Skype-on kémkedik a Spayke trójai

1
2009. szeptember 1., 08:12
A Spayke.C trójai alkalmas arra, hogy a Skype alkalmazás segítségével kezdeményezett beszélgetéseket lehallgassa, és információkat gyűjtsön össze.

A Spayke.C  trójai legfontosabb tulajdonsága, hogy kifejezetten a Skype-on folyó beszélgetések lehallgatására specializálódott. Ennek megfelelően olyan funkciókkal rendelkezik, amelyek révén alkalmassá válik arra, hogy a Skype-on kémkedjen. A trójai elsősorban weboldalakról töltődhet le a kiszemelt rendszerekre. Először megvizsgálja, hogy egyáltalán fut-e Skype az adott számítógépen. Amennyiben talál Skype.exe folyamatot, akkor elkezdi a tevékenységét, és különböző API-hívások révén megpróbál beszélgetéseket rögzíteni.

Az Isidor Biztonsági Központ - Trend Micro által kiadott információkra alapozott - jelentéséből kiderül, hogy a Spayke.C jelenleg még proof-of-concept állapotban van, de kis erőfeszítéssel olyan módon módosítható, hogy alkalmas legyen a megfigyelt beszélgetéseket audio állományok formájában elmenteni, és azokat továbbítani előre meghatározott szerverekre.

Amikor a Spayke.C trójai elindul, akkor az alábbi műveleteket hajtja végre:

1. Véletlenszerű névvel és exe kierjesztéssel ellátott fájlokat hoz létre.

2. Az előbbiekben létrehozott állományokat parancssorban lefuttatja, és különböző DLL állományokat fertőz meg.

3. Ellenőrzi, hogy fut-e a számítógépen SKYPE.EXE nevű folyamat.

4. Megkeresi az esetlegesen telepített Skype alkalmazás könyvtárát.

5. Parancssori ablakban lefuttatja az alábbi parancsokat:
[a skype.exe elérési útvonala] /shutdown
[a skype.exe elérési útvonala] /minimized /nosplash

6. A C:\debug.txt állományhoz hozzáfűzi a következő sort:
"msg: I DID IT!"

7. Megpróbálja a Skype-on folytatott beszélgetéseket rögzíteni különböző (send, recv) API-k felhasználásával.

ESET Online Vírusirtó