PDA

Просмотр полной версии : Опубликован код трояна, перехватывающего голосовой трафик Skype


Спифка
31.08.2009, 18:17
В Интернете обнародованы исходные коды трояна, позволяющего перехватывать голосовые вызовы в сети IP-телефонии Skype.

http://jerelo.com.ua/data/news/2009/8/31/1251705494535947.jpg

Как сообщается, программа создана швейцарцем Рубеном Унтереггером (Ruben Unteregger), бывшим сотрудником компании ERA IT Solutions. Отмечается, что работы выполнялись по заказу Министерства по вопросам охраны окружающей среды, транспорта, энергетики и коммуникаций Швейцарии (UVEK).

Троян способен записывать голосовые переговоры в сети Skype перед их шифрованием и отсылать похищенные данные в виде MP3-файлов по заранее заданному адресу. Кроме того, программа открывает «черный вход» в систему, позволяя злоумышленникам или сотрудникам спецслужб удаленно инсталлировать дополнительные компоненты, удалять файлы трояна и пр.

Правда, для перехвата звонков Skype сначала необходимо найти способ внедрения трояна на компьютер жертвы.

По словам Рубена Унтерэггера, публикация исходников программы, получившей название MegaPanzer, должна помочь антивирусным компаниям встроить процедуры защиты от трояна в свои продукты. Коды MegaPanzer доступны на условиях лицензии GPL, позволяющей копировать, модифицировать и распространять программу (в том числе на коммерческой основе).

citcity.ru

eLWAux
31.08.2009, 18:19
а вот и исходники:
http://www.megapanzer.com/source-code/#skypetrojan

root_sashok
31.08.2009, 18:27
Он для всех ОС эффективен, или только для Windows?

Спифка
31.08.2009, 18:27
Спасибо за исходники.+ А то я че то их не нашел.(

root_sashok - как я понял токо для виндовс))))

geniusz
31.08.2009, 18:36
Хороший троян, только нам, юниксойдам, он не страшен! :D

ReanimatoR
31.08.2009, 19:10
Он для всех ОС эффективен, или только для Windows?
а пораскинуть мозгами?:))

Ponchik
31.08.2009, 19:17
Троян способен записывать голосовые переговоры в сети Skype перед их шифрованием
Мдеее, и в чём гениальность этого трояна? Тупо подключаться к Audio IN/OUT и записывать? :rolleyes:

tux
31.08.2009, 19:19
Мдеее, и в чём гениальность этого трояна? Тупо подключаться к Audio IN/OUT и записывать? :rolleyes:
Гениальность в том, чтобы написать статью и напугать нерадивых обывателей. Допустим, сделать вид, что скайп не такой уж надежный. ;)

Tombik
31.08.2009, 19:21
http://forum.antichat.ru/thread138453.html

Ponchik
31.08.2009, 19:21
Но падажи, он перехватывает звук до его шифрования, и чтоб что-то этот троян перехватил его надо инстлить на комп жертве, тоесть провайдер всёравно не сможет расшифровать шифрованый трафф скайпа и прослушать, ну так в чём смысл троя?
/me всёравно непонял
Еслиб в LAN можно былобы перехватывать трафф скайпа и слушать его, тогда крут, а так я не врубаюсь

root_sashok
31.08.2009, 19:23
Что называется "Скачай, прочитай инструкцию по установке, введи Root-пароль и установи, перезагрузись".

tux
31.08.2009, 19:26
Но падажи, он перехватывает звук до его шифрования, и чтоб что-то этот троян перехватил его надо инстлить на комп жертве, тоесть провайдер всёравно не сможет расшифровать шифрованый трафф скайпа и прослушать, ну так в чём смысл троя?
/me всёравно непонял
Еслиб в LAN можно былобы перехватывать трафф скайпа и слушать его, тогда крут, а так я не врубаюсь
Да наверняка просто там все. Определяем, что скайп включился и начинаем перехватывать звук с микрофона. Пакуем его в MP3 и кидаем его, например, на какой нибудь FTP. Вот и весь супер-троян. При таком раскладе можно вообще тайком включить запись с микрофона и писать все, что происходит в комнате. Ведь вы же вряд ли физически отключаете микрофон, когда он не нужен? ;)

Nightmarе
31.08.2009, 19:27
Вау, новость года.
Как только слеш выложил исходники своего микспая, так сразу куча великих идей появилась.
А я его предупреждал насчёт исходников =))
Опять таки, завтра (1 сентября) следите за новостями на Prank.Ru и вы увидите микспай в боевом действии.

X-RayBlade
31.08.2009, 19:28
Вау, новость года.
Как только слеш выложил исходники своего микспая, так сразу куча великих идей появилась.
А я его предупреждал насчёт исходников =))
Как насчет позвонить в скайп? :rolleyes:
разобраться в чем дело и как они такое допустили?