden.
Bisher ist nicht genau geklärt, wie die Staatstrojaner jeweils auf die Mobiltelefone aufgebracht werden. Denkbar wäre es, dass sie jeweils Sicherheitslücken in den mobilen Betriebssystemen ausnutzen, was aber letztlich ein hoher Aufwand wäre. Andererseits ließen sie sich eigentlich nur installieren, wenn eine Nutzerinteraktion erfolgt - der Besitzer des Gerätes also getäuscht wird und die Installation ermöglicht, oder ein Ermittler zumindest kurz Zugriff auf das Handy hat.
Quelle: http://winfuture.de/news,71728.html" onclick="window.open(this.href);return false;
Gruß Horst-G
Die Spionage-Malware gibt es sowohl für iOS, Android, BlackBerry, Windows Mobile als auch für Symbian. Ist sie auf einem entsprechenden Smartphone installiert, kann dieses aus der Ferne komplett überwacht werden. So lassen sich nicht nur Gespräche über verschlüsselte VoIP-Verbindungen abhören, wie es bei der so genannten Quellen-Telekommunikationsüberwachung verlangt wird.
Auf Wunsch kann auch das Mikrofon angeschaltet und das Mobiltelefon als Wanze eingesetzt werden. Und auch die Ortung über das Abrufen der GPS-Daten ist möglich. Weiterhin können SMS- und Messenger-Nachrichten abgefangen und die gespeicherten Daten heruntergeladen werden.
Dafür, dass der gefundene Trojaner zur FinFisher-Serie gehört, gibt es verschiedene Hinweise, die auch schon bei der Malware für Windows-Rechner gefunden wurden. So enthalten die zugehörigen Dateien beispielsweise Strings wie "FinSpy" oder "Martin Muench", was der Name des Firmenchefs ist. Außerdem kommunizieren sie mit Command-and-Controll-Servern, die schlicht mit "Hallo Steffi" antworten, wenn sie auf dem HTTP-Port angesprochen werden.
Bisher ist nicht genau geklärt, wie die Staatstrojaner jeweils auf die Mobiltelefone aufgebracht werden. Denkbar wäre es, dass sie jeweils Sicherheitslücken in den mobilen Betriebssystemen ausnutzen, was aber letztlich ein hoher Aufwand wäre. Andererseits ließen sie sich eigentlich nur installieren, wenn eine Nutzerinteraktion erfolgt - der Besitzer des Gerätes also getäuscht wird und die Installation ermöglicht, oder ein Ermittler zumindest kurz Zugriff auf das Handy hat.
Quelle: http://winfuture.de/news,71728.html" onclick="window.open(this.href);return false;
Gruß Horst-G
- lacer92
- mobile-Mastermind
- Posts: 643
- Joined: Sat 31. Mar 2012, 00:34
- Smartphone system: Android
- Netzbetreiber: Netzclub-O2, D1
- BS: Windows 7 64bit
- Location: Burgdorf OT Berel
- Contact:
Re: Staatstrojaner für Smartphones wurde gefunden
hat aber recht lange gedauert bis sowas groß durchkommt^^
aber: Pluspunkt bada!!!!!!
aber: Pluspunkt bada!!!!!!
MfG Mirko
_
Blogs: TizenBlog.de, mobilenote.de, smarrt.de
Devices: HTC Desire 820, Samsung Galaxy S4, Samsung Galaxy S3 und noch einige andere
_
Blogs: TizenBlog.de, mobilenote.de, smarrt.de
Devices: HTC Desire 820, Samsung Galaxy S4, Samsung Galaxy S3 und noch einige andere
-
- mobile-Hero
- Posts: 1001
- Joined: Wed 27. Jul 2011, 18:37
- Firmware: S850XXJI5 CSC DBTJH3
- Netzbetreiber: O2
- BS: Windows XP
Re: Staatstrojaner für Smartphones wurde gefunden
Bist Du SICHER, dass es den auf waves nicht gibt?
Vorher würde ich nicht von Pluspunkt reden. Wer mag mal genauer hinschauen?
Ray
Vorher würde ich nicht von Pluspunkt reden. Wer mag mal genauer hinschauen?
Ray
- bvb2011
- mobile-Mastermind
- Posts: 589
- Joined: Wed 24. Aug 2011, 20:10
- Smartphone system: Android
- Firmware: 7.0
- Netzbetreiber: O2
- BS: Windows 7 64bit
- Location: Dormagen
Re: Staatstrojaner für Smartphones wurde gefunden
lacer92 wrote:hat aber recht lange gedauert bis sowas groß durchkommt^^
aber: Pluspunkt bada!!!!!!
Ich sehe das wie lancer, die Wahrscheinlichkeit sehe ich gegen Null!RYacht wrote:Bist Du SICHER, dass es den auf waves nicht gibt?
Vorher würde ich nicht von Pluspunkt reden. Wer mag mal genauer hinschauen?
Ray
LG
Jürgen
__________
Aktuell: Samsung Galaxy S9+
Vorher:
Samsung Galaxy S7
Samsung Galaxy S4
Wave 2 GT 8530
Wave 1 GT 8500
Nokia 5800
Jürgen
__________
Aktuell: Samsung Galaxy S9+
Vorher:
Samsung Galaxy S7
Samsung Galaxy S4
Wave 2 GT 8530
Wave 1 GT 8500
Nokia 5800
Re: Staatstrojaner für Smartphones wurde gefunden
Ich stimme lacer92 ebenfalls zu:
Eine Version für Bada zu entwickeln ist bestimmt nicht rentabel, nachdem sowieso unklar ist wie es mit Bada weiter geht... Ich hoffe natürlich auf ein Happyend für Bada in Form von Version 3.0 - Wobei es dem Gefühl nach bei einem "Hoffen" bleiben wird --> aber das ist hier nicht das Thema
Kann mir aber durchaus vorstellen, dass Tizen in Zukunft die Zielscheibe werden könnte, da Tizen angeblich Android und Bada Apps (bitte steinigt mich nicht wenn ich hier falsch liege...) ausführen soll. Somit wäre Tizen doch recht interessant für Menschen die kein Geld für ein teures Android Handy ausgeben wollen, da sie trotzallem die Android Apps (wie WhatsDepp) auf Tizen ausführen können.
Die Folge: Die Nachfrage nach Tizen Geräten steigt, Tizen Community wird größer und das System wird relevanter für Malware-Entwickler.
Ganz ehrlich: In den letzten Tagen bin ich sehr froh, dass ich ein "Nieschenbetriebssystem" wie Bada nutze
Eine Version für Bada zu entwickeln ist bestimmt nicht rentabel, nachdem sowieso unklar ist wie es mit Bada weiter geht... Ich hoffe natürlich auf ein Happyend für Bada in Form von Version 3.0 - Wobei es dem Gefühl nach bei einem "Hoffen" bleiben wird --> aber das ist hier nicht das Thema
Kann mir aber durchaus vorstellen, dass Tizen in Zukunft die Zielscheibe werden könnte, da Tizen angeblich Android und Bada Apps (bitte steinigt mich nicht wenn ich hier falsch liege...) ausführen soll. Somit wäre Tizen doch recht interessant für Menschen die kein Geld für ein teures Android Handy ausgeben wollen, da sie trotzallem die Android Apps (wie WhatsDepp) auf Tizen ausführen können.
Die Folge: Die Nachfrage nach Tizen Geräten steigt, Tizen Community wird größer und das System wird relevanter für Malware-Entwickler.
Ganz ehrlich: In den letzten Tagen bin ich sehr froh, dass ich ein "Nieschenbetriebssystem" wie Bada nutze

-
- mobile-Hero
- Posts: 1001
- Joined: Wed 27. Jul 2011, 18:37
- Firmware: S850XXJI5 CSC DBTJH3
- Netzbetreiber: O2
- BS: Windows XP
Re: Staatstrojaner für Smartphones wurde gefunden
Ok, weiterer Artikel auf heise ist etwas detaillierter. Plattformen, auf denen das laufen kann:
Blackberry
Apple ab iOS4
Android
Symbian
Win Mobile
http://www.heise.de/newsticker/meldung/ ... 79019.html" onclick="window.open(this.href);return false;
bada nicht dabei, davon gehe ich jetzt auch mal aus. Aber auch Windows Phone ist nicht dabei (nehme an, dass dessen Mechanismen anders sind als die alte WinMobile Plattform und ein Dienst sich anders verankern muss).
Ehrlich gesagt ist es mir egal. Mir wäre es fast lieber, wenn ein Staat mich ausschnüffelt (und ich nix schlimmes getan habe), als ein Großkonzern.
Ray
Blackberry
Apple ab iOS4
Android
Symbian
Win Mobile
http://www.heise.de/newsticker/meldung/ ... 79019.html" onclick="window.open(this.href);return false;
bada nicht dabei, davon gehe ich jetzt auch mal aus. Aber auch Windows Phone ist nicht dabei (nehme an, dass dessen Mechanismen anders sind als die alte WinMobile Plattform und ein Dienst sich anders verankern muss).
Ich glaube, bei solchen Vorhaben geht es nicht um Rentabilität ... das ist kein Schutz. Nur die geringe Verbreitung unter dem Kreis der Zielpersonen (!) könnte ein Argument sein.Eine Version für Bada zu entwickeln ist bestimmt nicht rentabel
Ehrlich gesagt ist es mir egal. Mir wäre es fast lieber, wenn ein Staat mich ausschnüffelt (und ich nix schlimmes getan habe), als ein Großkonzern.
Ray
Re: Staatstrojaner für Smartphones wurde gefunden
Hallo,
ich hatte schon mal vor Wochen darauf hingewiesen, dass ein Staatstrojaner total einfach auf´s Handy kommen kann.
Bist Du im Visier der Fahndung, ist es überhaupt kein Problem so einen "Schnüffler" auf Handy zu bekommen. Dabei spielt es keine Rolle was für eine Plattform benutzt wird.
Der einfachste Weg geht über den eigenen Provider.
Um an Deine Providerdaten für Internet und MMS zu kommen, wird Dir in der Regel eine SMS geschickt, die Du nur bestätigen musst.
Das ist der einfachste und häufigste Weg einen Trojaner auf Handy zu bringen.
Da wir aber alle nichts zu verbergen haben, ist uns das so ziemlich egal.
Trotzdem würde ich jedem empfehlen, die Daten manuell einzugeben.
Die bekommt man ohne Probleme bei seinem Anbieter in schriftlicher Form.
Es geht dabei nicht nur um den Bundestrojaner, sondern auch um andere Schnüffelstücke die am Handy nichts verloren haben.
Und wenn man nicht jeden Tag flasht, ist das auch keine große Arbeit.
Wer auf Nummer Sicher gehen will macht einen Masterreset, oder noch besser ein Fullflash und trägt danach die Angaben manuell ein.
Dafür muss man Paketdaten auf off stellen und dann bei Verbindungen die Providerangaben eintragen. Danach Paketdaten wieder auf on, dass war´s.
Ich weiß von was ich spreche.
Um es gleich vorweg zu nehmen, ich habe auch nichts zu verbergen.
Sieht bei mir so aus.

ich hatte schon mal vor Wochen darauf hingewiesen, dass ein Staatstrojaner total einfach auf´s Handy kommen kann.
Bist Du im Visier der Fahndung, ist es überhaupt kein Problem so einen "Schnüffler" auf Handy zu bekommen. Dabei spielt es keine Rolle was für eine Plattform benutzt wird.
Der einfachste Weg geht über den eigenen Provider.
Um an Deine Providerdaten für Internet und MMS zu kommen, wird Dir in der Regel eine SMS geschickt, die Du nur bestätigen musst.
Das ist der einfachste und häufigste Weg einen Trojaner auf Handy zu bringen.
Da wir aber alle nichts zu verbergen haben, ist uns das so ziemlich egal.
Trotzdem würde ich jedem empfehlen, die Daten manuell einzugeben.
Die bekommt man ohne Probleme bei seinem Anbieter in schriftlicher Form.
Es geht dabei nicht nur um den Bundestrojaner, sondern auch um andere Schnüffelstücke die am Handy nichts verloren haben.
Und wenn man nicht jeden Tag flasht, ist das auch keine große Arbeit.
Wer auf Nummer Sicher gehen will macht einen Masterreset, oder noch besser ein Fullflash und trägt danach die Angaben manuell ein.
Dafür muss man Paketdaten auf off stellen und dann bei Verbindungen die Providerangaben eintragen. Danach Paketdaten wieder auf on, dass war´s.
Ich weiß von was ich spreche.
Um es gleich vorweg zu nehmen, ich habe auch nichts zu verbergen.
Sieht bei mir so aus.

- sCion
- mobile-Legend
- Posts: 3375
- Joined: Fri 22. Jul 2011, 07:12
- Smartphone system: Windows
- Netzbetreiber: Netzclub (o2)
- BS: Windows 7 64bit
- Location: Berlin
- Contact:
Re: Staatstrojaner für Smartphones wurde gefunden
Paranoia, ooooh mein bester Freund.
Devices: Wave 3, Wave 1, Wave M, Tizen RD-PQ, Ativ S
Kein Support via PN.
Lead Developer of SciDev
AppsReader | Baby Count | LiveClock PRO | SMS|ER
Kein Support via PN.
Lead Developer of SciDev
AppsReader | Baby Count | LiveClock PRO | SMS|ER
Re: Staatstrojaner für Smartphones wurde gefunden
1. bin ich nicht Dein bester FreundsCion wrote:Paranoia, ooooh mein bester Freund.
2. weißt Du wieder mal alles besser
3. weiß ich dagegen von was ich spreche
Horst-G
Re: Staatstrojaner für Smartphones wurde gefunden
da fällt mir ein geniales lied ein 
http://www.myvideo.de/watch/4277065/Ele ... r_Paranoia" onclick="window.open(this.href);return false;

http://www.myvideo.de/watch/4277065/Ele ... r_Paranoia" onclick="window.open(this.href);return false;