Die Website SoldierX bietet eine gehackte Version der Anti-Schnüffelsoftware „Detect and Eliminate Computer Assisted Forensics“ (DECAF) an. DECAF ist ein Utility, die den Einsatz von Microsofts Beweissicherungstool „Computer Online Forensic Evidence Extractor“ (COFEE) durch Polizeibeamte vor Ort verhindert.
Die Betreiber von SoldierX fanden heraus, dass DECAF zwar den Einsatz von COFEE unterbindet und darüber hinaus temporäre sowie andere grundsätzlich „verdächtige“ Dateien löscht, beispielsweise Bittorrent-Clients, jedoch zahlreiche Informationen „nach Hause telefoniert“ und zudem von außen deaktiviert werden kann. Die gehackte Version ist nach Angaben von SoldierX von diesen unerwünschten Funktionen befreit.
COFEE ist eine Software, die Microsoft kostenlos an Polizeibehörden verteilt. Sie befindet sich auf einem USB-Stick und kann von Beamten mit sehr geringen IT-Kenntnissen eingesetzt werden. Sie dient vor allem dazu, die Informationen im Hauptspeicher und den aktuellen Bildschirminhalt zu sichern, die nach einem Ausschalten des Computers nicht mehr verfügbar sind.
Der Einsatz lohnt sich für die Ermittlungsbehörden in der Regel nur zusammen mit einer nachfolgenden Beschlagnahmung des Rechners. Der Nutzen von DECAF ist daher in der aktuellen Version für den Verdächtigen gering.
Allerdings gibt es bereits Überlegungen, DECAF so weiterzuentwickeln, dass bei der Erkennung einer COFEE-Nutzung bestimmte Verzeichnisse wie C:TOP-SECRET automatisch durch mehrfaches physisches Überschreiben gelöscht werden. Dann wird die Beweissicherungssoftware ohne Wissen der Beamten zur Beweisvernichtungsmaschine.
Bösartige QR-Codes, die per E-Mail versendet werden, eignen sich sehr gut, um Spam-Filter zu umgehen.
Unsichere Websites und Phishing-Mails in Verbindung mit Black Friday können kauffreudigen Konsumenten zum Verhängnis werden.
Malware SmokeLoader wird weiterhin von Bedrohungsakteuren genutzt, um Payloads über neue C2-Infrastrukturen zu verbreiten.
Bankhaus Metzler und Telekom-Tochter MMS testen, inwieweit Bitcoin-Miner das deutsche Stromnetz stabilisieren könnten.
Mit 1,7 Exaflops ist El Capitan nun der dritte Exascale-Supercomputer weltweit. Deutschland stellt erneut den…
Der deutsche Hyperscaler erweitert sein Server-Portfolio um vier Angebote mit den neuen AMD EPYC 4004…