Russische Agenten angeklagt: Mit Bitcoin und CCleaner gegen Hillary Clinton

Die US-Justiz hat zwölf russische Agenten wegen des Hacks im US-Präsidentschaftswahlkampf angeklagt. Die Anklageschrift nennt viele technische Details und erhebt auch Vorwürfe gegen das Enthüllungsportal Wikileaks.

Artikel veröffentlicht am ,
Was Wladimir Putin (links) wohl zur Donald Trump wegen der Anklage sagen wird?
Was Wladimir Putin (links) wohl zur Donald Trump wegen der Anklage sagen wird? (Bild: Sputnik/Mikhail Klimentyev/Kreml/Reuters)

Kurz vor einem Treffen von US-Präsident Donald Trump mit Russlands Präsident Wladimir Putin belasten neue Spionagevorwürfe das Verhältnis der beiden Staaten. Die US-Justiz klagte am Freitag zwölf russische Mitarbeiter des russichen Geheimdienstes GRU an, weil sie im US-Präsidentschaftswahlkampf 2016 die E-Mail-Server und Computernetzwerke der Demokratischen Partei gehackt haben sollen, um die Chancen der demokratischen Kandidatin Hillary Clinton zu verringern. Die 29-seitige Anklageschrift (PDF) enthält zahlreiche neue technische Details zum Vorgehen der Hacker.

Inhalt:
  1. Russische Agenten angeklagt: Mit Bitcoin und CCleaner gegen Hillary Clinton
  2. Daten mit CCleaner gelöscht
  3. Trump will bei Putin nachfragen

Dass der russische Staat nach Ansicht der US-Geheimdienste hinter dem Hack der Demokraten steckt, ist seit längerem bekannt. Schon im Januar 2017 hatte die damalige US-Regierung unter Präsident Barack Obama ein Papier veröffentlicht, das Putin persönlich für eine Kampagne zur Beeinflussung der US-Präsidentschaftswahlen 2016 verantwortlich machte. Bereits im Dezember 2016 hatte Obama diplomatische Sanktionen gegen Russland verhängt.

Spearphishing-Angriffe auf Mitarbeiter Clintons

Die Anklageschrift gegen die zwölf Offiziere führt nur detailliert auf, wie der russische Geheimdienst vorgegangen sein soll, um die Server der US-Demokraten zu hacken, das Material im Internet zu veröffentlichen und seine Aktivitäten zu verschleiern. Eine wichtige Rolle spielte dabei der Versuch, die Veröffentlichung einem "einsamen Hacker" mit dem Namen Guccifer 2.0 zuzuschreiben.

Wie leicht sich die Demokraten mit Hilfe von Spearphishing-E-Mails hacken ließen, war bereits im Oktober 2016 bekanntgeworden. Demnach nutzten die Angeklagten dazu gefälschte Warnhinweise des E-Mail-Anbieters Google, um etwa 300 angeschriebene Mitarbeiter von Clintons Wahlkampfteam (DCCC) und dem Nationalkomitee der Demokraten (DNC) zur Eingabe und Änderung ihres Passwortes zu bewegen. Die entsprechenden Fake-Webseiten (URL-Spoofing) verbargen die Hacker dabei mit Hilfe von URL-Abkürzern wie Bitly.

Malware auf vielen Rechnern installiert

Das Besondere an der Anklage: Einzelne Aktivitäten der Kampagne werden einzelnen Agenten zugeordnet. So soll der Offizier Iwan Jermakow gegen Mitte März 2016 eine technische Anfrage für die IP-Konfiguration des DNC gestartet haben, um verbundene Geräte identifizieren zu können. Um dasselbe Datum herum soll er nach allgemein zugänglichen Informationen zum DNC-Netzwerk, zur Demokratischen Partei und zu Hillary Clinton gesucht haben.

Schon im April 2016 sollen die Agenten in die Computernetzwerke der DCCC eingedrungen sein. Anschließend sollen sie verschiedene Versionen ihrer Schadsoftware X-Agent auf mindestens zehn Rechnern installiert haben. Die Software soll über Keylogger- und Screenshot-Funktionen verfügt haben. Daten wurden der Anklage zufolge zunächst auf einen vom GRU gemieteten Server in Arizona transferiert. Später wurde die Kommunikation über einen ausländischen Server geleitet, um die Verbindung zu verschleiern.

Bitte aktivieren Sie Javascript.
Oder nutzen Sie das Golem-pur-Angebot
und lesen Golem.de
  • ohne Werbung
  • mit ausgeschaltetem Javascript
  • mit RSS-Volltext-Feed
Daten mit CCleaner gelöscht 
  1. 1
  2. 2
  3. 3
  4.  


Bendix 15. Aug 2018

+1

bombinho 25. Jul 2018

Noe, hat er nicht, er hat darauf hingewiesen, dass eine Gleichbehandlung erstrebenswert...

Ach 17. Jul 2018

Kannst du halten wie du willst. Nicht nur vorwerfen, sondern auch beweisen und erklären...

bombinho 16. Jul 2018

Schrieb ich doch, nachvollziehbar, geloggt. Kein Serverfarmbetreiber kann es sich...



Aktuell auf der Startseite von Golem.de
Updates für GPT-3 und GPT-4
GPT im Geschwindigkeitsrausch

OpenAIs Updates für GPT-4 und GPT-3 machen die Modelle zuverlässiger, vor allem aber anpassungsfähiger. Die Änderungen und neuen Features im Detail.
Von Fabian Deitelhoff

Updates für GPT-3 und GPT-4: GPT im Geschwindigkeitsrausch
Artikel
  1. Candy Crushed: Royal Match wird profitabelstes Mobile Game
    Candy Crushed
    Royal Match wird profitabelstes Mobile Game

    Die langanhaltende Dominanz von Candy Crush Saga ist vorbei. Das meiste Geld verdient jetzt ein Start-up aus Istanbul mit einem Puzzlespiel.

  2. Datenschutz: ChatGPT-Exploit findet E-Mail-Adressen von Times-Reportern
    Datenschutz
    ChatGPT-Exploit findet E-Mail-Adressen von Times-Reportern

    Eigentlich sollte der Chatbot auf diese Anfrage gar nicht antworten. Tut er es dennoch, lauern womöglich noch viel brisantere Informationen.

  3. Donald E. Knuth: 30 Jahre Weihnachtsvorlesungen frei verfügbar
    Donald E. Knuth
    30 Jahre Weihnachtsvorlesungen frei verfügbar

    Ein bisschen theoretische Informatik, Algorithmen oder Mathematik zu Weihnachten? Wer das mag, kann nun sogar alle Vorlesungen hintereinander ansehen.

Du willst dich mit Golem.de beruflich verändern oder weiterbilden?
Zum Stellenmarkt
Zur Akademie
Zum Coaching
  • Schnäppchen, Rabatte und Top-Angebote
    Die besten Deals des Tages
    • Daily Deals • TeamGroup Cardea Graphene A440 2 TB mit zwei Kühlkörpern 112,89€ • Logitech G915 TKL LIGHTSYNC RGB 125,11€ • AVM FRITZ!Repeater 3000 AX 129€ • Philips Ambilight 77OLED808 2.599€ • MindStar: Patriot Viper VENOM 64 GB DDR5-6000 159€, XFX RX 7900 XT Speedster MERC 310 Black 789€ [Werbung]
    •  /