Highly sophisticated and vile criminal Cyberterror Networks, Hardware and Software Mass Sabotage disguised as National Security.
Equation Group – TAO – NSA – APT – Highly Subversive Persistent Criminal Networks.
„Equation Group
Type Advanced persistent threat
Location United States
National Security Agency
Tailored Access Operations
„Equation Group“ is an informal name for the Tailored Access Operations (TAO) unit of the United States National Security Agency (NSA). Classified as an advanced persistent threat, Kaspersky Labs describes them as one of the most sophisticated cyber attack groups in the world and „the most advanced … we have seen“, operating alongside but always from a position of superiority with the creators of Stuxnet and Flame. Most of their targets have been in Iran, Russia, Pakistan, Afghanistan, India, Syria, and Mali.
The name Equation Group was chosen because of the group’s predilection for sophisticated encryption methods in their operations. By 2015, Kaspersky documented 500 malware infections by the group in at least 42 countries, while acknowledging that the actual number could be in the tens of thousands due to its self-terminating protocol.
In 2017, WikiLeaks published a discussion held within the CIA on how it had been possible to identify the group. One commenter wrote that „the Equation Group as labeled in the report does not relate to a specific group but rather a collection of tools“ used for hacking.
…
Discovery
At the Kaspersky Security Analysts Summit held in Mexico on February 16, 2015, Kaspersky Lab announced its discovery of the Equation Group. According to Kaspersky Lab’s report, the group has been active since at least 2001, with more than 60 actors.[10] The malware used in their operations, dubbed EquationDrug and GrayFish, is found to be capable of reprogramming hard disk drive firmware.[5] Because of the advanced techniques involved and high degree of covertness, the group is suspected of ties to the NSA, but Kaspersky Lab has not identified the actors behind the group.
Probable links to Stuxnet and the NSA
In 2015 Kaspersky’s research findings on the Equation Group noted that its loader, „Grayfish“, had similarities to a previously discovered loader, „Gauss“, from another attack series, and separately noted that the Equation Group used two zero-day attacks later used in Stuxnet; the researchers concluded that „the similar type of usage of both exploits together in different computer worms, at around the same time, indicates that the EQUATION group and the Stuxnet developers are either the same or working closely together“.
Firmware
They also identified that the platform had at times been spread by interdiction (interception of legitimate CDs sent by a scientific conference organizer by mail), and that the platform had the „unprecedented“ ability to infect and be transmitted through the hard drive firmware of several of the major hard drive manufacturers, and create and use hidden disk areas and virtual disk systems for its purposes, a feat demanding access to the manufacturer’s source code of each to achieve,[11]:16–18 and that the tool was designed for surgical precision, going so far as to exclude specific countries by IP and allow targeting of specific usernames on discussion forums.
Codewords and timestamps
The NSA codewords „STRAITACID“ and „STRAITSHOOTER“ have been found inside the malware. In addition, timestamps in the malware seem to indicate that the programmers worked overwhelmingly Monday–Friday in what would correspond to a 08:00–17:00 workday in an Eastern United States timezone.
The LNK exploit
Kaspersky’s global research and analysis team, otherwise known as GReAT, claimed to have found a piece of malware that contained Stuxnet’s „privLib“ in 2008. Specifically it contained the LNK exploit found in Stuxnet in 2010. Fanny is classified as a worm that affects certain Windows operating systems and attempts to spread laterally via network connection or USB storage. Kaspersky stated that they suspect that because of the recorded compile time of Fanny that the Equation Group has been around longer than Stuxnet.
Link to IRATEMONK
The NSA’s listing of its Tailored Access Operations program named IRATEMONK from the NSA ANT catalog.
F-Secure claims that the Equation Group’s malicious hard drive firmware is TAO program „IRATEMONK“, one of the items from the NSA ANT catalog exposed in a 2013 Der Spiegel article. IRATEMONK provides the attacker with an ability to have their software application persistently installed on desktop and laptop computers, despite the disk being formatted, its data erased or the operating system re-installed. It infects the hard drive firmware, which in turn adds instructions to the disk’s master boot record that causes the software to install each time the computer is booted up. It is capable of infecting certain hard drives from Seagate, Maxtor, Western Digital, Samsung, IBM, Micron Technology and Toshiba.
2016 breach of the Equation Group
In August 2016, a hacking group calling itself „The Shadow Brokers“ announced that it had stolen malware code from the Equation Group.[16] Kaspersky Lab noticed similarities between the stolen code and earlier known code from the Equation Group malware samples it had in its possession including quirks unique to the Equation Group’s way of implementing the RC6 encryption algorithm, and therefore concluded that this announcement is legitimate. The most recent dates of the stolen files are from June 2013, thus prompting Edward Snowden to speculate that a likely lockdown resulting from his leak of the NSA’s global and domestic surveillance efforts stopped The Shadow Brokers‘ breach of the Equation Group. Exploits against Cisco Adaptive Security Appliances and Fortinet’s firewalls were featured in some malware samples released by The Shadow Brokers.[18] EXTRABACON, a Simple Network Management Protocol exploit against Cisco’s ASA software, was a zero-day exploit as of the time of the announcement.[18] Juniper also confirmed that its NetScreen firewalls were affected. The EternalBlue exploit was used to conduct the damaging worldwide WannaCry ransomware attack.“
Source: https://en.wikipedia.org/wiki/Equation_Group
Category Archives: Surveillance/Sabotage/Intelligence
CPU-Zion-OEM-DOW-Primärrootkit & UEFI Sekundärbiosrootkits "Angriffe auf und Schwachstellen im Herzstück der Rechner"
Infinity Expressor 2018: Wir wissen ja mittlerweile, dass in jedem CPU-Prozessor ein Trojaner von Zion und dem Department of War drin ist…was fast alle Security Tools und die gesamte Antiviren-Industrie Ad-Absurdum führt. Also sind Firmware-Rootkits das mindere Übel. Über Face-CIA-Book haben sie meinen Rechner 2017/1 mit einem solchen UEFI Bioskit der Schattenregierung bestückt, 1 neuer Chip und ihr Werk war umsonst.
„Angriffe auf und Schwachstellen im Herzstück der Rechner.
Carsten Eilers 2 Wochen online
Die Firmware – egal ob das klassische BIOS oder seine Nachfolger (U)EFI – stellt die Verbindung zwischen Hardware und Betriebssystem dar. Das bedeutet, dass derjenige, der die Firmware kontrolliert, auch das Betriebssystem kontrollieren kann. Eben das ist es, was sie für Angreifer interessant macht, denn bringen sie die Firmware unter ihre Kontrolle, sind alle danach geladenen Schutzmaßnahmen wirkungslos.
Angriffe auf und Schwachstellen im Herzstück der Rechner
Wie sieht es also mit der Sicherheit der Firmware aus? Vermutlich ahnen Sie es schon: Nicht gut. Sonst würde es diesen Artikel ja gar nicht geben. Die Frage, die es zu stellen gilt, ist also: Wie schlimm genau ist es?
In den vergangenen Jahren gab es auf den Sicherheitskonferenzen etliche Vorträge rund um die Sicherheit der Firmware, und einige davon werde ich Ihnen im Folgenden vorstellen. Hinzu kommen die im vergangenen Jahr bekannt gewordenen Probleme mit Intels Management Engine, und sehr wahrscheinlich werden die durch die CPU-Schwachstellen Spectre und Meltdown nötig gewordenen Microcode-Patches ebenfalls noch für Ärger sorgen. Denn auch die werden über die Firmware realisiert, was zum einen automatisch zu neuen Schwachstellen führen wird, zum anderen aber auch ein weiteres potenzielles Angriffsziel darstellt. Aber fangen wir erst einmal mit den „normalen“ Firmware-Problemen an.
UEFI Firmware Rootkits
Los geht es mit einem Vortrag von der Black Hat Asia 2017: Alex Matrosov und Eugene Rodionov haben in ihrem Vortrag „The UEFI Firmware Rootkits…“ ihre Ergebnisse vorgestellt. …
BIOS-Rootkits gibt es schon seit mehr als zwanzig Jahren. Und in diesen zwanzig Jahren haben sie sich ebenso wie das BIOS laufend weiterentwickelt. Ein Wendepunkt, sowohl was die Angriffe als auch die Forschung betrifft, dürfte das Jahr 2013 gewesen sein: Damals entdeckte Dragos Ruiu eigenen Aussagen zufolge auf seinen Laptops eine Schadsoftware, die alle bisher bekannten Schädlinge einschließlich Stuxnet, Flame und Co. alt aussehen ließ: Der BadBIOS genannte Schädling, der sich über USB-Laufwerke verbreiten sollte, kompromittiert das BIOS der angegriffenen Rechner und läuft unter Windows, Linux, Mac OS X und OpenBSD. Außerdem kann er Daten von nicht an das Internet angeschlossenen Rechnern über Umwege per in der Nähe stehenden Rechnern mit Internetverbindung an seinen Command-and-Control-Server schicken. Die „Air Gaps“ überwindet der Schädling dabei über hochfrequente Impulse über Lautsprecher und Mikrofone der angegriffenen Rechner. …
Was ich nach wie vor verdächtig finde: Kein einziger Antivirushersteller hat die Gelegenheit zum Marketing genutzt. Keiner hat darauf aufmerksam gemacht, dass sein Produkt diesen Superschädling ja schon lange erkennt, wie es sonst häufig der Fall ist. Keiner hat gemeldet, dass es ihn nicht gibt und man keine Spur davon in den eigenen Datenbeständen gefunden hat. Keiner hat berichtet, dass man sich von Dragos Ruiu eine Version hat schicken lassen, um sie zu untersuchen und die eigenen Produkte daran anzupassen. Wie kommt das denn? Sonst nutzen die AV-Hersteller doch jede Gelegenheit zur Eigenwerbung.
Aber kommen wir zurück zum Vortrag von Alex Matrosov: Vor 2013 hatte es relativ wenige Angriffe (Alex Matrosov hat ganze drei Stück aufgeführt) und auch relativ wenig Forschung gegeben. Seit 2013 hat sich sowohl das Interesse der Angreifer (vier Schädlinge, außerdem BadBIOS) als auch der Sicherheitsforscher verstärkt. Das liegt auch daran, dass die Angreifer mit dem seitdem eingeführten Secure Boot und der „Virtualization-based Security“ (VBS) von Windows 10 neue Schutzmaßnahmen durchlaufen müssen und die Forscher natürlich wissen wollen, wie es denn mit deren Sicherheit aussieht.
Vier Schritte zum Erfolg (des Rootkits)
..
Phase 1 (User Mode):
Installation des Installers über einen Exploit mit Benutzerrechten:“
// Anmerkung von InfinityExpression.com. Das läuft seit 2017/1 mit Persistenzsabotagefunktion über Face-CIA-Book duch Browser-CPU-tunnelexploit (0.0.0.0).
Ein Einloggen – ohne Proxy – in Facebook reicht aus. Das UEFI-Rootkit der CIA kriegt man durch Austauschen des CMOS Chips wieder weg, vor 2017 hat ein Neuflashen des CMOS ausgereicht, um es zu entfernen. 2005 hatten die Geheimdienste/das U.S. Militär aber schon eine BIOS-Rootkit Version, die das Reflashen des Speichers unterbinden konnte. //
// Anmerkung von InfinityExpression.com. Physischer Zugriff ist nicht notwendig, weil das U.S. Militär in jeder CPU den primären Zion-Trojaner versteckt. //
Der Installer verschafft sich über eine Privilegieneskalation Systemrechte.
Phase 2 (Kernel Mode):
Umgehen der Code Signing Policies;
Installation der Payload im Kernel Mode.
Phase 3 (System Management Mode):
Ausführen eines SMM Exploits;
Privilegieneskalation zu SMM-Rechten.
Phase 4 (SPI Flash):
Umgehen des Flash-Schreibschutzes;
Installation des Rootkits in der Firmware.
Die für die Angriffe nötigen Schwachstellen gibt es immer wieder. Als aktuelle Beispiele für den SMM hat Alex Matrosov folgende Schwachstellen bzw. Angriffe aufgeführt:
SMI Handler (ein ständiges Problem): Memory-Corruption-Schwachstellen erlauben die Ausführung von beliebigem SMM-Code.
S3BootScript (CERT VU #976132): Beliebige Modifikation der Platform Firmware erlaubt Angreifern das Lesen und Schreiben beliebiger SMRAM-Bereiche.
ThinkPwn (Lenovo Security Advisory LEN-8324): Exploit zum Ausführen von beliebigem SMM-Code; betrifft mehrere BIOS-Hersteller. Erlaubt dem Angreifer das Ausschalten des Flash-Schreibschutzes und die Modifikation der Platform Firmware.
Aptiocalypsis (INTEL-SA-00057): Exploit zum Ausführen von beliebigem SMM-Code für AMI-Aptio-basierte Firmware. Erlaubt dem Angreifer ebenfalls das Ausschalten des Flash-Schreibschutzes und die Modifikation der Platform Firmware.
Dass solche Angriffe funktionieren, beweisen die Angriffe in the wild, von denen Alex Matrosov anschließend einige vorstellte.
HackingTeams kommerzielles Rootkit
Am bekanntesten dürfte das UEFI-Rootkit von HackingTeam („]HackingTeam[ UEFI Vector“) sein, das seinen Schadcode im SPI-Flash-Speicher verankert und aus der UEFI-Firmware heraus das Betriebssystem kompromittiert. Dadurch erreicht es, dass die Schadsoftware sogar eine Neuinstallation von Windows überlebt. Dies war auch das erste UEFIRootkit, das in the wild gefunden wurde. Dass es nicht von Cyberkriminellen, sondern von einem auf die Unterstützung von Strafverfolgungsbehörden spezialisierten Unternehmen stammt, ergibt dabei noch ein besonderes Geschmäckle. Installiert werden kann das HackingTeam Rootkit folgendermaßen:
Über die SPI-Programmiereinheit (was physischen Zugriff auf das Motherboard erfordert)
Über den „Service Mode“ (was eine Manipulation des Recovery-Device erfordert)
Über Firmware-Upgrades (was das Umgehen von SecureFlash-Schutzmaßnahmen erfordert)
Über die Ausnutzung von Firmware-Schwachstellen, die unter all diesen Einschränkungen i. A. nicht leiden.
DEITYBOUNCE von der NSA
Ein weiteres Firmware Rootkit in the wild ist DEITYBOUNCE. Es ist kaum mehr darüber bekannt, als dass es ein Firmware Rootkit ist, das von der NSA genutzt wird. Das ergibt sich aus den von Edward Snowden veröffentlichten NSA-Unterlagen.
DEITYBOUNCE war laut diesen Daten 2008 nur auf den RAID-Servern Dell PowerEdge 1850/2850/1950/2950 mit den BIOS-Versionen A02, A05, A06, 1.1.0, 1.2.0 und 1.3.7 lauffähig. Was die NSA aktuell in ihrer Toolsammlung hat, ist natürlich nicht bekannt.
Die Installation von DEITYBOUNCE erfolgte über eine ARKSTREAM genannte Komponente, die das BIOS des angegriffenen Servers flasht. ARKSTREAM kann z. B. über einen USB-Stick eingeschleust werden.
BANANABALLOT und JETPLOW der Equation Group
Die Equation Group ist eine Gruppe von Cyberkriminellen, die der NSA nahestehen soll. Ihr werden zwei Firmware Rootkits zugeordnet: BANANABALLOT und JETPLOW, die auch schon in den Snowden-Leaks auftauchten. Beide Rootkits richten sich gegen Router und Firewall-Devices von CISCO.
DerStarke von der CIA
DerStarke ist ein Firmware-Rootkit der CIA, das sich gegen macOS-Rechner und iPhones richtet. Das Rootkit kann sich in die Firmware-Updateroutinen einhängen und dadurch sogar Firmware-Updates überstehen.
Fällt Ihnen etwas auf? Alle bisher vorgestellten Rootkits stammen aus dem gleichen Umfeld: Geheimdienste (NSA und Equation Group ) und Strafverfolger (CIA und der kommerzielle Anbieter HackingTeam, der nach eigenen Angaben nur für Behörden gearbeitet hat). Da wird es wohl Zeit für eine kriminelle Variante, sonst entsteht noch der Eindruck, die einzigen, die solche Schädlinge einsetzen, sind die, die uns eigentlich vor solchen Angriffen schützen sollten. Zuvor aber noch ein von Alex Matrosov vorgestelltes Firmware Rootkit, das nur aus der Grauzone zwischen normaler Software und Schadsoftware stammt.
Ein kommerzielles Rootkit mit guten Absichten
Computrace/LoJack ist ein kommerzieller Diebstahlschutz für Laptops. Er enthält eine UEFI-BIOS–Komponente, um seine Aufgaben erfüllen zu können und z. B. eine unerwünschte Deinstallation zu erschweren. Dass man zur Installation des Rootkits Schutzmaßnahmen aushebeln muss, verschiebt das Programm zumindest in die Grauzone zwischen normaler Software und Schadsoftware. Eventuell hat es aber die Grenze auch schon überschritten, denn was ist, wenn ein Angreifer nun gezielt den eingeschleusten gutartigen Code angreift?
Endlich: Eine Firmware-Ransomware!
Jetzt wird es endlich ernst: Alex Matrosov stellt eine Ransomware vor, die sich in der Firmware einnistet. Ziel der Angriffe sind Gigabyte-Rechner mit Windows 10. Auf Hardwareseite kann das BIOS-Lock eingeschaltet sein, was in der Defaulteinstellung jedoch nicht der Fall ist und den Angriff erleichtert. Unter Windows können dafür die Virtualization-based Security (VBS), Device Guard und Secure Boot (sowohl im System als auch im BIOS) eingeschaltet sein, ohne den Angriff zu stören. Das nicht eingeschaltete BIOS Lock führt dazu, dass der Angreifer ohne zusätzlichen Aufwand beliebige Daten in den SPI-Flash-Speicher schreiben kann. Weitere Schwachstellen im SmiFlash Handler erlauben eine Privilegieneskalation zu den SMM-Rechten; außerdem verwendet der Firmware-Updateprozess keine Signaturen, sodass der Angreifer eine manipulierte Firmware einschleusen kann.
Alex Matrosov demonstrierte, wie diese Schwachstellen ausgenutzt werden können, um eine Ransomware in der Firmware zu installieren. Die bootet dann nicht das Betriebssystem, sondern zeigt nur eine Lösegeldforderung an.
Ups …! Das ist nur ein Proof of Concept und gar kein echter Angriff! Zumindest Alex Matrosov hat keinen cyberkriminellen Angriff auf die Firmware präsentiert. Alle Firmware-Angriffe in the wild stammen von Geheimdiensten und Strafverfolgungsbehörden, dazu kommt der i. A. vom Benutzer gewünschte Diebstahlschutz.
Angriffe erkennen und erschweren
Zum Abschluss seines Vortrags erklärte Alex Matrosov dann noch kurz, wie eine Forensische Analyse der Firmware funktioniert, bei der eine manipulierte Firmware erkannt werden soll, und welche Mitigations einen Angriff wenn schon nicht verhindern, so doch zumindest erschweren können. Dabei kommt zunächst Intels Boot Guard ins Spiel, der dafür sorgt, dass nur ein vertrauenswürdiges BIOS gebootet wird. Es erschwert darüber hinaus auch eine Manipulation dieses vertrauenswürdigen BIOS. Zusätzlich gibt es noch die Windows SMM Security Mitigations Table (WSMT), die in Systemen mit der Virtualization-based Security (VBS) Manipulationen am SMM erschwert.
Firmware-Schwachstellen – da sieht es dunkel aus!
Kommen wir zu einem weiteren Vortrag: Rodrigo Branco, Vincent Zimmer und Bruce Monroe haben auf der Black Hat USA 2017 die Ergebnisse ihrer Analyse der BIOS/UEFI-Schwachstellen der vergangenen drei Jahre vorgestellt und kommen dabei zu dem Fazit: „Firmware is the New Black“.
Die drei Forscher klärten zunächst einmal, wo die UEFI Firmware zu finden ist, was sie enthält und wie das „UEFI-Ökosystem“ aufgebaut ist. Denn die Firmware besteht aus vielen verschiedenen Komponenten aus mehreren Quellen – ebenso wie die Hardware, für die sie zuständig ist.
Danach folgte ein Überblick über die Schutzmaßnahmen und Secure Boot/Trusted Boot, gefolgt von einer ausführlichen Erklärung, wie die Forscher die Daten über die Schwachstellen gesammelt und sortiert haben, und einigen Statistiken, die alle zum gleichen Schluss führten: Es gibt viele Möglichkeiten, in der Firmware Fehler zu machen, die dann zu Schwachstellen führen. Und die werden auch gemacht. Aber alles andere wäre auch sehr merkwürdig, oder kennen Sie ein Programm ohne Fehler und ohne Schwachstellen? Und: Nein, „Hello World“ zählt nicht! Obwohl auch das inzwischen meist mit so vielen Bibliotheken verlinkt wird, dass es ein Wunder wäre, wenn es darin nicht irgendwo eine Schwachstelle gäbe.
Die Schutzfunktionen schützen nicht (gut genug)
Wie es mit den Schutzfunktionen des BIOS aussieht, hat sich Alex Matrosov auch angesehen. Genug schlechte Beispiele hatte er ja auch schon gefunden, da bot sich das wohl an. Seine Ergebnisse präsentierte er auf der Black Hat USA 2017, und die haben es in sich: Es gibt zwar viele Schutzfunktionen, aber die werden oft gar nicht oder falsch genutzt.
So besteht die Firmware wie erwähnt aus vielen verschiedenen Komponenten, deren Hersteller es mit der Sicherheit mitunter nicht so genau nehmen. Schon eine einzige unsichere Komponente gefährdet die gesamte Firmware. Typische Fehler sind zum einen unsichere Updateprozeduren, die das Einschleusen manipulierter Updates erlauben. Zum anderen gibt es viele Möglichkeiten, die verschiedenen Varianten von Secure Boot zu umgehen. Eine neue Möglichkeit stellte Alex Matrosov auf der Konferenz vor: Ziel seines Angriffs war erneut ein Gigabyte-Rechner, diesmal mit ausgeschaltetem Intel BIOS Guard und zwei Schwachstellen: Einem beliebigen Schreib- und Lesezugriff auf die Management Engine und eine ungeschützte Boot-Guard-Konfiguration. Beides zusammen erlaubt das Einschleusen einer manipulierten Firmware.
Sicherheitsproblem Intel Management Engine
Kommen wir von der Firmware, die „nur“ den Zugriff auf die Hardware kontrolliert, zu Intels Management Engine (ME). Die ist gleich ein kompletter Microcontroller, der unabhängig von CPU und Betriebssystem die vollständige Kontrolle über den Rechner hat.
Und diese ME hat schon länger einen schlechten Ruf: Immer wieder kam der Verdacht auf, dass die Fernwartungsfunktion auch als Hintertür genutzt werden kann. Da Intel die Management Engine nicht vollständig dokumentiert hat, liegt so ein Verdacht nahe. Frei nach dem Motto: „Wenn Intel nichts zu verbergen hätte, könnten sie ja eine vollständige Dokumentation veröffentlichen.“ Was aber zu kurz gedacht ist: Intel könnte die offiziellen Funktionen der ME komplett dokumentieren, und eine verborgene Hintertür dabei einfach verschweigen.
Aber da man sich entschieden hat, Teile der ME geheim zu halten, muss man nun mit dem Verdacht leben. Und damit, dass es immer wieder Probleme mit der ME gibt, die sich durch eine vollständige Dokumentation evtl. vermeiden ließen. So hat z. B. 2015 das CERT-Bund vor der Fehlkonfiguration von Intels Active Management Technology (AMT), die Teil der Management Engine ist, gewarnt: „Durch Ausnutzen eines unsicheren Auslieferungszustandes von (unprovisionierten) PCs und anderen Intel Systemen mit der für eine mögliche Fernwartung im Chipsatz implementierten Intel Active Management Technology (AMT)-Lösung, kann ein lokaler, nicht authentisierter Angreifer dauerhaft einen PC, bzw. Computer übernehmen und in Folge auch über das Internet die vollständige Kontrolle erhalten.“
Wer braucht eine Hintertür, wenn die Vordertür sperrangelweit offen steht?
Wirklich ernst wurde das Problem „Intel ME“ im Mai 2017: Intel veröffentliche Firmware-Updates, die eine Schwachstelle in der ME behoben. Betroffen von der Schwachstelle mit der CVE-ID CVE-2017-5689 sind die 2010 eingeführten Core-i-Prozessoren sowie die davon abgeleiteten Xeons, Pentiums und Celerons. Worum genau es sich bei der Schwachstelle handelt, war anfangs nicht bekannt. Laut Intel erlaubt sie in den ME-Funktionen Active Management Technology (AMT) und Intel Standard Manageability (ISM) bei eingeschalteter und eingerichteter (provisioned) Fernwartungsfunktion unprivilegierten Benutzern über das Netz das Erlangen von Systemrechten. Im Fall der weniger umfangreichen Fernwartungsfunktion Small Business Advantage (SBA) lässt sich die Schwachstelle nur von Angreifern ausnutzen, die physischen Zugriff auf ein betroffenes System haben.
Das klingt in den ersten beiden Fällen nach einer Remote Code Excecution (RCE), also dem Einschleusen von Schadcode aus der Ferne. Die Schwachstelle wurde von Maksim Malyutin von Embedi entdeckt, und dort stellte man sofort klar, dass es sich nicht um eine RCE handelt. Weitere Informationen gab es erst etwas später, nachdem Intel der Veröffentlichung zugestimmt hatte: Die Schwachstelle erlaubt das Unterlaufen der Authentifizierung; der Angreifer kann sich ohne Passwort als Administrator bei der ME anmelden. Und kann danach die ganze Palette der Fernwartungsfunktionen nutzen, um sich die Kontrolle über den Rechner zu verschaffen.
Angreifer missbrauchen die ME in the wild
Im Juni 2017 warnte Microsoft vor einem Missbrauch der ME durch Cyberkriminelle. Die Cyberkriminellen der Gruppe „Platinum“ nutzte das Serial-over-LAN-(SoL-)Interface von Intels AMT, um nach der Kompromittierung eines Rechners Daten unerkannt durch die Firewall zu übertragen. Es wird dabei zwar keine Schwachstelle in der ME ausgenutzt, alles funktioniert so wie von Intel vorgesehen – nur eben nicht unbedingt so, wie es sich der Eigentümer des Rechners vorgestellt hat.
Details zur Mai-Schwachstelle werden veröffentlicht
Im Juli 2017 präsentierten Dmitriy Evdokimov, Alexander Ermolov und Maksim Malyutin von Embedi auf der Black Hat USA die Details zur Schwachstelle CVE-2017-5689 und weitere Möglichkeiten für Angriffe auf undokumentierte Funktionen der AMT. Im August 2017 gab es auf der Hack in the Box GSEC Singapore einen weiteren Vortrag der drei Forscher, auf dem sie weitere Schwachstellen und Angriffe vorstellten.
Intels ME wird man nicht los. Oder doch?
Das größte Problem der ME ist, dass man sie nicht los wird, wenn man sie nicht haben will. Sie ist so tief ins System integriert, dass ihr Entfernen dazu führt, dass der Rechner nicht mehr startet. Zumindest war das der Wissensstand bis zum 28. August 2017. Dann haben Forscher von Positive Technologies (PTE) herausgefunden, dass es in der ME eine undokumentierte Möglichkeit gibt, sie auszuschalten – eingebaut auf Wunsch der NSA, die keine Hintertüren in ihren Rechnern des High-Assurance-Platform-(HAP-)Programms haben will. Dafür aber sehr gerne in denen aller anderen.
Das Ausschalten ist nicht ganz einfach und erfordert das Patchen von Rechner-BIOS und ME-Firmware, funktioniert aber im Gegensatz zu allen zuvor entwickelten Methoden zuverlässig. Jedenfalls so lange, bis Intel die ausgenutzte Funktion ändert.
Und noch mehr Schwachstellen …
Im November 2017 behob Intel dann weitere Schwachstellen (CVE-2017-5705/5706/5707) in der ME , die diesmal von Positive Technologies entdeckt worden waren. Details haben Maxim Goryachy und Mark Ermolov im Dezember auf der Black Hat Europe 2017 präsentiert: Über die Schwachstellen ist es möglich, unsignierten Code in der ME auszuführen und darüber die Kontrolle über den Rechner zu übernehmen. Übrigens auch dann, wenn Intels Patch installiert ist.
Irgendwie scheint Intel mit den Patchen in letzter Zeit wenig Glück zu haben. Auch die Microcode-Patches für Meltdown/Spectre mussten ja kurz nach der Veröffentlichung zurückgezogen werden, weil es zu unerwarteten Neustarts vieler Rechner kam. Womit wir bei CPU-Schwachstellen angekommen wären.
Wenn Firmware-Patches normal werden …
Sowohl die oben erwähnten Patches für die ME als auch die Microcode-Patches für die CPU-Schwachstellen erfordern Firmware-Updates. Und die müssen erst einmal ihren Weg von Intel über die Firmware- und Hardwarehersteller zu den Benutzern finden – was nicht unbedingt funktionieren muss, wie man am Beispiel von Android sieht. Da erreichen viele von Google veröffentlichte Updates die Geräte gar nicht, weil die vom jeweiligen Hersteller oder Mobilfunkbetreiber nicht mehr unterstützt werden. Und selbst wenn die Updates für ein Gerät bereitstehen, ist noch lange nicht gesagt, dass der Benutzer sie auch installiert.
…..
Aber selbst wenn es Updates gibt und die Benutzer sie regelmäßig installieren (was bei Windows ja nur mit Zwang funktioniert): Wie Sie oben gelesen haben, sind die Firmware-Updateprozesse oft unsicher. Wie lange es wohl dauert, bis die Cyberkriminellen gefälschte Updates verbreiten? Demnächst gibt es dann wohl keine gefälschte Aufforderung zur Installation eines neuen Flash-Players mehr, sondern eine zum Updaten der Firmware.“
Quelle: https://entwickler.de/online/windowsdeveloper/angriffsziel-firmware-579843653.html
Shadow Govs Corrupt Crypto Time Travel File System
Shadow Govs Corrupt Crypto Time Travel File System.
Classical Harddrive and Pendrive Sabotage – high likely – via Corporate Ruling Crime Cartel.
Here some funny or scary forensics and file system corruption / software fail…
Linux Multiboot USB Crypto Time Travel Style File System unmasked…
Time Travel Time Stamp Style.
IT Forensics / IT Sec / IVMUP.
#VIrtualizedChronogarchy
The Time Travel Corrupt Crypto File System of the Shadow Government…Funny…isn´t it?
https://infinityexpression.com/2018/06/shadow-govs-corrupt-crypto-time-travel-file-system/

2 Ways Parasitic Entities Attack Your High Vibration and Divine Sovereignty
https://infinityexpression.com/2018/02/12/33686/
Das wirklich beängstigende am Totalitarismus ist nicht, daß er Massaker begeht, sondern daß er das Konzept der objektiven Wahrheit angreift: Er gibt vor, die Vergangenheit wie die Zukunft zu kontrollieren. (George Orwell)
/
The really frightening thing about totalitarianism is not that it commits ‘atrocities’ but that it attacks the concept of objective truth: it claims to control the past as well as the future. (George Orwell) [3813]
Forensical Backtracking of Rootkit Zombiehost.Deploy.Akaimai.FB.Gov Invaders Next Round..
Forensical Backtracking of Rootkit Zombiehost.Deploy.Akaimai.FB.Gov Invaders – Next Round – points to MIT.
Archontic AI Intrusion and Global Infiltration Alert… Criminal Invasion…
Zombiehost has a Anti-PB-Firewall-Revival Methodism on Microsoft Windows 10 – 64 Bit infiltrated Systems – when Antikeymagic HE Edition/PV wants to revive essential Firewalls – unless Zombiehost is not deactivated – Zombiehost generates a BSOD as a preemptive defense mechanism – in that way it tries to safeguard the trojan spy intrusion mechanism of the Shadow Gov Crooks – The moment Zombiehost is stopped the Firewall can be reactivated and the Crooks can be backtracked.
![]()
GOD BLOCKED THE FEDERAL FASCIS TROJAN OF FACE-CIA-BUG-BOOK.
Message to this Linux Guy with the outdated Security Tips Webpage (dedoimedo.com)
This message was created automatically by mail delivery software.
A message that you sent could not be delivered to one or more of its
recipients. This is a permanent error. The following address(es) failed:
SMTP error from remote mail server after RCPT TO:
550 Unrouteable address
Hello… 15.09.2017
You talk a lot of outdated nonsense….
In each CPU is a DOD Backdoor… FIrst of all….
Second of all… Each Linux I used from a CLEAN LIVE CD in a CLEAN LAPTOP has been shot down (via Spinlock) from the CIA-Face-BUG (Facebook/Ziontube (DOD/CIA/NSA Central))…
… SO update your page… because this is all an illuzionistic Fake Truman Show of the Corporate Crime Cartel and Shadow Gov…
Third of all…Windows becomes silently implanted with a UEFI Malware when you log into FaceBUG… (on the fly, via Tunnel-Exploit, whether you are Admin or not)
Valid for all INTEL CPUs built before 2012. (In case they target your system)
Fourth of all..We have a Zombiehost-Implant when logging into FaceBUG or when people update Windows (which goes through Federal Fascist Mafias Proxy (whether deploy.akamai.xyz for US or CLOUD14 aka 104.16.x.x 104.31.x.x or some other known or unknown relocation proxy IPs) which regularly bypasses most firewalls if you do not specifically block their IP-Ranges..)
..but Zombiehost can also mess with all Linux and Android Editions (battery 1% exploit & reboot attack)… The FED-Trojan is surely cross-platform…and in case it doesn´t work they simply switch to Direct Hardware Exploitation means.
Fifth of All. With a very high probability All Routers in the World are backdoored by default…and people must buy this pre-sabotaged sh*t…
Welcome to the New Age NWO. The IT-Security business -in many cases- reveals itself as the biggest farce of the Planet, because all is rigged, especially all Hardware, by the corporate crime cartel.
Best Regards,
Infinity E.
UEFI Malware / Intel CPU Exploits / AMI/Award Bioskits / CMOS Infector / Bios Rootkits
Itsecurityarchive2
29. Juni 2015 ·
One Example: CIA/-NSA-Backdoor in Microsoft Windows always tries to connect via Limelight Networks Inc. (This game started already in Windows XP and hasn´t stopped…) Some variants use Svchost-Injection (Zombie-Method) to connect via NSA to Facebook (Akamai Inc.) Another Variant from 2008: :Winlogon-Injection Method to Limelight Inc. / 30.6.2014 Retro-Archive.
Itsecurityarchive2
15. August 2015 ·
Ältere Intel-CPUs: Rootkits können UEFI-BIOS löschen
Andre Borbe, 11.8.2015, 11:40 Uhr
SICHERHEITVIRUS
Möglich macht das ein Design-Fehler in CPUs aus den Jahren 1997 bis 2010. Angreifer können ihn verwenden, um Schadsoftware in einem Bereich zu installieren, der für die Sicherheit auf Firmware-Ebene verantwortlich ist. Sicherheitsfunktionen wie Secure Boot funktionieren anschließend nicht mehr.
Intel-Prozessoren aus den Jahren 1997 bis 2010 sind anfällig für Rootkits. Das hat der Sicherheitsforscher Chris Domas entdeckt. Demnach ist in der x86-Architektur ein Sicherheitsfehler enthalten. Diesen können Angreifer ausnutzen, um Software in einem geschützten Bereich des Chips zu installieren. Dieser wird als System Management Mode (SMM) bezeichnet und kontrolliert die Sicherheit auf Firmware-Ebene.
Einen Angriff auf dieser Ebene ist von Antivirenprogrammen nicht zu erkennen. Auch wenn Nutzer ihre Festplatte formatieren oder das Betriebssystem neuinstallieren, bleibt eine derartige Schadsoftware erhalten. Domas habe auf der Konferenz Black Hat Beispielcode für einen Angriff vorgeführt, berichtet Computerworld.
Dem Bericht zufolge ist ein im SMM installiertes Rootkit in der Lage, das UEFI-BIOS zu löschen. Sicherheitsfunktionen wie Secure Boot sind wirkungslos. Sie sind auf das zuvor kompromittierte Secure Management Mode angewiesen. Eigentlich sollen sie das Ausführen von Schadsoftware beim Start des Betriebssystems verhindern.
Intel Logo (Bild: Intel)Bislang ist nicht bekannt, ob die Sicherheitslücke auch Prozessoren von AMD betrifft. Domas habe nur Chips von Intel getestet. Dabei seien CPUs ab der 2011 eingeführten Sandy-Bridge-Generation nicht anfällig gewesen.
Allerdings benötigt ein Angreifer einen direkten Zugang zu einem PC, um die Prozessorlücke ausnutzen zu können. Dafür reicht es unter Umständen aber auch, eine andere Malware mit Kernel- oder Systemrechten einzuschleusen, die dann die Installation des Rootkits erlaubt.
Intel sei über das Problem informiert, erklärte Domas gegenüber Computerworld. Der Chiphersteller stelle auch Firmware-Updates für ältere Prozessoren zur Verfügung, allerdings sei es nicht möglich, alle alten CPUs zu patchen.
aeltere-intel-cpus-rootkits-koennen-uefi-bios-loeschen
ITSecurityArchive3
14. August 2017:
I removed the one I caught from CIA-FaceBUG… since 15.1.2017 CIA/DOD/NSA/ARPA-Facebook also implants systems with CMOS-Infector + Zombiehost.
Researchers developed a new powerful BIOS Bootkit that exploits BIOS flaws
March 20, 2015 By Pierluigi Paganini
„The idea is to make it obvious that these secure boot disk style things are architecturally vulnerable to attackers who come at you from the BIOS level space.”
The implant works on BIOS variants of many vendors and according to the expert, the BIOS bootkit is effective also against UEFI, that is considered the evolution of the BIOS.“
BIOS bootkits are a reality despite there is little evidence of BIOS implants in the wild. The BIOS bootkits was mentioned when Snowden disclosed the catalog of surveillance tools used by the NSA ANT division, these malicious malware are able to compromise the BIOS of the victim’s machine ensuring persistence and implementing sophisticated evasion techniques. The BIOS implant survives even is the OS is re-installed. Recently experts at Kaspersky Lab discovered that a sophisticated APT, The Equation Group, used BIOS bootkits to compromise a targeted machine, due the complexity of the malicious implants many security experts speculated a direct link betweeen the hacking crew and the NSA
The hack is feasible under specific conditions, the attacker would need to have remote access to the target machine to implant the BIOS bootkit, allowing him to elevate privileges on the machine through the hardware.
How does the BIO bootkit works?
The exploit designed by the researchers disables the BIOS defense mechanisms, which prevent the firmware re-flashing, and inject and execute the malicious code.
The most scaring aspect of the BIOS bootkit developed by Kallenberg and Kovah is that the implant is injected into System Management Mode that is a computer operating mode in which all normal execution, including the operating system, is suspended and special separate software, including the firmware is executed with high privileges.
The researchers exploited the System Management Mode to run their BIOS bootkit with high privileges and manage various components of the targeted architecture including the memory. The researchers highlighted that also secure distro like Tails could be targeted by the implant, the BIOS bootkit could be used to steal sensitive data and also the secret PGP key used by the popular OS.
“The idea is that if the OS is compromised by an implant, it’s OK to use Tails for communication (all Internet connections are made through the Tor browser) because it’s shielded from the malware that hit the main operating system,” Kallenberg said. “What the implant does is it waits for Tails to boot and scrapes sensitive data out of memory and exfiltrates it out. Our agent listens in the background, Tails doesn’t see it.”
“We store data in a non-volatile area and it’s not erased,” explained Kallenberg. “The idea is to make it obvious that these secure boot disk style things are architecturally vulnerable to attackers who come at you from the BIOS level space.”
The implant works on BIOS variants of many vendors and according to the expert, the BIOS bootkit is effective also against UEFI, that is considered the evolution of the BIOS.
securityaffairs.co/wordpress/35097/hacking/researchers-developed-bios-bootkit.html
Facebooks Federal Trojan decyphered aka Zombiehost aka PID6.DOD.NSA.Backdoor
Facebooks Federal Trojan decyphered aka Zombiehost aka PID6.DOD.NSA.Backdoor / Unmasked by IVMUP 23.8.2017
_____________________________________________________________________________
Find the fault… / Finde den Fehler…
FaceBUG.Zombiehost.Fed.Trojan.IP…
They sabotage PBlock in Zero.Access.Style…

____________________________________________________
https://infinityexpression.com/2014/12/stealth-system-process-walker-malware-detected-consent-exe-udp-backdoor/
https://infinityexpression.com/2015/10/623/
Philogen 19.95 Zufällige Zitate/Random Quotes

16
Heiterkeit ist immer das Anzeichen der Freiheit. (Friedrich Georg Jünger) [187]
_______________________________________________________________________________
Die häßlichen Frauen altern besser als die hübschen, denn sie gehen vom Schatten in die Dunkelheit. (Francis de Croisset) [1160]
_______________________________________________________________________________
Der Verstand kann uns sagen, was wir unterlassen sollen. Aber das Herz kann uns sagen, was wir tun müssen. (Josef Joubert) [1837]
_______________________________________________________________________________
Eine kränkende Wahrheit ist mehr wert als eine reizende Schmeichelei. (Pestalozzi) [1955]
_______________________________________________________________________________
Das Auge, der Flügel eines Schmetterlings genügen, um einen Gottesleugner zu vernichten. (Denis Diderot) [3575]
_______________________________________________________________________________
You don´t have a soul. You are a soul. You have a body. (C.S. Lewis) [4354]
_______________________________________________________________________________
Die Götter mußten sich — wenn man so sagen darf – einlassen mit Ahriman. Sie mußten sich sagen: Die Evolution kann ohne Ahriman nicht fortschreiten. Es handelt sich darum, daß Ahriman in die Evolution aufgenommen werden kann. Aber wenn Ahriman in die Evolution aufgenommen wird und er nun der Herr wird über den Tod und damit über den Intellekt, dann entfällt uns die Erde, dann nimmt Ahriman, der nur ein Interesse daran hat, die ganze Erde zu verintellektualisieren, die Erde für sich in Anspruch. (Rudolf Steiner)
_______________________________________________________________________________
Es gibt ja nichts Schlaueres, als sich ohne jede Verstellung so zu geben wie man ist, denn das glaubt einem ja doch kein Mensch. (Fjodor M. Dostojewski) [5085]
_______________________________________________________________________________
Die Liebe ist das Amen des Universums. (Novalis) [5312]
_______________________________________________________________________________
Philosophy is the highest music. (Plato) [6962]
_______________________________________________________________________________
The whole and sole object of all true Magical and Mystical training is to become free from every kind of limitation. (Aleister Crowley) [7212]
_______________________________________________________________________________
Wir wollen aufhören, die Narren der Fremden zu sein und zusammenhalten zu einem einigen, unteilbaren, starken, freien deutschen Volk. (Friedrich Engels) [8123]
_______________________________________________________________________________
Love goes far beyond what you call the grave. (Edgar Cayce)(reading 5756-14) [8344]
_______________________________________________________________________________
Wealth is a great sin in the eyes of God. Poverty is a great sin in the eyes of man. (Leo Tolstoy) [12765]
_______________________________________________________________________________
A real education will not teach you to compete, it will teach you to cooperate. (Osho) [12959]
_______________________________________________________________________________
Die Skalarwelle ist eine Resonanzwelle, aber es reicht nicht nicht damit in Resonanz zu gehen wie Prof. Dr. Meyl meint, sonst würde das U.S. Militär es nicht schaffen die Menschen damit gezielt zu foltern, denn die hochentwickelte Satellitentechnologie kann die Nanoimplantate weltweit lokalisieren und damit die Menschen in Zwangsresonanz versetzen. (Ingmar Veeck)(2014)(11) [13328]
Philogen 17.01 Zufällige Zitate/Random Quotes

Wer auf sich sieht, strahlt nicht in die Welt. (Laotse) [951]
Man muss dieses Unmögliche tun, man muss das Unmögliche denken und tun. Wenn nur das geschähe, was möglich ist, geschähe gar nichts mehr. Wenn ich nur das täte, was ich tun kann, würde ich gar nichts tun. (Jacques Derrida) [1593]
In der relativen Welt ist alles relativ, aber im Absoluten nicht. Das Absolute ist das Ewige, das Ewige ist Gott. / In the relative world, everything is relative, but not in the absolute. The Absolute is the Eternal, the Eternal is God. (Ingmar Veeck)(2010) [2139]
Unsere Zeit ist eine Zeit der Gleichheit, in der jeder alle anderen überragen will. (Marie von Ebner-Eschenbach) [2286]
Als Historiker weiß ich, daß es keine Dauerlösungen gibt. Auch der Kapitalismus, egal, wie zäh er ist und wie sehr er auch in den Köpfen der Menschen als etwas Unabänderliches erscheint, er wird verschwinden, früher oder später. (Eric Hobsbawm) [3184]
You must live for another if you wish to live for yourself. (Seneca) [6927]
Die Welt ist einmal, wie sie ist, und die Dinge verlaufen nicht, wie wir sie wollen, sondern wie die anderen wollen. (Theodor Fontane) [9662]
We are living in what the Greeks called the right time for a „metamorphosis of the gods“, i.e. of the fundamental principles and symbols. This peculiarity of our time, which is certainly not of our conscious choosing, is the expression of the unconscious man within us who is changing. Coming generations will have to take account of this momentous transformation if humanity is not to destroy itself through the might of its own technology and science. (C.G. Jung) (The Undiscovered Self) [9882]
When you’re in love you don’t have to do a damn thing. You can just be. You can just stay quiet in the world. You don’t have to move an inch. (Charles Baxter) [10058]
In the long run, the sharpest weapon of all is a kind and gentle spirit. (Anne Frank) [12934]
I love those who yearn for the impossible. (Johann Wolfgang von Goethe) [13449]
Consciously or unconsciously, everyone of us does render some service or another. If we cultivate the habit of doing this service deliberately, our desire for service will steadily grow stronger and it will make not only for our own happiness, but that of the world at large. (Mahatma Gandhi) [23415]
All that was ridiculed during decades in terms of Paraphysics in the public domain, in schools, in universities, in so-called „rational science „institutes is used as a hideous weapon by satanist military corporations, circles, cults, shadow gov agencies, cooperating with Psychiatrists and Evil M.D.s, Law Enforcement, Order Followers against unsuspected civilian guinea pigs globally… (Ingmar Veeck)(2015)(10.11.) [23519]
Antikeymagic successful 3rdParty Security Protection feature – starting at Level 10. (Crystalline Editions)
Philogen 15.10 Zufällige Zitate/Random Quotes

>>>153.Stats: Philogen1510.txt Extract von ca. 22850 (23007) Zitaten / Datum: 9/8.10.2015<<<
15
Die Stimme der Vernunft ist leise. (Sigmund Freud) [570]
In Dingen, in Beziehungen, in Wissen findet man ein vorübergehendes Glück. Was vorübergehend ist, das ist leidvoll, und nur mit der Entdeckung dessen, was ohne Anfang und Ende ist, kommt eine zeitlose Ekstase. (Jiddu Krishnamurti) (Vollkommene Freiheit) [621]
Man kann Dummheit sorgfältig durch Erziehung zu Vorurteilen herbeiführen. (Alexander Mitscherlich) [1354]
Sei klüger als die anderen, aber laß sie es nicht fühlen. (Earl of Chesterfield) [1784]
Ein Eklektiker aber ist ein jeder, der aus dem, was ihn umgibt, aus dem, was sich um ihn ereignet, sich dasjenige aneignet, was seiner Natur gemäß ist. (Goethe) [2277]
Who controls the past controls the future; who controls the present controls the past. (Orwell) / Wer die Vergangenheit kontrolliert, kontrolliert die Zukunft. Wer die Gegenwart kontrolliert, kontrolliert die Vergangenheit. [2336]
Keine Gewalt hat Dauer. (Leonardo Da Vinci) [3152]
Wenn man dich belächelt, bist du auf dem richtigen Weg. [4274]
Mit der Macht kann man nicht flirten. Man muss sie heiraten. (André Malraux) [4713]
Genius is more often found in a cracked pot than in a whole one. (E. B. White) [5038]
The price of anything is the amount of life you exchange for it. (Henry David Thoreau) [5190]
He who hath many friends hath none. (Aristoteles) [6121]
Only a life lived for others is a life worthwhile. (Albert Einstein) [7615]
Die Welt ist eine riesige Nanowanze geworden und in Zukunft wird sie quantenkartografiert werden… das sprengt wohl den Vorstellungsrahmen von 99%..(Ingmar Veeck)(2014) /(@Wkw´s Final Days: Public) [7829]
Have no motive except God. Dare to come to Truth even through Hell. (Swami Vivekananda) [8931]
Philogen 11.11 Zufällige Zitate/Random Quotes

11
Das größte Geheimnis des Glücks ist, mit sich selbst im Reinen zu sein. [220]
Die verstehen sehr wenig, die nur verstehen, was sich erklären läßt. (Marie von Ebner-Eschenbach) [2314]
To watch a sunset is to connect with the Divine. (Gina De Gorna) [3028]
Die Armut befreit von den gewöhnlichen Normen des Verhaltens. (George Orwell) [3771]
Es gibt eine feine, gewichtslose und äusserst elastische Flüssigkeit, die Äther heisst und im ganzen Universum verteilt ist. Sie durchdringt alle Körper, sowohl die schwersten und undurchsichtigsten wie auch die leichtesten und durchsichtigsten. Eine bestimmte Art der Bewegung, die dem Äther mitgeteilt wird, kann zum Phänomen der Wärme führen. Die selbe Art der Bewegung, aber von grösserer Frequenz, führt zu Licht. Und möglicherweise ist eine Bewegung anderer Form und Art die Ursache der Elektrizität. (Adolphe Ganot) [4459]
Vernunft im Menschen ist so etwas wie Gott in der Welt. / Reason in man is rather like God in the world. (Thomas von Aquin) [6805]
What matters: Do you have food to eat? Do you have unpolluted water that you can drink? Do you have air that you can breathe? (Michael C. Ruppert)(2014) [7127]
Das Leid ist das schnellste Pferd zur Vollkommenheit. (Meister Eckhart) [7469]
It seems to me that, in every culture, I come across a chapter headed ´Wisdom´. And then I know exactly what is going to follow: ´Vanity of vanities, all is vanity´. (Ludwig Wittgenstein) [10002]
Life is more adventurous than any adventure that you can imagine. And life is pregnant, always pregnant, with the unknown. (Osho) [11712]
Dear facebook friends. Ever since I began writing my new book on the Illuminati my computer has been attacked by hundreds of viruses. .. I have struggled to keep the software running, and I will be offline for several days getting things repaired. (Fritz Springmeier)(2014) [12411]
NWO Neurological-ideological Virus.
The Stealth World Domination Virus is virtual, neurological and ideological.
______________________________________________________________________________
NWO: virtual, neurological and ideological Virus.
„It went pandemic in Christianity.., that particular belief system is an ideological virus planted in the human by an extraterrestrial species. The soft core version… The abrahamic religions are an ideological virus. Now I´ll give you the hardcore version, it´s a neurological virus as well, yes it is, it´s a neurological virus, now, I have made this conclusion based on my investigations using my shamanic methods, okay.. No one on this planet will know ultimately what is happening to destroy humanity unless you have access to supernatural intel. It cannot be understood solely from ordinary state of mind – you have to go in turn on ordinary altered awareness and investigate soberly.. that there is an archontic neurological infection raging on this planet.. How that virus got into the human brain and it is in the human brain. My investigation so far tell me that it is masked by a chemical in the brain called L-Dopa.
It would be detectable, but not easily detectable, because the nature of this virus is very insidious and deceptive it´s a virus that disguises itself.., this virus is the trickster virus my friend. It´s not just a virus, like any other virus… But it´s a virus that is possesssed of a diabolical trickster intelligence and so it disguises itself in the brain. So one could make an analysis of someones brain who had this infection and not see it, because it is masked, it is masked behind L-Dopa.
Toxoplasmosis is a neurological virus which resemble in some, but not all properties, of the archontic infection of the brain.
(John Lamb Lash with Henrik Palmgren)(Jewish Supremacists are Proxies of the Archons)(August 4, 2014)
