R2D2 (számítógépes vírus)

R2D2
Típusú Trójai , spyware , keylogger , backdoor , dropper
Megjelenés éve 2011. október (a felfedezés dátuma)

Az R2D2 (más néven R2-D2 , 0zapftis és Bundestrojaner ) egy trójai és kémprogram , amelyet a német kormány hozott létre, hogy potenciális bűnözők számítógépei után kémkedjen. Németország legalább 5 tartományában ( Baden-Württemberg , Brandenburg , Schleswig-Holstein , Bajorország és Alsó-Szászország ), valamint azon kívül [1] [2] használták . A trójai nevét a „C3PO-r2d2-POE” sor felfedezéséről kapta kódjában [3] .

Először a Chaos Computer Club fedezte fel és kutatta 2011 októberében. A trójai lehetséges szerzője a DigiTask szoftverfejlesztő , aki még a vírus elemzése előtt bevezetett egy Skype -beszélgetések kémkedésére szolgáló programot .

Hogyan működik a vírus

Az R2D2 megfertőzi a Windows rendszereket . Terjesztése e-mailben történik, levelek küldésével mellékletekkel vagy hivatkozásokkal. Melléklet letöltésekor vagy egy hivatkozás követésekor az eszköz megfertőződött. A vírus képes billentyűleütések és hangfelvételek rögzítésére, Skype-hívások követésére és a Yahoo! Messenger , aktiválja a webkamerákat és telepítse a hátsó ajtókat a fertőzött eszközökre [1] [2] [4] . Ebben az esetben a vírus egy IP-címhez kapcsolódik, amely látszólag Düsseldorfban vagy Neussban található [3] .

Lásd még

Jegyzetek

  1. 1 2 Feltámadt trójai faló: A kormányzati kémprogramok (Govware) használatának jogszerűségéről . Letöltve: 2021. szeptember 10. Az eredetiből archiválva : 2021. szeptember 10.
  2. 1 2 német állam védi a „szövetségi trójai” használatát . A regiszter . Hozzáférés dátuma: 2021.09.11. Az eredetiből archiválva : 2021. szeptember 10.
  3. 1 2 Német „kormányzati” R2D2 trójai GYIK . Sophos . Hozzáférés dátuma: 2021.09.11. Az eredetiből archiválva : 2021. szeptember 10.
  4. A szövetségi trójai több képességgel rendelkezik, mint azt korábban gondolták . Segítség a Net Security-nek. Hozzáférés dátuma: 2021.09.11. Az eredetiből archiválva : 2021. szeptember 10.