В интернете опубликованы исходники трояна, перехватывающего звонки Skype
|
(11:28) 29.08.2009
|
|
Коды были опубликованы швейцарским разработчиком программного обеспечения Рубеном Уттереггером на его собственном сайте Megapanzer.com. Сам разработчик говорит, что создал программу для перехвата шифрованных skype-данных, когда работал на компанию ERA IT Solutions. В сообщении на сайте он отмечает, что цель написания кода заключается не в желании слушать чужие переговоры, в желании показать "темные стороны" популярных программ IP-телефонии.
"Полностью коды разработки я опубликую через день-два, их можно свободно использовать, проблем с копирайтом не будет, так как компания предоставила мне на разработку все права", - говорит он. По словам программиста дополнительные "день-два" необходимы для того, чтобы ведущие антивирусные компании провели сигнатурный анализ кодов и включили их в свои антивирусные базы.
"Написанный код прост и элегантен. Нужно понять, что создание злонамеренных программ - это не космические исследования, если вы здесь ждете чего-то удивительного, то вы ошибаетесь. Бекдор получает инструкции из дропзоны и транслирует их в аудио-файлы. Система перехвата срабатывает на заголовки Skype, выделяет их и делает базовые дампы памяти и аудиопотоки, кодируемые в MP3", - рассказывает Уттереггер.
На данный момент код трояна пока не полностью закончен. "Я удалил системный плагин из бекдора, нет здесь и системы обхода файерволла. Оба эти компонента будут опубликованы позже", - говорит он.
В компании Symantec подтвердили факт получения трояна Peskyspy. В финской F-Secure идентифицировали новинку, как бекдор.
Стоит отметить, что подобные skype-трояны уже не новость. Ранее ряд источников в немецкой полиции сообщали о появлении в отделе по борьбе с компьютерными преступлениями Баварии кода под неофициальным названием DigiTask. Тогда сообщалось, что разработка предназначена для поиска преступников, использующих Skype. Исходников этой разработки или ее бинарной версии в интернете нет.
Код для вставки в блог:
Оставьте свой комментарий
Новостная лента
Anonymous Russia опубликовали гигабайты данных, компрометирующих "Наших"
Adobe выпустила версию Flash Player с поддержкой "песочницы" для Firefox
Марсианский проект ExoMars близок к провалу
Microsoft анонсировала мобильное программное обеспечение для Dynamics CRM
ООН отмечает высокий уровень безработицы среди молодежи по всему миру
Apple увеличивает свое присутствие на рынке смартфонов
Индийские подразделения Google и Facebook удалили "оскорбительный" контент
Сервис интернет-рекламы "Бегун" сообщил о назначении нового гендиректора
Европа все активнее протестует против ACTA
Eset начала открытое тестирование бета-версии решения ESET NOD32 Gateway Security
Найдены новые доказательства наличия в прошлом океана на Марсе
Российские ученые добурились до Востока
