Een IP-adres dat gebruikt werd voor het besturen van geïnfecteerde Mac-computers en ook bij de religieus getinte Mahdi-spyware was betrokken, wordt nu ingezet voor het verspreiden van Skype-malware. Het gaat om een campagne waarbij berichten vanaf al geinfecteerde Skype-accounts naar contacten in het adresboek worden verstuurd.
Deze berichten bevatten een door Google afgekorte link, die naar een JPG-afbeelding lijkt te wijzen, maar in werkelijkheid een kwaadaardig uitvoerbaar bestand is. Zodra de computer besmet is wordt er met het IP-adres 50.62.12.103 verbinding gemaakt.
Dit IP-adres zou ook als Command & Control-server van de Flashback-malware en Mahdi-spyware zijn ingezet, zo ontdekte beveiligingsonderzoeker Dancho Danchev. Die stelt verder dat de meest virusscanners de malware niet detecteren.
Deze posting is gelocked. Reageren is niet meer mogelijk.