{"id":36,"date":"2007-12-29T11:15:25","date_gmt":"2007-12-29T10:15:25","guid":{"rendered":"http:\/\/www.burks.de\/burksblog\/2007\/12\/29\/24c3-gezielte-trojaner-attacken\/"},"modified":"2007-12-29T18:07:37","modified_gmt":"2007-12-29T17:07:37","slug":"24c3-gezielte-trojaner-attacken","status":"publish","type":"post","link":"https:\/\/www.burks.de\/burksblog\/2007\/12\/29\/24c3-gezielte-trojaner-attacken","title":{"rendered":"24C3 | Gezielte Trojaner-Attacken"},"content":{"rendered":"<p><img decoding=\"async\" src=\"http:\/\/www.burks.de\/grafik\/wl07\/pix\/260807_3a.jpg\" alt=\"chinesische Hackerin\" align=\"right\" border=\"0\" hspace=\"10\" vspace=\"10\" width=\"240\" \/>Laut <a href=\"http:\/\/www.heise.de\/security\/news\/meldung\/101101\">Heise<\/a> hat <a href=\"http:\/\/www.daemon.be\/maarten\/maarten.html\">Maarten Van Horenbeeck<\/a> eine sch\u00f6ne Geschichte \u00fcber Chinesen-Trojaner erz\u00e4hlt. Ich glaube das alles nicht so einfach. Nat\u00fcrlich: Wenn man &#8222;The Month of Kernel Bugs &#8222;(<a href=\"http:\/\/projects.info-pull.com\/mokb\/\">MoKB<\/a>) archive&#8220; anschaut, \u00fcberkommt einen das Gruseln. Dennoch: Ich halte die meisten Meldungen, die Chinesen h\u00e4tten wieder irgendetwas &#8222;gehackt&#8220;, f\u00fcr reine Propaganda, weil niemand die Faken \u00fcberpr\u00fcft. (vgl. <a href=\"http:\/\/www.burks.de\/forum\/phpBB2\/viewtopic.php?t=6934\">spiggel.de<\/a>, 04.09.2007: &#8222;Chinesen greifen das Pentagon an!&#8220; sowie <a href=\"http:\/\/www.burks.de\/forum\/phpBB2\/viewtopic.php?t=6922\">spiggel.de<\/a>, 26.08.2007: &#8222;Die China-Hacker kommen nicht&#8220;).<\/p>\n<p align=\"left\">&#8222;Laut Van Horenbeeck startete die immer wieder mit China in Verbindung gebrachte Trojaner-Invasion 2005 mit einem unauff\u00e4llig per E-Mail dahergekommenen Bildschirmschoner-Objekt mit dem Namen <a href=\"http:\/\/www.photography-forums.com\/t59347-re-christina-aguilera-nude-9151.html\">dot.scr<\/a>, das eine ausf\u00fchrbare Datei erhielt.&#8220; So ein Quatsch: Warum soll ein Attachment &#8222;unauff\u00e4llig&#8220; sein? Und wer installiert Bildschirmschoner von unbekannten Absendern, wom\u00f6glich aus China? &#8222;2006 folgte gem\u00e4\u00df Van Horenbeeck <img decoding=\"async\" src=\"http:\/\/www.burks.de\/grafik\/wl07\/pix\/040907_3.jpg\" alt=\"chinesische Hacker\" align=\"left\" border=\"0\" hspace=\"10\" vspace=\"10\" width=\"240\" \/>ein nach wie vor aktiver Trojanerangriff mit einer als <a href=\"http:\/\/www.google.com\/search?as_q=&amp;hl=en&amp;num=10&amp;btnG=Google+Search&amp;as_epq=HuJintao.doc&amp;as_oq=&amp;as_eq=&amp;lr=&amp;cr=&amp;as_ft=i&amp;as_filetype=&amp;as_qdr=all&amp;as_nlo=&amp;as_nhi=&amp;as_occt=any&amp;as_dt=i&amp;as_sitesearch=&amp;as_rights=&amp;safe=images\">HuJintao.doc <\/a> betitelten Word-Datei.&#8220;<\/p>\n<p>Ein Hacker-Angriff mit einer Word-Datei? Wom\u00f6glich mit einem Bambus-Rechner? Soll ich diesen Schwachfug glauben?<\/p>\n<p>Laut Horenbeck sei die Windows-Schwachstelle <a href=\"http:\/\/www.microsoft.com\/germany\/technet\/sicherheit\/bulletins\/ms05-035.mspx\">MS05-035<\/a> ausgenutzt worden. Nach  <a href=\"http:\/\/www.heise.de\/newsticker\/meldung\/61630%22\">Heise<\/a> befasst sich MS05-035 &#8222;&#8230; mit einem Fehler in der Font-Behandlung von Word, der sich durch manipulierte DOC-Dateien ausnutzen l\u00e4sst. Betroffen ist Word aus Office 2000 und XP (2002) sowie die Word-Versionen aus Microsoft Works 2000 bis 2004. Word 2003 hingegen ist laut Microsoft immun.&#8220; Sehr gef\u00e4hrlich h\u00f6rt sich das nicht an, denn es betrifft nur einige Systeme &#8211; und die m\u00fcsste jemand vorher kennen.<\/p>\n<p>&#8222;Im April erregte ein ungew\u00f6hnlicherweise in einem reinen HTML-Anhang daherkommender Trojaner die Aufmerksamkeit des Belgiers.&#8220; Mir scheint dieser Belgier ein Wichtigtuer zu sein, mit Verlaub. Anhang in HTML! Da lachen ja die H\u00fchner! Wie sollte man jemanden,<a href=\"http:\/\/whois.domaintools.com\/202.113.70.7\"><img decoding=\"async\" src=\"http:\/\/www.burks.de\/burksblog\/pix\/291207_1.jpg\" alt=\"chinesische Hacker\" align=\"right\" border=\"1\" hspace=\"10\" vspace=\"10\" width=\"240\" \/><\/a> der mit seinem MUA vern\u00fcnftig umgehen kann, damit \u00fcberlisten k\u00f6nnen &#8211; und dann vielleicht auch noch <em>ohne<\/em> Javascript? Nein, nein, nein, ich glaube weiterhin kein Wort.<\/p>\n<p>Eine wichtige Quelle f\u00fcr die angeblichen Trojaner-Angriffe aus China ist jemand, der keinen Anlass ausl\u00e4sst, um sich zu blamieren: &#8222;Die Beamten im Innenministerium haben die angeblich aus China stammenden Trojaner-Angriffe auf Bundesbeh\u00f6rden nachdenklich gemacht. &#8218;Finstere dritte M\u00e4chte&#8216; h\u00e4tten entsprechende Versuche unternommen, wei\u00df Staatssekret\u00e4r <a href=\"http:\/\/de.wikipedia.org\/wiki\/August_Hanning\">August Hanning<\/a>. Diese seien aber &#8222;erfolgreich abgewehrt worden&#8220;. (<a href=\"http:\/\/www.heise.de\/newsticker\/meldung\/95521\">Heise<\/a>-Newsticker, 05.09.2007)<\/p>\n<p>Vielleicht w\u00e4re es an der Zeit, wenn der gesch\u00e4tzte Kollege Krempl, der fast alle die Meldungen bei Heise verfasst hat, die Zeit f\u00e4nde, auch einmal die Fakten zu \u00fcberpr\u00fcfen &#8211; dann l\u00f6ste sich der Trojaner-Hoax made in VR China vermutlich in Luft oder in <a href=\"http:\/\/www.burks.de\/forum\/phpBB2\/viewtopic.php?t=6922&amp;highlight=praktikanten\">Praktikanten<\/a> auf.<\/p>\n<div class=\"pdfprnt-buttons pdfprnt-buttons-post pdfprnt-bottom-right\"><a href=\"https:\/\/www.burks.de\/burksblog\/wp-json\/wp\/v2\/posts\/36?print=pdf\" class=\"pdfprnt-button pdfprnt-button-pdf\" target=\"_blank\" ><img decoding=\"async\" src=\"https:\/\/www.burks.de\/burksblog\/wp-content\/plugins\/pdf-print\/images\/pdf.png\" alt=\"image_pdf\" title=\"PDF anzeigen\" \/><\/a><a href=\"https:\/\/www.burks.de\/burksblog\/wp-json\/wp\/v2\/posts\/36?print=print\" class=\"pdfprnt-button pdfprnt-button-print\" target=\"_blank\" ><img decoding=\"async\" src=\"https:\/\/www.burks.de\/burksblog\/wp-content\/plugins\/pdf-print\/images\/print.png\" alt=\"image_print\" title=\"Inhalt drucken\" \/><\/a><\/div><div class=\"twoclick_social_bookmarks_post_36 social_share_privacy clearfix 1.6.4 locale-de_DE sprite-de_DE\"><\/div><div class=\"twoclick-js\"><script type=\"text\/javascript\">\/* <![CDATA[ *\/\njQuery(document).ready(function($){if($('.twoclick_social_bookmarks_post_36')){$('.twoclick_social_bookmarks_post_36').socialSharePrivacy({\"services\":{\"facebook\":{\"status\":\"on\",\"txt_info\":\"2 Klicks f\\u00fcr mehr Datenschutz: Erst wenn Sie hier klicken, wird der Button aktiv und Sie k\\u00f6nnen Ihre Empfehlung an Facebook senden. Schon beim Aktivieren werden Daten an Dritte \\u00fcbertragen - siehe <em>i<\\\/em>.\",\"perma_option\":\"off\",\"action\":\"recommend\",\"language\":\"de_DE\"},\"twitter\":{\"reply_to\":\"\",\"tweet_text\":\"%2024C3%20%7C%20Gezielte%20Trojaner-Attacken%20%C2%BB%20Burks%27%20Blog%20-%20in%20dubio%20pro%20contra.%20De%20...\",\"status\":\"on\",\"txt_info\":\"2 Klicks f\\u00fcr mehr Datenschutz: Erst wenn Sie hier klicken, wird der Button aktiv und Sie k\\u00f6nnen Ihre Empfehlung an Twitter senden. Schon beim Aktivieren werden Daten an Dritte \\u00fcbertragen - siehe <em>i<\\\/em>.\",\"perma_option\":\"off\",\"language\":\"de\",\"referrer_track\":\"\"}},\"txt_help\":\"Wenn Sie diese Felder durch einen Klick aktivieren, werden Informationen an Facebook, Twitter, Flattr, Xing, t3n, LinkedIn, Pinterest oder Google eventuell ins Ausland \\u00fcbertragen und unter Umst\\u00e4nden auch dort gespeichert. N\\u00e4heres erfahren Sie durch einen Klick auf das <em>i<\\\/em>.\",\"settings_perma\":\"Dauerhaft aktivieren und Daten\\u00fcber-tragung zustimmen:\",\"info_link\":\"http:\\\/\\\/www.heise.de\\\/ct\\\/artikel\\\/2-Klicks-fuer-mehr-Datenschutz-1333879.html\",\"uri\":\"https:\\\/\\\/www.burks.de\\\/burksblog\\\/2007\\\/12\\\/29\\\/24c3-gezielte-trojaner-attacken\",\"post_id\":36,\"post_title_referrer_track\":\"24C3+%7C+Gezielte+Trojaner-Attacken\",\"display_infobox\":\"on\"});}});\n\/* ]]> *\/<\/script><\/div>","protected":false},"excerpt":{"rendered":"<p>Laut Heise hat Maarten Van Horenbeeck eine sch\u00f6ne Geschichte \u00fcber Chinesen-Trojaner erz\u00e4hlt. Ich glaube das alles nicht so einfach. Nat\u00fcrlich: Wenn man &#8222;The Month of Kernel Bugs &#8222;(MoKB) archive&#8220; anschaut, \u00fcberkommt einen das Gruseln. Dennoch: Ich halte die meisten Meldungen, die Chinesen h\u00e4tten wieder irgendetwas &#8222;gehackt&#8220;, f\u00fcr reine Propaganda, weil niemand die Faken \u00fcberpr\u00fcft. (vgl. [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[21],"tags":[],"class_list":["post-36","post","type-post","status-publish","format-standard","hentry","category-internet-and-computer"],"_links":{"self":[{"href":"https:\/\/www.burks.de\/burksblog\/wp-json\/wp\/v2\/posts\/36","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.burks.de\/burksblog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.burks.de\/burksblog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.burks.de\/burksblog\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/www.burks.de\/burksblog\/wp-json\/wp\/v2\/comments?post=36"}],"version-history":[{"count":0,"href":"https:\/\/www.burks.de\/burksblog\/wp-json\/wp\/v2\/posts\/36\/revisions"}],"wp:attachment":[{"href":"https:\/\/www.burks.de\/burksblog\/wp-json\/wp\/v2\/media?parent=36"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.burks.de\/burksblog\/wp-json\/wp\/v2\/categories?post=36"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.burks.de\/burksblog\/wp-json\/wp\/v2\/tags?post=36"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}