Данные по трояну, перехватывающему переговоры по Skype
Гражданин швейцарии Рубен Унтерэггер, бывший сотрудник компании ERA IT Solutions, опубликовал в интернете исходные коды трояна MegaPanzer, который позволяет перехватывать голосовые вызовы сервиса IP-телефонии Skype. Собственно говоря, сам Рубен Унтерэггер эту программу и написал. По его словам, заказчиком работы выступило Министерство по вопросам охраны окружающей среды, транспорта, энергетики и коммуникаций Швейцарии (UVEK).
Впрочем, про какой-то взлом криптоалгоритмов говорить не приходится. Троян записывает голосовые переговоры через Skype еще до их шифрования и отсылает украденные данные в виде MP3-файлов по указанному злоумышленниками адресу. Также эта вредоносная программа открывает черный ход в систему, что позволяет как злоумышленникам, так и сотрудникам спецслужб удаленно инсталлировать дополнительные компоненты, удалять файлы трояна и т.д.
Как говорит Рубен Унтерэггер, публикация исходников MegaPanzer сможет помочь антивирусным компаниям встроить в свои продукты процедуры защиты от этого трояна, а также разработать средства защиты от подобного ПО. Коды MegaPanzer доступны на условиях лицензии GPL, то есть их можно свободно копировать, модифицировать и распространять.
Антон Платов
Впрочем, про какой-то взлом криптоалгоритмов говорить не приходится. Троян записывает голосовые переговоры через Skype еще до их шифрования и отсылает украденные данные в виде MP3-файлов по указанному злоумышленниками адресу. Также эта вредоносная программа открывает черный ход в систему, что позволяет как злоумышленникам, так и сотрудникам спецслужб удаленно инсталлировать дополнительные компоненты, удалять файлы трояна и т.д.
Как говорит Рубен Унтерэггер, публикация исходников MegaPanzer сможет помочь антивирусным компаниям встроить в свои продукты процедуры защиты от этого трояна, а также разработать средства защиты от подобного ПО. Коды MegaPanzer доступны на условиях лицензии GPL, то есть их можно свободно копировать, модифицировать и распространять.
Антон Платов