image

Duitsers huren virusschrijvers om terroristen te infecteren

donderdag 22 november 2007, 10:06 door Redactie, 11 reacties

De Duitse overheid wil programmeurs inhuren die virussen moeten ontwikkelen om de computers van terroristen te infecteren, om zo toekomstige aanvallen in een vroeg stadium te ontdekken. Hoewel de regering nog werkt aan wetgeving om het bespioneren onder "juridisch toezicht" te brengen, wil het geen tijd verliezen in de ontwikkeling van "remote forensische software."

In februari oordeelde de rechter dat het online spioneren door de overheid alleen in bepaalde situaties en met rechterlijke toegang mag plaatsvinden. Daarop werd het budget bevroren, maar inmiddels is er weer geld voor twee specialisten. De malware die de programmeurs moeten ontwikkelen zou identiek aan criminele virussen en wormen zijn, alleen staan ze onder toezicht van de overheid.

Volgens experts vormt de malware, die waarschijnlijk via e-mail wordt verspreid, een serieus gevaar als ze in de verkeerde handen vallen. "Het bewerken van malware gebeurt continu. Als deze Trojaanse paarden voor specifiek anti-terreur gebruik worden ingezet, is het bijna zeker dat normale beveiligingssoftware ze niet zullen herkennen", aldus Geoff Sweeney. Tevens is het de vraag wat men doet als de terroristen alternatieve besturingssystemen gebruiken.

Reacties (11)
22-11-2007, 10:41 door Righard J. Zwienenberg
:-(

Zoals altijd (en met eerdere Magic Lanterns, gaat dit niet werken. Op
verzoek van Virus Bulletin heb ik eerder dit jaar al eens een commentaar
op dit fenomeen geschreven, toen ook naar aanleiding van het voornemen
van de Duitse overheid.

http://www.norman.com/Virus/Security_Information/46256/en-us

Helaas mist Sweeney hier een beetje de boot. Het is mogelijk op malware
zo te schrijven dat geen van de main-stream antivirus programma's de
malware uniek kan identificeren. Maar het wordt moeilijker om alle
heuristiche algorithmen te ontwijken, om over de forensische sandbox
oplossingen maar niet te spreken. En het is naief om te denken dat
terroristen deze beveiligingssoftware niet gebruiken.

Overigens is het dan oo kweer interessant om te zien waar deze malware
wordt ingezet door de Duitse overheid. Mocht dat bij potentiele terroristen
uit Nederland zijn, dan overtreed de Duitse overheid de Nederlandse
wetgeving...

Righard Zwienenberg
Norman
Chief Research Officer
22-11-2007, 11:39 door SirDice
Als die ingehuurde virusschrijvers Duitsers zijn zijn deze mensen strafbaar. Het is immers tegenwoordig verboden in Duitsland om dergelijke programma's te ontwikkelen of in bezit te hebben.
22-11-2007, 13:18 door Anoniem
Wie een kuil graaft voor een ander valt er zelf in.
22-11-2007, 14:13 door Anoniem
Overigens is het dan ook weer interessant om te zien waar deze malware wordt ingezet door de Duitse overheid. Mocht dat bij potentiele terroristen uit Nederland zijn, dan overtreed de Duitse overheid de Nederlandse wetgeving...

Righard Zwienenberg
Norman
Chief Research Officer


Piet Hein overtrad ook de Spaanse wetgeving inzake het kapen
van de Zilvervloot. Maar aangezien onzer Piet met
Kapersbrieven werkte, was hij geen zeerover in de zin der wet.

We denken dan ook dat u zich wat minder zorgen hoeft te
maken over de Nederlandse wetgeving. Uiteindelijk zou
Nederland niet graag zijn goede (politieke en economische)
relaties met de Bondsrepubliek in de waagschaal willen stellen
door een dergelijke zaak te laten voorkomen...
22-11-2007, 14:22 door Anoniem
Door SirDice
Als die ingehuurde virusschrijvers Duitsers zijn zijn deze
mensen strafbaar. Het is immers tegenwoordig verboden in
Duitsland om dergelijke programma's te ontwikkelen of in
bezit te hebben.

Niet als de Overheid dit zelf goed vindt. Dan is het niet
strafbaar. (zie daarvoor het verschil tussen Zeeroverij en
met Kapersbrieven werken)
22-11-2007, 15:10 door SirDice
Dergelijke onzinnige wetten zijn een paar honderd jaar geleden al uitgefaseerd (overigens had Hein geen vrijbrief om alles te kapen, alleen Spaanse/Portugese schepen). Sorry, maar ook een overheid kan en mag zichzelf niet boven de (eigen) wet stellen. Als de Duitse regering het mag moet de rest het ook mogen.
22-11-2007, 15:28 door Anoniem
Door SirDiceSorry, maar ook een overheid kan
en mag zichzelf niet boven de (eigen) wet stellen. Als de
Duitse regering het mag moet de rest het ook mogen.

Het mag niet maar ze kunnen het wel...., bekend citaat uit
de inlichtingen/contra-spionage wereld: "Het enige wat
niet mag is gearresteerd worden"
.
23-11-2007, 09:52 door Anoniem
Mocht je in duitsland nou niet hacken en dat was daar toch strafbaar
geworden. Go deutchland, dom volk

Nielsk
23-11-2007, 09:56 door spatieman
tjonge.
de aargeloze burger verbieden ze het, maar aan de andere
kant huren ze $gasten in om de burger weer te infecteren om
zo een furher-botnet te maken die ze kunnen inzetten voor
een cyber aanval.
wat moeten zedadelijk gaan zeggen , heil computer?
23-11-2007, 13:15 door Anoniem
Door spatieman
wat moeten zedadelijk gaan zeggen , heil computer?

Jongen, let even op je woorden. Dit is een reactie die ik
niet op prijst stel. Het is naast zinloos ook nog eens dom.
Het draagt nergens aan bij.

On topic:

Ik denk dat de Duitse regering hier een fout maakt. Het zal
namelijk niet werken. Ik verwacht dat de terroristen echt
niet zo dom zijn om malware te installeren op hun eigen
systemen. Zeker niet als ze die via e-mail krijgen toegestuurd.
24-11-2007, 05:03 door Anoniem
Het begint steeds meer te lijken op de aanloop naar de WW
II, toen begon men in duitsland ook dit soort wetten aan te
nemen e.d
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.