R2D2 | |
---|---|
Típusú | Trójai , spyware , keylogger , backdoor , dropper |
Megjelenés éve | 2011. október (a felfedezés dátuma) |
Az R2D2 (más néven R2-D2 , 0zapftis és Bundestrojaner ) egy trójai és kémprogram , amelyet a német kormány hozott létre, hogy potenciális bűnözők számítógépei után kémkedjen. Németország legalább 5 tartományában ( Baden-Württemberg , Brandenburg , Schleswig-Holstein , Bajorország és Alsó-Szászország ), valamint azon kívül [1] [2] használták . A trójai nevét a „C3PO-r2d2-POE” sor felfedezéséről kapta kódjában [3] .
Először a Chaos Computer Club fedezte fel és kutatta 2011 októberében. A trójai lehetséges szerzője a DigiTask szoftverfejlesztő , aki még a vírus elemzése előtt bevezetett egy Skype -beszélgetések kémkedésére szolgáló programot .
Az R2D2 megfertőzi a Windows rendszereket . Terjesztése e-mailben történik, levelek küldésével mellékletekkel vagy hivatkozásokkal. Melléklet letöltésekor vagy egy hivatkozás követésekor az eszköz megfertőződött. A vírus képes billentyűleütések és hangfelvételek rögzítésére, Skype-hívások követésére és a Yahoo! Messenger , aktiválja a webkamerákat és telepítse a hátsó ajtókat a fertőzött eszközökre [1] [2] [4] . Ebben az esetben a vírus egy IP-címhez kapcsolódik, amely látszólag Düsseldorfban vagy Neussban található [3] .