image

Verdacht IP-adres achter nieuwe Skype-malware

donderdag 4 april 2013, 14:04 door Redactie, 0 reacties

Een IP-adres dat gebruikt werd voor het besturen van geïnfecteerde Mac-computers en ook bij de religieus getinte Mahdi-spyware was betrokken, wordt nu ingezet voor het verspreiden van Skype-malware. Het gaat om een campagne waarbij berichten vanaf al geinfecteerde Skype-accounts naar contacten in het adresboek worden verstuurd.

Deze berichten bevatten een door Google afgekorte link, die naar een JPG-afbeelding lijkt te wijzen, maar in werkelijkheid een kwaadaardig uitvoerbaar bestand is. Zodra de computer besmet is wordt er met het IP-adres 50.62.12.103 verbinding gemaakt.

Dit IP-adres zou ook als Command & Control-server van de Flashback-malware en Mahdi-spyware zijn ingezet, zo ontdekte beveiligingsonderzoeker Dancho Danchev. Die stelt verder dat de meest virusscanners de malware niet detecteren.

Nog geen reacties
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.