شماره: IRCNE200908364
يك برنامه نويس سوئيسي كه عضو يك شركت امنيتي اينترنتي مهم در سوئيس است، كد منبع يك تروجان را منتشر كرده است كه كد را به پردازه Skype تزريق كرده و داده صوتي ورودي و خروجي اين نرم افزار را به MP3 تبديل مينمايد تا در اختيار فرد مهاجم قرار دهد.
اين تروجان كه Trojan.Peskyspy ناميده ميشود، داده هاي صوتي را پيش از ارسال و پس از دريافت و صرفنظر از هر روش رمزنگاري خاصي شنود كرده و به MP3 تبديل ميكند. به همين دليل علي رغم رمزنگاري داده ها توسط نرم افزار Skype، اين تروجان توانايي خواندن اين داده ها را داراست. اين داده ها در فايلهاي MP3 جداگانه اي ذخيره ميشوند. اين تروجان همچنين يك در پشتي روي سيستم آسيب ديده باز ميكند و به مهاجم اجازه ميدهد كه اعمال زير را انجام دهد:
- ارسال فايل MP3 به يك محل از پيش تعيين شده
- دانلود و به روز رساني
- حذف تروجان از روي سيستم
اين كد خرابكار از طريق ايميل و نيز راهكارهاي مهندسي اجتماعي منتشر ميگردد.
- 4
