Ruben Unteregger, szwajcarski inżynier IT, pokazał kod źródłowy konia trojańskiego zdolnego do podsłuchiwania Skype'a. Szkodliwy kod o nazwie Trojan.Peskyspy jest w stanie przechwycić całą komunikację prowadzoną za pomocą Skype'a.
Specjaliści mówią, że
jest to pierwszy trojan nagrywający rozmowy. Trojan.Peskyspy potrafi
przechwycić dźwięk, przekonwertować go do formatu MP3, zaszyfrować i wysłać
atakującemu.
Szkodliwy kod, po
zainstalowaniu, czeka na rozpoczęcie komunikacji pomiędzy urządzeniem dźwiękowym
komputera, a oprogramowaniem Skype. Dźwięki z mikrofonu użytkownika są
przechwytywane zanim dotrą do Skype'a, a dźwięki przychodzące są rejestrowane
natychmiast po opuszczeniu Skype'a, zanim jeszcze dotrą do głośników.
"On przechwytuje dźwięk
niezależnie od specyfikacji, protokołów czy szyfrowania w Skype, kiedy to dźwięk
przechodzi na poziom sieci. Trojan znajduje się poniżej tych wszystkich
zabezpieczeń, rejestrując dźwięk na poziomie Windows" - mówią eksperci.
Dodają przy tym, że
zagraża on nie tylko Skype'owi, ale może być przystosowany do pracy z każdym
oprogramowaniem VoIP.