Skype не шифрует ваши данные

Программа Skype не безопасна для использования


Согласно докладу May Threat Report компании Solutionary, владельцы мессенджера Skype находятся под угрозой. Специалистов беспокоит, что приложение хранит личные данные и записи чатов в незашифрованном файле на ПК. Это делает их уязвимыми для хакеров.

Это значит, что любой взломщик Skype способен получить доступ к персональной информации без проникновения на серверы корпорации Microsoft. Уязвимый файл называется main.db. Документ размещен по адресу C:\Users\Username\AppData\Roaming\Skype\SkypeName на Windows и в директории /home/user/.Skype/SkypeName операционной системы Linux.

В случае с Windows и Linux месторасположение main.db скрыто по умолчанию. Это не значит, что продвинутый пользователь не может его найти, и уж точно не защищает документ от хакеров. Solutionary считает, что ни одна компания не должна полагаться на функцию ОС как на основной защитный механизм.

После получения main.db можно открыть в программе SQLite, потому что документ не зашифрован. Файл содержит длинный перечень таблиц, включая «Аккаунты», «Звонки», «Участники Чата», «Контакты», «DBMeta», «Сообщения», «Участники» и «СМСки».

Проще говоря, это основная база данных Skype, которая позволяет легко получить информацию, хранящуюся в большинстве таблиц. Хакеры могут узнать имя человека, дату рождения, страну и город в котором он проживает, электронный ящик и телефонный номер.

Skype — одна из самых популярных программ своей категории. Софтом пользуется более 300 млн пользователей, включая коммерческие организации.

На процессе в США украинец сознался в применении шифровальщика Nefilim

Окружной суд штата Нью-Йорк заслушал заявление о признании вины 35-летнего Артема Стрижака. Уроженцу Украины инкриминируют проведение вымогательских атак с помощью арендованного Windows-зловреда Nefilim.

Согласно материалам дела, украинец получил доступ к шифровальщику Nefilim в июне 2021 года. По условиям договора, он должен был отстегивать его владельцам 20% с каждого выкупа, который жертвы платили за возврат данных.

Мишенями для атак становились в основном компании с годовым доходом более $100 млн, базирующиеся в США, Канаде и Австралии. Для каждой жертвы создавалась кастомная сборка и записка с требованием выкупа, а также уникальный ключ для расшифровки файлов.

Проникнув в целевую сеть, злоумышленники проводили разведку для сбора информации и оценки финансовых возможностей жертвы. Если после шифрования файлов та отказывалась платить, авторы атаки угрожали публикацией похищенных данных.

Арест Стрижака состоялся в июне 2024 года в Испании (он на тот момент проживал в Барселоне). В конце апреля 2025-го его передали США как фигуранта дела о компьютерном мошенничестве по сговору.

Если ответчика признают виновным, ему грозит до 10 лет лишения свободы. Вынесение приговора запланировано на 6 мая 2026 года.

Власти США также подали в розыск сообщника Стрижака — Владимира Тимощука. За информацию, способствующую его поимке, американцы готовы заплатить до $11 миллионов.

RSS: Новости на портале Anti-Malware.ru