via Solidot by matrix on 8/30/09
杀毒软件公司赛门铁克(Symantec)声称发现了一个公开源代码、采用GPL许可证的针对Skype用户的木马(如果你感兴趣的话,源代码在此下载)。 木马Trojan.Peskyspy是一个Windows间谍软件,能调用Skype进程拦截所有的音频数据,提取出PCM音频数据并转换成MP3文件,然后通过网络上传到指定的服务器上,攻击者便能监听到通话内容。由于MP3文件占用的空间不大,因此传输速度也比较慢而不容易被察觉。赛门铁克承认Skype用户当前面临的风险很低,但由于木马是开源的,所以恶意程序作者可以将其整合到监听软件包内。 该木马可能是为瑞士政府开发的,因为政府想使用它去监听VoIP通话。