【大紀元8月31日訊】(據中廣新聞陳奕華報導)近來網路電話(VoIP,Voice over IP)等線上通訊服務大受網友歡迎,也成為電腦駭客的攻擊目標,最近資安業者發現,有一隻稱為「竊聽木馬」的惡意軟體,會藉由垃圾郵件或社交工程的方式誘騙使用者下載,不僅可以紀錄下網路電話的通話內容,同時會儲存成MP3,傳送到攻擊者的伺服器中,尤其是使用人數眾多的Skype影響最大。
網路無國界,通話好方便!最近幾年,線上通訊服務快速竄起,不僅溝通上漸漸取代傳統通訊裝置,受歡迎的程度,還擁有廣大使用群眾,這也被惡意程式作者鎖定成攻擊目標,最近有資安業者觀察到一隻稱為“竊聽木馬”(wiretap Trojan),這個特殊的惡意軟體可以記錄透過網路電話VoIP的通話內容,特別是針對目前最被廣為使用的VoIP應用軟體-Skype的使用者。
賽門鐵克資深技術顧問莊添發說:「這隻木馬會去攻擊VoIP(Voice over IP) 譬如說Skype,一旦使用者被植入這個惡意軟體的時候,那他在Skype上面的通話內容就會被用MP3,這些內容就會被送到攻擊者的伺服器上面,所以這些攻擊者就可以竊聽到這些使用者的通話內容。」
專家指出,這個木馬目前似乎是以竊聽為目的,而不是作為廣泛惡意攻擊。由於大部分人的對話內容不具可利用性,投資報酬率不高,推測這個威脅較有可能是針對特定個人,以竊聽對話所進行的特定攻擊。目前雖然沒有觀察到這項威脅大幅擴散,不過可能在未來看到這種木馬的變種。為了更自在安心的使用這類通訊應用軟體,專家提醒消費者,確認電腦下載最新版的修正程式,同時維持最新的病毒定義檔。