Перейти к содержанию

Skype-вирусы


mss

Рекомендуемые сообщения

Я прочитал что Skype может передовать вирусы и червей по шифрованому соединению так как лаборатория хакеров уже работают со Skype и что анти вирусы не могут отслеживать зашифрованый трафик и блокировать открытые порты Skype так как

цитата:

 

"Skype, созданный отцами-основателями скандально известной Kazaa и унаследовавший от своей прародительницы самые худшие ее черты, работает по принципу самоорганизующейся распределенной пиринговой сети (distributed self-organized peer-to-peer network, P2P). Skype – это черный ящик с многоуровневой системой шифрования, напичканного анти-отладочными приемами исполняемого файла, считывающий с компьютера конфиденциальную информацию и передающий ее в сеть по закрытому протоколу. Последний обходит брандмауэры и сурово маскирует свой трафик, препятствуя его блокированию. Все это превращает Skype в идеального переносчика вирусов, червей и дронов, создающих свои собственные распределенные сети внутри Skype-сети. К тому же, Skype довольно бесцеремонно обращается с ресурсами твоего узла, используя его для поддержания связи между остальными узлами Skype-сети, напрягая ЦП и генерируя мощный поток трафика. А трафик, как известно, редко бывает бесплатным (особенно в России), так что кажущаяся бесплатность звонков весьма условна: за узлы с «тонкими» каналами расплачиваются «толстые» владельцы. [/u]

Важно, что протокол Skype уже частично расшифрован и созданы хакерские инструменты, позволяющие взаимодействовать со Skype-узлами в обход стандартных Skype-клиентов, и даже без сервера регистрации! И хотя в настоящее время дело ограничивается простым сбором адресов super-узлов, существует принципиальная возможность создания своих собственных сетей на базе распределенной Skype-сети, главная ошибка разработчиков которой заключается в том, что Skype-узлы безоговорочно доверяют друг другу и вся «безопасность» зиждется лишь на закрытости протокол."

 

полная статья здесь: http://lsg.mybb3.ru/viewtopic.php?t=348

Изменено пользователем Falcon
Ссылка на комментарий
Поделиться на другие сайты

По-этому и нужно использовать комплексы из антивируса и сетевого экрана. KIS, например, умеет проверять шифрованные соединения и ловить вирусы в файлах, передаваемых через них...

Ссылка на комментарий
Поделиться на другие сайты

Статья эта вроде изначально от такого "журнала" B) , как ][akep, но верить тому, что они пишут думаю нельзя. Имхо не нужно гнать на Скайп, сколько уже использую и никаких проблем. ;) Даже если что-то и передалось якобы по зашифрованному каналу, то в системе все-равно это самое будет уже не в зашифрованном виде. Во-вторых зачем Скайпу портить репутацию, ведь они получают хорошую прибыль от своих пользователей. :)

Ссылка на комментарий
Поделиться на другие сайты

Скайп успешно слушают http://www.securitylab.ru/news/359752.php

 

причем без троянов, как написано в этой статье (в этой на securitylab, не в статье топикстартера),

и причем это баян двухлетней давности: http://www.schneier.com/blog/archives/2006..._call_trac.html

(интересно посмотреть как за 2-3 года из computer science и математической теории, из IT-экспериментов это превратилось в технологию...)

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • nooky910
      Автор nooky910
      Добрый день. Заметил, что при играх резкая просадка фпс началась. Лечил 2 таблетками, но безуспешно. Бесконечно создается сам. Так же был замечен xmring miner, но таблетка его вроде пыталась удалить. 


       
      CollectionLog-2025.05.24-17.36.zip
    • orbita06
      Автор orbita06
      легла вся сеть и 4 сервера вирус удален нужна программа дешифровальщика
    • croc_gon
      Автор croc_gon
      Всем привет проблема следующая каспер постоянно ругается на вирус во временной памяти и не удаляет 
       
      Тип события: Лечение невозможно
      Тип приложения: Kaspersky Endpoint Security для Windows
      Название: avp.exe
      Путь к приложению: C:\Program Files (x86)\Kaspersky Lab\KES.12.8.0
      ID процесса: 18446744073709551615
      Описание результата: Не обработано
      Тип: Троянское приложение
      Название: MEM:Trojan.Win64.ModPlayer.gen
      Пользователь: GONETS\i.zazvonov (Активный пользователь)
      Объект: pmem:\C:\Windows\System32\svchost.exe
      Причина: Пропущено
    • vasia15
      Автор vasia15
      вирус блокирует возможность скачать антивирус,все программы заполняет кракозябрами,установить нет возможности.прошу помощи.сам не справляюсь.
    • Dava
      Автор Dava
      Поймал вирус с торрента который устанавливал мне адблок в эдж, вирус и его папки я нашел и удалил, позже удалил торрент, но теперь при открытии эджа у меня пишет "Microsoft edge неожиданно завершил работу, восстановить страницы?"
      Удалять куки и сбрасывать настройки к начальным и тыкать Repair я пробовал, это не помогло. Я предполагаю что где то еще остался вирусняк который лезет в эдж, но касперский его не видит
      Addition.txt FRST.txt
×
×
  • Создать...