Leden van de Chaos Computer Club hebben spyware geanalyseerd die door de Duitse politie zou worden ingezet. De 'Bundestrojaner' zou over meer functies beschikken dan wettelijk is toegestaan en data wordt onversleuteld verstuurd.
Volgens de hackers van de CCC, die een rapport over de werking van de spyware hebben gepubliceerd, kan de software niet alleen Skype-gesprekken aftappen, ook zou de zogenaamde Bundestrojaner bestanden kunnen manipuleren of vernietigen. Daarnaast kunnen door de ingebouwde keylogger wachtwoorden buitgemaakt worden, terwijl de malware ook heimelijk screenshots kan maken van activiteiten.
Via een geboden backdoor heeft de aanvaller bovendien directe toegang tot een besmet systeem, waardoor bijvoorbeeld nieuwe 'functionaliteit' aan de trojan kan worden toegevoegd. De CCC geeft het op afstand inschakelen van een webcam of microfoon als voorbeeld.
De CCC stelt dat de Bundestrojaner in opdracht van de overheid is ontworpen en door de Duitse politie ingezet kan worden om pc's van verdachte personen te monitoren. De geboden functionaliteit van de spyware gaat echter veel verder dan de wettelijke kaders. Zo heeft het Duitse Federale Constitutionele Hof eerder bepaald dat dergelijke afluistersoftware uitsluitend mag worden ingezet om voip-gesprekken af te tappen.
Daarnaast bevat de Duitse spyware een aantal grove fouten. Zo wordt alle verzamelde data zonder versleuteling verstuurd. Hierdoor kunnen naast overheidsinstanties ook derden toegang krijgen tot deze gegevens of de spyware op afstand aansturen. Daarnaast beschikt de tool niet over een authenticatiemechanisme, waardoor een aanvaller vervalste informatie naar de autoriteiten kan sturen. Ten slotte tekent de Duitse hackersvereniging aan dat de verzamelde informatie naar een Amerikaanse server wordt doorgestuurd, vermoedelijk om het ip-adres van de command and control-server te verbergen. Volgens de CCC wordt daarmee opnieuw de wet overtreden omdat de informatie in handen van andere landen kan komen.
Of de Bundestrojaner, die bestaat uit een dll-file en een Windows-kerneldriver, actief door Duitse opsporingsdiensten wordt ingezet, is niet duidelijk. Wel heeft de CCC naar eigen zeggen de autoriteiten voortijdig geïnformeerd om hen zo de kans te geven om het zelfvernietigingsmechanisme van de Bundestrojaner te activeren. Hierdoor zouden lopende politie-onderzoeken waarbij de spyware wordt gebruikt, niet worden gehinderd.
De Duitse hackersvereniging roept in zijn publicatie andere hackers op om de malware, die als een binary is te downloaden, verder te analyseren. Ook stelt de CCC dat zij andere spyware die door overheden gebruikt wordt, graag wil analyseren en dat verdachte software naar hen gestuurd kan worden. De Duitse regering heeft nog niet gereageerd op de publicatie van de Chaos Computer Club.