Trang chủ  >>  Bảo mật Thứ 6 - 28/08/2009
Skype2.jpg 

Trojan.Peskyspy thu lén cuộc gọi của Skype

ICTnews - Nhóm nghiên cứu của Symantec vừa phát hiện sự xuất hiện đoạn mã của một loại sâu Trojan nhắm tới người dùng dịch vụ VoIP (thoại qua IP) của Skyke.

Sâu Trojan này có khả năng ghi lại những cuộc gọi trên Skype thành định dạng MP3 và gửi đoạn file hội thoại này tới kẻ tấn công. Về bản chất, đây là kiểu nghe lén và phá vỡ tính bảo mật của một cuộc gọi điện thoại Skype.

Các chuyên gia của Symantec xác định sâu Trojan này có tên Trojan.Perskyspy và có thể được tải về một máy tính bằng cách dùng thư email lừa đảo hoặc các cách thức khác để lừa người dùng. Khi mà máy bị lây nhiễm sâu, thì sâu này có thể dùng một ứng dụng kiểm soát quá trình xử lý âm thanh của máy tính, và ghi lại hội thoại của cuộc gọi ở dạng tập tin MP3. Đoạn âm thanh MP3 này sau đó được gửi qua Internet tới một máy chủ mà kẻ tấn công xác định trước để nghe toàn bộ đoạn hội thoại đã ghi âm được. Kiểu ghi cuộc gọi ở định dạng MP3 sẽ làm dung lượng tập tin âm thanh khá nhỏ, nhờ đó truyền dẫn ít dữ liệu qua mạng hơn, giúp tăng tốc độ truyền dẫn và tránh được sự kiểm tra phát hiện bất thường.

Sâu Trojan này nhắm tới những kỹ thuật hook API (giao diện lập trình ứng dụng) của Windows, theo đó các ứng dụng âm thanh thường sử dụng kỹ thuật này của Microsoft (hook là một kỹ thuật được sử dụng để thay đổi hành vi xác định của một ứng dụng). Trojan này chiếm quyền kiểm soát hệ thống, và thông qua kỹ thuật hooking, nó có thể nghe lén cuộc hội thoại trước khi nó tới được phần mềm Skype hoặc tới bất kỳ một ứng dụng âm thanh nào khác.

Symantec nhận định vào thời điểm hiện tại, rủi ro gây ra bởi mối đe dọa này chưa cao và chưa thấy có một cuộc lây lan rộng nào. Tuy nhiên, do mã nguồn này đã có công khai trên mạng, nên những kẻ viết phần mềm malware độc hại có thể tích hợp tính năng này vào những mối đe dọa của riêng chúng. Người dùng máy tính cần áp dụng chặt chẽ những biện pháp bảo mật tốt nhất, cài đặt và cập nhật thường xuyên chương trình bảo mật, không nhấp chuột vào bất kỳ đường liên kết (link) nào trong bất kỳ email không rõ nguồn gốc nào.

N.C

Theo Symantec

  • In bài:
  • Chia sẻ lên LinkHay.com
  • Lên đầu trang:
Tags:
Các tin khác
Dùng smartphone khiến... mặt dài ra?

ICTnews - Theo các chuyên gia...

Galaxy S3 được bán ở Việt Nam kèm nhiều quà tặng

ICTnews - Cả Mai Nguyên và PhonGee đều cho...

Lumia: Sức hút ở… khuyến mãi “khủng”?

ICTnews - Liên tiếp tung khuyến mãi mạnh...

Android sẽ là nền tảng mở và tự do trong 5 năm nữa

ICTnews - Các cơ quan quản lý Trung Quốc...

Google “mải chơi” quên Android?

ICTnews - Gã khổng lồ tìm kiếm đang bỏ...

Tra cứu mộ liệt sĩ nhờ mạng Internet

ICTnews - Nếu như trước đây, việc tìm kiếm...

Loài người bất lực trước bão khiêu dâm trực tuyến?

ICTnews - Rất khó để ngăn chặn hiệu quả...

Thiếu đầu tư, robot của sinh viên khó "sống"

ICTnews - Những sản phẩm tham dự cuộc thi...

Ruby - Ngôn ngữ lập trình web 2.0 thu hút cộng đồng

ICTnews - Hội thảo Ruby HCM Forum muốn...

Đồ điện tử chứa nhiều chất kịch độc gây bệnh nan y

ICTnews - Các loại thiết bị điện tử đều có...

Cyber Agent muốn xây dựng "VinaGame" thứ 2 tại Việt Nam

ICTnews - Quỹ đầu tư mạo hiểm Cyber Agent...

Biến game thành phiên bản cập nhật để phát hành?

ICTnews - Đó đang là nghi ngờ của rất...

Trải nghiệm game "Bác Ba Phi"

ICTnews - Khi trải nghiệm dự án game Việt...

Doanh nghiệp nội dung số đang chịu tỷ lệ ăn chia vô lý

ICTnews - Tôi ủng hộ chính sách phân lại...

Các CP đang bị nhà mạng o ép

ICTnews - Với tỷ lệ ăn chia như hiện tại...

Nhà mạng cần chấm dứt khuyến mãi SIM mới

ICTnews - Các mạng di động chỉ cần không...

Chùm ảnh: Chuyện tình 9 năm của ông chủ Facebook

ICTnews – “Thiên tình sử” kéo dài 9 năm...

Trụ sở Google Luân Đôn tràn ngập đồ tái chế

ICTnews – Trụ sở mới của Google tại quận...

Bikini làm từ rác điện tử

ICTnews - Bộ bikini này được làm từ các...

Khởi tố vụ án hacker tấn công Công ty CP Giải trí di động

ICTnews- Công an Hà Nội vừa khởi tố vụ án...

Hàng trăm ngàn người sẽ mất Internet vào 07/2012

ICTnews – Theo FBI, người dùng Internet...

Thông tin Zing Mp3 chứa mã độc chưa chính xác

ICTnews - Trước việc Kaspersky khẳng định...