W październiku 2009 roku firma Skype wypuściła na rynek zaktualizowaną wersję znanej na całym świecie aplikacji do rozmów. Pozbyli się tym samym podatności w dodatku EasyBits Extras Manager. Oprogramowanie EasyBits służy do ochrony komercyjnego oprogramowania przed nielegalnym i nielicencjonowanym użyciem. Więc po prawdzie błąd związany z bezpieczeństwem znalazł się w produkcie służącym bezpieczeństwu ;] Niezależnie od braku szczegółowej informacji na temat błędu kilka miesięcy zajęło cyberprzestępcom rozpracowanie błędu.
Przez firmę Security Labs zostały wykryte ataki wykorzystujące ten błąd więc warto abyście sprawdzili, której wersji oprogramowania Skype używacie i czy na pewno jest to wersja ostatnia gdyż jeśli nie, możliwe będzie uruchomienie w Waszym systemie obcej aplikacji. Złośliwy kod atakujący Skype był podczas odkrycia wykrywany przez 1 silnik antywirusowy w serwisie VirusTotal oraz zawierał dodatkowy kod zaciemniający czyli będzie bardzo skutecznym narzędziem w zdobywaniu nowych końcówek do botnetu.
Wesołe jest to, iż w notce od Skype zalecane jest korzystanie z oprogramowania antywirusowego, z czego jak widać, mimo oczywistości z zysków posiadania programów antywirusowych, w tym konkretnym przypadku nie zda się to na wiele…