Chinesische Spionage-Software infiltriert Rechner tibetischer Exil-Regierung PDF Drucken
Montag, den 30. März 2009 um 09:44 Uhr
Wissenschafter des in Toronto ansässigen Munk Centre for International Studies haben bei einer Überprüfung des Rechnersystems der in Indien residierenden tibetischen Exil-Regierung des Dalai Lama das bislang größte computergesteuerte Spionage-Netzwerk entdeckt. Das von ihnen als Ghostnet bezeichnete Netzwerk würde von fast ausschließlich in China stationierten Rechnern kontrolliert und habe in den vergangenen zwei Jahren 1295 Rechner in 103 Ländern befallen. Pro Woche kämen etwa ein dutzend Rechner hinzu. Dabei gehe das Bot-Netz nicht wahllos vor, sondern versuche gezielt, Rechner von Regierungen und Botschaften aus dem asiatischen Raum zu infiltrieren.
Der Dalai Lama hatte im Sommer vergangenen Jahres zwei Mitarbeiter des Information Warfare Monitor eingeladen, das Computersystem der tibetischen Exil-Regierung auf Sicherheitsmängel zu überprüfen. Dabei waren die Forscher dem Ghostnet auf die Spur gekommen.

Dalai Lama
Der Dalai Lama wurde Opfer einer gezielten Attacke eines aus China gesteuerten Spionage-Netzes. Vergrößern
Bildquelle: The Office of His Holiness the Dalai Lama Die Spionage-Software könne nicht nur den Mail-Verkehr und Dokumente der befallenen Rechner überwachen, sondern den kompletten PC fernsteuern und angeschlossene Kameras und Mikrofone zur Raumüberwachung einschalten. Dies habe in der Vergangenheit für die tibetanische Exil-Regierung bereits handfeste Konsequenzen gehabt. So habe sich die chinesische Regierung bei einem Diplomaten gemeldet und ihm von einem Besuch des Dalai Lama abgeraten, nachdem dieser per E-Mail eingeladen worden war. Eine Aktivistin, die Kontakte zwischen Exil-Tibetern und Chinesen vermittelte, sei von den chinesischen Behörden an der Grenze zu Tibet festgenommen worden. Die Beamten hätten ihr abgehörte Mail-Korrespondenzen gezeigt und sie aufgefordert, ihre politische Arbeit einzustellen.

Trotz dieser Vorkommnisse halten sich die kanadischen Wissenschaftler zurück, das Bot-Netz der chinesischen Regierung zuzuordnen. Es sei auch möglich, das patriotische Privatpersonen aus China oder gar die CIA oder Russland hinter dem Spionage-Netzwerk stünden. Ein chinesischer Konsulats-Sprecher stritt in New York jedwede Verbindungen der chinesischen Regierung zu dem Bot-Netz ab. "Das sind alte Geschichten und sie sind Unsinn," sagte er gegenüber der New York Times. "Die chinesische Regierung verbietet streng jedwede Cyber-Verbrechen und beteiligt sich nicht an ihnen."

Derweil beschuldigen Wissenschafter der britischen Cambridge Universität, die parallel ebenfalls das Bot-Netz untersuchten, in ihrem detaillierten Bericht direkt die chinesische Regierung. Demnach wurde die Spionage-Software in Mails vorgeblicher anderer Mönche an tibetische Mönche verschickt. Die Angreifer drangen vermutlich in einen tibetischen Mail-Server ein, lasen den Mail-Verkehr mit und konnten anhand der gewonnenen Informationen gefälschte E-Mails verschicken oder Dateianhänge echter E-Mails gegen infizierte austauschen. Die Spionage-Software verbarg sich mittels Rootkit-Techniken im Windows-System und sendete über das HTTP-Protokoll Dokumente und E-Mails an Server in der chinesischen Provinz Sichuan. Um die Verbindungen zu verschleiern, sollen die geklauten Dokumente später über anoymisierende Proxy-Server des Dynaweb verschickt worden sein, die der Falun-Gong-Sekte zugeordnet werden. Mit Hilfe eine Key-Loggers konnte die Software sämtliche Tastatureingaben überwachen. Ein Mönch berichtete gar, wie sich vor seinen Augen die Outlook-Express-Software öffnete und ohne sein Zutun eine infizierte Mail an einen seiner Bekannten verschickte.

[Update]:
Während die Webseite des Information Warfare Monitor noch immer offline ist, wurde dessen Studie inzwischen online veröffentlicht. Nach dem Report finden sich unter den 1295 infizierten Rechnern auch Systeme der Außenministerien im Iran, in Bangladesh, Litauen, Indonesien, den Philippinen, Brunei, Barbardos und Bhutan. Hinzu kommen Konsulate von Indien, Süd-Korea, Indonesien, Rumänien, Zypern, Malta, Thailand, Taiwan, Portugal, Pakistan und Deutschland, das Sekretariat der ASEAN (Association of Southeast Asian Nations), die South Asian Association for Regional Cooperation (SAARC), die Asian Development Bank, Nachrichtenorganisationen sowie ein Rechner im NATO-Hauptquartier.
 

Partner

Microsoft Partner

Lancom Partner

logo PatchSee_150

Tobit.Software Partner

Call Back






Wochen Highlights

Info ASV - Aktuelle Angebote
Telekom Concept P522

telekom_logo

t compact p522_weiss

Artikel-Nr.: i201
Artikelzustand: Gebraucht & Geprüft
Gewährleistung: 12 Monate

Telekom Concept P522

Preis: 35,00 € incl. MwSt.
Info ASV - Aktuelle Angebote
Agfeo AS-40 ISDN

agfeo_logo

agfeo_as40

Artikel-Nr.: i200
Artikelzustand: Gebraucht & Geprüft
Gewährleistung: 12 Monate

Agfeo AS-40 ISDN

Preis: 85,00 € incl. MwSt.
Info ASV - Aktuelle Angebote
AGFEO ST 30 SysTel w

agfeo_logo

agfeo_st30_weiss

Artikel-Nr.: i196
Artikelzustand: Gebraucht & Geprüft
Gewährleistung: 12 Monate

AGFEO   SysTel ST 30 weiß

Preis: 55,00 € incl. MwSt.
Info ASV - Aktuelle Angebote
T-Com Actron C2

telekom_logo

telekom actron

Artikel-Nr.: i195
Artikelzustand: Gebraucht & Geprüft
Gewährleistung: 12 Monate

T-Com Actron C2

Preis: 35,00 € incl. MwSt.
Info ASV - Aktuelle Angebote
Telekom T-Easy K310

telekom_logoT-Com T-Easy K310

Artikel-Nr.: i193
Artikelzustand: Gebraucht & Geprüft
Gewährleistung: 12 Monate

Telekom T-Easy K310

Preis: 25,00 € incl. MwSt.
Info ASV - Aktuelle Angebote
Xerox Toner Yellow 6R90288

xerox_logo

Xerox Toner Yellow 6R90288

Artikel-Nr.: i199
Artikelzustand: NEU
Gewährleistung: Herstellergasrantie

Xerox Toner Yellow 6R90288

Preis: 75,00 € incl. MwSt.
Info ASV - Aktuelle Angebote
Telekom Tarsis B

t-mobile_logo

telekom tarsis_blau

Artikel-Nr.: i194
Artikelzustand: Gebraucht & Geprüft
Gewährleistung: 12 Monate

Telekom Tarsis B

Preis: 35,00 € incl. MwSt.
Info ASV - Aktuelle Angebote
AGFEO ST 30 SysTel s

agfeo_logo

agfeo_st30_schwarz

Artikel-Nr.: i202
Artikelzustand: Gebraucht & Geprüft
Gewährleistung: 12 Monate

AGFEO  SysTel ST 30 schwarz

Preis: 55,00 € incl. MwSt.
Info ASV - Aktuelle Angebote
Telekom Eumex 604PC

t-mobile_logo

telekom eumex 604 pc

Artikel-Nr.: i192
Artikelzustand: Gebraucht & Geprüft
Gewährleistung: 12 Monate

Telekom Eumex 604PC

Preis: 45,00 € incl. MwSt.
Info ASV - Aktuelle Angebote
Xerox Toner Black 6R90285

xerox_logo

Xerox Toner Black 6R90285

Artikel-Nr.: i203
Artikelzustand: NEU
Gewährleistung: Herstellergarantie

Xerox Toner Black 6R90285

Preis: 75,00 € incl. MwSt.
Info ASV - Aktuelle Angebote
Brother Fax 930

brother_logo

brother Fax 930

Artikel-Nr.: i191
Artikelzustand: Gebraucht & Geprüft
Gewährleistung: 12 Monate

Brother Fax 930

Preis: 75,00 € incl. MwSt.
Info ASV - Aktuelle Angebote
Xerox Toner Cyan 6R90286

xerox_logo

Xerox Toner Cyan 6R90286

Artikel-Nr.: i197
Artikelzustand: NEU
Gewährleistung: Herstellergarantie

Xerox Toner Cyan 6R90286

Preis: 75,00 € incl. MwSt.
Info ASV - Aktuelle Angebote
Xerox Toner Magenta 6R90287

xerox_logo

Xerox Toner Magenta 6R90287

Artikel-Nr.: i198
Artikelzustand: NEU
Gewährleistung: Herstellergarantie

Xerox Toner Magenta 6R90287

Preis: 75,00 € incl. MwSt.