Itt van, megjött a Skype-trójai

A Skype népszerűségét igyekszik kihasználni az a féregvírus, amely a VoIP-kliens legújabb, 1.4-es verziójának telepítésére buzdít emailben – a csatolmányban természetesen undok kártevő lapul.

Egy kellően elhanyagolt, vagyis biztonsági frissítést régen látott windowsos gépen megnyitva a mellékletet, a vírus egykettőre zombigépet farag a számítógépből. Igaz, a trójai programot tüzetesen megvizsgáló szakértők szerint az nem képes csatlakozni a célként megjelölt szerverre, így jelenlegi formájában vajmi kevés hasznára lehet alkotójának.

A Skype új verziója nemrég jelent meg, így a vírus időzítése jónak mondható. Maksym Schipka, az új vírust elsőként azonosító MessageLabs cég kutatója szerint ez az első számítógépes kártevő, amelyik a Skype-ra hivatkozva próbál terjedni, és valószínűleg egy új "social engineering" – a felhasználók hiszékenységét, felkészületlenségét kihasználó – módszer első üdvöskéjének tekinthető.

A MessageLabsnél a több mint 800 példányban elfogott kód vizsgálata során megállapították, hogy az az elterjedt MyTob féreg egyik variansa. Csakhogy az is bizonyosságot nyert, hogy ezt a változatot nem az eredeti készítő hozta létre, hanem egy ismert kínai hacker. Ebből Maksym Schipka arra következtetett, hogy az eredeti vírus forráskódja valahogy kikerült írója kezéből, és az is árucikké vált az illegális piacokon.

Azóta történt

Előzmények