{"id":60800,"date":"2025-06-21T18:58:17","date_gmt":"2025-06-21T16:58:17","guid":{"rendered":"https:\/\/www.burks.de\/burksblog\/?p=60800"},"modified":"2025-06-21T19:21:01","modified_gmt":"2025-06-21T17:21:01","slug":"unter-onlinedurchsuchenden-trojanern","status":"publish","type":"post","link":"https:\/\/www.burks.de\/burksblog\/2025\/06\/21\/unter-onlinedurchsuchenden-trojanern","title":{"rendered":"Unter onlinedurchsuchenden Trojanern"},"content":{"rendered":"<p><a href=\"https:\/\/www.burks.de\/burksblog\/pix\/2025\/06\/210625_1gr.jpg\"><img decoding=\"async\" src=\"https:\/\/www.burks.de\/burksblog\/pix\/2025\/06\/210625_1kl.jpg\" border=\"0\" width=\"480\" alt=\"Trojan horse\"\/><\/a><br \/>\n<sup>Ein &#8222;Trojaner&#8220; in einem \u00fcberwachten Computer<\/sup><\/p>\n<p>Sie wollen wieder onlinedurchsuchen, berichtet die <a href=\"https:\/\/www.tagesspiegel.de\/berlin\/schwarz-roter-gipfel-mehr-kompetenzen-fur-die-polizei-13890121.html\">b\u00fcrgerliche Presse<\/a> (und wissen nicht, wie &#8211; mit Magie?)<\/p>\n<p>&#8222;Ein Kernst\u00fcck ist auch die sogenannte Quellen-Telekommunikations\u00fcberwachung, um verschl\u00fcsselte Kommunikation abh\u00f6ren zu k\u00f6nnen. Denn bei Telefonaten etwa \u00fcber Whatsapp hilft die klassische Telefon\u00fcberwachung nicht. Bei der \u201eQuellen-TK\u00dc\u201c greift \u00dcberwachungssoftware die Daten ab, bevor sie verschl\u00fcsselt werden. \u201eDabei liegt der Fokus auf der Abwehr von Organisierter Kriminalit\u00e4t und Terrorismus. Und selbstverst\u00e4ndlich gilt hier auch der Gerichtsvorbehalt\u201c, sagte Spranger. Auch Kryptow\u00e4hrungen k\u00f6nnen dann pr\u00e4ventiv beschlagnahmt werden.&#8220;<\/p>\n<p>So, die <a href=\"https:\/\/de.wikipedia.org\/wiki\/FinFisher\">\u00dcberwachungssoftware<\/a> greift also ab. Aber wie kommt die auf das Smartphone oder (m)einen Rechner? Schauen wir mal:<\/p>\n<p><span style=\"background-color:#E6E6E6;\"><a href=\"https:\/\/wikileaks.org\/spyfiles\/files\/0\/289_GAMMA-201110-FinSpy.pdf\">FinSpy<\/a>: Eine Trojaner-Software, die Fernzugriff auf einen bereits infizierten Rechner erm\u00f6glicht. Die Software l\u00e4uft unter Windows, macOS sowie Linux.<\/span><\/p>\n<p>Ach. Ach was. <span style=\"background-color:#E6E6E6;\">FinSpy was installed <b>on several computer systems inside Internet Cafes<\/b> in critical areas in order to monitor them for suspicious activity, especially Skype communication to foreign individuals. Using the Webcam, pictures of the Targets were taken while they were using the system.<\/span><\/p>\n<p>Schon klar. &#8222;Internet-Cafe&#8220;, vermutlich im Iran?<\/p>\n<p><span style=\"background-color:#E6E6E6;\">When FinSpy is installed on a computer system it can be remotely controlled and accessed&#8220;<\/span> &#8211; und wie soll jemand so etwas auf meinen zur Zeit acht Rechnern (PC mit Linux, 4 Laptops mit Windows und Linux, 1 Netbook, 2 Android-Handys &#8211; habe ich was vergessen?) installieren? Ihr spinnt doch&#8230; So etwas geht nur im &#8222;Tatort&#8220; und bei Game of Thrones.<\/p>\n<p><span style=\"background-color:#E6E6E6;\"><a href=\"https:\/\/wikileaks.org\/spyfiles\/files\/0\/293_GAMMA-201110-FinFireWire.pdf\">FinFireWire<\/a>: Software durch welche mithilfe von FireWire und DMA ein komplettes Abbild des Arbeitsspeichers heruntergeladen werden kann.<\/span> Wie oben.<\/p>\n<p><span style=\"background-color:#E6E6E6;\"><a href=\"https:\/\/wikileaks.org\/spyfiles\/files\/0\/289_GAMMA-201110-FinSpy.pdf\">FinFly USB<\/a>: Installation von zuvor gew\u00e4hlter Software nur durch Einstecken eines zuvor pr\u00e4parierten USB-Sticks.<\/span><\/p>\n<p>Und wie kommen die in ein <a href=\"https:\/\/www.computerbild.de\/artikel\/cb-Tipps-PC-Hardware-BIOS-Reset-Jumper-so-setzen-Sie-Ihr-BIOS-schnell-zurueck-31474473.html\">BIOS<\/a>, das so etwas <a href=\"https:\/\/bios-pw.org\">gar nicht gestattet<\/a>? (Das ist nat\u00fcrlich auch gesch\u00fctzt.) Ohne dass ich das merke? Ich w\u00fcrde nat\u00fcrlich bei einer <a href=\"https:\/\/jewishcurrents.org\/naked-gun\">attraktiven<\/a> Mossad-Agentin oder einer <a href=\"https:\/\/t.me\/burksde\/1362\">Pilotin<\/a> schwach, falls <a href=\"https:\/\/stljewishlight.org\/world-news\/a-female-israeli-combat-soldier-proudly-models-for-weapons-companies\/\">so eine<\/a> mich socialengineerte.<\/p>\n<p>Jede einigerma\u00dfen seri\u00f6se Firma verbietet den Angestellten so etwas &#8211; <a href=\"https:\/\/www.anwalt.de\/rechtstipps\/spionage-bei-der-taz-mit-keylogger-welche-rechtliche-konsequenzen-drohen_067010.html\">au\u00dfer bei der Taz<\/a>. (Anmerkung: Ich habe schon bei einigen Unternehmen an deren Rechnern gesessen: Bei den meisten war alles erlaubt und das Passwort klebte auf dem Monitor. Aber f\u00fcr Bl\u00f6dheit anderer kann ich nichts.)<\/p>\n<p><span style=\"background-color:#E6E6E6;\"><a href=\"https:\/\/wikileaks.org\/spyfiles\/files\/0\/297_GAMMA-201110-FinFly_ISP.pdf\">FinFly ISP<\/a>: Eine auf Internet-Provider-Ebene installierte Software, die unter anderem gezielt momentan geladene Dateien mit \u00dcberwachungssoftware infizieren kann.<\/span><\/p>\n<p>Nat\u00fcrlich, ist ja auch total legal. Das m\u00f6chte ich sehen. Und was sagt mein Router dazu? By the way: Was sind eigentlich &#8222;gezielt momentan geladene Dateien&#8220;? Und was sind &#8222;ungezielte&#8220; ungeladene Dateien von vorgestern?<\/p>\n<p>Spranger faselt dummes Zeug, und die Qualit\u00e4tsmedien plappern wie gewohnt alles unkritisch nach.<\/p>\n<div class=\"pdfprnt-buttons pdfprnt-buttons-post pdfprnt-bottom-right\"><a href=\"https:\/\/www.burks.de\/burksblog\/wp-json\/wp\/v2\/posts\/60800?print=pdf\" class=\"pdfprnt-button pdfprnt-button-pdf\" target=\"_blank\" ><img decoding=\"async\" src=\"https:\/\/www.burks.de\/burksblog\/wp-content\/plugins\/pdf-print\/images\/pdf.png\" alt=\"image_pdf\" title=\"PDF anzeigen\" \/><\/a><a href=\"https:\/\/www.burks.de\/burksblog\/wp-json\/wp\/v2\/posts\/60800?print=print\" class=\"pdfprnt-button pdfprnt-button-print\" target=\"_blank\" ><img decoding=\"async\" src=\"https:\/\/www.burks.de\/burksblog\/wp-content\/plugins\/pdf-print\/images\/print.png\" alt=\"image_print\" title=\"Inhalt drucken\" \/><\/a><\/div><div class=\"twoclick_social_bookmarks_post_60800 social_share_privacy clearfix 1.6.4 locale-de_DE sprite-de_DE\"><\/div><div class=\"twoclick-js\"><script type=\"text\/javascript\">\/* <![CDATA[ *\/\njQuery(document).ready(function($){if($('.twoclick_social_bookmarks_post_60800')){$('.twoclick_social_bookmarks_post_60800').socialSharePrivacy({\"services\":{\"facebook\":{\"status\":\"on\",\"txt_info\":\"2 Klicks f\\u00fcr mehr Datenschutz: Erst wenn Sie hier klicken, wird der Button aktiv und Sie k\\u00f6nnen Ihre Empfehlung an Facebook senden. Schon beim Aktivieren werden Daten an Dritte \\u00fcbertragen - siehe <em>i<\\\/em>.\",\"perma_option\":\"off\",\"action\":\"recommend\",\"language\":\"de_DE\"},\"twitter\":{\"reply_to\":\"\",\"tweet_text\":\"%20Unter%20onlinedurchsuchenden%20Trojanern%20%C2%BB%20Burks%27%20Blog%20-%20in%20dubio%20pro%20contra.%20De%20...\",\"status\":\"on\",\"txt_info\":\"2 Klicks f\\u00fcr mehr Datenschutz: Erst wenn Sie hier klicken, wird der Button aktiv und Sie k\\u00f6nnen Ihre Empfehlung an Twitter senden. Schon beim Aktivieren werden Daten an Dritte \\u00fcbertragen - siehe <em>i<\\\/em>.\",\"perma_option\":\"off\",\"language\":\"de\",\"referrer_track\":\"\"}},\"txt_help\":\"Wenn Sie diese Felder durch einen Klick aktivieren, werden Informationen an Facebook, Twitter, Flattr, Xing, t3n, LinkedIn, Pinterest oder Google eventuell ins Ausland \\u00fcbertragen und unter Umst\\u00e4nden auch dort gespeichert. N\\u00e4heres erfahren Sie durch einen Klick auf das <em>i<\\\/em>.\",\"settings_perma\":\"Dauerhaft aktivieren und Daten\\u00fcber-tragung zustimmen:\",\"info_link\":\"http:\\\/\\\/www.heise.de\\\/ct\\\/artikel\\\/2-Klicks-fuer-mehr-Datenschutz-1333879.html\",\"uri\":\"https:\\\/\\\/www.burks.de\\\/burksblog\\\/2025\\\/06\\\/21\\\/unter-onlinedurchsuchenden-trojanern\",\"post_id\":60800,\"post_title_referrer_track\":\"Unter+onlinedurchsuchenden+Trojanern\",\"display_infobox\":\"on\"});}});\n\/* ]]> *\/<\/script><\/div>","protected":false},"excerpt":{"rendered":"<p>Ein &#8222;Trojaner&#8220; in einem \u00fcberwachten Computer Sie wollen wieder onlinedurchsuchen, berichtet die b\u00fcrgerliche Presse (und wissen nicht, wie &#8211; mit Magie?) &#8222;Ein Kernst\u00fcck ist auch die sogenannte Quellen-Telekommunikations\u00fcberwachung, um verschl\u00fcsselte Kommunikation abh\u00f6ren zu k\u00f6nnen. Denn bei Telefonaten etwa \u00fcber Whatsapp hilft die klassische Telefon\u00fcberwachung nicht. Bei der \u201eQuellen-TK\u00dc\u201c greift \u00dcberwachungssoftware die Daten ab, bevor sie [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[545,21],"tags":[],"class_list":["post-60800","post","type-post","status-publish","format-standard","hentry","category-die-online-durchsuchung","category-internet-and-computer"],"_links":{"self":[{"href":"https:\/\/www.burks.de\/burksblog\/wp-json\/wp\/v2\/posts\/60800","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.burks.de\/burksblog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.burks.de\/burksblog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.burks.de\/burksblog\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/www.burks.de\/burksblog\/wp-json\/wp\/v2\/comments?post=60800"}],"version-history":[{"count":8,"href":"https:\/\/www.burks.de\/burksblog\/wp-json\/wp\/v2\/posts\/60800\/revisions"}],"predecessor-version":[{"id":60808,"href":"https:\/\/www.burks.de\/burksblog\/wp-json\/wp\/v2\/posts\/60800\/revisions\/60808"}],"wp:attachment":[{"href":"https:\/\/www.burks.de\/burksblog\/wp-json\/wp\/v2\/media?parent=60800"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.burks.de\/burksblog\/wp-json\/wp\/v2\/categories?post=60800"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.burks.de\/burksblog\/wp-json\/wp\/v2\/tags?post=60800"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}