Beveiligingsonderzoekers hebben op een bedrijfsnetwerk een omgebouwde Skype-versie ontdekt die als backdoor fungeerde. De malware werd door onderzoekers van ManTech International, een dochteronderneming van HBGary, recentelijk bij een klant op het netwerk aangetroffen.
In eerste instantie leek het om een normale Skype-versie te gaan, maar een aantal dingen vielen op. Zo was het programma in een opmerkelijk directory geplaatst en draaide het als een standalone VoIP-applicatie. Ook veroorzaakte de malware vreemde pieken in het netwerkverkeer op momenten dat het juist rustig was. Analyse van de software wees uit dat de aanvaller een oude Skype software development kit (SDK) had gebruikt om Skype in een backdoor te veranderen.
Eenmaal actief zocht de malware naar bedrijfsgegevens, die vervolgens naar een Skype-account werden gestuurd. De aanvaller kon de aangepaste Skype-versie op de besmette computer ook opdrachten geven die werden uitgevoerd. Volgens de onderzoekers wist de aanvaller juist door het gebruik van een bekend programma zich in het volle zicht te verbergen. Iets wat ook zo zou zijn gebleven als het netwerkverkeer niet was opgevallen.
Deze posting is gelocked. Reageren is niet meer mogelijk.