La voix sur IP est-elle désormais sur écoute ? Symantec affiche son étonnement en découvrant le cheval de Troie Trojan.Peskyspy qui menace Skype.
“Ce que nous regardons est quelque chose qui pourrait être considéré comme le premier cheval de Troie qui sert de système d’écoutes électroniques”, estime l’éditeur de solutions de sécurité IP dans une contribution blog en date du 27 août.
Mais, en l’état actuel, selon l’analyse de Symantec, cela ressemble plus à un stade de “proof-of-concept” (une approche nouvelle validée) qu’à un réel malware capable de se propager massivement sur Internet.
L’agent malveillant est capable d’enregistrer les communications passées sous VoIP à l’insu des utilisateurs de services VoIP.
Skype est concerné en premier lieu. Symantec précise qu’il ne s’agit nullement d’une faille technologique dans le logiciel VoIP. Juste la rançon du succès en raison de la large base d’abonnés Skype (480 millions dans le monde).
Trojan.Peskyspy prend un malicieux plaisir à pirater différentes interfaces de programmation de Windows en lien avec les entrées et sorties audio.
Selon les explications fournies par Symantec, le malware est en mesure d’intercepter toutes données entre Skype et son support audio sur lequel le logiciel a été téléchargé (un ordinateur en règle générale mais cela pourrait être aussi un mobile).
“Les données audio extraites sont sauvegardées en fichiers mp3 et stockés dans l’ordinateur”, précise l’éditeur.
Au bout du compte, le cheval de Troie contient une porte dérobée permettant à un pirate de disposer des conversations volées à une localisation pré-déterminée en vue d’une consultation ultérieure.
Avec
3 commentaires
RSS - Flux pour ces commentaires.
Il ne reste plus qu’à utiliser Skype sur Mac OS X ou sur Linux… Sauf si leurs modules audio respectifs sont aussi bien protégés..
N’empêche, je le dis toujours : si vous ne voulez pas être espionnés par votre microphone ou votre webcam (quand vous ne vous en servez pas), inutile de les désactiver par logiciel, il faut les déconnecter de manière matérielle. C’est juste impossible quand ces éléments sont intégrés à votre ordi ou votre écran.
Bienvenue dans le délicieux monde du flicage… Demandez aux habitants des républiques populaires ou des dictatures ce que ça fait.. Au fait, votre luc est toujours authentique ou il vous reste encore quelques jours pour l’activer ?
Posté par : Johan, le 31 août 2009 à 23:40Vous avez vous vous mettre a poil sur le web, ben maintenant faut payer la rancon de la gloire! Vive le web delation!
Posté par : Galmiche, le 1 septembre 2009 à 9:54Publicité
Bah protégez vous les gens ^^
on peut se protéger de ces pirateries de lamerz sans avoir forcement un antivirus ! si vous ne savez pas comment faire acheter un minitel ou un amstrad vous ferez des économies.
^^
Posté par : banane, le 3 septembre 2009 à 15:16Ajoutez un commentaire