Disseminação indica que a tendência dos ataques dirigidos é de acompanhar a crescente popularidade do VoIP.
A Trend Micro alerta para o spyware TSPY_SKPE.A disseminado aos usuários da ferramenta de bate-papo do Skype, aplicação da telefonia IP, por meio do download e execução do arquivo chamado “sp.exe”.
A análise inicial da amostra recebida pela Equipe de Serviços da Trend Micro revela que esse spyware, gerado pelo “sp.exe”, é um típico “keylogger” (gravador de teclas), que grava dados teclados pelo usuário e os salva em um arquivo de texto.
Essa rotina pode fornecer aos usuários maliciosos o acesso desautorizado à conta Skype de um usuário infectado, o que permite o roubo de dados de conta bancária e outras informações pessoais, tais como senhas de e-mail ou de outros programas da internet.
Segundo Leonardo Bonomi, Gerente de Serviços da Trend Micro, “o uso dessa nova estratégia indica que os ataques dirigidos, com o intuito de obter benefícios rápidos, estão acompanhando a crescente popularidade do VoIP”.
“Mas ainda há poucas infecções desse tipo registradas pelo laboratório central da Trend Micro, isso porque os usuários do Skype se mostram conscientes o bastante para não clicar em links suspeitos”, afirma.
“No futuro provavelmente veremos outras ameaças para VoIP, já que o vishing (o phishing para VoIP) é uma nova tendência para o roubo de informações na Internet. Para combater esta realidade, recomendamos não só a instalação de ferramentas completas de segurança, como a máxima cautela na instalação de programas que possam ter acesso ao Skype”, completa o executivo.
Para eliminação do TSPY_SKPE.A, os usuários infectados devem apagar o arquivo malicioso detectado e o registro criado por esta entrada. Os clientes da Trend Micro de todo o mundo já estão protegidos contra todos os novos códigos maliciosos que surgiram durante o ano passado e em 2006.

