R2D2 (datorvirus)

R2D2
Sorts Trojan , spionprogram , keylogger , bakdörr , dropper
År av utseende Oktober 2011 (datum för upptäckt)

R2D2 (även känd som R2-D2 , 0zapftis och Bundestrojaner ) är en trojan och ett spionprogram skapat av den tyska regeringen för att spionera på potentiella brottslingars datorer. Det användes i minst 5 delstater i Tyskland ( Baden-Württemberg , Brandenburg , Schleswig-Holstein , Bayern och Niedersachsen ), såväl som utanför [1] [2] . Trojanen fick sitt namn efter upptäckten av raden "C3PO-r2d2-POE" i sin kod [3] .

Den upptäcktes och undersöktes först av Chaos Computer Club i oktober 2011. Den möjliga författaren till trojanen är mjukvaruutvecklaren DigiTask , som redan innan analysen av viruset introducerade ett program för att spionera på Skype- konversationer .

Hur ett virus fungerar

R2D2 infekterar Windows -system . Den distribueras via e-post, skickar brev med bilagor eller länkar. När du laddade ner en bilaga eller följde en länk var enheten infekterad. Viruset kan spela in tangenttryckningar och ljud, spåra Skype-samtal och Yahoo! Messenger , aktivera webbkameror och installera bakdörrar på infekterade enheter [1] [2] [4] . I det här fallet associerar viruset med en IP-adress, som uppenbarligen finns i Düsseldorf eller Neuss [3] .

Se även

Anteckningar

  1. 1 2 Trojansk häst som återuppstår: Om lagligheten av användningen av statlig spionprogram (Govware) . Hämtad 10 september 2021. Arkiverad från originalet 10 september 2021.
  2. 1 2 Tyska stater försvarar användningen av "federal trojan" . Registret . Tillträdesdatum: 2021.09.11. Arkiverad från originalet den 10 september 2021.
  3. 1 2 Vanliga frågor och svar på tyska "regeringen" R2D2 Trojan . Sophos . Tillträdesdatum: 2021.09.11. Arkiverad från originalet den 10 september 2021.
  4. Federal Trojan har fler möjligheter än man tidigare trott . Hjälp Net Security. Tillträdesdatum: 2021.09.11. Arkiverad från originalet den 10 september 2021.