image

Omgebouwde Skype-versie gebruikt als backdoor

zaterdag 8 maart 2014, 06:00 door Redactie, 1 reacties

Beveiligingsonderzoekers hebben op een bedrijfsnetwerk een omgebouwde Skype-versie ontdekt die als backdoor fungeerde. De malware werd door onderzoekers van ManTech International, een dochteronderneming van HBGary, recentelijk bij een klant op het netwerk aangetroffen.

In eerste instantie leek het om een normale Skype-versie te gaan, maar een aantal dingen vielen op. Zo was het programma in een opmerkelijk directory geplaatst en draaide het als een standalone VoIP-applicatie. Ook veroorzaakte de malware vreemde pieken in het netwerkverkeer op momenten dat het juist rustig was. Analyse van de software wees uit dat de aanvaller een oude Skype software development kit (SDK) had gebruikt om Skype in een backdoor te veranderen.

Eenmaal actief zocht de malware naar bedrijfsgegevens, die vervolgens naar een Skype-account werden gestuurd. De aanvaller kon de aangepaste Skype-versie op de besmette computer ook opdrachten geven die werden uitgevoerd. Volgens de onderzoekers wist de aanvaller juist door het gebruik van een bekend programma zich in het volle zicht te verbergen. Iets wat ook zo zou zijn gebleven als het netwerkverkeer niet was opgevallen.

Reacties (1)
27-03-2014, 16:03 door [Account Verwijderd] - Bijgewerkt: 27-03-2014, 16:06
Hoe herken je nu dat het om een 'omgebouwde Skype-versie' gaat. Wat betekent opmerkelijke directory?

Mijn Skype versie had afgelopen weken ook kuren en wilde alsmaar toestemming aan Explorer geven om iets te doen. Dit heb ik gelukkig niet toegestaan. Maar wat dit was???

Hoe kan het dat dit niet meer in het nieuws is geweest, was er maar één melding?
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.