MajesticXII schrieb:
Liegt da jedesmal ein Bekennerschreiben bei
Die Forensiker untersuchen Muster im Code und die Methoden, die verwendet wurden, um eben diese Codes zu verschleiern. Außerdem sagt der verwendete Compiler häufig sehr viel darüber aus, woher eine Hacker-Gruppe kommt. Zum Beispiel die verwendete Sprache: Deutsche neigen dazu, ein deutsches Userinterface/Compiler zu benutzen. Russen eben die russiche Sprache. Ich kann mir auch vorstellen, dass die Compiler Zeit auch Rückschlüsse gibt, wo der Hacker sitzt (Zeitzonen).
Wenn eben mehrere Viren mit der gleichen "Signatur" auftauchen, dann kann man sagen, dass eine gewisse Gruppe für gewisse Hacks verantwortlich sind. 100 Prozent sicher kann man da natürlich nicht sein, aber manchmal reichen auch schon 80 Prozent. Und come on: Bekennerschreiben ist sowas von 2010.
Außerdem: Die Hacker-Gruppe hat sich nicht selbst Fancy Bear oder APT28 genannt, sondern die Namen kommen von unterschiedlichen Forensikern. Und da Indizien sich überschneiden, wird angenommen, dass Fancy Bear und APT28 die gleiche Gruppe darstellt.
Und warum wird diese Gruppe mit einer Regierung in Verbindung gebracht? Weil sie unter Anderen mehrere Zero-Day-Lücken ausgenutzt/gefunden haben. Diese Ressourcen hat ein einzelner Hacker nicht; eine kleine Gruppe ist daher auch ausgeschlossen. Von irgendwo muss für die Lücken ja eine Menge Geld fließen und Regierungen haben meistens das nötige Kleingeld.
Solche Meldungen kannst du natürlich nicht immer auf die Goldwaage legen. Und manchmal sogar muss man selbst nachdenken und eventuell recherchieren, ob eine Meldung wahr sein kann oder nicht - ein Bekennerschreiben braucht es also nicht immer.
EDIT: Nicht falsch verstehen. Ich unterstelle hier keiner Regierung irgendetwas. Ich wollte nur ausführen, warum gewisse Hypothesen angenommen werden und woher Informationen abgeleitet werden.