<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title> &#187; skypetap</title>
	<atom:link href="http://www.megapanzer.com/tag/skypetap/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.megapanzer.com</link>
	<description></description>
	<lastBuildDate>Fri, 23 Dec 2011 13:02:33 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3</generator>
		<item>
		<title>Report on SC Magazine about the Skype trojan (August 2009)</title>
		<link>http://www.megapanzer.com/2010/10/13/report-on-sc-magazine-about-the-skype-trojan-august-2009/</link>
		<comments>http://www.megapanzer.com/2010/10/13/report-on-sc-magazine-about-the-skype-trojan-august-2009/#comments</comments>
		<pubDate>Wed, 13 Oct 2010 15:04:42 +0000</pubDate>
		<dc:creator>carrumba</dc:creator>
				<category><![CDATA[Stuff]]></category>
		<category><![CDATA[Eavesdropping]]></category>
		<category><![CDATA[Skype]]></category>
		<category><![CDATA[skypetap]]></category>
		<category><![CDATA[trojan]]></category>

		<guid isPermaLink="false">http://www.megapanzer.com/?p=4287</guid>
		<description><![CDATA[Skype snooping trojan detected, August 31 2009 Source code for a new trojan has been released that has the ability to snoop on phone calls over the popular voice over IP (VoIP) program Skype. Ruben Unteregger, a Swiss software engineer formerly with the software development company ERA IT Solutions, released the source code for the [...]]]></description>
			<content:encoded><![CDATA[<glossarycode><glossarycode><glossarycode><glossarycode><glossarycode><p><img src="http://www.megapanzer.com/wp-content/uploads/newspaper-150x150.jpg" alt="" title="newspaper" width="75" height="75" class="alignright size-thumbnail wp-image-2595" /><strong>Skype snooping trojan detected,  August 31 2009 </strong></p>
<p>Source code for a new trojan has been released that has the ability to snoop on phone calls over the popular voice over IP (VoIP) program Skype. </p>
<p>Ruben Unteregger, a Swiss software engineer formerly with the software development company ERA IT Solutions, released the source code for the trojan Tuesday. Unteregger provided details about the trojan on his blog, Megapanzer, which he said can “&#8230;intercept all audio data coming and going to the Skype process.”</p>
<p>“What we&#8217;re looking at is something that could be considered the first ‘wiretap trojan,&#8217;” Karthik Selvaraj, an analyst at Symantec Security Response Team, wrote in a blog post Thursday. </p>
<p><span id="more-4287"></span><br />
The code, identified as Trojan.Peskyspy, has the ability to record audio from Skype calls, convert the audio to an MP3 file, encrypt it and send it back to the attacker, Symantec said. </p>
<p>“What this threat is doing is actually grabbing the sound coming from the audio devices plugged into the computer,” Selvaraj wrote. “It does this by hooking various Windows API calls that are used in audio input and output.”</p>
<p>The trojan sniffs inbound and outbound audio as it travels between the PC&#8217;s audio device and Skype, Selvaraj explained. Outbound audio coming from a user&#8217;s microphone is captured before it even reaches Skype, and inbound audio is captured after it leaves Skype, but before it reaches the PC&#8217;s speakers. </p>
<p>“It gathers the audio independently of any application-specific protocols or encryption applied by Skype when it passes voice data at the network level,” Selvaraj said. “Essentially, it sits below these security measures, recording the audio at the Windows level.”</p>
<p>The trojan does not rely on any issue in Skype itself and could potentially be crafted to <a class="glossaryLink" href="http://www.megapanzer.com/?page_id=2563" title="Glossary: Exploit" target="_blank">exploit</a> any VoIP program, Selvaraj said. </p>
<p>Though source code became publicly available Tuesday, Unteregger told German news outlet Gulli.com that the trojan actually had been in development <a class="glossaryLink" href="http://www.megapanzer.com/" title="Glossary: SIN" target="_blank">since</a> at least 2006. </p>
<p>As of now, the trojan has not been identified in the wild, Kevin Haley, director of Symantec Security Response, told SCmagazineUS.com on Friday. But now that source code has been released, there is a potential that attackers could add this trojan to their <a class="glossaryLink" href="http://www.megapanzer.com/?page_id=2563" title="Glossary: Exploit" target="_blank">exploits</a>.<br />
The source code does not have any means of propagating itself, so an attacker would have to use <a class="glossaryLink" href="http://www.megapanzer.com/?page_id=3299" title="Glossary: Social engineering" target="_blank">social engineering</a> to trick a user into installing it, or have physical access to the machine they wish to infect.</p>
<p>“For the most part, this is a tool that would be used in a targeted way at someone,” Haley said.</p>
<p>A Skype spokesperson told SCMagazineUS.com in an email statement Friday that Skype&#8217;s Information Security team is aware of Trojan.Peskyspy. </p>
<p>&#8220;Skype strongly recommends that users follow security best practices like maintaining an up-to-date anti-<a class="glossaryLink" href="http://www.megapanzer.com/?page_id=3302" title="Glossary: Virus" target="_blank">virus</a> program, using a personal <a class="glossaryLink" href="http://www.megapanzer.com/" title="Glossary: Firewall" target="_blank">firewall</a> and ensuring that their computer is current with patches to help defend against attacks such as this.&#8221;</p></glossarycode></glossarycode></glossarycode></glossarycode></glossarycode>]]></content:encoded>
			<wfw:commentRss>http://www.megapanzer.com/2010/10/13/report-on-sc-magazine-about-the-skype-trojan-august-2009/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Things to do for the next days &#8230;</title>
		<link>http://www.megapanzer.com/2010/10/01/things-to-do-for-the-next-days/</link>
		<comments>http://www.megapanzer.com/2010/10/01/things-to-do-for-the-next-days/#comments</comments>
		<pubDate>Fri, 01 Oct 2010 11:27:33 +0000</pubDate>
		<dc:creator>carrumba</dc:creator>
				<category><![CDATA[Info]]></category>
		<category><![CDATA[Stuff]]></category>
		<category><![CDATA[DLL]]></category>
		<category><![CDATA[DLL injection]]></category>
		<category><![CDATA[Eavesdropping]]></category>
		<category><![CDATA[Injection]]></category>
		<category><![CDATA[Skype]]></category>
		<category><![CDATA[skypetap]]></category>

		<guid isPermaLink="false">http://www.megapanzer.com/?p=4166</guid>
		<description><![CDATA[I&#8217;m still struggling to make SkypeTap (skype interception module) work on Win7. This week things just don&#8217;t go as smoothly as expected :/ As soon as I have a result (may it be positive or negative) I&#8217;ll let you know. If it works I think a further post would be appropriate that shows in detail [...]]]></description>
			<content:encoded><![CDATA[<p><img src="http://www.megapanzer.com/wp-content/uploads/trojan_horse.jpeg" alt="" title="trojanhorse" width="100" height="96" class="alignright size-full wp-image-2132" />I&#8217;m still struggling to make <strong>SkypeTap </strong>(skype interception module) work on Win7. This week things just don&#8217;t go as smoothly as expected :/ As soon as I have a result (may it be positive or negative) I&#8217;ll let you know.</p>
<p>If it works I think a further post would be appropriate that shows in detail how to inject <strong>*something*</strong> into a process and what different approches exist to do that.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.megapanzer.com/2010/10/01/things-to-do-for-the-next-days/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Firefox account data extractor and SkypeTap</title>
		<link>http://www.megapanzer.com/2010/01/28/firefox-account-data-extractor-and-skypetap/</link>
		<comments>http://www.megapanzer.com/2010/01/28/firefox-account-data-extractor-and-skypetap/#comments</comments>
		<pubDate>Thu, 28 Jan 2010 08:00:32 +0000</pubDate>
		<dc:creator>carrumba</dc:creator>
				<category><![CDATA[Info]]></category>
		<category><![CDATA[Stuff]]></category>
		<category><![CDATA[Tools & sources]]></category>
		<category><![CDATA[Firefox]]></category>
		<category><![CDATA[skypetap]]></category>
		<category><![CDATA[sourcecode]]></category>

		<guid isPermaLink="false">http://www.megapanzer.com/?p=3429</guid>
		<description><![CDATA[The new code that extracts the Firefox account data out of the SQLite database is more or less done. If everything goes well I&#8217;ll upload the new sourcecode tonight (Swiss time) in a new version of the FFPasswordRecovery tool. During spring I plan to conduct some tests with the SkypeTap plugin and other instant messengers. [...]]]></description>
			<content:encoded><![CDATA[<p><img src="http://www.megapanzer.com/wp-content/uploads/information-150x150.jpg" alt="" title="information" width="75" height="75" class="alignright size-thumbnail wp-image-2871" />The new <strong>code that extracts the Firefox account data</strong> out of the SQLite database is more or less done. If everything goes well I&#8217;ll upload the new sourcecode tonight (Swiss time) in a new version of the <a href="http://www.megapanzer.com/2009/07/28/ffpasswordrecovery/">FFPasswordRecovery </a>tool.</p>
<p>During spring I plan to conduct some tests with the <a href="http://www.megapanzer.com/wp-content/uploads/SkypeTap_20091226.zip">SkypeTap </a>plugin and other instant messengers. If you have some minutes spare and want to see how these apps and the plugin work together don&#8217;t hesitate to conduct these tests yourself and inform me afterwards and tell me what happened. Unfortunately my time is rather limited at the moment and school keeps me busy. Therefore hings are moving more slowly than usual.<br />
<br/></p>
]]></content:encoded>
			<wfw:commentRss>http://www.megapanzer.com/2010/01/28/firefox-account-data-extractor-and-skypetap/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Report on 20min about SkypeTap for Skype 4 (deutsch)</title>
		<link>http://www.megapanzer.com/2009/12/29/report-on-20min-about-skypetap-for-skype-4-deutsch/</link>
		<comments>http://www.megapanzer.com/2009/12/29/report-on-20min-about-skypetap-for-skype-4-deutsch/#comments</comments>
		<pubDate>Tue, 29 Dec 2009 13:19:19 +0000</pubDate>
		<dc:creator>carrumba</dc:creator>
				<category><![CDATA[Deutsch]]></category>
		<category><![CDATA[Stuff]]></category>
		<category><![CDATA[eavsdropping]]></category>
		<category><![CDATA[Report]]></category>
		<category><![CDATA[Skype]]></category>
		<category><![CDATA[skypetap]]></category>
		<category><![CDATA[trojan]]></category>

		<guid isPermaLink="false">http://www.megapanzer.com/?p=3265</guid>
		<description><![CDATA[Die Internettelefonie über Skype galt eigentlich als sicher. Das dem nicht so ist, wurde im vergangenen Sommer bekannt. Der «SonntagsBlick» berichtete Ende August über Ruben Unteregger, der den Quelltext für einen entsprechenden Trojaner im Internet veröffentlicht hatte. Unteregger ist ein ehemaliger Mitarbeiter des Schwyzer Unternehmens Era IT Solutions . 2006 deckte die «SonntagsZeitung» auf, dass [...]]]></description>
			<content:encoded><![CDATA[<p><a href="http://www.megapanzer.com/wp-content/uploads/newspaper.jpg"><img src="http://www.megapanzer.com/wp-content/uploads/newspaper-150x150.jpg" alt="" title="newspaper" width="75" height="75" class="alignright size-thumbnail wp-image-2595" /></a>Die Internettelefonie über Skype galt eigentlich als sicher. Das dem nicht so ist, wurde im vergangenen Sommer bekannt. Der «SonntagsBlick» berichtete Ende August über Ruben Unteregger, der den Quelltext für einen entsprechenden Trojaner im Internet veröffentlicht hatte. Unteregger ist ein ehemaliger Mitarbeiter des Schwyzer Unternehmens Era IT Solutions . 2006 deckte die «SonntagsZeitung» auf, dass der Bund bei dieser Firma eine Abhörsoftware für Skype-Telefonate in Auftrag gegeben hatte.</p>
<p>Nun hat Unteregger den Sourcecode über die Feiertage angepasst. Damit lassen sich auch Gespräche abhören, die mit der neusten Version der VoIP-Software geführt werden. «Im Internet stehen auf einschlägigen Seiten auch Programme zur Verfügung, mit denen sich die Mikrofone eines Rechners ansteuern lassen. Mein Ansatz bestand allerdings darin, die Skype-Applikation isoliert zu betrachten und alle Daten, die darüber laufen, abzufangen. Dafür muss der Trojaner auf den Rechner der Zielperson eingeschleust werden, was sich über verschiedene Wegen bewerkstelligen lässt», erklärt er im Gespräch mit 20 Minuten Online.<br />
<span id="more-3265"></span><br />
<strong>Trojaner steht im Web bereit</strong></p>
<p><img src="http://www.megapanzer.com/wp-content/uploads/PI85033-150x150.jpg" alt="" title="_PI85033" width="150" height="150" class="alignright size-thumbnail wp-image-2683" />Das Update des Trojaners war keine grosse Sache, da Skype die bestehende Sicherheitslücke nach wie vor nicht behoben hat: «Ich habe lediglich ein paar Fehler ausgemerzt und die ganze Sache ein bisschen vereinfacht», so Unteregger. Auf seiner Webseite stellt er den Quelltext kostenlos zur Verfügung. Allerdings ist der Code nicht komplett. «Den Quellcode habe ich am 26. Dezember veröffentlicht, auf lauffähige Trojaner wurde wegen Missbrauchsgefahr bewusst verzichtet», sagt Unteregger. Die fehlenden Passagen sollen zu einem späteren Zeitpunkt veröffentlichen werden.</p>
<p><strong>Der PC wird zur Wanze</strong></p>
<p>Im den kommenden Monaten will Unteregger ein Programm veröffentlichen, mit dem sich PC-Mikrofone ansteuern und als Wanzen missbrauchen lassen. Damit soll die breite Öffentlichkeit auf die bestehenden Sicherheitsmängel aufmerksam gemacht werden.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.megapanzer.com/2009/12/29/report-on-20min-about-skypetap-for-skype-4-deutsch/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Report on Gulli.com about SkypeTap for Skype 4 (deutsch)</title>
		<link>http://www.megapanzer.com/2009/12/27/report-on-gulli-com-about-skypetap-for-skype-4-deutsch/</link>
		<comments>http://www.megapanzer.com/2009/12/27/report-on-gulli-com-about-skypetap-for-skype-4-deutsch/#comments</comments>
		<pubDate>Sun, 27 Dec 2009 15:18:21 +0000</pubDate>
		<dc:creator>carrumba</dc:creator>
				<category><![CDATA[Deutsch]]></category>
		<category><![CDATA[Stuff]]></category>
		<category><![CDATA[Report]]></category>
		<category><![CDATA[Skype]]></category>
		<category><![CDATA[skypetap]]></category>
		<category><![CDATA[trojan]]></category>

		<guid isPermaLink="false">http://www.megapanzer.com/?p=3245</guid>
		<description><![CDATA[Ruben Unteregger aka Megapanzer demonstriert mit seiner Veröffentlichung, dass man auch die aktuelle Version der VoIP-Software Skype problemlos zum Abhören von Gesprächen missbrauchen kann. Der Programmierer arbeitete früher rund 7 Jahre für das Schweizer Unternehmen ERA IT Solutions und war dort für die Erstellung von Schadsoftware zuständig. Dem Unternehmen wird nachgesagt, dass sie auch im [...]]]></description>
			<content:encoded><![CDATA[<p><a href="http://www.megapanzer.com/wp-content/uploads/newspaper.jpg"><img src="http://www.megapanzer.com/wp-content/uploads/newspaper-150x150.jpg" alt="" title="newspaper" width="75" height="75" class="alignright size-thumbnail wp-image-2595" /></a><strong>Ruben Unteregger aka Megapanzer demonstriert mit seiner Veröffentlichung, dass man auch die aktuelle Version der VoIP-Software Skype problemlos zum Abhören von Gesprächen missbrauchen kann.</strong></p>
<p>Der Programmierer arbeitete früher rund 7 Jahre für das Schweizer Unternehmen ERA IT Solutions und war dort für die Erstellung von Schadsoftware zuständig. Dem Unternehmen wird nachgesagt, dass sie auch im Auftrag staatlicher Stellen Trojaner und andere Schadsoftware produziert haben sollen.<br />
<span id="more-3245"></span><br />
Megapanzer (Ruben Unteregger) hat die freie Zeit über die Feiertage genutzt, um seinen alten Code aufzuräumen, Fehler zu beseitigen und den Code an die aktuelle Version von Skype anzupassen. Den Quellcode des Trojaners hat er veröffentlicht, um bewusst auf diese Sicherheitslücke hinzuweisen. Der Source kann von hier heruntergeladen werden. Im Rahmen unseres damaligen Interviews von vor drei Monaten sagte er über die Zukunft der staatlichen Überwachung:</p>
<p>&#8220;<em>Ich glaube (&#8230;), dass das Equipment der Behörden zur Überwachung und Strafverfolgung gut aufgestockt wurde. Es wäre an der Zeit, wenn die nächsten zwei, drei Schritte von der Gegenseite gemacht würden und dem Kontrollwahn ein wenig entgegengewirkt wird. Sobald die Welle aus Deutschland auch in die Schweiz überschwappt und man stetig das Gefühl vermittelt bekommt, dass einem jemand über die Schulter schaut, das hätte ich dann doch gerne anders.</p>
<p>Vorratsdatenspeicherung, Onlinedurchsuchung, Zensur, Raumüberwachung, Bewegungsprofil, Telefonie-, E-Mail- und SMS-Überwachung&#8230; das ist doch ein beachtliches und bedrohlich anmutendes Arsenal an Überwachungs- und Kontrollinstrumenten. Das sollte einem schon die Augen öffnen, den Leidensdruck ein wenig erhöhen, zum Nachdenken anregen und klar werden lassen, in welche Richtung es gehen kann oder wo wir gerade drinn stecken. Könnte man aufzeigen, dass einige dieser Dinge nicht die Sicherheit und den Schutz bieten können, unter welchem sie &#8220;verkauft&#8221; wurden und diese Nachricht würde dann auch in den Köpfen ankommen und die Idee wieder gekippt werden, das wäre ein guter Schritt in die richtige Richtung.</em>&#8220;</p>
]]></content:encoded>
			<wfw:commentRss>http://www.megapanzer.com/2009/12/27/report-on-gulli-com-about-skypetap-for-skype-4-deutsch/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>New Skype trojan source version available</title>
		<link>http://www.megapanzer.com/2009/12/26/new-skype-trojan-source-version-available/</link>
		<comments>http://www.megapanzer.com/2009/12/26/new-skype-trojan-source-version-available/#comments</comments>
		<pubDate>Sat, 26 Dec 2009 12:49:12 +0000</pubDate>
		<dc:creator>carrumba</dc:creator>
				<category><![CDATA[Tools & sources]]></category>
		<category><![CDATA[eavesdrop]]></category>
		<category><![CDATA[Skype]]></category>
		<category><![CDATA[skypetap]]></category>
		<category><![CDATA[trojan]]></category>
		<category><![CDATA[trojan horse]]></category>

		<guid isPermaLink="false">http://www.megapanzer.com/?p=3235</guid>
		<description><![CDATA[Dear readers I used the time over christmas to work on the Skype trojan source code. The code was a little messy, it compiled but at some places it crashed. The old source was optimised for Skype 3 and about for a year now Skype 4 is spreading more and more. Therefore I decided to [...]]]></description>
			<content:encoded><![CDATA[<glossarycode><p><a href="http://www.megapanzer.com/wp-content/uploads/trojan_horse.jpeg"><img src="http://www.megapanzer.com/wp-content/uploads/trojan_horse.jpeg" alt="" title="trojanhorse" width="50" height="48" class="alignright size-full wp-image-2132" /></a>Dear readers</p>
<p>I used the time over christmas to work on the <a href="http://www.megapanzer.com/source-code/#skypetrojan">Skype trojan source code</a>. The code was a little messy, it compiled but at some places it crashed. The old source was optimised for Skype 3 and about for a year now <strong>Skype 4 is spreading</strong> more and more. Therefore I decided to clean up the code and adapt it that way it works toghether with the new Skype version.<br />
It took its time, several <a class="glossaryLink" href="http://www.megapanzer.com/" title="Glossary: Bug" target="_blank">bugs</a> were fixed, some of the old features were removed as for example <strong>encryption and encoding</strong>.</p>
<p>The code is available <a href="http://www.megapanzer.com/wp-content/uploads/SkypeTap_20091226.zip">here</a>. Feedback is as always appreciated. Just drop me a <a href="http://www.megapanzer.com/contact/">mail</a>.</p></glossarycode>]]></content:encoded>
			<wfw:commentRss>http://www.megapanzer.com/2009/12/26/new-skype-trojan-source-version-available/feed/</wfw:commentRss>
		<slash:comments>12</slash:comments>
		</item>
	</channel>
</rss>

