Опубликованы исходники Peskyspy, перехватывающего звонки Skype

29.08.2009

Очередные плохие новости для VOIP-телефонии: в интернете опубликованы исходные коды троянца, способного перехватывать и записывать в качестве mp3-файлов данные переговоров Skype. Эксперты говорят, что сейчас в частном и деловом секторах люди все активнее пользуются средствами голосовой телефонии, в том числе и передачи данных не предназначенных для публичной огласки.

Коды были опубликованы швейцарским разработчиком программного обеспечения Рубеном Уттереггером на его собственном сайте Megapanzer.com. Сам разработчик говорит, что создал программу для перехвата шифрованных skype-данных, когда работал на компанию ERA IT Solutions. В сообщении на сайте он отмечает, что цель написания кода заключается не в желании слушать чужие переговоры, в желании показать "темные стороны" популярных программ IP-телефонии.

"Полностью коды разработки я опубликую через день-два, их можно свободно использовать, проблем с копирайтом не будет, так как компания предоставила мне на разработку все права", - говорит он. По словам программиста дополнительные "день-два" необходимы для того, чтобы ведущие антивирусные компании провели сигнатурный анализ кодов и включили их в свои антивирусные базы.

"Написанный код прост и элегантен. Нужно понять, что создание злонамеренных программ - это не космические исследования, если вы здесь ждете чего-то удивительного, то вы ошибаетесь. Бекдор получает инструкции из дропзоны и транслирует их в аудио-файлы. Система перехвата срабатывает на заголовки Skype, выделяет их и делает базовые дампы памяти и аудиопотоки, кодируемые в MP3", - рассказывает Уттереггер.

На данный момент код трояна пока не полностью закончен. "Я удалил системный плагин из бекдора, нет здесь и системы обхода файерволла. Оба эти компонента будут опубликованы позже", - говорит он.

В компании Symantec подтвердили факт получения трояна Peskyspy. В финской F-Secure идентифицировали новинку, как бекдор.

Стоит отметить, что подобные skype-трояны уже не новость. Ранее ряд источников в немецкой полиции сообщали о появлении в отделе по борьбе с компьютерными преступлениями Баварии кода под неофициальным названием DigiTask. Тогда сообщалось, что разработка предназначена для поиска преступников, использующих Skype. Исходников этой разработки или ее бинарной версии в интернете нет.



Источник: http://www.cybersecurity.ru/crypto/77183.html


Загрузка...
30.08.2009 16:00
Ebay, возможно, нашла покупателя на Skype
Интернет-ресурс TechCrunch со ссылкой на свои источники в компании Ebay сообщает о том, что компания близка к завершению поиска инвесторов, готовых купить дочернее предприятие Ebay, компанию Skype. По данным TechCrunch, Ebay ведет переговоры с объединенной группой инвесторов, предлагающих за Skype около 2 млрд долларов


30.08.2009 14:48
7 причин перейти на Windows 7
Авторитетное издание Wired назвало 7 причин, по которым пользователям стоит купить новую ОС Windows. Пока китайских пиратов сажают в тюрьму за продажу нелегальных копий Windows 7, у жителей других стран осталось время подумать над тем, стоит ли им отказываться от привычных XP и Vista


30.08.2009 14:09
Google поддержит книжный формат EPUB
С сегодняшнего дня Google Books предлагает более миллиона электронных книг для загрузки в формате EPUB, совместимым с iPhone, Android-телефонами, устройствами для чтения е-книг Sony и ряда других производителей


30.08.2009 10:12
Акционеры GGF подтвердили покупку The Pirate Bay
Длительная история с покупкой торретн трекера The Pirate Bay подходит к своему логическому завершению. Так, вчера на пресс-конференции главный исполнительный директор компании GGF (Global Gaming Factory) Ханс Пандея (Hans Pandeya) подтвердил, что процесс приобретения идет по ранее разработанному плану


30.08.2009 08:58
Time Warner попробует себя в Интернет-телевидении
Оператор кабельного телевидения медиа-гиганта Time Warner подписал соглашения на проведение тестовых показов телепрограмм в Интернет-ресурсах по платной подписке по крайней мере с семью крупными медиа-компаниями