R2D2 (virus informatic)

R2D2
Tip de Troian , spyware , keylogger , backdoor , dropper
Anul apariției octombrie 2011 (data descoperirii)

R2D2 (cunoscut și ca R2-D2 , 0zapftis și Bundestrojaner ) este un troian și un program spyware creat de guvernul german pentru a spiona computerele potențialilor criminali. A fost folosit în cel puțin 5 state ale Germaniei ( Baden-Württemberg , Brandenburg , Schleswig-Holstein , Bavaria și Saxonia Inferioară ), precum și în afara [1] [2] . Troianul și-a primit numele după descoperirea liniei „C3PO-r2d2-POE” în ​​codul său [3] .

A fost descoperit și cercetat pentru prima dată de Chaos Computer Club în octombrie 2011. Posibilul autor al troianului este dezvoltatorul de software DigiTask , care, chiar înainte de analiza virusului, a introdus un program de spionare a conversațiilor Skype .

Cum funcționează un virus

R2D2 infectează sistemele Windows . Este distribuit prin e-mail, trimițând scrisori cu atașamente sau link-uri. Când descărcați un atașament sau urmăriți un link, dispozitivul a fost infectat. Virusul este capabil să înregistreze tastele și sunetul, să urmărească apelurile Skype și Yahoo! Messenger , activați camerele web și instalați uși din spate pe dispozitivele infectate [1] [2] [4] . În acest caz, virusul se asociază cu o adresă IP, aparent situată în Düsseldorf sau Neuss [3] .

Vezi și

Note

  1. 1 2 Troian Horse Resurrected: On the Legality of Use of Government Spyware (Govware) . Preluat la 10 septembrie 2021. Arhivat din original la 10 septembrie 2021.
  2. 1 2 Statele germane susțin folosirea „troianului federal” . Registrul . Data accesului: 2021.09.11. Arhivat din original pe 10 septembrie 2021.
  3. 1 2 Întrebări frecvente ale troianului R2D2 „Guvernul” german . Sophos . Data accesului: 2021.09.11. Arhivat din original pe 10 septembrie 2021.
  4. Federal Trojan are mai multe capacități decât se credea anterior . Ajutor Net Security. Data accesului: 2021.09.11. Arhivat din original pe 10 septembrie 2021.