Новини

10:32
Всемирный банк улучшил прогноз роста экономики Европы
10:17
В смертельном ДТП, стало известно на какой цвет светофора водитель Volkswagen начал движение
10:15
В Луцке родители отдали сына в детдом, чтобы сделать дома ремонт
10:11
Меру пресечения Зайцевой убившей 6 людей будет избирать судья с роскошным автопарком
10:00
Какой шоколад поможет сохранить вечную молодость
08:37
Виталий Козловский высказался о конфликте с Кондратюком
08:32
Нашумевший ролик об Украине: назревает международный скандал
08:27
Верховная Рада собирается увеличить себе финансирование в бюджете-2018
08:18
Ощадбанк ограничит операции украинцев в интернете
08:12
СМИ: Настя Каменских беременна
07:56
Леся Никитюк показала, как празднует свой юбилей
07:50
Суд разрешил Насирову не только снимать браслет, но и покидать Киев
07:43
Ольга Фреймут показала, как проводит время с годовалым сыном
07:41
Жена Юрия Луценко пришла в Раду на лабутенах за 19 тысяч гривен
07:37
В Украине хотят изменить порядок продажи б/у автомобилей
07:22
Нацкомиссия по связи объявила о конкурсе на услуги 4G-интернета
07:19
Всплыл неожиданный факт о жутком ДТП в Харькове
07:15
В сети высмеяли Поклонскую из-за неприлично дорогого аксессуара
07:14
Маша Ефросинина показала своего супруга-красавца
21:19
Никто в Европе не признает независимую Каталонию, - глава Европарламента
21:07
Юлія Тимошенко: «Батьківщина» підтримує вимоги людей і вже давно подала відповідні законопроекти
21:01
ЮНИСЕФ: До 2030 года в мире умрут 60 млн детей возрастом до пяти лет
20:49
"Власть развращает": известный карикатурист показал "карьерный рост" нардепа Гаврилюка
20:44
Ученые рассказали о "второй Луне" Земли
20:38
Накажут? Назван фактор, который определит исход дела по ДТП в Харькове
20:32
Еще один "мажор": политик пришел в Раду с часами за почти 200 тысяч гривен
20:26
Отчим харьковчанки на смертоносном Lexus отрицает ее вину
19:51
Facebook запускает вторую новостную ленту
19:48
Минэкологии просит не сжигать опавшие листья
19:35
Три года ждем камер, стоим в пробках и считаем трупы на дорогах, - Фурса
19:33
РосСМИ "приписало" себе украинский город
19:30
Гравитационная аномалия в Тихом океане получила объяснение
19:29
"Прощальный жест". Пилот напугал пассажиров опасным маневром
18:44
Ученые показали, как изменится человек через 1000 лет
18:27
Водитель Лексуса, сбившего пешеходов в Харькове, отказалась давать показания
18:21
"А у вас включили отопление?" Украинцы припомнили злободневную видеопародию
18:00
Как бойцы ВСУ учатся противостоять танковой атаке: впечатляющее видео
17:17
«Укртелеком» вернули в государственную собственность
Більше новин

Обнаружен банковский троян государственного масштаба

0

«Лаборатория Касперского» обнаружила на Ближнем Востоке еще одну сложную вредоносную программу, которую эксперты отнесли к классу кибероружия.

Обнаружен банковский троян государственного масштаба

Особенность нового троянца, названного по имени немецкого математика Иоганна Карла Фридриха Гаусса, состоит в том, что он, помимо прочего шпионского функционала, направлен на кражу финансовой информации пользователей зараженных компьютеров. Gauss скрытно пересылает на сервера управления пароли, введенные или сохраненные в браузере, файлы cookie, а также подробности конфигурации инфицированной системы.

Наличие в Gauss функционала банковского троянца является уникальным случаем, ранее никогда не встречавшимся среди вредоносных программ, которые принято относить к классу кибероружия.

Gauss был обнаружен в ходе масштабной кампании, инициированной Международным союзом электросвязи (International Telecommunication Union, ITU) после выявления Flame.

Ее глобальной целью является сокращение рисков, связанных с применением кибероружия, и сохранение мира в киберпространстве. С помощью экспертной поддержки, осуществляемой специалистами «Лаборатории Касперского», ITU предпринимает важные шаги в направлении укрепления глобальной кибербезопасности — при активной поддержке со стороны ключевых партнеров по инициативе ITU-IMPACT, правительств и частных организаций, а также гражданского общества.

Обнаружение Gauss экспертами «Лаборатории Касперского» стало возможным благодаря наличию в троянце ряда черт, объединяющих его со сложной вредоносной программой Flame. Сходства прослеживаются в архитектуре, модульной структуре, а также способах связи с серверами управления.

Новая вредоносная программа была обнаружена «Лабораторией Касперского» в июне 2012 года. Ее основной шпионский модуль был назван создателями (которые пока остаются неизвестными) в честь немецкого математика Иоганна Карла Фридриха Гаусса. Другие файлы троянца также носят имена известных математиков: Жозефа Луи Лагранжа и Курта Геделя. Проведенное исследование показало, что первые случаи заражения Gauss относятся к сентябрю 2011 года. Однако командные сервера вредоносной программы прекратили свою работу только в июле 2012 года.

Многочисленные модули Gauss предназначены для сбора информации, содержащейся в браузере, включая историю посещаемых сайтов и пароли, используемые в онлайн-сервисах. Кроме того, атакующие получали детальную информацию о зараженном компьютере, в том числе подробности о сетевых интерфейсах, дисковых накопителях, а также данные BIOS. Троянец Gauss может красть конфиденциальную информацию у клиентов ряда ливанских банков, таких как Bank of Beirut, EBLF, BlomBank, ByblosBank, FransaBank и Credit Libanais. Кроме того, его целью являются клиенты Citibank и пользователи электронной платежной системы PayPal.

Еще одной важной особенностью Gauss является то, что он заражает USB-накопители, используя ту же самую уязвимость, что и Stuxnet, и Flame. Однако процесс инфицирования флэшек отличается от предшественников наличием определенной интеллектуальной составляющей.

Так, используя съемный накопитель для хранения собранной информации в одном из скрытых файлов, при определенных условиях Gauss может удалить себя и все украденные данные. Еще одной характерной чертой троянца является установка специального шрифта Palida Narrow. Однако ее смысл пока не ясен.

Несмотря на то, что Gauss и Flame имеют много общего по своей структуре, их география заражения серьезно разнится. Максимальное количество компьютеров, пораженных Flame, приходится на Иран, тогда как большинство жертв Gauss находится в Ливане. Число зараженных также значительно отличается. По данным облачной системы мониторинга Kaspersky Security Network, Gauss заразил порядка 2,5 тысяч компьютеров, в то время как жертв Flame было всего около 700.

Хотя точный способ заражения еще не установлен, эксперты уверены, что распространение Gauss происходит по иному сценарию, нежели Flame или Duqu. Однако стоит отметить, что также как и у более ранних кибершпионов процесс распространения троянца является строго контролируемым, что говорит о намерении как можно дольше оставаться незамеченным.

«Gauss очень похож на Flame по структуре и коду. Собственно именно это и позволило нам его обнаружить, — говорит Александр Гостев, главный антивирусный эксперт «Лаборатории Касперского». — Также как Flame и Duqu, Gauss представляет собой сложную программу, предназначенную для ведения кибершпионажа с особым акцентом на скрытность действий. Однако цели недавно обнаруженного троянца совсем иные: Gauss заражает пользователей в четко определенных странах и крадет большие объемы данных. Причем особый интерес для него представляет финансовая информация».

По материалам официального пресс-релиза.
Источник


Загрузка...


Оставить комментарий

    • bowtiesmilelaughingblushsmileyrelaxedsmirk
      heart_eyeskissing_heartkissing_closed_eyesflushedrelievedsatisfiedgrin
      winkstuck_out_tongue_winking_eyestuck_out_tongue_closed_eyesgrinningkissingstuck_out_tonguesleeping
      worriedfrowninganguishedopen_mouthgrimacingconfusedhushed
      expressionlessunamusedsweat_smilesweatdisappointed_relievedwearypensive
      disappointedconfoundedfearfulcold_sweatperseverecrysob
      joyastonishedscreamtired_faceangryragetriumph
      sleepyyummasksunglassesdizzy_faceimpsmiling_imp
      neutral_faceno_mouthinnocent