<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Chinadu&#039;s Blog &#187; Skype</title>
	<atom:link href="http://www.4shell.org/archives/tag/skype/feed" rel="self" type="application/rss+xml" />
	<link>http://www.4shell.org</link>
	<description>关注网络安全</description>
	<lastBuildDate>Fri, 10 Feb 2012 03:53:40 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
		<item>
		<title>赛门铁克发现窃听Skype的恶意软件</title>
		<link>http://www.4shell.org/archives/1076.html</link>
		<comments>http://www.4shell.org/archives/1076.html#comments</comments>
		<pubDate>Mon, 31 Aug 2009 12:14:45 +0000</pubDate>
		<dc:creator>Chinadu</dc:creator>
				<category><![CDATA[业界资讯]]></category>
		<category><![CDATA[Skype]]></category>

		<guid isPermaLink="false">http://www.4shell.org/archives/1076.html</guid>
		<description><![CDATA[反病毒公司赛门铁克（Symantec）近日发现一只锁定Skype的木马程序Trojan. Peskyspy，会窃听用户的VoIP通信，并特别锁定Skype。 赛门铁克说明，问题并非出在Skype本身，Skype只是因受到大众欢迎而成为目标。该木马程序主要截取用户装上个人计算机的声音装置所接受或传递的信息，因此它拦截的是从麦克风传递到Skype之前，以及从Skype输出到喇叭之前的信息，并将其存成MP3格式的档案。该木马程序含有一后门，可让黑客将窃取的纪录传送到特定服务器上。另外赛门铁克也表示该木马程序并不具备散布功能。 虽然赛门铁克并未说明该木马程序的由来，但各大媒体近日相继报导有一开发人员采用GPL授权公开散布一只锁定Skype的木马程序。名为 Ruben Unteregger的开发人员是现年33岁的瑞士人，他说7年前当他在ERA IT Solutions工作时，负责开发可窃听Skype的木马程序，该程序专供瑞士政府的环境、运输、能源暨通信部（Swiss Department of the Environment, Transport, Energy and Communications）用来记录Skype或其他VoIP软件的通信，堪称是只合法的木马。 Unteregger在接受gulli news专访时指出，因为前公司让他保有该程序的著作权，因此可以公开相关程序代码，以让更多人可以检视该程序是否有瑕疵，并加以改进或扩大功能，但他也相信反病毒公司很快就会建立该木马程序的病毒特征，若有人企图透过该程序入侵用户计算机时便会被侦测到。 Unteregger同时也利用影片示范如何让银行用户成为钓鱼网站受害者，不过他强调这与公开木马程序一样都只是要展示这些系统并不安全。 即使外界认为Unteregger所释出的木马程序原始码与反病毒公司近日侦测到的Skype木马程序有关，但反病毒公司并未提及两者间的关系。 随机日志2008年10月31日 -- Anehta &#8212; API速查手册2008年09月8日 -- Windows2003单网卡下设置VPN网络2009年08月28日 -- 全面抵御SYN攻击 2009年10月27日 -- 动网8.0-8.2通杀0DAY2009年11月14日 -- 大型网站的架构设计2008年10月27日 -- 无线网络实战案例查找隐藏的SSID2008年07月3日 -- Ruby WEBrick远程目录遍历漏洞2010年07月17日 -- Mozilla宣布用户报告火狐漏洞可获3000美元奖励2008年12月3日 -- 浅谈友情连接的妙用2009年07月13日 -- 风讯 4.0 SP7 getshell 0day]]></description>
			<content:encoded><![CDATA[<p>反病毒公司赛门铁克（Symantec）近日发现一只锁定Skype的木马程序Trojan. Peskyspy，会窃听用户的VoIP通信，并特别锁定Skype。 赛门铁克说明，问题并非出在Skype本身，Skype只是因受到大众欢迎而成为目标。该木马程序主要截取用户装上个人计算机的声音装置所接受或传递的信息，因此它拦截的是从麦克风传递到Skype之前，以及从Skype输出到喇叭之前的信息，并将其存成MP3格式的档案。该木马程序含有一后门，可让黑客将窃取的纪录传送到特定服务器上。另外赛门铁克也表示该木马程序并不具备散布功能。<br />
虽然赛门铁克并未说明该木马程序的由来，但各大媒体近日相继报导有一开发人员采用GPL授权公开散布一只锁定Skype的木马程序。名为 Ruben Unteregger的开发人员是现年33岁的瑞士人，他说7年前当他在ERA IT Solutions工作时，负责开发可窃听Skype的木马程序，该程序专供瑞士政府的环境、运输、能源暨通信部（Swiss Department of the Environment, Transport, Energy and Communications）用来记录Skype或其他VoIP软件的通信，堪称是只合法的木马。<br />
<span id="more-1076"></span></p>
<p>Unteregger在接受gulli news专访时指出，因为前公司让他保有该程序的著作权，因此可以公开相关程序代码，以让更多人可以检视该程序是否有瑕疵，并加以改进或扩大功能，但他也相信反病毒公司很快就会建立该木马程序的病毒特征，若有人企图透过该程序入侵用户计算机时便会被侦测到。 </p>
<p>Unteregger同时也利用影片示范如何让银行用户成为钓鱼网站受害者，不过他强调这与公开木马程序一样都只是要展示这些系统并不安全。 </p>
<p>即使外界认为Unteregger所释出的木马程序原始码与反病毒公司近日侦测到的Skype木马程序有关，但反病毒公司并未提及两者间的关系。</p>
<h2  class="related_post_title">随机日志</h2><ul class="related_post"><li>2011年01月6日 -- <a href="http://www.4shell.org/archives/1858.html" title="20种效应">20种效应</a></li><li>2009年08月26日 -- <a href="http://www.4shell.org/archives/1047.html" title="BT4 FINAL 安装中文输入法">BT4 FINAL 安装中文输入法</a></li><li>2009年04月21日 -- <a href="http://www.4shell.org/archives/772.html" title="画心">画心</a></li><li>2008年11月5日 -- <a href="http://www.4shell.org/archives/543.html" title="WebSniff 1.0 linx修改版">WebSniff 1.0 linx修改版</a></li><li>2009年11月5日 -- <a href="http://www.4shell.org/archives/1156.html" title="MySQL导入数据库文件最大限制2048KB的修改解决办法">MySQL导入数据库文件最大限制2048KB的修改解决办法</a></li><li>2008年11月14日 -- <a href="http://www.4shell.org/archives/604.html" title="铸造企业网络安全环境的九大措施">铸造企业网络安全环境的九大措施</a></li><li>2009年08月24日 -- <a href="http://www.4shell.org/archives/1037.html" title="How to attack a windows domain">How to attack a windows domain</a></li><li>2007年11月25日 -- <a href="http://www.4shell.org/archives/252.html" title="RealPlayer 最新网马">RealPlayer 最新网马</a></li><li>2009年06月8日 -- <a href="http://www.4shell.org/archives/792.html" title="Linksys WAG54G2 路由器也能注入">Linksys WAG54G2 路由器也能注入</a></li><li>2008年10月13日 -- <a href="http://www.4shell.org/archives/398.html" title="CSRF with Flash">CSRF with Flash</a></li></ul>]]></content:encoded>
			<wfw:commentRss>http://www.4shell.org/archives/1076.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

