Trojan T9000-malware luistert Skype-gesprekken af

Beveilingsbedrijf Palo Alto Networks heeft nieuwe Trojan T9000-malware ontdekt. Deze malware omzeilt beveilingssoftware en legt voice- en videogesprekken en chatgesprekken in Skype vast.

De Trojan T9000-malware is geavanceerde malware die opnames en screenshots kan maken van je Skype-activiteiten en detectie door beveilingssoftware kan vermijden. Het voornaamste doel van T9000 is om informatie te verzamelen van het slachtoffer door opnames te maken van het gebruik van Skype.

Als de malware eenmaal in Skype is genesteld worden opnames gemaakt van voice- en videoconversaties en chatgesprekken. Deze data worden vervolgens in een door de malware speciaal gecreerde "Intel"-folder opgeslagen. Deze folder kunnen de hackers weer gebruiken om de illegaal verworven data uit op te halen. Omdat de hackers alle Skype-acties van het slachtoffer kunnen opnemen, kunnen zij in potentie zo toegang krijgen documenten, bestanden, gebruikersnamen en wachtwoorden.

Skype

De T9000-malware is volgens Palo Alto Networks een voortzetting van de T5000-malware, die in 2014 werd ontdekt. Bijzonder aan T9000 is dat het 24 verschillende beveilingsproducten kan herkennen en de installatieprocedure aanpast om detectie door deze beveilingsproducten te vermijden. Om de T9000 Trojan te vermijden worden Skype-gebruikers gewaarschuwd om een verzoek van 'explorer.exe' voor het gebruik van Skype te negeren. Dit verzoek zou de malware namelijk toelaten tot Skype. Microsoft kocht Skype in 2011 voor ongeveer 6 miljard euro.

ZDnet.com

Volgend en vorig nieuwsbericht