R2D2 (počítačový virus)

R2D2
Typ Trojan , spyware , keylogger , backdoor , dropper
Rok vzhledu říjen 2011 (datum nálezu)

R2D2 (také známý jako R2-D2 , 0zapftis a Bundestrojaner ) je trojský kůň a spyware vytvořený německou vládou za účelem špehování počítačů potenciálních zločinců. Používal se minimálně v 5 spolkových zemích Německa ( Bádensko-Württembersko , Braniborsko , Šlesvicko-Holštýnsko , Bavorsko a Dolní Sasko ), stejně jako mimo [1] [2] . Trojan dostal své jméno po objevení řádku "C3PO-r2d2-POE" v jeho kódu [3] .

Poprvé byl objeven a prozkoumán Chaos Computer Club v říjnu 2011. Možným autorem trojského koně je softwarový vývojář DigiTask , který ještě před analýzou viru představil program pro špehování konverzací přes Skype .

Jak funguje virus

R2D2 infikuje systémy Windows . Je distribuován e-mailem, zasíláním dopisů s přílohami nebo odkazy. Při stahování přílohy nebo sledování odkazu bylo zařízení infikováno. Virus je schopen zaznamenávat stisky kláves a zvuk, sledovat hovory Skype a Yahoo! Messenger , aktivujte webové kamery a nainstalujte zadní vrátka na infikovaná zařízení [1] [2] [4] . V tomto případě se virus spojuje s IP adresou, která se zjevně nachází v Düsseldorfu nebo Neussu [3] .

Viz také

Poznámky

  1. 1 2 Vzkříšený trojský kůň: O legálnosti používání vládního spywaru (Govware) . Získáno 10. září 2021. Archivováno z originálu dne 10. září 2021.
  2. 1 2 Německé státy brání používání 'federálního trojského koně' . Registr . Datum přístupu: 2021.09.11. Archivováno z originálu 10. září 2021.
  3. 1 2 Nejčastější dotazy týkající se německého „vládního“ trojského koně R2D2 . Sophos . Datum přístupu: 2021.09.11. Archivováno z originálu 10. září 2021.
  4. Federal Trojan má více schopností, než se dříve myslelo . Pomozte zabezpečení sítě. Datum přístupu: 2021.09.11. Archivováno z originálu 10. září 2021.