Правительство потратило на троян 2 млн. евро
Всего несколько дней назад мы писали о троянце, получившем кодовое имя «Бундестроян» - его обнаружили члены известной германской хакерской группы CCC. Оказалось, что подозрения возмущенных хакеров имеют под собой вполне реальную основу. Судя по утекшим в Интернет документам, компания Digitask действительно оказывала государственным органам Германии услуги по созданию специальных программ для слежки за пользователями компьютеров.
Как сообщило авторитетное немецкое издание «Шпигель», местная полиция Баварии не подтвердила, что попавший в руки хакеров из CCC вирус является тем же самым, что использовался в их работе. Тем не менее, баварские полицейские отметили, что вирус имеет модульную структуру, что позволяет операторам добавлять необходимые функции в зависимости от конкретных целей расследования, согласно выданному ордеру.
Благие намерения властей опровергает адвокат из г. Ландсхут по имени Патрик Шладт (Patrick Schladt). Шладт утверждает, что власти и прежде выходили за рамки закона при использовании злополучного «Бундестроянца». По словам Шладта, сотрудники правоохранительных органов установили вирус в ноутбук одного из его клиентов, когда он проходил таможенный контроль в аэропорту Мюнхена при возвращении в страну в 2009 году. Данный троянец сделал тысячи снимков экрана с открытым браузером Firefox и отправил их в правоохранительные органы, что впоследствии окружной суд Ландсхута признал незаконным.
Кроме того, как отмечает группа CCC, еще в 2008 г. Конституционный суд Германии установил ограничения по легальному перехвату звонков через Интернет – найденный хакерами «Бундестроянец» явно нарушает эти ограничения. Использование «Бундестроянца» также признали органы правопорядка в землях Баден-Вюртемберг, Бранденбург и Нижняя Саксония.
Особого упоминания заслуживает отклик финской антивирусной компании F-Secure. Ее специалисты утверждают, что данный вирус (в фирменном классификаторе он значится под названием «R2D2», Backdoor:W32/R2D2.A или «0zapftis») был несколько раз зафиксирован в общедоступном банке вредоносного кода Virustotal.com. По мнению компании F-secure, разработчики «Бундестроянца» либо не представляют себе логику совместной работы антивирусных компаний, либо попросту пренебрегают мерами безопасности, поскольку чувствуют себя защищенными, поскольку работают на правительство. Несмотря ни на что, сам «Бундестроянец» и его разновидности, как утверждают в F-secure, надежно блокируются современными антивирусными системами, так что пользователи могут защищаться от противоправных действий полиции точно так же, как и от действий компьютерных злоумышленников.
По материалам The Inquirer, Security Week и Red Tape.