Глобальная банковская система вновь столкнулась с очередной угрозой, готовой нанести удар в самое сердце финансового сектора.

Как рапортуют в экстренном порядке эксперты "Лаборатории Касперского", на Ближнем Востоке начал свой путь новый и ранее неизвестный сложный вирус, названный в честь немецкого математика Иоганна Карла Фридриха Гаусса. Программисты уверены, что он относится к классу кибероружия, нося шпионский функционал и возможности для кражи детальной информации о пользователях зараженных компьютеров. Краже подлежат все финансовые данные жертвы, которые Gauss может только добыть с зараженного компьютера.

Специалисты по информационной безопасности обнаружили Gauss в рамках масштабной кампании по определению и борьбе с рисками в виртуальном пространстве. Банковский вирус обнаружили в июне нынешнего года. Интересным является и тот факт, что другие файлы троянца также носят имена известных математиков: Жозефа Луи Лагранжа и Курта Геделя.

Пришел, увидел и украл

Удалось установить, что Gauss тайно отправляет хакерам информацию с содержащимися в ней паролями и счетами пользователей, когда либо введенные или сохраненные в браузере. Также пересылаются файлы cookie с подробностями конфигурации инфицированной системы.

В целом Gauss выглядит как типичный зонд - он собирает информацию, содержащуюся в браузере. Gauss крал закрытую информацию у клиентов ряда ливанских банков, таких как Bank of Beirut, EBLF, BlomBank, ByblosBank, FransaBank и Credit Libanais. Кроме того, жертвами становились и клиенты куда более крупных организаций. "Кроме того, его целью являются клиенты Citibank и пользователи электронной платежной системы PayPal", - отмечают эксперты "Лаборатории Касперского".

Пока непонятно, кем был создан троянец, но уже сегодня становится очевидным вся его уникальность на фоне большинства подобных вирусов. Gauss обладает функционалом банковского троянца и является уникальным кибероружием, которому ранее не было аналогов. Также выяснилось, что первые случаи заражения Gauss относятся к сентябрю 2011 г.

Очередное звено одной цепи

Важно отметить, что троянец заражает USB-накопители подобно своим предшественникам - Flame и известному всем Stuxnet, который парализовал работу иранского АЭС "Бушер". Но в отличие от прежних вирусов, Gauss имеет важную интеллектуальную составляющую: используя съемный накопитель, Gauss может самостоятельно удалить себя и все украденные данные. Но и это еще не все. "Еще одной характерной чертой троянца является установка специального шрифта Palida Narrow. Однако ее смысл пока не ясен", - отмечают борцы с киберпреступностью.

Согласно последним данным, Gauss успел заразить около 2,5 тыс. персональных компьютеров. Хотя намерение нового кибероружия максимально долго оставаться незамеченным, не дает возможности определить полный масштаб проблемы.

16 августа, 2012

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

03.07.2025
В Госдуме продолжают намекать на преимущества импортозамещения
03.07.2025
Котята отрастили щупальца. Kraken целится в Apple издалека?
03.07.2025
DLBI: До конца года стилеры могут парализовать поиск «удалёнки» в РФ
02.07.2025
Сотрудникам Microsoft не уйти от использования ИИ. Как и всем остальным…
02.07.2025
Полицейские констатируют резкий рост киберпреступности в Африке
02.07.2025
Мнение: Один «суверенный» процессор обойдётся в 5 млрд рублей
02.07.2025
Количество атак ClickFix выросло шестикратно за полгода
02.07.2025
Мигранты в США играют с «таможенниками» в киберпрятки
02.07.2025
Греф — о цифровом рубле: Я не понимаю, зачем он нужен
02.07.2025
ФБР помогла парижской службе BL2C в поимке четырёх хакеров

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных