Gehackte Version der Anti-Beweissicherungssoftware DECAF verfügbar

Die Website SoldierX bietet eine gehackte Version der Anti-Schnüffelsoftware „Detect and Eliminate Computer Assisted Forensics“ (DECAF) an. DECAF ist ein Utility, die den Einsatz von Microsofts Beweissicherungstool „Computer Online Forensic Evidence Extractor“ (COFEE) durch Polizeibeamte vor Ort verhindert.

Die Betreiber von SoldierX fanden heraus, dass DECAF zwar den Einsatz von COFEE unterbindet und darüber hinaus temporäre sowie andere grundsätzlich „verdächtige“ Dateien löscht, beispielsweise Bittorrent-Clients, jedoch zahlreiche Informationen „nach Hause telefoniert“ und zudem von außen deaktiviert werden kann. Die gehackte Version ist nach Angaben von SoldierX von diesen unerwünschten Funktionen befreit.

COFEE ist eine Software, die Microsoft kostenlos an Polizeibehörden verteilt. Sie befindet sich auf einem USB-Stick und kann von Beamten mit sehr geringen IT-Kenntnissen eingesetzt werden. Sie dient vor allem dazu, die Informationen im Hauptspeicher und den aktuellen Bildschirminhalt zu sichern, die nach einem Ausschalten des Computers nicht mehr verfügbar sind.

Der Einsatz lohnt sich für die Ermittlungsbehörden in der Regel nur zusammen mit einer nachfolgenden Beschlagnahmung des Rechners. Der Nutzen von DECAF ist daher in der aktuellen Version für den Verdächtigen gering.

Allerdings gibt es bereits Überlegungen, DECAF so weiterzuentwickeln, dass bei der Erkennung einer COFEE-Nutzung bestimmte Verzeichnisse wie C:TOP-SECRET automatisch durch mehrfaches physisches Überschreiben gelöscht werden. Dann wird die Beweissicherungssoftware ohne Wissen der Beamten zur Beweisvernichtungsmaschine.

ZDNet.de Redaktion

Recent Posts

AWS investiert Milliarden in Cloud-Standort Brandenburg

Fast acht Milliarden Euro fließen in die deutsche Region der AWS European Sovereign Cloud. Das…

3 Stunden ago

Hochsichere Software für Electronic Knee Boards der Bundeswehrpiloten

Im Rahmen der umfassenden Digitalisierung der Bundeswehr ersetzen Electronic Knee Boards die herkömmlichen Handbücher von…

6 Stunden ago

Mai-Patchday: Microsoft schließt zwei aktiv ausgenutzte Zero-Day-Lücken

Sie betreffen Windows 10, 11 und Windows Server. In SharePoint Server steckt zudem eine kritische…

10 Stunden ago

Firefox 126 erschwert Tracking und stopft Sicherheitslöcher

Mozilla verteilt insgesamt 16 Patches für Firefox 125 und älter. Zudem entfernt der Browser nun…

12 Stunden ago

Supercomputer-Ranking: Vier europäische Systeme in den Top Ten

Einziger Neueinsteiger ist das Alps-System in der Schweiz. Die weiteren Top-Ten-Systeme aus Europa stehen in…

1 Tag ago

Angriffe mit Banking-Malware auf Android-Nutzer nehmen weltweit zu

Im vergangenen Jahr steigt ihre Zahl um 32 Prozent. Die Zahl der betroffenen PC-Nutzer sinkt…

1 Tag ago