Kanadische Forscher entlarven chinesisches Cyberspionagenetz

E-Mails des Dalai Lama ausspioniert

Kanadische Computersicherheitsexperten sind einer Gruppe chinesischer Cyberspione auf die Spur gekommen, die unter anderem die tibetische Exilregierung abgehört haben. Ihr Spionagenetz umfasste 1.300 Computer in über 100 Ländern, teils in Botschaften, Außenministerien und anderen wichtigen Organisationen.

Anzeige

GhostNet, Geisternetz, haben es die Sicherheitsexperten der kanadischen Secdev Group getauft. Das Ziel war, den Dalai Lama und seine tibetische Exilregierung abzuhören. Doch das Netz, das eine Gruppe chinesischer Cyberspione ausgelegt hat, ist sehr weit gespannt: Rund 1.300 Computer, so fanden die Wissenschaftler in zehnmonatiger Recherchearbeit heraus, waren mit der Spionagesoftware der Chinesen infiziert. Und jede Woche komme ein Dutzend hinzu.

Die Computer stehen in 103 Ländern der Erde, beinahe ein Drittel davon in hochrangigen und zum Teil sicherheitsrelevanten Institutionen: Neben dem Büro des Dalai Lama und der tibetischen Exilregierung, deren Mailserver sie kontrollierten, belauschten die Chinesen weitere Organisationen, die sich mit Tibet befassen, westliche Medienunternehmen, den Verband Südostasiatischer Nationen (Association of Southeast Asian Nations, ASEAN), die Asiatische Entwicklungsbank (Asian Development Bank, ADB) sowie die Botschaften und Außenministerien diverser Länder.

So fanden die Forscher die Malware, einen Trojaner namens gh0st RAT, auf Computern in den Botschaften Deutschlands, Indiens, Pakistans, Südkoreas, Taiwans oder Thailands sowie in den Außenministerien des Iran, von Bangladesh, der Philippinen, Indonesiens, Lettlands oder des Sultanats Brunei. Selbst ein Computer, allerdings kein sicherheitsrelevanter, im Nato-Hauptquartier war infiziert.

Als Ausgangspunkt des Angriffs, der neben dem Dalai Lama auch Regierungen in Süd- und Südostasien galt, machten die Forscher China aus. "Die gh0st-RAT-Instanzen werden durchweg von kommerziellen Internetzugängen auf der Insel Hainan in der Volksrepublik China aus kontrolliert", schreiben die Forscher in dem 53-seitigen Bericht "Tracking GhostNet: Investigating a Cyber Espionage Network". Die Malware sei sehr leistungsfähig: So konnten die Cyberspione nicht nur die infizierten Computer durchsuchen und Dateien entwenden, sondern auch eingebaute Kameras und Mikrofone zum Lauschen einsetzen.

Kanadische Forscher entlarven chinesisches Cyberspionagenetz 

mao 31. Mär 2009

na komm doch her...traust dich nicht was?

Schweizer 31. Mär 2009

Blöder Schweizer! Keine Ahnung von Nix aber die Fresse auf. Gehr zurück in die Schlucht...

:-) 30. Mär 2009

Sicherheit hätte man nur, wenn ein zweiter Rechner die vom ersten Rechner "mitschneidet...

Frankfurter 30. Mär 2009

Danke, Du sprichst mir aus der Seele!

mir 30. Mär 2009

Die Aussage dass auch deutsche Botschaften betroffen seien ist daher recht interessant...

Kommentieren



Anzeige

  1. Teamleiter Java Softwareentwicklung (m/w)
    über HRM CONSULTING GmbH, Berlin
  2. Java-Anwendungsentwickler / -innen
    Deutsche Bundesbank, Frankfurt am Main
  3. Inhouse Spezialist SAP (m/w)
    ROTA YOKOGAWA GmbH & Co. KG, Wehr am Rhein
  4. Software-Entwickler/in für IT-Lösungen im Bereich Vernetztes Fahrzeug / Telematiksysteme
    ESG Elektroniksystem- und Logistik-GmbH, München

 

Detailsuche


Folgen Sie uns
       


  1. Android 4.4.2

    Kitkat-Update für Motorola Razr HD wird verteilt

  2. Galaxy Note 4

    4,5 Millionen verkaufte Geräte in einem Monat

  3. Archos 50 Diamond

    LTE-Smartphone mit Full-HD-Display für 200 Euro

  4. Test Dreamfall Chapters Book One

    Neue Episode von The Longest Journey

  5. iPad Air 2 im Test

    Toll, aber kein Muss

  6. Nocomentator

    Filterkiste blendet Sportkommentare aus

  7. Gameworks

    Nvidia rollt den Rasen aus

  8. Rolling-Release

    Opensuse Factory und Tumbleweed werden zusammengeführt

  9. Project Ara

    Google will nicht nur das Smartphone neu erfinden

  10. Wildstar

    NC Soft entlässt Mitarbeiter



Haben wir etwas übersehen?

E-Mail an news@golem.de



Retro-Netzwerk: Der Tilde.Club erstellt Webseiten wie in den Neunzigern
Retro-Netzwerk
Der Tilde.Club erstellt Webseiten wie in den Neunzigern

Kazam Tornado 348 ausprobiert: Das dünnste Smartphone der Welt hat ein versichertes Display
Kazam Tornado 348 ausprobiert
Das dünnste Smartphone der Welt hat ein versichertes Display

Data Management: Wie Hauptspeicherdatenbanken arbeiten
Data Management
Wie Hauptspeicherdatenbanken arbeiten

    •  / 
    Zum Artikel