NPR’s On Point: Unmasking the “Ghostnet”

OK, the April Fool’s computer virus didn’t strike, didn’t rise up with its “botnet” and take over the world. But maybe it didn’t have to.

Just days before, a crack team of computer sleuths in Canada unveiled a global computer spying network, apparently run out of China, called “GhostNet.”

It’s a spying operation that has reached into more than a thousand key computers around the world, rifling through high-security files, even turning on computers’ cameras and microphones to watch and listen from halfway round the world.

This hour, On Point: The team who cracked the “GhostNet.”

http://www.onpointradio.org/shows/2009/04/unmasking-ghostnet/

Possibly related…

  1. China’s Cyber Threat A High-Stakes Spy Game : NPR

    The cloak-and-dagger world of corporate espionage is alive and well, and China seems to have the advantage. Their cyber-espionage program is becoming more and more effective at swiping information from America’s public and private sectors, and the U.S. government has even blamed China publicly for hacking American industries.

    http://www.npr.org/2011/11/27/142828055/chinas-cyber-threat-a-high-stakes-spy-game

    —Huffduffed by jasonbpomerantz one year ago

  2. CRE155 Malware und Botnets - Chaosradio Podcast Network

    Malware hat sich in den letzten 10 Jahren von einem Forschungsfeld zu einer globalen Bedrohung der internationalen Dateninfrastruktur entwickelt. Botnetze stellen dabei die bedauerliche Krönung der kriminellen Aktivitäten dar und es erfordert einen großen Aufwand, diesen Systemen nachzugehen und sie wieder auszuschalten. Trotz eines fortwährenden Katz- und Mausspielchens gelingt es den Sicherheitsforschern immer wieder, große Botnetze vom Netz zu nehmen. Im Gespräch mit Tim Pritlove erläutert Thorsten Holz Geschichte und technische Hintergründe zu Malware und Botnetzen.

    Themen: wie sich Malware über die Zeit vom Experiment zum Werkzeug von Kriminellen entwickelt hat; welche Sicherheitslücken ausgenutzt werden; welche Methoden Betriebssysteme haben, sich gegen Malware zu wehren; das Layer-8-Problem; die Antiviren-Industrie; was Microsoft für seine Sicherheit getan hat; Botnetze und Spam und andere Formen der Monetarisierung; wie sich Botnetze gegen Aufklärung schützen; wie man ein Botnetz ausforscht, austrickst und lahmlegt; Botnetze aufspüren mit Honeypots; Botnetze in Behörden und Botschaften; Kommunikation und Kollaboration von Securitygruppen; technische und moralische Probleme beim Herunterfahren eines Botnets; Kooperation mit ISPs; Botnetzbekämpfung vs. Zensurinfrastruktur; Botnetze und der Mac; Konzepte für sichere Betriebssysteme; Security Usability; Automatisierte Malware Analyse.

    Links:

    * Thorsten Holz
    * CRE120 OpenBSC
    * CRE056 GSM Hacking
    * WP: Computerwurm
    * Morris worm
    * WP: Chaos Communication Congress
    * WP: Loveletter (ILOVEYOU)
    * WP: Computervirus
    * WP: Bot
    * WP: Trojanisches Pferd
    * WP: Keylogger
    * WP: Code Red
    * WP: Back Orifice
    * WP: Cult of the Dead Cow
    * WP: Phrack-Magazin
    * WP: Denial of Service
    * WP: Spyware
    * WP: Internet Relay Chat
    * WP: Botnet
    * WP: Peer-to-Peer
    * WP: Storm-Botnet
    * WP: Conficker
    * WP: Domain Name System
    * CR022 Windows Security
    * WP: Remote Procedure Call
    * WP: Parser
    * WP: Pufferüberlauf (Buffer Overflow)
    * WP: Randomisierung
    * WP: Heap
    * WP: Stapelspeicher
    * WP: NOP
    * WP: Just-in-time-Kompilierung (JIT)
    * WP: Adobe Flash
    * WP: Shellcode
    * WP: Address Space Layout Randomization (ASLR)
    * WP: NX-Bit
    * WP: Data Execution Prevention
    * WP: OpenBSD
    * WP: Return Oriented Programming
    * Google Chrome
    * Safari
    * WP: WebKit
    * WP: Sandbox
    * WP: Security Development Lifecycle
    * WP: Layer 8
    * WP: Honeypot
    * WP: Fuzzing
    * The "stacheldraht" distributed denial of service attack tool
    * WP: Stacheldraht
    * WP: Agobot
    * WP: Fast Flux
    * Verteilte Hashtabelle (DHT)
    * WP: Waledac
    * WP: GhostNet
    * WP: Conficker
    * Shadowserver
    * WP: Computer Emergency Response Team (CERT)
    * Microsoft on the issues: Cracking Down on Botnets
    * Microsoft vs. John Does 1-27, controlling a computer botnet thereby injuring Microsoft and its customers (PDF)
    * eco - Verband der deutschen Internetwirtschaft
    * WP: Deep Packet Inspection
    * WP: Operation Aurora
    * Conficker Working Group
    * WP: iPhone
    * WP: Jailbreak
    * WP: Elektronische Signatur
    * WP: Android
    * WP: Dynamisches Software-Testverfahren
    * WP: Schnappschuss (Snapshot)
    * WP: Debugger
    * CWSandbox Malware Analysis System
    * Anubis: Analyzing Unknown Binaries
    * WP: Technische Universität Wien
    * ph-neutral
    

    —Huffduffed by korbinian 3 years ago

  3. Internet Insecurities | Unfilter 41 | Jupiter Broadcasting

    U.S. intelligence officials claim Cyber-attacks and cyber-espionage pose a greater potential danger to U.S. national security than terrorist groups.

    http://www.jupiterbroadcasting.com/33401/internet-insecurities-unfilter-41/

    —Huffduffed by erifneerg 3 months ago