R2D2 | |
---|---|
Typ | Trojan , spyware , keylogger , backdoor , dropper |
Rok vzhledu | říjen 2011 (datum nálezu) |
R2D2 (také známý jako R2-D2 , 0zapftis a Bundestrojaner ) je trojský kůň a spyware vytvořený německou vládou za účelem špehování počítačů potenciálních zločinců. Používal se minimálně v 5 spolkových zemích Německa ( Bádensko-Württembersko , Braniborsko , Šlesvicko-Holštýnsko , Bavorsko a Dolní Sasko ), stejně jako mimo [1] [2] . Trojan dostal své jméno po objevení řádku "C3PO-r2d2-POE" v jeho kódu [3] .
Poprvé byl objeven a prozkoumán Chaos Computer Club v říjnu 2011. Možným autorem trojského koně je softwarový vývojář DigiTask , který ještě před analýzou viru představil program pro špehování konverzací přes Skype .
R2D2 infikuje systémy Windows . Je distribuován e-mailem, zasíláním dopisů s přílohami nebo odkazy. Při stahování přílohy nebo sledování odkazu bylo zařízení infikováno. Virus je schopen zaznamenávat stisky kláves a zvuk, sledovat hovory Skype a Yahoo! Messenger , aktivujte webové kamery a nainstalujte zadní vrátka na infikovaná zařízení [1] [2] [4] . V tomto případě se virus spojuje s IP adresou, která se zjevně nachází v Düsseldorfu nebo Neussu [3] .