{"id":190515,"date":"2017-05-20T13:52:13","date_gmt":"2017-05-20T11:52:13","guid":{"rendered":"http:\/\/www.borncity.com\/blog\/?p=190515"},"modified":"2023-10-08T10:51:25","modified_gmt":"2023-10-08T08:51:25","slug":"wikileaks-enthllt-cia-windows-spyware-framework-athena","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2017\/05\/20\/wikileaks-enthllt-cia-windows-spyware-framework-athena\/","title":{"rendered":"WikiLeaks enth&uuml;llt CIA Windows Spyware Framework Athena"},"content":{"rendered":"<p><img loading=\"lazy\" decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2015\/01\/win102.jpg\" width=\"58\" align=\"left\" height=\"58\"\/>WikiLeaks ist ein Spyware Framework mit dem Namen Athena in die Finger gefallen. Dieses Spionage-Framework zielt auf alle Windows-Varianten, bis Windows 10, wie WikiLeaks jetzt enth\u00fcllte. <\/p>\n<p><!--more--><\/p>\n<p><img loading=\"lazy\" decoding=\"async\" alt=\"\" src=\"https:\/\/ssl-vg03.met.vgwort.de\/na\/cb6e176429e84686afd3b1e542101ee7\" width=\"1\" height=\"1\"\/>Microsoft betitelt Windows 10 ja als sicherstes Betriebssystem in der Windows-Familie, was in seiner Gesamtheit sogar stimmen k\u00f6nnte. Die Assoziation 'wechsele zu Windows 10 und Du bist sichere', die durch solche Marketing-Aussagen geweckt werden soll, ist aber (in meinen Augen) definitiv falsch. Es kommt definitiv nicht darauf an, wie viel sicherer Windows 10 als seine Vorg\u00e4nger ist. Eine gravierende Sicherheitsl\u00fccke reicht f\u00fcr einen Infizierung mit Schadfunktionen. <\/p>\n<p>Und es gibt ja noch die zahlreichen Rechner mit \u00e4lteren Windows-Versionen, die nach wie vor im Betrieb sind. Alle diese Versionen sind \u00fcber Sicherheitsl\u00fccken angreifbar, wie wir nicht erst seit WannaCry wissen. <\/p>\n<h2>Das Athena Spyware Framework \u2013 CIA Spyware<\/h2>\n<p>Es war ja schon vor ein paar Tagen im Internet zu lesen, dass die Hackergruppe Shadow Broker Informationen \u00fcber Schwachstellen in Windows 10 anbieten will. Und es gibt ja noch WikiLeaks, die wohl auch auf einer Sammlung brisanten Materials sitzen. WikiLeaks hat nun wohl erste Informationen (<a href=\"https:\/\/web.archive.org\/web\/20220513183010\/https:\/\/wikileaks.org\/vault7\/document\/Athena-v1_0-UserGuide\/\" target=\"_blank\" rel=\"noopener\">User Guide<\/a>, eine <a href=\"https:\/\/web.archive.org\/web\/20230129222132\/https:\/\/wikileaks.org\/vault7\/document\/AthenaTechnologyOverview\/\" target=\"_blank\" rel=\"noopener\">\u00dcbersicht<\/a> und eine <a href=\"https:\/\/web.archive.org\/web\/20230205194531\/https:\/\/wikileaks.org\/vault7\/document\/ATHENA-DEMO\/\" target=\"_blank\" rel=\"noopener\">Demo<\/a>) zu einem Spyware Framework <a href=\"https:\/\/wikileaks.org\/vault7\/#Athena\" target=\"_blank\" rel=\"noopener\">ver\u00f6ffentlicht<\/a>. <\/p>\n<blockquote class=\"twitter-tweet\" data-lang=\"de\">\n<p lang=\"en\" dir=\"ltr\">RELEASE: CIA malware system Athena <a href=\"https:\/\/t.co\/pqCWCRrqHy\">https:\/\/t.co\/pqCWCRrqHy<\/a> <a href=\"https:\/\/twitter.com\/hashtag\/Vault7?src=hash\">#Vault7<\/a><\/p>\n<p>\u2014 WikiLeaks (@wikileaks) <a href=\"https:\/\/twitter.com\/wikileaks\/status\/865509884707586050\">19. Mai 2017<\/a><\/p><\/blockquote>\n<p><script async src=\"\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script>  <\/p>\n<p>Das Athena genannte Framework zielt auf alle Windows-Versionen, von Windows XP bis Windows 10, und wurde wohl im August 2015 freigegeben. Wir erinnern uns, Windows 10 erschient am 29. Juli 2015, war aber als Preview schon viele Monate verf\u00fcgbar. Entwickelt wurde das Athena Spyware Framework f\u00fcr den US-Geheimdienst CIA. Das Framework scheint teilweise von der in New Hampshire angesiedelten Sicherheitsfirma Siege Technologies entwickelt worden zu sein. WikiLeaks schreibt: <\/p>\n<blockquote>\n<p>\"Once installed, the malware provides a beaconing capability (including configuration and task handling), the memory loading\/unloading of malicious payloads for specific tasks and the delivery and retrieval of files to\/from a specified directory on the target system. It allows the operator to configure settings during runtime (while the implant is on target) to customise it to an operation,\"<\/p>\n<\/blockquote>\n<p>Das Spyware Framework Athena erm\u00f6glicht Angreifern, Windows-Systeme zu \u00fcbernehmen, Daten zu entwenden und an CIA-Server zu \u00fcbertragen. Das Framework kann auch Daten l\u00f6schen (vermutlich auch manipulieren) sowie weitere Schadsoftware auf das System zu installieren. Die ibtimes.co.uk spricht in <a href=\"http:\/\/www.ibtimes.co.uk\/wikileaks-new-dump-reveals-all-windows-versions-can-be-targeted-by-cia-spy-malware-athena-1622508\" target=\"_blank\" rel=\"noopener\">diesem Artikel<\/a> von einer CIA Spyware.  <\/p>\n<p>Die Spyware besteht dabei aus zwei Modulen. W\u00e4hrend Athena, das prim\u00e4re Framework, auf Windows XP bis Windows 10 zielt, gibt es ein zweites Modul. Diese tr\u00e4gt den Namen Hera und zielt auf Windows 8 bis Windows 10.  <\/p>\n<p>Nun wird es spannend, ob sich aus diesem Leak so etwas wie WannyCrypt entwickelt. Hoffen wir, dass Microsoft vorab informiert wurde und Patches entwickeln konnte. (via)<\/p>\n<p><strong>\u00c4hnliche Artikel:<br \/><\/strong><a href=\"https:\/\/borncity.com\/blog\/2017\/05\/13\/ransomware-wannacry-befllt-tausende-computer-weltweit\/\">Ransomware WannaCry bef\u00e4llt tausende Computer weltweit<\/a><br \/><a href=\"https:\/\/borncity.com\/blog\/2017\/05\/14\/wannacrypt-zwischenruf-wir-mssen-reden\/\">WannaCrypt-Zwischenruf: Wir m\u00fcssen reden \u2026<\/a><br \/><a href=\"https:\/\/borncity.com\/blog\/2017\/05\/13\/wannacrypt-updates-fr-windows-xp-server-2003-co\/\">WannaCrypt: Updates f\u00fcr Windows XP, Server 2003 &amp; Co.<\/a><br \/><a href=\"https:\/\/borncity.com\/blog\/2017\/05\/14\/wannacry-neue-versionen-und-mehr-neuigkeiten\/\">WannaCry: Neue Versionen und mehr Neuigkeiten<\/a><br \/><a href=\"https:\/\/borncity.com\/blog\/2017\/05\/14\/auch-geldautomaten-sollen-mit-windows-10-laufen\/\">Auch Geldautomaten sollen mit Windows 10 laufen \u2026<\/a><br \/><a href=\"https:\/\/borncity.com\/blog\/2017\/05\/15\/wannacry-die-lage-am-montag\/\">WannaCry: Die Lage am Montag<\/a><br \/><a href=\"https:\/\/borncity.com\/blog\/2017\/05\/18\/wannycry-decryptor-fr-windows-xp\/\">Wannycry: WCry-Decryptor f\u00fcr Windows XP<\/a><br \/><a href=\"https:\/\/borncity.com\/blog\/2017\/05\/19\/wannycry-decrypting-mit-wanakiwi-auch-fr-windows-7\/\">WannaCry: Decrypting mit WanaKiwi auch f\u00fcr Windows 7<\/a><br \/><a href=\"https:\/\/borncity.com\/blog\/2017\/05\/20\/wannycry-meist-ungepatchte-windows7-systeme-befallen\/\">WannaCry: Meist ungepatchte Windows 7 Systeme befallen<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>WikiLeaks ist ein Spyware Framework mit dem Namen Athena in die Finger gefallen. Dieses Spionage-Framework zielt auf alle Windows-Varianten, bis Windows 10, wie WikiLeaks jetzt enth\u00fcllte.<\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[426,3694,2557],"tags":[4946,4328,3480,4378],"class_list":["post-190515","post","type-post","status-publish","format-standard","hentry","category-sicherheit","category-windows-10","category-windows-server","tag-cia","tag-sicherheit","tag-spionage","tag-windows-10"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/190515","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=190515"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/190515\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=190515"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=190515"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=190515"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}