Gepubliceerd: 16 april 2007 om 15:21 uur
Auteur:
Daags nadat Skype bekendmaakte testers te zoeken voor zijn zakelijke voip-dienst, blijkt er een nieuwe worm rond op het online belnetwerk rond te waren.
De worm, genaamd Pykse-A, verzamelt mailadressen en probeert gebruikers te verleiden besmette sites met kwaadaardige software te bezoeken.
Zodra een machine eenmaal is geïnfecteerd, stuurt de worm im-berichten met een kwaadaardige link naar de Skype-contacten, zo meldt F-Secure op zijn blog.
Tijdens dit proces wordt de ontvangst van Skype-berichten uitgeschakeld, zodat eventuele waarschuwingen van Skype zelf ook niet aankomen.
De bewuste link leidt naar een uitvoerbaar bestand dat na het openen een Trojaans paard installeert, die op zijn beurt weer nieuwe aanvullende kwaadwaardige software binnenhaalt.
Skype is in het verleden al eerder doelwit geweest van wormaanvallen, waarvan tot op heden geen enkele echt succesvol is geweest. Beveiligingsfabrikant Sophos verwacht dat deze worm geen uitzondering zal zijn.
Relevante berichten