News Equation Group: Spionage-Gruppe in neuer Dimension

Daniel

Lt. Junior Grade
Registriert
Apr. 2008
Beiträge
468
Die Experten von Kaspersky Lab haben einen Bericht zur „Equation Group“ getauften Spionage-Gruppe veröffentlicht. Kaspersky spricht von einer großen Bedrohung mit hoher technischer Komplexität und Raffinesse, die in dieser Form bislang noch nicht verzeichnet wurde. Wer dahinter steckt, lässt sich jedoch nicht klar ausmachen.

Zur News: Equation Group: Spionage-Gruppe in neuer Dimension
 
Ich hoffe mal dass diese Gruppe unsere Leute sind.
Wenn die NSA schon so böse spioniert wäre es ein Wermutstropfen wenn unsere Schlapphüte wenigstens besser sind, und sich nicht erwischen lassen.
 
Die Amis^^ Ich tippe tatsächlich mal auf die Amis, und zwar offizielle Amis. Warum? Weil die Karte (wir nehmen jetzt mal an sie ist halbwegs korrekt) so aussieht wie ich die Amerikanische Einschätzung zur "Bedeutungslosigkeit" von Staaten vermuten würde. (Bedeutungslos = Grün = "nicht" betroffen)
 
Dass die USA dahinter stecken, kann man alleine deswegen schon vermuten, weil nur in den USA und England islamische Gelehrte damit überwacht werden.
 
Die Verbindung zu Stuxnet und Flame lässt kaum Alternativen als USA und Israel zu. ;)
 
Man muss sich ja nur betrachten welche Länder infiziert werden und schon kann es nur ein Westliche Gruppe sein, und damit sicherlich Amerikanische.
 
newHeilandV2.4 schrieb:
Ich hoffe mal dass diese Gruppe unsere Leute sind.
Wenn die NSA schon so böse spioniert wäre es ein Wermutstropfen wenn unsere Schlapphüte wenigstens besser sind, und sich nicht erwischen lassen.

Eigentlich unwahrscheinlich, da unsere Leute nicht gerade gut sind auf dem Gebiet. Auf der anderen Seite wundert mich, daß Deutschland gerade mal low infection rate laut der Graphik hat, England aber medium. Spricht eigentlich für uns, da wir, anders als GB, ja Freund 3. Klasse sind.
 
Wow was für ein Aufwand. Man möge sich nicht vorstellen, was sonst noch so "abgeht", bei dem niemand was mitbekommt
 
Sehr sehr erschreckend....

Schade, dass nichts dazu geschrieben wird wie Kaspersky das alles raus gefunden hat.
Bei domains kann man doch eigt recht schnell gucken auf wen sie laufen. Aber vllt hilft das anscheinend nicht.

Hier ist auf jeden Fall was gigantisches am laufen...wovor man sich wohl kaum schützen kann.

Ich hab jetzt Letztens bemerkt, dass einer meiner USB sticks mit nem alten Virus von nem alten PC befallen ist, der eine theoretisch riesige Datei mit Sonderzeichen erstellt, die angeblich ~70gb haben soll, der stick hat aber nur 4gb... Und lässt sich nicht löschen, nur "mit" nem Tool...für 1sekunde und dann ist er unter einer neuen Ordnernummer wieder da....hat wer zufällig ne Ahnung was das sein könnte?!
 
Zuletzt bearbeitet:
USA/Israel. Sonst kann doch kaum Jemand dahinter stecken?


KasperskyLAb hat nun auch auf Backdoors auf Hard Drives aufmerksam gemacht, die seit 5 Jahren im Umlauf sind... Keine News wert?
 
Katillah schrieb:
USA/Israel. Sonst kann doch kaum Jemand dahinter stecken?


KasperskyLAb hat nun auch auf Backdoors auf Hard Drives aufmerksam gemacht, die seit 5 Jahren im Umlauf sind... Keine News wert?

Für Israel zu weltumfassend wenn dann lagert es die USA nur dorthin aus da leichter zu verteidigen / verstecken
 
Omg, und anderen träumt es schon vom sogenannten "Internet der Dinge"...
Na dann prost mahlzeit wenn sich das Zeugs mit der Zeit in jedes zweite Gerät flasht :freak:
 
Zuletzt bearbeitet:
Aliens, ganz klar Aliens.
 
Wenn man sich die Karte anschaut und die Verbindung zu Stuxnet berücksichtigt, liegt der Verdacht auf NSA &
Co wirklich sehr nahe. Allein der Aufwand das ganze auf dem Niveu durchzuführen....sehr interessant ist hier
u.a. Kapitel 2 im Kaspersky Lab Bericht: hier wird der Aufwand angedeutet, den die Equation-Gruppe zur
Verschleierung ihrer Aktivitäten betrieben hat.

Erschreckend finde ich vor allem das Ausmaß/die Hauptziele:

"Zu den Opfern zählen vor allem Unternehmen aus der Industrie, wobei Kaspersky Lab von tausenden, vielleicht sogar zehntausenden Betroffenen in über 30 Ländern spricht. Neben Unternehmen sind aber auch Regierungs- und diplomatische Organisationen, Militär, islamische Aktivisten, Gelehrte und Massenmedien angegriffen worden."


@fox40phil:
Wenn du dir den Bericht von Kaspersky Lab (verlinkt in der Computerbase News ganz unten) anschaust, findet
sich dazu etwas in Kapitel 18 - wie Kaspersky darauf aufmerksam wurde. Domains und IPs finden sich auch
im Anhang.

Edit:
Im Bericht findet sich auch eine detailliertere Beschreibung der "Opfer":
• Governments and diplomatic institutions
• Telecommunication
• Aerospace
• Energy
• Nuclear research
• Oil and gas
• Military
• Nanotechnology
• Islamic activists and scholars
• Mass media
• Transportation
• Financial institutions
• Companies developing cryptographic technologies

@Computerbase: Danke für das Verlinken der Quelle zur News.
 
Zuletzt bearbeitet:
Schlimmer als die Entdeckung ist das aber mal wieder nichts dagegen passieren wird, ausser einer weiteren Einschränkung der Rechte des Einzelnen.
 
Wie sieht es denn mit einer abwehr durch Virenscanner aus? - Kaspersky hat ja jetzt herausgefunden, dass es das gibt, ist ein Fix schon in der Mache, welche überprüfen kann, ob ein Rechner befallen ist und falls ja das auch wieder Rückgängig macht?
 
nlr schrieb:
Die Verbindung zu Stuxnet und Flame lässt kaum Alternativen als USA und Israel zu. ;)

Warum sind eigentlich so viele Angriffsziele in Großbritannien? Ich dachte, dass die ein Abkommen haben sich nicht gegenseitig auszuspionieren.
 
Zurück
Oben