Dacă Skype nu crapă, se poate înșela
Toți programatorii decente stau în statele și toate hackeri, biscuiti - în România-Ucraina. In plus, autorii de spam în China și înșelătorie rețea din Nigeria. În acest context, o specializare foarte interesantă dezvoltă Elveția. Înainte de a vorbi despre un Skype, nu pot menționa domeniul de aplicare al formării programator, a inventat o modalitate de a stabili. El lucrează în cadrul companiei ERA IT Solutions. care este responsabil pentru scrierea de software de spionaj pentru bani de stat.
Între timp, într-un mic elvețian glorioasa Large Hadron Collider, la începutul secretului de Internet și servicii bancare, au venit cu Skype pentru a prinde într-un loc unde nu mai este valabil, el desfășoară toate sale 256-biți, și la fel de bine stai gol. Mai precis, aceasta este pur și simplu nici o alegere, el oferă un sunet sistem de operare pregătit pentru redare. Aproximativ la aceeași locație pe care le primește de la sunet de operare de la un microfon.
1) crearea troianului și implantarea acestuia în sistemul victimei;
2) înregistrarea comunicare pe Skype, criptare, conservare;
3) trimiterea mp3 salvate pe server, decripta și catalogarea
După cum se poate observa din diagrama, troianul nu se rupe Skype în sine, este suficient pentru a intra în sistemul de operare, iar acest lucru, deoarece experiența multor alte „cai troieni“, sarcina nu este atât de complicat. Apoi aderă la sistemul și procesul de intercepteaza Skype accesa API-ul de sistem, este responsabil pentru obținerea și sunet de ieșire de la dispozitive audio. a scris Liniștit-vă aceste date într-un mp3 banal, și apoi îl trimite la server pentru prelucrare ulterioară. Solutia este atât de simplu și elegant că există o suspiciune că tipul (și un tip pe nume Ruben Unteregger) pur și simplu „ars subiectul.“
Scrie, de asemenea, despre toate de obicei pentru susținerea troienii lucruri mici - deschide un backdoor, descărcați propriile actualizări, etc. Și, desigur, ca un element separat - .. „Expunand magie.“ Dar acest lucru nu este interesant.
Permite dvs. Amarok'u (sau acolo, iTunes, și WMP) pentru a scana întregul hard disk pentru audio, și dacă într-o zi auzi în căști de înregistrare conversația lor cu o zi înainte de ieri, știi - Trojan.Peskyspy acum tu.
Skype a avertizat cu privire la apariția unui nou troian Peskyspy, capabil de a „trage cu urechea“ iubitorii de a comunica prin intermediul programului.
Acesta este primul troian pentru Skype.
Dezvoltatorii celebru client VoIP Skype, a avertizat utilizatorii lor cu privire la un nou virus care poate „trage cu urechea“, iubitorii de a comunica prin intermediul programului. Troian numit Peskyspy fura informații trimise între software Skype și microfon și căști mufe, în timp ce nu se rupe Skype direct.
„Este ca și cum în picioare lângă oameni vorbind“, - a spus el, în blog-ul oficial al Skype reprezentant al echipei de dezvoltare Peter Parkis. Peskyspy a devenit primul virus pentru Skype.
El susține că „pentru a putea“ trage cu urechea „troian trebuie să ruleze pe calculatorul dvs. înseamnă că computerul este deja infectat cu un virus.“
Potrivit lui, Peskyspy folosește un alt defect în Windows.
Cum să nu moară
În legătură cu apariția programului Parkis pernicioasă subliniază necesitatea de a respecta reguli simple de siguranță pe Internet. „Nu fișierele deschise (primite) de la persoanele care nu aveți încredere, actualizați cu regularitate software-ul pe programe de calculator și anti-virus dumneavoastră“ - sfătuiește el.
„Este neobișnuit ca obiectiv troian - pentru a trage cu urechea la conversațiile pe Skype - Symantec a remarcat în raportul - și virusul poate fi considerat primul de acest gen.“ Trojan înregistrează conversații pe Skype în format MP3-fișier, care imediat după conversația este transferat într-un loc desemnat de către hacker.
Symantec a evaluat nivelul de amenințare a unui nou cal troian ca „foarte scăzut“. „Troian necesită o mulțime de muncă de la hackeri care trebuie să stea și să asculte conversații complet, pentru a evidenția orice informații valoroase“, - spune raportul. opinia Symantec, variante mai periculoase Peskyspy pot apărea în viitorul apropiat, care ar putea, de exemplu, să-l recunoască.
anti-virus dezvoltatorii de software cred că troian poate fi potential folosi spionaj industrial. „Dacă știți că compania folosește Skype pentru negocieri, informațiile colectate pot fi vândute, mai ales dacă este vorba de o societate financiară“ - sugerează Symantec.