Перейти к основному контенту
Общество ,  
0 

Kaspersky Lab. обнаружила "троянца" класса кибероружия

"Лаборатория Касперского" обнаружила на Ближнем Востоке еще одну сложную вредоносную программу, которую эксперты отнесли к классу кибероружия. Как сообщили в пресс-службе компании, особенность нового "троянца" состоит в том, что он, помимо прочего шпионского функционала, направлен на кражу финансовой информации пользователей зараженных компьютеров.
Фото: Depositphotos
Фото: Depositphotos

Gauss скрытно пересылает на серверы управления пароли, введенные или сохраненные в браузере, файлы cookie, а также подробности конфигурации инфицированной системы. "Наличие в Gauss функционала банковского "троянца" является уникальным случаем, ранее никогда не встречавшимся среди вредоносных программ, которые принято относить к классу кибероружия", - говорится в сообщении лаборатории.

Gauss был обнаружен в ходе кампании, инициированной Международным союзом электросвязи (ITU) после выявления сложной вредоносной программы Flame. Обнаружение Gauss стало возможным благодаря наличию в "троянце" ряда черт, объединяющих его с Flame. Сходства прослеживаются в архитектуре, модульной структуре, а также способах связи с серверами управления.

Основной шпионский модуль новой вредоносной программы был назван создателями (которые пока остаются неизвестными) в честь немецкого математика Иоганна Карла Фридриха Гаусса. Другие файлы "троянца" также носят имена известных математиков - Жозефа Луи Лагранжа и Курта Геделя. Исследование показало, что первые случаи заражения Gauss относятся к сентябрю 2011г. Однако командные серверы вредоносной программы прекратили свою работу только в июле 2012г.

Многочисленные модули Gauss предназначены для сбора информации, содержащейся в браузере, включая историю посещаемых сайтов и пароли, используемые в онлайн-сервисах. Кроме того, атакующие получали детальную информацию о зараженном компьютере, в том числе подробности о сетевых интерфейсах, дисковых накопителях, а также данные BIOS.

"Троянец" Gauss может красть конфиденциальную информацию у клиентов ряда ливанских банков, таких как Bank of Beirut, EBLF, BlomBank, ByblosBank, FransaBank и Credit Libanais. Кроме того, его целью являются клиенты Citibank и пользователи электронной платежной системы PayPal.

Еще одной важной особенностью Gauss является то, что он заражает USB-накопители, используя ту же самую уязвимость, что и Stuxnet, и Flame. Однако процесс инфицирования флешек отличается от предшественников наличием определенной интеллектуальной составляющей. Так, используя съемный накопитель для хранения собранной информации в одном из скрытых файлов, при определенных условиях Gauss может удалить себя и все украденные данные. Еще одной характерной чертой "троянца" является установка специального шрифта Palida Narrow. Однако ее смысл пока не ясен.

Несмотря на то что Gauss и Flame имеют много общего по своей структуре, их география заражения серьезно разнится. Максимальное количество компьютеров, пораженных Flame, приходится на Иран, тогда как большинство жертв Gauss находится в Ливане. Число зараженных также значительно отличается.

По данным "облачной" системы мониторинга Kaspersky Security Network, Gauss заразил порядка 2,5 тыс. компьютеров, в то время как жертв Flame было всего около 700. Три основные страны, подвергшиеся заражению Gauss, - Ливан, Израиль и Палестина.

Хотя точный способ заражения еще не установлен, эксперты уверены, что распространение Gauss происходит по иному сценарию, нежели Flame или Duqu. Однако стоит отметить, что, так же как и у более ранних кибершпионов, процесс распространения "троянца" является строго контролируемым, что говорит о намерении как можно дольше оставаться незамеченным, указали в "Лаборатории Касперского".

Кредит наличными от 

БАНК ВТБ (ПАО). ГЕНЕРАЛЬНАЯ ЛИЦЕНЗИЯ БАНКА РОССИИ № 1000. РЕКЛАМА. 0+

Ставки по кредиту ниже

от 30 тыс. до 40 млн ₽

Оставьте заявку онлайн

Оформить прямо сейчас

Теги
Прямой эфир
Ошибка воспроизведения видео. Пожалуйста, обновите ваш браузер.
Лента новостей
Курс евро на 27 апреля
EUR ЦБ: 98,72 (+0,01)
Инвестиции, 16:31
Курс доллара на 27 апреля
USD ЦБ: 92,01 (-0,12)
Инвестиции, 16:31
В Токмаке тело мужчины нашли под завалами дома после обстрела Политика, 23:23
На Украине начали проверку мобилизации волонтера пьяными военкомами Политика, 23:17
Трамп предложил Байдену дебаты в суде Политика, 23:15
Фигурант дела замминистра обороны обжаловал свой арест Политика, 23:10
Гладков сообщил о 6 населенных пунктах без света после обстрела Политика, 22:34
Проезд военной техники перед репетицией парада Победы. Фоторепортаж Политика, 22:24 
В аэропорту Кишинева объявили эвакуацию после прибытия Гуцул из России Общество, 22:22
Онлайн-курс Digiital MBA от РБК
Объединили экспертизу профессоров MBA из Гарварда, MIT, INSEAD и опыт передовых ИТ-компаний
Оставить заявку
Зеленский уволил назначенного в марте командующего Силами поддержки ВСУ Политика, 22:06
Эрдоган отложил планировавшийся на 9 мая визит в США Политика, 21:58
Минфин сообщил о планах ужесточить контроль за «тропами» вывоза золота Экономика, 21:45
Судно получило повреждения у берегов Йемена из-за ракетной атаки Политика, 21:42
В Киеве эвакуировали две больницы из-за видео с «анонсом удара» Политика, 21:41
Участников массовой драки в Туапсе выдворят из России Общество, 21:39
В суд поступила жалоба на арест замминистра обороны Иванова Политика, 21:38