{"id":53612,"date":"2023-09-06T09:44:20","date_gmt":"2023-09-06T07:44:20","guid":{"rendered":"https:\/\/www.burks.de\/burksblog\/?p=53612"},"modified":"2023-09-06T13:16:02","modified_gmt":"2023-09-06T11:16:02","slug":"schurkenstaaten-hacker-aus-der-sicht-der-cybercommander","status":"publish","type":"post","link":"https:\/\/www.burks.de\/burksblog\/2023\/09\/06\/schurkenstaaten-hacker-aus-der-sicht-der-cybercommander","title":{"rendered":"Schurkenstaaten-Hacker aus der Sicht der Cybercommander"},"content":{"rendered":"<p><a href=\"https:\/\/www.burks.de\/burksblog\/pix\/2023\/09\/060923_1gr.jpg\"><img decoding=\"async\" src=\"https:\/\/www.burks.de\/burksblog\/pix\/2023\/09\/060923_1kl.jpg\" alt=\"AI\" border=\"0\" hspace=\"0\" vspace=\"0\" width=\"480\"\/><\/a><br \/>\n<sup>Ich schreibe hier nicht &#8222;hacker behind monitors hacks servers, cyber security&#8220; und den Namen einer Agentur, die so ein Foto verkauft hat, sondern die Billigversion, die sogar besser ist und von mir stammt: &#8222;ransomware computer malware &#8211;ar 16:9 &#8211;chaos 100 &#8211;s 750&#8220; <\/sup><\/p>\n<p>Die <a href=\"https:\/\/www.jpost.com\/israel-news\/article-757758\">Jerusalem Post<\/a> schreibt \u00fcber p\u00f6hse Schurkenstaaten, die was mit cyber machen: &#8222;Rogue states using fake GPT content to hack governments &#8211; ex-IDF cyber chief &#8211; Former IDF Unit 8200 cyber commander says that all cyber attacks and defenses are getting better with AI.&#8220; Das h\u00f6rt sich nat\u00fcrlich spannend an, zumal wenn es mit &#8222;exclusive&#8220; gelabelt ist.<\/p>\n<p>Wie funktioniert das? Die &#8222;Hacker&#8220; schie\u00dfen mit der Schrotflinte aka Ransomware und hoffen, dass sie irgendwas treffen. <i>&#8222;According to public information, around 10%-15% of hacked victim companies pay the ransom,\u201d when hacked with ransomware, while &#8222;some give up on the data and some get the data back using backups.&#8220;<\/i><\/p>\n<p>Wait a minute. Warum zahlt \u00fcberhaupt irgendjemand etwas? Weil sie kein Backup haben? Kann mir das jemand erkl\u00e4ren?<\/p>\n<p>Jetzt haben wir onlinedurchsuchungs\u00e4hnlich die zentrale Frage: Wie kommt die Malware auf einen Rechner?<\/p>\n<p><i>Ransomware almost always starts with a human factor. You get a \u2018phishing\u2019 email which looks very reliable. You open the link and they send in the ransomware. Phishing has gotten much more personalized.&#8220; &#8211; &#8222;It includes the correct person\u2019s name and job title using a phishing auto-generated tool, and from GPT and other tools.<\/i><\/p>\n<p>Wait a minute again. E-Mails werden nicht verschl\u00fcsselt, sondern als Postkarte geschrieben? So was beantworte ich gar nicht. Ist doch ganz einfach. Und Mails, die mich nicht pers\u00f6nlich anreden, schreddere ich sofort &#8211; das ist alles zu 100 Prozent <a href=\"https:\/\/www.burks.de\/burksblog\/2013\/06\/26\/das-grosste-problem-der-spammer\">Spam<\/a>. Ich beurteile doch Post nicht ph\u00e4notypisch, ob die <i>reliable<\/i> ist. Kennt \u00fcbrigens jemand noch <a href=\"https:\/\/usenet-abc.de\/wiki\/Team\/KorrNews\">KorrNews<\/a>, mit dem man in Kombination mit <a href=\"https:\/\/de.wikipedia.org\/wiki\/Hamster_(Software)\">Hamster<\/a> im Header herumpfuschen konnte? (Chor im Hintergrund <a href=\"https:\/\/de.wikipedia.org\/wiki\/The_Most_Mysterious_Song_on_the_Internet\">singt<\/a> den Refrain in Fis-Moll: Usenet! Usenet! Usenet!)<\/p>\n<p>Dann die Pointe des Ex-Cybercommanders, die niemand erwartet: Man klickt auf einen Link <i>and they send in the ransomware<\/i>. So einfach ist das also. Was ist aber mit den <a href=\"http:\/\/www.mutt.org\/\">Muttern<\/a> und <a href=\"https:\/\/www.claws-mail.org\/\">Clawsmailern<\/a>? Die d\u00fcrfen beim Phishing nicht mitspielen, weil ihre Software das nicht erlaubt.<\/p>\n<p>Ich habe mich ein bisschen umgeschaut: <a href=\"https:\/\/www.avast.com\/de-de\/business\/resources\/protection-against-linux-ransomware#pc\">Linux ist nicht davor gefeit<\/a>. Aber: <i>Der Systemzugang erfolgt \u00fcber ein ZIP-Archiv, das eine b\u00f6sartige <a href=\"https:\/\/wiki.byte-welt.net\/wiki\/Grafikdateien_laden_und_anzeigen_(Java)\">Java-Image-Datei<\/a> enth\u00e4lt.<\/i> Ein Attachment also, das man erst entzippen m\u00fcsste. (Wer verschickt denn heute noch zip-Dateien?) Und dann <a href=\"https:\/\/www.linux-magazin.de\/ausgaben\/2016\/06\/bitparade\/\">Remote<\/a>. Wenn ich aber mit der Schrotflinte schie\u00dfe, woher kenne ich das Betriebssystem des zuf\u00e4lligen <a href=\"https:\/\/web.archive.org\/web\/20101124185725\/http:\/\/jungle-world.com\/artikel\/2010\/44\/42025.html\">d\u00fcmmsten anzunehmenden<\/a> Opfers?<\/p>\n<p>Ich <a href=\"https:\/\/web.archive.org\/web\/20101124185725\/http:\/\/jungle-world.com\/artikel\/2010\/44\/42025.html\">schrieb 2010<\/a>: &#8222;Werbemails sind ein lukratives Gesch\u00e4ft. Obwohl man einen Bedarf nicht unbedingt erkennen kann, wenn wahllos allen Menschen, die jemals eine E-Mail-Adresse irgendwo im Internet ver\u00f6ffentlicht haben, angeboten wird, ihren Penis zu verl\u00e4ngern, auch wenn sie zuf\u00e4llig weiblich sind \u2013 das Gesch\u00e4ftsmodell funktioniert. Es lebt jedoch nicht von einer Krankheit, einem Lebensgef\u00fchl oder einer Sucht wie bei psychotropen Substanzen, sondern ausschlie\u00dflich von der Dummheit vieler Internetnutzer. Zahlreiche empirische Studien wie etwa die der Anti-Abuse Working Group haben belegt, dass rund die H\u00e4lfte aller Nutzer Spam-Mails \u00f6ffnen, h\u00e4ufig unter Missachtung der einfachsten Sicherheitsregeln.&#8220;<\/p>\n<p>Was uns der Ex-Cyberkommandant sagen will: Die KI kann helfen, fehlerfreie E-Mails zu schreiben. Der Rest bleibt wie vorher. Man <a href=\"https:\/\/www.burks.de\/burksblog\/2008\/04\/07\/spam-zum-kringeln\">schreibt also nicht mehr<\/a>: &#8222;Dies ist zu informieren, dass Sie Ihre E-Mail-Adresse beigef\u00fcgt Zu einem Ticket-Nummer (SP338-634) gewann den Preis Sum Von 750.000,00 (Sieben hundertf\u00fcnfzigtausend nur) Gewinnspiel in einer E-Mail-Programm am 31. M\u00e4rz. 2008.&#8220; Sondern:<br \/>\n<i>ChatGPT: Gerne, hier ist der korrigierte Satz: &#8222;Ich m\u00f6chte Sie dar\u00fcber informieren, dass Ihre E-Mail-Adresse mit der Ticket-Nummer SP338-634 den Preis in H\u00f6he von 750.000,00 (siebenhundertf\u00fcnfzigtausend) in einem E-Mail-Gewinnspiel am 31. M\u00e4rz 2008 gewonnen hat.&#8220;<\/i><\/p>\n<p>Also bei elektronischen Postkarten immer sch\u00f6n aufpassen! Zu Risiken und Nebenwirkungen fragen Sie Ihren Cyberkommandanten.<\/p>\n<p><a href=\"https:\/\/www.burks.de\/burksblog\/pix\/2023\/09\/060923_2gr.jpg\"><img decoding=\"async\" src=\"https:\/\/www.burks.de\/burksblog\/pix\/2023\/09\/060923_2kl.jpg\" alt=\"AI\" border=\"0\" hspace=\"0\" vspace=\"0\" width=\"480\"\/><\/a><br \/>\n<sup>ransomware computer malware &#8211;ar 16:9 &#8211;chaos 100 &#8211;s 750 <\/sup><\/p>\n<div class=\"pdfprnt-buttons pdfprnt-buttons-post pdfprnt-bottom-right\"><a href=\"https:\/\/www.burks.de\/burksblog\/wp-json\/wp\/v2\/posts\/53612?print=pdf\" class=\"pdfprnt-button pdfprnt-button-pdf\" target=\"_blank\" ><img decoding=\"async\" src=\"https:\/\/www.burks.de\/burksblog\/wp-content\/plugins\/pdf-print\/images\/pdf.png\" alt=\"image_pdf\" title=\"PDF anzeigen\" \/><\/a><a href=\"https:\/\/www.burks.de\/burksblog\/wp-json\/wp\/v2\/posts\/53612?print=print\" class=\"pdfprnt-button pdfprnt-button-print\" target=\"_blank\" ><img decoding=\"async\" src=\"https:\/\/www.burks.de\/burksblog\/wp-content\/plugins\/pdf-print\/images\/print.png\" alt=\"image_print\" title=\"Inhalt drucken\" \/><\/a><\/div><div class=\"twoclick_social_bookmarks_post_53612 social_share_privacy clearfix 1.6.4 locale-de_DE sprite-de_DE\"><\/div><div class=\"twoclick-js\"><script type=\"text\/javascript\">\/* <![CDATA[ *\/\njQuery(document).ready(function($){if($('.twoclick_social_bookmarks_post_53612')){$('.twoclick_social_bookmarks_post_53612').socialSharePrivacy({\"services\":{\"facebook\":{\"status\":\"on\",\"txt_info\":\"2 Klicks f\\u00fcr mehr Datenschutz: Erst wenn Sie hier klicken, wird der Button aktiv und Sie k\\u00f6nnen Ihre Empfehlung an Facebook senden. Schon beim Aktivieren werden Daten an Dritte \\u00fcbertragen - siehe <em>i<\\\/em>.\",\"perma_option\":\"off\",\"action\":\"recommend\",\"language\":\"de_DE\"},\"twitter\":{\"reply_to\":\"\",\"tweet_text\":\"%20Schurkenstaaten-Hacker%20aus%20der%20Sicht%20der%20Cybercommander%20%C2%BB%20Burks%27%20Blog%20-%20in%20...\",\"status\":\"on\",\"txt_info\":\"2 Klicks f\\u00fcr mehr Datenschutz: Erst wenn Sie hier klicken, wird der Button aktiv und Sie k\\u00f6nnen Ihre Empfehlung an Twitter senden. Schon beim Aktivieren werden Daten an Dritte \\u00fcbertragen - siehe <em>i<\\\/em>.\",\"perma_option\":\"off\",\"language\":\"de\",\"referrer_track\":\"\"}},\"txt_help\":\"Wenn Sie diese Felder durch einen Klick aktivieren, werden Informationen an Facebook, Twitter, Flattr, Xing, t3n, LinkedIn, Pinterest oder Google eventuell ins Ausland \\u00fcbertragen und unter Umst\\u00e4nden auch dort gespeichert. N\\u00e4heres erfahren Sie durch einen Klick auf das <em>i<\\\/em>.\",\"settings_perma\":\"Dauerhaft aktivieren und Daten\\u00fcber-tragung zustimmen:\",\"info_link\":\"http:\\\/\\\/www.heise.de\\\/ct\\\/artikel\\\/2-Klicks-fuer-mehr-Datenschutz-1333879.html\",\"uri\":\"https:\\\/\\\/www.burks.de\\\/burksblog\\\/2023\\\/09\\\/06\\\/schurkenstaaten-hacker-aus-der-sicht-der-cybercommander\",\"post_id\":53612,\"post_title_referrer_track\":\"Schurkenstaaten-Hacker+aus+der+Sicht+der+Cybercommander\",\"display_infobox\":\"on\"});}});\n\/* ]]> *\/<\/script><\/div>","protected":false},"excerpt":{"rendered":"<p>Ich schreibe hier nicht &#8222;hacker behind monitors hacks servers, cyber security&#8220; und den Namen einer Agentur, die so ein Foto verkauft hat, sondern die Billigversion, die sogar besser ist und von mir stammt: &#8222;ransomware computer malware &#8211;ar 16:9 &#8211;chaos 100 &#8211;s 750&#8220; Die Jerusalem Post schreibt \u00fcber p\u00f6hse Schurkenstaaten, die was mit cyber machen: &#8222;Rogue [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[21,616],"tags":[],"class_list":["post-53612","post","type-post","status-publish","format-standard","hentry","category-internet-and-computer","category-linux"],"_links":{"self":[{"href":"https:\/\/www.burks.de\/burksblog\/wp-json\/wp\/v2\/posts\/53612","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.burks.de\/burksblog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.burks.de\/burksblog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.burks.de\/burksblog\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/www.burks.de\/burksblog\/wp-json\/wp\/v2\/comments?post=53612"}],"version-history":[{"count":9,"href":"https:\/\/www.burks.de\/burksblog\/wp-json\/wp\/v2\/posts\/53612\/revisions"}],"predecessor-version":[{"id":53625,"href":"https:\/\/www.burks.de\/burksblog\/wp-json\/wp\/v2\/posts\/53612\/revisions\/53625"}],"wp:attachment":[{"href":"https:\/\/www.burks.de\/burksblog\/wp-json\/wp\/v2\/media?parent=53612"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.burks.de\/burksblog\/wp-json\/wp\/v2\/categories?post=53612"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.burks.de\/burksblog\/wp-json\/wp\/v2\/tags?post=53612"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}