Interpol hat ein Abkommen mit Microsoft über die Nutzung der Schnüffelsoftware Cofee (Computer Online Forensic Evidence Extractor) unterzeichnet. Das gab die supranationale Polizeiorganisation gestern in einer Presseerklärung bekannt. Gemäß dem Abkommen wird Microsoft die Software den Polizeibehörden der 187 Interpool-Mitgliedsstaaten zur Verfügung stellen.
Cofee ist eine Toolsammlung, die auf einen USB-Stick passt und sofort von dort ausgeführt werden kann. Sie soll Ermittlungsbeamte vor Ort unterstützen, die nicht speziell in Computerforensik ausgebildet sind. Die Software sammelt Daten wie besuchte Webseiten, E-Mail-Kommunikation und Nutzungszeiten des Computers auf dem USB-Stick ein.
Ein Vorteil von Cofee gegenüber einer Beschlagnahmung des Rechners ist, dass die gewünschten Daten sofort zur Verfügung stehen. Ein weiterer Vorteil liegt darin, dass es ein Ausschalten des Rechners häufig unmöglich macht, an die zur Beweisführung notwendigen Daten zu kommen, wenn der Verdächtige ein Verschlüsselungsprogramm wie BitLocker verwendet. Anders als oft behauptet kann Cofee keine Verschlüsselung umgehen oder knacken. Gelingt es Ermittlern aber, einen Verdächtigen am Rechner angemeldet zu überraschen, so kann Cofee – wie jedes andere Programm auch – auf die gemounteten verschlüsselten Laufwerke zugreifen. Wird der Rechner ausgeschaltet, so ist meist mindestens ein Passwort erforderlich, um an die verschlüsselten Daten zu kommen.
Bösartige QR-Codes, die per E-Mail versendet werden, eignen sich sehr gut, um Spam-Filter zu umgehen.
Unsichere Websites und Phishing-Mails in Verbindung mit Black Friday können kauffreudigen Konsumenten zum Verhängnis werden.
Malware SmokeLoader wird weiterhin von Bedrohungsakteuren genutzt, um Payloads über neue C2-Infrastrukturen zu verbreiten.
Bankhaus Metzler und Telekom-Tochter MMS testen, inwieweit Bitcoin-Miner das deutsche Stromnetz stabilisieren könnten.
Mit 1,7 Exaflops ist El Capitan nun der dritte Exascale-Supercomputer weltweit. Deutschland stellt erneut den…
Der deutsche Hyperscaler erweitert sein Server-Portfolio um vier Angebote mit den neuen AMD EPYC 4004…