R2D2 (computervirus)

R2D2
Type Trojan , spyware , keylogger , bagdør , dropper
År for optræden oktober 2011 (dato for opdagelse)

R2D2 (også kendt som R2-D2 , 0zapftis og Bundestrojaner ) er en trojaner og spyware skabt af den tyske regering for at spionere på potentielle kriminelles computere. Den blev brugt i mindst 5 delstater i Tyskland ( Baden-Württemberg , Brandenburg , Slesvig-Holsten , Bayern og Niedersachsen ), samt udenfor [1] [2] . Trojaneren fik sit navn efter opdagelsen af ​​linjen "C3PO-r2d2-POE" i sin kode [3] .

Det blev først opdaget og undersøgt af Chaos Computer Club i oktober 2011. Den mulige forfatter til trojaneren er softwareudvikleren DigiTask , som allerede før analysen af ​​virussen introducerede et program til at spionere på Skype -samtaler .

Sådan virker en virus

R2D2 inficerer Windows -systemer . Det distribueres via e-mail, udsendelse af breve med vedhæftede filer eller links. Når du downloadede en vedhæftet fil eller fulgte et link, blev enheden inficeret. Virussen er i stand til at optage tastetryk og lyd, spore Skype-opkald og Yahoo! Messenger , aktiver webcams og installer bagdøre på inficerede enheder [1] [2] [4] . I dette tilfælde forbindes virussen med en IP-adresse, der tilsyneladende er placeret i Düsseldorf eller Neuss [3] .

Se også

Noter

  1. 1 2 Trojansk hest Resurrected: Om lovligheden af ​​brugen af ​​statslig spyware (Govware) . Hentet 10. september 2021. Arkiveret fra originalen 10. september 2021.
  2. 1 2 Tyske stater forsvarer brugen af ​​'Federal Trojan' . Registeret . Dato for adgang: 2021.09.11. Arkiveret fra originalen den 10. september 2021.
  3. 1 2 Tysk 'Government' R2D2 Trojan FAQ . Sophos . Dato for adgang: 2021.09.11. Arkiveret fra originalen den 10. september 2021.
  4. Federal Trojan har flere muligheder end tidligere antaget . Hjælp Netsikkerhed. Dato for adgang: 2021.09.11. Arkiveret fra originalen den 10. september 2021.