
Las versiones anteriores de los servicios IIS de Microsoft no han sido los único blancos de ataque de los cibercriminales en el último mes, pues a principios de septiembre diversos expertos en seguridad advirtieron de la existencia de un troyano capaz de escuchar las conversaciones que los usuarios realizaban a través de famoso servicio de voz sobre IP (VoIP) Skype.
“En los últimos años las aplicaciones y servicios de voz sobre IP (VoIP) transformaron la manera de comunicarnos. En algunas áreas incluso han sustituido las tecnologías tradicionales de comunicación. Sin embargo, como en muchos otros aspectos de la tecnología, al ganar la atención y uso suficiente se vuelven blancos de ataque”, escribió Karthik Selvaraj, analista del Symantec Security Response Team en el blog de la compañía.
Con el nombre de Trojan.Peskyspy, Selvaraj afirmó que este malware tiene la capacidad de infiltrarse y grabar las conversaciones de VoIP, particularmente las generadas a través de Skype, que se coloca como el servicio de este tipo más popular en el mundo.
“Este tipo de código malicioso podría ser el primer troyano de su clase”, apuntó la analista, pero añadió que su existencia no es reflejo de una falla en la infraestructura de Skype, “simplemente fue atacado por su popularidad en el mundo y su base instalada de usuarios, pero el troyano puede infiltrarse en cualquier servicio de voz sobre IP”.
El código malicioso compromete los componentes de entrada y salida de audio de una computadora, lo que le permite interceptar todo el audio que viaja por dichos canales, mismo que posteriormente son almacenados en formato Mp3 en la computadora y enviados al criminal a un ubicación predeterminada.
La experta de Symantec aseguró que el troyano no cuenta con un método de propagación entre computadoras por lo que su impacto, hasta el momento, es mínimo, pero agregó que es posible que en un futuro cercano existan variaciones de este troyano muchos más peligrosas.
El anuncio del troyano que afecta al servicio de VoIP llegó una semana antes de que eBay, el sitio de comercio electrónico más grande del mundo y dueño de Skype, lo pusiera a la venta por $1,900 millones de dólares, casi la mitad de lo que pagó por Skype en 2005, cuando eBay desembolsó dos mil 600 millones de dólares.