Troianul federal – Context si o declaratie de la Emsisoft

posted in: Securitate | 0

Troianul federal este cunoscut sub numele de troian de stat sau troian bavarez, si a fost o problemă majoră de politică internă în Germania la începutul lunii octombrie 2011. Analiza ulterioara a părților acestui program spion guvernamental a ridicat un motiv de îngrijorare. În plus față de ceea ce pare a fi o încălcare clară a directivelor Curții Constituționale Federale a Germaniei, acesta reprezintă de asemenea o amenințare pentru securitatea calculatorului cetățenilor normali.

Pe data de 9 noiembrie 2006, Camera german inferioară a Parlamentului a adoptat un pachet de măsuri pentru a contracara potențialele amenințări teroriste, „Programul pentru consolidarea securității interne” (FIS). O parte a pachetului a implicat proiectarea și implementarea de măsuri tehnice pentru a efectua căutări online de calculatoare. În cele din urmă, acest lucru implică capacitatea de a monitoriza un PC conectat la Internet prin intermediul unui software, într-un mod care este mai mult sau mai puțin observat. In principiu este aceeași tehnologie care este cunoscută de mai mulți ani ca  „Calul Troian” („Trojan”).

În 2006 acest tip de căutare on-line a fost subiectul unor dezbateri intense din cauza lipsei unei baze legislative clare. Toate informațiile private care sunt stocate pe computerele de acasă constituie, prin urmare, o parte a vieții private a cetățenilor. Apoi, în februarie 2008, Curtea Constituțională Federală a Germaniei a emis o hotărâre  care prezintă obstacole legislative semnificative pentru căutări online și pentru prima dată a oferit cetățenilor „dreptul fundamental la garantarea confidențialității și a integrității sistemelor informatice” .

Descoperirea din octombrie 2011 si consecintele sale

La data de 8 octombrie 2011, Chaos Computer Club (CCC) a publicat știrea că au primit și analizat părți ale unui program spion guvernamental. Analiza lor a produs rezultatul alarmant și faptul că nu numai că este un troian capabil să citească date extrem de sensibile, dar include, de asemenea, o funcție de control de la distanță, permițând descărcarea și executarea altor tipuri de malware. În cele din urmă, acesta permite controlul la distanță a calculatoarelor afectate, inclusiv manipularea de fișiere, de logare , microfon și înregistrare etc

Programele de acest tip sunt permise numai în condiții foarte stricte și limitările acestui lucru par a fi o încălcare flagrantă a dreptului constituțional. In cazul în care acest lucru nu este destul de rău, troianul federal pare, de asemenea, să fie programat neglijent și conține gauri de securitate evidente. Aceste vulnerabilități pot fi teoretic utilizate de către terțe părți pentru a avea acces neautorizat la computerele infectate. În plus față de încălcarea drepturilor omului, acest lucru reprezintă  o amenințare gravă la adresa securității calculatorului cetatenilor afectați.

Protectie si o declaratie de la Emsisoft

Echipa de analiza Emsisoft a cercetat funcționalitatea troianului federal. Practic este un troian convențional, cu excepția faptului că acesta a fost dezvoltat de un departament al guvernului si nu de cyber-criminali. Vestea bună este că analiza comportamentala integrata în Emsisoft Anti-Malware free  detectează troianul federal și poate proteja în mod eficient computerul impotriva infectiei.

Christian Mairoll, CEO al Emsisoft, spune: „Puteți avea încredere in protecția noastră si în viitor. Până în prezent, nu există nici o lege sau hotărâre care obligă furnizorii de software de securitate sa excluda software-ul de căutare on-line, cum ar fi troianul federal de la detectare. Dacă o astfel de lege sau o hotărâre judecătorească va aparea, nu vom ezita să informam utilizatorii noștri in legatura cu acest fapt. Până atunci, modul nostru de analiza comportamentala nu va face distincția între așa-numitele malware „buni” sau „rai”. Ca utilizator, veți fi întotdeauna în măsură să blocați imediat orice program suspect.

Lasă un răspuns

Adresa ta de email nu va fi publicată. Câmpurile obligatorii sunt marcate cu *