Bundestrojaner in ELSTER-Software gefunden
Aprilscherz oder nicht!? Diese Meldung ist es in beiden Fällen wert verbreitet zu werden:
“Untersuchungen des Chaos Computer Clubs ergaben, dass der Bundestrojaner über die aktuelle Version der Elster-Software verbreitet wird.
Seit dem 19. März 2007 wird die aktuelle ELSTER-Software für das Jahr 2006/2007 in der Version 8.1.0.0 [1] für den Steuerbürger bereitgestellt. Schon von Anfang an hegten Experten Zweifel an der Integrität der 18 MB großen .exe-Datei. Nach einer mehrtägigen intensiven Analyse fand der Chaos Computer Club (CCC) nun deutliche Hinweise, dass über die fragwürdige Software der sog. Bundestrojaner [2] verbreitet wird.
Der Bundestrojaner, kürzlich als neues Werkzeug des Überwachungsstaates in die Schlagzeilen geraten, soll das Ausspähen der gesamten steuerpflichtigen Bevölkerung ermöglichen. Jeder Bürger mit eigenem Einkommen wird in Zukunft verpflichtet, die Steuererklärung mittels ELSTER-Software abzugeben. Dass es dem CCC nach wenigen Tagen gelang, den Trojaner ausfindig zu machen, spricht nicht eben für die Qualität der Spitzelsoftware.
Die Analyse zeigte verschiedene verdächtige Module, wie z. B. wte0104-brsjm.digit, das u. a. vorhandene Mikrofone und Kameras in modernen Computern einschalten kann. Weitere Routinen dienen der Durchsuchung der auf dem Rechner gespeicherten Dateien. Eine Funktion sendet Daten vom Benutzerrechner ferngesteuert an den BKA-Rechner mit der IP-Adresse 217.7.176.25 [3].
Der Trojaner tauscht offenbar auch einige Systemdateien aus, um sich unabhängig vom ELSTER-Programm auf dem System einzunisten. Die Schadsoftware erzwingt danach einen Neustart des Rechners. Auf dem Bildschirm des betroffenen Computers erscheint dazu die Fehlermeldung: “Systemfehler 70797976 - Neustart erforderlich.”
Pikanterweise wird ein Port auf dem infizierten Rechner geöffnet, der es erlaubt, neue Suchbegriffe nachzuladen. Das ist insofern problematisch, da die Suchfunktion eine Schwachstelle enthält, die es einem Angreifer erlaubt, nicht nur Suchbegriffe, sondern beliebige Daten und ausführbaren Code auf dem Rechner zu platzieren. “Damit ist der unbemerkten Manipulation aller Daten Tür und Tor geöffnet,” sagte CCC-Spezialexperte Jens-Thorben Janckiewozki.
Eine erste Ausnutzung dieser Nachladeschwachstelle wurde auch schon in der freien Wildbahn beobachtet. Ein schwer zu…
» Vollständiger ArtikelThemen: Aprilscherz , Elster Bundestrojaner
Erschienen 2. April 2007 auf http://www.steuerrechtblog.de.
Elster Software Trojaner: Bundestrojaner in Elster-Software
Lichtenrader Notizen | 1. April 2007 — Der Chaos-Computer-Club: " Untersuchungen des Chaos Computer Clubs ergaben, dass der Bundestrojaner über die aktuelle Version der …
Der Bundestrojaner: Jetzt muß Schluß sein
beck-blog | 9. Oktober 2011 — Das, was die FAS heute veröffentlichte, ist schockierend und muß unbedingt aus allen juristischen Rohren angegriffen werden. …
Bundesrat befürwortet Einsatz von Bundestrojanern
Rechtsanwalt Martin Steiger | 23. November 2011 — Gemäss heutiger Medienmitteilung spricht sich der Bundesrat dafür aus, im Rahmen der Revision des Bundesgesetzes betreffend d…
Kritik an Überwachungssoftware: Hacker knacken den Bundestrojaner
sueddeutsche.de | 9. Oktober 2011 — Dem Chaos Computer Club ist nach eigenen Angaben eine "staatliche Spionagesoftware" zugespielt worden, die einen großen Lausc…
Kein ELSTER für Mac
RA-Blog | 5. August 2007 — Wirres schreibt: (...) und die „elektronische Steuererklärung“, ELSTER kann auch nach neun jahren entwicklungszeit nicht auf m…
Update: Bundestrojaner
Juraexamen.info | 9. Oktober 2011 — Der Chaos Computer Club (CCC) beschuldigt staatliche Stellen aus Deutschland, eine Spionagesoftware (“Bundestrojaner”) einges…
Bundestrojaner oder nicht – das ist hier die Frage!
Anwaltskanzlei Ferner Alsdorf | 9. Oktober 2011 — Die Zeit schrieb schon gestern: Der Chaos Computer Club hat mehrere Exemplare des sogenannten Bundestrojaners gefunden. …
Chaos Computer Club veröffentlicht Schäubles Gesetzentwurf für den “Bundestrojaner”
BERLIN BLAWG | 31. August 2007 — Der Chaos Computer Club e.V. hat den umstrittenen Gesetzesentwurf des Bundesinnenministeriums zur Änderung des BKA-Gesetzes auf se…
Staatstrojaner
criminologia | 13. Oktober 2011 — Am Wochenende wurde bekannt, dass der sog. Staatstrojaner – entgegen der Bekundungen der Bundesregierung (PDF) – im Einsa…
Schäuble hebt Entwicklungsstopp für Bundestrojaner auf
RA-Blog | 17. November 2007 — Wie Heise berichtet, soll Bundesinnenminister Wolfgang Schäuble am Dienstag per Aufhebungserlass dem BKA erlaubt haben, mit der En…

