{"id":161481,"date":"2015-02-20T00:42:00","date_gmt":"2015-02-19T23:42:00","guid":{"rendered":"http:\/\/www.borncity.com\/blog\/?p=161481"},"modified":"2020-01-14T22:58:33","modified_gmt":"2020-01-14T21:58:33","slug":"babar-malware-gru-von-den-franzsischen-freunden","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2015\/02\/20\/babar-malware-gru-von-den-franzsischen-freunden\/","title":{"rendered":"Babar: Malware-Gru&szlig; von den &lsquo;franz&ouml;sischen Freunden&rsquo;&ndash;Teil I"},"content":{"rendered":"<p><img decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2015\/01\/Stop.jpg\" align=\"left\"\/>Dass NSA und GCHQ samt den \"five eyes\" auch Freunde ausspionieren, scheint zum guten Ton zu geh\u00f6ren. Was die Angelsachsen k\u00f6nnen, k\u00f6nnen die franz\u00f6sischen Geheimdienste schon lange. Eine neue Malware mit dem Namen Babar treibt ihr Unwesen und wird mutma\u00dflich dem franz\u00f6sischen Geheimdienst General Directorate for External Security (DGSE) zugeschrieben.<\/p>\n<p><!--more--><\/p>\n<p>Das berichtet die Site Motherboard in <a href=\"https:\/\/web.archive.org\/web\/20161216063815\/http:\/\/motherboard.vice.com\/read\/meet-babar-a-new-malware-almost-certainly-created-by-france\" target=\"_blank\" rel=\"noopener noreferrer\">diesem Artikel<\/a>. Die Malware ist in der Lage, auf befallenen PCs die Kommunikation via Skype, MSN und Yahoo Messenger mitzuschneiden. Zudem werden Tastatureingaben und besuchte Webseiten mit protokolliert und an die Entwickler gemeldet. Marion Marschalek aus \u00d6sterreich hat <a href=\"https:\/\/web.archive.org\/web\/20170529154552\/https:\/\/www.cyphort.com\/babar-suspected-nation-state-spyware-spotlight\/\" target=\"_blank\" rel=\"noopener noreferrer\">hier<\/a> die Angriffsszenarien von Babar beschrieben. <\/p>\n<p>(Quelle: <a href=\"https:\/\/web.archive.org\/web\/20161216063815\/http:\/\/motherboard.vice.com\/read\/meet-babar-a-new-malware-almost-certainly-created-by-france\" target=\"_blank\" rel=\"noopener noreferrer\">Motherboard<\/a>)<\/p>\n<p>Marschalek hat die Malware mit den Sicherheitsspezialisten Paul Rascagneres von G DATA und Joan Calvet von ESET analysiert. Erste Hinweise auf Babar gab es im M\u00e4rz letzten Jahres in diesem Dokument \u200bvon Edward Snowden, welches eine Spionageoperation SNOWGLOBE aus 2009 beschreibt. In dieser Operation wurden Ziele im Iran, Spanien und Griechenland durch eine Malware Babar angegriffen. Nachdem die Zeitschrift Le Monde <a href=\"http:\/\/www.lemonde.fr\/international\/article\/2014\/03\/21\/quand-les-canadiens-partent-en-chasse-de-babar_4387233_3210.html\" target=\"_blank\" rel=\"noopener noreferrer\">ein CSE Dokument<\/a> mit der Beschreibung von SNOWGLOBE und Babar publiziert hatte, bekamen die Sicherheitsforscher eine Reihe Malware-Beispiel zugespielt, die aus der gleichen Quelle stammten. Die Sicherheitsforscher sind sich sicher, dass nun auch die Franzosen ganz&nbsp; vorne in Cyber-Spionage mitmischen.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Dass NSA und GCHQ samt den \"five eyes\" auch Freunde ausspionieren, scheint zum guten Ton zu geh\u00f6ren. Was die Angelsachsen k\u00f6nnen, k\u00f6nnen die franz\u00f6sischen Geheimdienste schon lange. Eine neue Malware mit dem Namen Babar treibt ihr Unwesen und wird mutma\u00dflich &hellip; <a href=\"https:\/\/borncity.com\/blog\/2015\/02\/20\/babar-malware-gru-von-den-franzsischen-freunden\/\">Weiterlesen <span class=\"meta-nav\">&rarr;<\/span><\/a><\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[426],"tags":[4009,1018,4328],"class_list":["post-161481","post","type-post","status-publish","format-standard","hentry","category-sicherheit","tag-babar","tag-malware","tag-sicherheit"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/161481","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=161481"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/161481\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=161481"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=161481"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=161481"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}