{"id":189167,"date":"2017-04-11T09:33:46","date_gmt":"2017-04-11T07:33:46","guid":{"rendered":"http:\/\/www.borncity.com\/blog\/?p=189167"},"modified":"2017-04-11T09:33:46","modified_gmt":"2017-04-11T07:33:46","slug":"vault-7-cia-hacker-tool-fr-angriffe-missbraucht","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2017\/04\/11\/vault-7-cia-hacker-tool-fr-angriffe-missbraucht\/","title":{"rendered":"Vault 7: CIA-Hacker-Tool f&uuml;r Angriffe missbraucht?"},"content":{"rendered":"<p><img loading=\"lazy\" decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2015\/01\/Schutz.jpg\" width=\"40\" align=\"left\" height=\"47\"\/>Wikileaks hat ja unter dem Namen Vault 7 angebliche CIA-Hacker-Tools geleakt. Sicherheitsspezialist Symantec berichtet jetzt, dass Tools aus diesem Leak von einer Gruppe namens Longhorn weltweit f\u00fcr Angriffe verwendet wird.<\/p>\n<p><!--more--><\/p>\n<p>Die Informationen finden sich <a href=\"https:\/\/www.symantec.com\/connect\/blogs\/longhorn-tools-used-cyberespionage-group-linked-vault-7\" target=\"_blank\">im Symantec-Blog<\/a> \u2013 <a href=\"https:\/\/arstechnica.com\/security\/2017\/04\/found-in-the-wild-vault7-hacking-tools-wikileaks-attributes-to-the-cia\/\" target=\"_blank\">Arstechnica<\/a> (Englisch) und <a href=\"https:\/\/www.heise.de\/newsticker\/meldung\/Symantec-dokumentiert-Verbindung-zwischen-angeblichen-CIA-Tools-und-weltweiten-Attacken-3680265.html\" target=\"_blank\">heise.de<\/a> (Deutsch) haben entsprechende Artikel mit den Erkenntnissen ver\u00f6ffentlicht. <\/p>\n<p>Aktivit\u00e4ten der Gruppe Longhorn, die Firmen, Organisationen und Regierungen in mindestens 16 L\u00e4ndern in der Vergangenheit angegriffen hat, lassen sich bis in das Jahr 2011 zur\u00fcck verfolgen. Laut Symantec lassen sich ziemliche \u00dcbereinstimmungen bei den bekannten 40 Angriffen mit Informationen aus dem Vault 7 Leak feststellen. <\/p>\n<p>Der f\u00fcr die Angriffe verwendete Trojaner Corentry gleicht erstaunlich dem im Vault 7 Leak beschriebenen Fluxwire. Schaut man sich die Entwicklung von Fluxwire in den Vault 7-Informationen an, wird man stutzig. Bei Fluxwire haben die Entwickler z.B. am 25. Februar 2015 den Compiler ausgetauscht und sind von GCC zu MS Visual C gewechselt. Am gleichen Tag wurde auch der Compiler f\u00fcr den Trojaner Corentry mit Visual C \u00fcbersetzt. <\/p>\n<p>Merkw\u00fcrdig ist laut Symantec auch, dass keine Ziele in den USA angegriffen wurden. Wenn man nun annimmt, dass die Vault 7 Tools aus den Arsenalen des CIA stammen, dr\u00e4ngt sich schon auf, dass die Gruppe Longhorn direkten Zugriff auf diese CIA-Infrastruktur hat. M\u00f6glicherweise arbeiten die im Auftrag von \u2013 ja wem wohl? Weitere Details findet ihr in den verlinkten Artikeln. <\/p>\n","protected":false},"excerpt":{"rendered":"<p>Wikileaks hat ja unter dem Namen Vault 7 angebliche CIA-Hacker-Tools geleakt. Sicherheitsspezialist Symantec berichtet jetzt, dass Tools aus diesem Leak von einer Gruppe namens Longhorn weltweit f\u00fcr Angriffe verwendet wird.<\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[426],"tags":[4946,2564,4328,5987],"class_list":["post-189167","post","type-post","status-publish","format-standard","hentry","category-sicherheit","tag-cia","tag-hack","tag-sicherheit","tag-vault-7"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/189167","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=189167"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/189167\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=189167"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=189167"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=189167"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}