{"id":32990,"date":"2015-01-27T16:51:43","date_gmt":"2015-01-27T16:51:43","guid":{"rendered":"http:\/\/de.newseurope.info\/?p=32990"},"modified":"2015-01-27T16:51:43","modified_gmt":"2015-01-27T16:51:43","slug":"medienbericht-ist-der-trojaner-regin-ein-nsa-werkzeug","status":"publish","type":"post","link":"https:\/\/de.newseurope.info\/?p=32990","title":{"rendered":"Medienbericht: Ist der Trojaner \u201eRegin\u201c ein NSA-Werkzeug?"},"content":{"rendered":"<p>Anti-Viren-Experten haben einen sogenannten \u201eKeylogger\u201c identifiziert. So ein Trojaner liest alles mit, was man in die Tastatur tippt. Von denen gibt es viele. Nur dieser stammt offenbar direkt von der NSA und hat den Weg schon bis ins Bundeskanzleramt gefunden.<\/p>\n<p><!--more--><\/p>\n<p>\u201eRegin\u201c ist eine Software, die Computernutzer ausspionieren kann. Sie tut es auf besonders heimt\u00fcckische Weise, in dem sie alles mitliest, was man in die Tastatur eintippt: Mails, Passw\u00f6rter, Suchanfragen, die Adressen von Webseiten. Dieser Trojaner ist dem russischen Anti-Viren-Hersteller Kaspersky seit l\u00e4ngerem bekannt. Solche Keylogger sind nicht selten und Sicherheitsfirmen haben t\u00e4glich damit zu tun.<\/p>\n<p>So wurde \u201eRegin\u201c schon bei einem Angriff im Jahr 2011 gegen die EU-Kommission identifiziert. Ebenso wurde er wahrscheinlich nachgewiesen bei der Internationalen Atomenergiebeh\u00f6rde IAEA <a href=\"http:\/\/www.faz.net\/aktuell\/politik\/spaehangriff-merkel-vertraute-soll-trojaner-ins-kanzleramt-geschleppt-haben-13344701.html\" target=\"_blank\">und laut Medienbericht<\/a> gibt es sogar eine Referatsleiterin aus der Europolitikabteilung im Bundeskanzleramt, deren Privatrechner mit Regin befallen war.<\/p>\n<p>Das Brisante an \u201eRegin\u201c ist nun, dass die Software von der NSA kommt. <a href=\"http:\/\/www.spiegel.de\/netzwelt\/netzpolitik\/nsa-trojaner-kaspersky-enttarnt-regin-a-1015222.html\" target=\"_blank\">Das behauptet jedenfalls der \u201eSpiegel\u201c<\/a>. Der Beweis basiert auf Material des ehemaligen NSA-Mitarbeiters Edward Snowden, <a href=\"http:\/\/www.spiegel.de\/media\/media-35668.pdf\" target=\"_blank\">das dem Nachrichtenmagazin seit Anfang des Jahres vorliegt<\/a>. Darin wird unter anderem eine Schadsoftware namens \u201eQWERTY\u201c beschrieben. Sie werde von den \u201eFive Eyes\u201c eingesetzt, einem Geheimdienst-Verbund der Vereinigten Staaten und der L\u00e4nder Gro\u00dfbritannien, Kanada, Neuseeland und Australien.<\/p>\n<p>Diese in den Snowden-Dokumenten beschriebene Schadsoftware scheint laut Spiegel nun die gleiche zu sein, die bei den Anti-Viren-Forschern von Kaspersky unter dem Namen \u201eRegin\u201c behandelt wird. Oder zumindest ein Teil davon. <a href=\"https:\/\/securelist.com\/blog\/research\/68525\/comparing-the-regin-module-50251-and-the-qwerty-keylogger\/\" target=\"_blank\">Kasperky-Forschungschef Costin Raiu l\u00e4sst sich jedenfalls mit den Worten zitieren \u201eNach unserer technischen Analyse ist \u2019QWERTY\u2019 identisch mit dem Plugin 50251 von &#8218;Regin&#8217;\u201c<\/a>.<\/p>\n<p class=\"WeitereBeitraege\"><span class=\"WBHead\">Mehr zum Thema<\/span><\/p>\n<ul class=\"WBListe\">\n<li><span class=\"middot\"> <\/span><a href=\"\/aktuell\/feuilleton\/medien\/britischer-geheimdienst-gchq-spaehte-journalisten-mails-aus-13381050.html\" title=\"Snowden-Enth\u00fcllungen: Britischer Geheimdienst sp\u00e4hte Mails von Journalisten aus\">Snowden-Enth\u00fcllungen: Britischer Geheimdienst sp\u00e4hte Mails von Journalisten aus<span class=\"Winkel\"> <\/span><\/a><\/li>\n<li><span class=\"middot\"> <\/span><a href=\"\/aktuell\/politik\/spaehangriff-merkel-vertraute-soll-trojaner-ins-kanzleramt-geschleppt-haben-13344701.html\" title=\"Vermutlicher Sp\u00e4hangriff: Merkel-Vertraute soll Trojaner ins Kanzleramt geschleppt haben\">Vermutlicher Sp\u00e4hangriff: Merkel-Vertraute soll Trojaner ins Kanzleramt geschleppt haben<span class=\"Winkel\"> <\/span><\/a><\/li>\n<li><span class=\"middot\"> <\/span><a href=\"\/aktuell\/wirtschaft\/netzwirtschaft\/konsolen-netzwerke-hacker-legen-playstation-und-xbox-lahm-13341155.html\" title=\"Hacker legen Netzwerke von Playstation und Xbox lahm\">Hacker legen Netzwerke von Playstation und Xbox lahm<span class=\"Winkel\"> <\/span><\/a><\/li>\n<li><span class=\"middot\"> <\/span><a href=\"\/aktuell\/technik-motor\/computer-internet\/gespraeche-abgehoert-sicherheitsluecke-in-mobilfunk-netz-entdeckt-13330837.html\" title=\"Sicherheitsl\u00fccke in Mobilfunk-Netz entdeckt\">Sicherheitsl\u00fccke in Mobilfunk-Netz entdeckt<span class=\"Winkel\"> <\/span><\/a><\/li>\n<\/ul>\n<p>Doch weder Kaspersky noch das Konkurrenzunternehmen Symantec schlie\u00dfen daraus, dass die Schadsoftware \u201eRegin\u201c von dem \u201eFive-Eye\u201c-Verbund stamme. F\u00fcr den \u201eSpiegel\u201c ist die Herkunft jedoch eindeutig. Da der Quellcode f\u00fcr QWERTY aus dem Archiv von Edward Snowden stamme und dieser mit \u201eRegin\u201c identisch sei, m\u00fcsse auch Regin von den Geheimdiensten dieser L\u00e4nder entwickelt worden sein.<\/p>\n<p>Als zweites Argument f\u00fchrt der \u201eSpiegel\u201c einen Vorfall aus dem Jahr 2013 an. <a href=\"http:\/\/www.spiegel.de\/netzwelt\/web\/belgacom-geheimdienst-gchq-hackte-belgische-telefongesellschaft-a-923224.html\" target=\"_blank\">Damals sei das belgische Telekommunikationsunternehmen Belgacom vom britischen Geheimdienst GCHQ mit der Software \u201eRegin\u201c angegriffen worden<\/a>. Schon damals vermutete man, dass diese Angriffstechnik von der NSA und GCHQ stamme.<\/p>\n<p>Nun k\u00f6nnte es immer noch m\u00f6glich sein, dass jemand den Quellcode kopiert hat und eine eigene Schadsoftware daraus entwickelt hat. Doch Sicherheitsforscher halten dies f\u00fcr unwahrscheinlich, da es sich bei Regin wohl um einen sehr komplexen Trojaner handelt.<\/p>\n<div class=\"source\">Quelle: <a href=\"http:\/\/www.faz.net\/aktuell\/technik-motor\/computer-internet\/medienbericht-ist-der-trojaner-regin-ein-nsa-werkzeug-13393539.html\">http:\/\/www.faz.net\/aktuell\/technik-motor\/computer-internet\/medienbericht-ist-der-trojaner-regin-ein-nsa-werkzeug-13393539.html<\/a><\/div>\n","protected":false},"excerpt":{"rendered":"<p>Anti-Viren-Experten haben einen sogenannten \u201eKeylogger\u201c identifiziert. So ein Trojaner liest alles mit, was man in die Tastatur tippt. Von denen gibt es viele. Nur dieser stammt offenbar direkt von der NSA und hat den Weg schon bis ins Bundeskanzleramt gefunden.<\/p>\n","protected":false},"author":1,"featured_media":50086,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[476,454],"tags":[1447,288,3552,1450],"class_list":["post-32990","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-computer-internet","category-technik-motor","tag-edward-snowden","tag-eu-kommission","tag-geheimdienst","tag-nsa"],"_links":{"self":[{"href":"https:\/\/de.newseurope.info\/index.php?rest_route=\/wp\/v2\/posts\/32990","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/de.newseurope.info\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/de.newseurope.info\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/de.newseurope.info\/index.php?rest_route=\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/de.newseurope.info\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=32990"}],"version-history":[{"count":0,"href":"https:\/\/de.newseurope.info\/index.php?rest_route=\/wp\/v2\/posts\/32990\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/de.newseurope.info\/index.php?rest_route=\/wp\/v2\/media\/50086"}],"wp:attachment":[{"href":"https:\/\/de.newseurope.info\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=32990"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/de.newseurope.info\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=32990"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/de.newseurope.info\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=32990"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}