В интернете опубликованы исходные коды трояна Trojan.Peskyspy, способного перехватывать и записывать в качестве mp3-файлов данные переговоров skype.
На прошлой неделе шведский инженер-программист Рубен
Уттереггер, работающий в компании ERA IT Solutions, разместил на
собственном сайте Megapanzer.com информацию о трояне. В сообщении на
сайте говорится, что цель написания кода заключается не в желании
слушать чужие переговоры, в желании показать "темные стороны"
популярных программ IP-телефонии.
По словам разработчика, написанный код прост и элегантен. Бекдор
получает инструкции из дропзоны и транслирует их в аудио-файлы. Система
перехвата срабатывает на заголовки Skype, выделяет их и делает базовые
дампы памяти и аудиопотоки, кодируемые в MP3.
На данный момент код трояна опубликован не полностью. Уттереггер
удалил системный плагин из бекдора, нет здесь и системы обхода
файерволла. Оба эти компонента, по словам разработчика, будут
опубликованы через несколько дней.
|