Kanadische Forscher entlarven chinesisches Cyberspionagenetz

E-Mails des Dalai Lama ausspioniert

Kanadische Computersicherheitsexperten sind einer Gruppe chinesischer Cyberspione auf die Spur gekommen, die unter anderem die tibetische Exilregierung abgehört haben. Ihr Spionagenetz umfasste 1.300 Computer in über 100 Ländern, teils in Botschaften, Außenministerien und anderen wichtigen Organisationen.

Anzeige

GhostNet, Geisternetz, haben es die Sicherheitsexperten der kanadischen Secdev Group getauft. Das Ziel war, den Dalai Lama und seine tibetische Exilregierung abzuhören. Doch das Netz, das eine Gruppe chinesischer Cyberspione ausgelegt hat, ist sehr weit gespannt: Rund 1.300 Computer, so fanden die Wissenschaftler in zehnmonatiger Recherchearbeit heraus, waren mit der Spionagesoftware der Chinesen infiziert. Und jede Woche komme ein Dutzend hinzu.

Die Computer stehen in 103 Ländern der Erde, beinahe ein Drittel davon in hochrangigen und zum Teil sicherheitsrelevanten Institutionen: Neben dem Büro des Dalai Lama und der tibetischen Exilregierung, deren Mailserver sie kontrollierten, belauschten die Chinesen weitere Organisationen, die sich mit Tibet befassen, westliche Medienunternehmen, den Verband Südostasiatischer Nationen (Association of Southeast Asian Nations, ASEAN), die Asiatische Entwicklungsbank (Asian Development Bank, ADB) sowie die Botschaften und Außenministerien diverser Länder.

So fanden die Forscher die Malware, einen Trojaner namens gh0st RAT, auf Computern in den Botschaften Deutschlands, Indiens, Pakistans, Südkoreas, Taiwans oder Thailands sowie in den Außenministerien des Iran, von Bangladesh, der Philippinen, Indonesiens, Lettlands oder des Sultanats Brunei. Selbst ein Computer, allerdings kein sicherheitsrelevanter, im Nato-Hauptquartier war infiziert.

Als Ausgangspunkt des Angriffs, der neben dem Dalai Lama auch Regierungen in Süd- und Südostasien galt, machten die Forscher China aus. "Die gh0st-RAT-Instanzen werden durchweg von kommerziellen Internetzugängen auf der Insel Hainan in der Volksrepublik China aus kontrolliert", schreiben die Forscher in dem 53-seitigen Bericht "Tracking GhostNet: Investigating a Cyber Espionage Network". Die Malware sei sehr leistungsfähig: So konnten die Cyberspione nicht nur die infizierten Computer durchsuchen und Dateien entwenden, sondern auch eingebaute Kameras und Mikrofone zum Lauschen einsetzen.

  1. 1
  2. 2

mao 31. Mär 2009

na komm doch her...traust dich nicht was?

Schweizer 31. Mär 2009

Blöder Schweizer! Keine Ahnung von Nix aber die Fresse auf. Gehr zurück in die Schlucht...

:-) 30. Mär 2009

Sicherheit hätte man nur, wenn ein zweiter Rechner die vom ersten Rechner "mitschneidet...

Frankfurter 30. Mär 2009

Danke, Du sprichst mir aus der Seele!

mir 30. Mär 2009

Die Aussage dass auch deutsche Botschaften betroffen seien ist daher recht interessant...

Kommentieren




Anzeige
  1. Software-Entwickler (m/w)
    über Pentagon AG, Region Ruhrgebiet und Süddeutschland
  2. IT Software Engineer (m/w)
    Wacker Chemie AG, München
  3. Enterprise Architects (m/w)
    corporate quality consulting GmbH, bundesweit, Reisebereitschaft
  4. Testmanager (m/w)
    cqc corporate quality consulting GmbH, bundesweit, Reisebereitschaft

 

Detailsuche


Folgen Sie uns
       


Meistgelesen
  1. Premiumnutzer

    Nutzern von Kino.to drohen Strafverfahren

  2. Gerüchte

    Apple will alle Notebooks dünner machen

  3. Acta-Demos

    Zehntausende gegen "bekACTA Scheiß" in München und Berlin

  4. Tilt-Shift-Effekt

    Generator für Spielzeuglandschaften

  5. Lumia-Smartphones

    Nokias Offensive auch in Deutschland gescheitert


Meistkommentiert
  1. Kommentare: 210 | letzter Beitrag 12:24 Uhr

  2. Kommentare: 111 | letzter Beitrag 11:51 Uhr

  3. Kommentare: 104 | letzter Beitrag 12:24 Uhr

  4. Kommentare: 100 | letzter Beitrag 12.02. 10:35

  5. Kommentare: 92 | letzter Beitrag 11:55 Uhr

Mehr


  1. Canonical

    Ubuntu Business Remix für Unternehmen

  2. Desktop-Roadmap

    Mozilla hat mit Firefox 2012 viel vor

  3. Datenskandal

    Millionen Arztrezeptdaten offenbar illegal gehandelt

  4. Spielebranche

    Diskussion über "stinkende Gamer"

  5. Cloud Mobile

    Acer plant Smartphone mit Android 4.1 und eigener Cloud

  6. Biometrie

    Herzige Verschlüsselung

  7. Spielebranche

    Gaming-Standort Bayern sucht den Reset-Knopf

  8. Google@home

    Google baut Hardwaretestcenter für Unterhaltungselektronik

  9. Objektive

    So geht es weiter mit Sonys NEX-System

  10. Gerüchte

    Apple will alle Notebooks dünner machen



Haben wir etwas übersehen?

E-Mail an news@golem.de


Joseph Weizenbaum: Inseln der Vernunft im Meer des Unsinns
Joseph Weizenbaum
Inseln der Vernunft im Meer des Unsinns

In der globalisierten Welt müssten Wissenschaft und Wirtschaft enorme Verantwortung übernehmen, sagte der Informatiker Joseph Weizenbaum. Enden könne das im totalen Kollaps - wenn sich nicht aus den Inseln der Vernunft "in einem riesigen Meer von Unsinn und Blödsinn" irgendwann ein Kontinent bilde.


Acta: Deutschland setzt Unterzeichnung von Acta aus
Acta
Deutschland setzt Unterzeichnung von Acta aus

Das Auswärtige Amt hat seine Zustimmung zu Acta vorerst zurückgezogen. Der Providerverband Eco fürchtet, dass seine Branche durch Acta in die Rolle des "Hilfssheriffs bei der Verfolgung von Rechtsverletzungen" gedrängt würde.

  1. Acta im EU-Parlament Druck aus dem Netz und aus Berlin
  2. Acta Lettland setzt Ratifizierung von Handelsabkommen aus
  3. Acta Piratenpartei ruft zu Protesten in 50 deutschen Städten auf

Windows 8 auf ARM: Microsoft zeigt Office 15
Windows 8 auf ARM
Microsoft zeigt Office 15

Wenige Details, aber erste Bilder von Office 15 hat Microsoft im Rahmen seiner Vorstellung von Windows on ARM (WOA) gezeigt. Das neue Office-Paket erhält eine neue Oberfläche, die auf Touchbedienung optimiert ist.

  1. Stellenanzeige HTML5 und Javascript in Microsoft Office 15

Zum Artikel