Wie wird der Staatstrojaner installiert?

TooMuchMoon

Lt. Junior Grade
Registriert
Apr. 2020
Beiträge
432
Wie wird der Staatstrojaner installiert? Versendet "der Staat" unter einem Vorwand E-Mails mit Links zu Seiten, die den Staatstrojaner installieren? Schützt man sich davor wie gegen "normale" Maleware? Oder gibt Microsoft absichtlich Sicherheitslücken an die Behörden weiter, die genutzt werden können? Wie läuft das ab?
 
Der übliche Weg, wie der Bundestrojaner auf ein beliebiges Gerät kommt (Windows, Mac OS, Android oder auch Apple iPhones und iPad sind davon betroffen), ist über eine Weiterleitung von häufig benutzten Webseiten auf Seiten, welche speziell für den Nutzer präpariert wurden. Diese Umleitung wird vom Internetanbieter des Nutzers nach einer Anordnung von Behörden umgesetzt.
 
Der Staatstrojaner wird ganz normal mit dem neuen Windows-Update installiert. Völlig legal und vollkommen transparent. Illegale Sachen macht der Staat nicht. Wir sind doch hier nicht in einer Banannenrebublik.

Jetzt mal ohne Spass. Den Staatstrojaner gibt es nicht. Was es gibt ist eine Vielzahl von speziellen Programmen die deinen PC oder Smartphone ausspähen können. Eingesetzt wird, was den größten Nutzen verspricht.
Alles läuft nur mit richterlicher Zustimmung. Was ich nicht so gut finde, das von Jahr zu Jahr die Anfragen und Genehmigungen dafür zunehmen. Was man hat wird halt auch genutzt.
 
  • Gefällt mir
Reaktionen: Datz, Engaged, Nobody007 und 2 andere
Post Nummer 3 erklärt es denke ich mal sehr gut.
 
Ich denke es wird dir auch sicher niemand genau erklären können, außer die Entwickler selbst. Aber denke auch das #3 es am besten trifft.
 
Don_2020 schrieb:
Alles läuft nur mit richterlicher Zustimmung.
Gab es da nicht mit dem neuen Polizeigesetzen massive Lockerungen? Ich kann mich noch an den Gesetzentwurf erinnern wo Beispielsweise Angehörige mit überwacht werden können. Oder auch untere Polizisten gewisse Möglichkeiten bekommen sollten.

Edit: noch Mal gegoogelt: das Problem ist die Möglichkeit des einsetzens BEVOR einer Straftat, zur Vermeidung... Damit könnte die Polizei den einst fordern weil man nur einen Verdacht hat. Im schlimmsten Fall reicht dann schon wenn man bestimmen Nicknamen/ Namen oder sonst wie verwechselt wird. Paragraph 33SOF M-V.


In diesem Fall soll die Polizei bei dir einbrechen dürfen und den Trojaner manuell bei direkt installieren.
 
Zuletzt bearbeitet:
  • Gefällt mir
Reaktionen: pvcf
Behörden diverser Länder zahlen Geld für Sicherheits Lücken und melden diese den Herstellern nicht.
In de kannst du dazu mal die hackback Diskussionen der letzten Jahre durchsehen.
Die Aussagen der Innenminister der letzten 10 Jahre sprechen dazu eine klare Sprache.
Ich habe mal auf einer Veranstaltung der Gesellschaft für Informatik ein Recht langes Gespräch mit Verantwortlichen zu dem Thema geführt und ihnen ist bewusst, dass auch in De die Gefährdung kritischer Infrastruktur durch solches Handeln in Kauf genommen wird. Finden Sie ok.
SpamBot schrieb:
Gab es da nicht mit dem neuen Polizeigesetzen massive Lockerungen
Ja.

Im Bereich Funkzellen abfragen kann man da leider auch deutliche Tendenzen zu Missbrauch und Korruption erkennen.
Das ganze wurde damals im Rahmen eines Konzertes sehr deutlich, als Helene Fischer (ich meine es war helenefischer, kann eine andere gewesen sein ), um die 200x von Polizisten geortet wurde.
Da viel auch auf, dass es gern privat genutzt wurde.
 
TooMuchMoon schrieb:
Schützt man sich davor wie gegen "normale" Maleware?
Ja. Updates zeitnah installieren und ein aktuelles Antivirenprogramm verwenden.

Man könnte sich ja bei den Antivirenherstellern "freikaufen", ob dass allerdings die AV-Hersteller mitmachen, vorallen die ihren Sitz außerhalb von Deutschland haben sehr fraglich.
Das hatte 2011 beim durch den CCC entdeckten Trojaner nicht geklappt
https://www.virustotal.com/gui/file...c5e009ed3daf87571ba5107d10a05dc7bc4/detection

Zudem garantiert ein Whitelist-Eintrag keine Nicht-Erkennung, denn gängige Antivirenprogramme prüfen nicht nur nach bösartigen Signaturen, sondern auch auf verdächtiges Verhalten.
 
Goldsmith schrieb:
über eine Weiterleitung von häufig benutzten Webseiten auf Seiten, welche speziell für den Nutzer präpariert wurden
Das würde mich eher wundern, da solche Seiten dann kein gültiges TLS Zertifikat vorweisen können und das wird jeder Browser mit riesigen Warnungen bzw. Sperrung der Seite quittieren.

Und das man dann google.com auf g00gle.com weiterleitet oder andere scherze wäre mir zumindest neu, würde mich eher wundern und scheint mir relativ viel Aufwand zu sein dafür, dass man womöglich einfach alternativ einen Trojaner per Windows-Update ausliefern kann in vielen Fällen (wie hier ebenfalls vorgeschlagen).
 
Sägespäne schrieb:
Wenn beim pc fachgeschaeft beim pc Check der Trojaner oder dergleichen entdeckt wird, sind die Fachleute dann verpflichtet zu Schweigen, um den Trojaner zu schützen oder dürfen sie die Existenz an mich preisgeben?
Für die "Fachleute" dürfte es recht schwer sein, zu erkennen, ob es sich um einen Staatstrojaner oder um herkömmliche Spyware handelt.
Aber sie sind nicht zum Schweigen verpflichtet und machen sich auch nicht strafbar, wenn Sie entsprechende Trojaner und dessen Spuren entfernen.

Sägespäne schrieb:
kann die Polizei seine Entfernung veranlassen oder kommt der Trojaner, um zu bleiben
Durchaus möglich. Man kann Malware so programmieren, dass sie zu einem bestimmten Zeitpunkt, bei einem bestimmten Ereignis oder ferngesteuert, entfernt wird.
So war es z.B. Pegasus (Android) programmiert.
 
  • Gefällt mir
Reaktionen: Sägespäne
Sägespäne schrieb:
Habe 2 fragen: Wenn beim pc fachgeschaeft beim pc Check der Trojaner oder dergleichen entdeckt wird, sind die Fachleute dann verpflichtet zu Schweigen, um den Trojaner zu schützen oder dürfen sie die Existenz an mich preisgeben?
der trojaner selbst steht, immer wenn es ihn gibt auf so wackeligen Beinen
ein hoch aufs Bundesverfassungsgericht
 
ich habe eben deinen obigen betrag ein wenig auseinander genommen. Versuch doch bitte auf die einzelen rueckfragen einzuguehen.
Du sprichst von vielen Vermutungen und Verdaechtigungen, nennst aber keine nichs, was du einen Verdachtsmoment fuehren kann.
 
Das ging ja schnell mit dem Schwimmbad des anderen Threads :D

@Ltcrusher viel Spaß´dabei. Ist der Deutsche Spieler im Finale? (weiss Namen nich)
 
Zuletzt bearbeitet:
  • Gefällt mir
Reaktionen: pcblizzard
Zurück
Oben