Новости дня

9 августа 2012, 17:50

Российские специалисты обнаружили на Ближнем Востоке банковс

«Лаборатория Касперского» обнаружила на Ближнем Востоке еще одну сложную вредоносную программу, особенностью которой является кража финансовой информации с зараженных компьютеров, эксперты отнесли находку к классу кибероружия, сообщает в четверг пресс-служба компании.

Особенность нового троянца, названного по имени немецкого математика Иоганна Карла Фридриха Гаусса, состоит в том, что он, помимо прочих шпионских функций, направлен на кражу финансовой информации пользователей зараженных компьютеров.

Gauss скрытно пересылает на сервера управления пароли, введенные или сохраненные в браузере, файлы cookie, а также подробности конфигурации инфицированной системы.

Наличие в Gauss функций банковского троянца является уникальным случаем, ранее никогда не встречавшимся среди вредоносных программ, которые принято относить к классу кибероружия, говорится в релизе.

Обнаружение Gauss стало возможным благодаря наличию в нем ряда черт, объединяющих его со сложной вредоносной программой Flame, обнаруженной в мае.

Важной особенностью Gauss является то, что он заражает USB-накопители, используя ту же самую уязвимость, что и Flame.

Несмотря на то, что Gauss и Flame имеют много общего по своей структуре, их география заражения серьезно разнится. Максимальное количество компьютеров, пораженных Flame, приходится на Иран, тогда как большинство жертв Gauss находится в Ливане.

Число зараженных также значительно отличается: по данным системы мониторинга Kaspersky Security Network, Gauss заразил порядка 2,5 тысяч компьютеров, в то время как жертв Flame было всего около 700.

Gauss был обнаружен в ходе масштабной кампании, инициированной Международным союзом электросвязи (International Telecommunication Union, ITU) после выявления Flame.

Другие файлы троянца также носят имена известных математиков: Жозефа Луи Лагранжа и Курта Геделя. Проведенное исследование показало, что первые случаи заражения Gauss относятся к сентябрю 2011 года.

Троянец Gauss может красть конфиденциальную информацию у клиентов ряда ливанских банков, таких как Bank of Beirut, EBLF, BlomBank, ByblosBank, FransaBank и Credit Libanais. Кроме того, его целью являются клиенты Citibank и пользователи электронной платежной системы PayPal.

Как сообщала газета ВЗГЛЯД, в середине июля «Лаборатория Касперского» и компания Seculert представили результаты исследования вредоносной программы Madi, предназначенной для совершения целенаправленных атак на ряд пользователей в ближневосточном регионе с целью кражи конфиденциальной информации.

Над серверами управленияMadi был установлен контроль экспертами «Лаборатории Касперского» и Seculert, что позволило определить более 800 жертв, находящихся в Иране, Израиле и ряде других стран мира, которые были подключены к командным серверам злоумышленников в течение последних восьми месяцев.

Основной целью атак были люди, имеющие отношение к разработке критически важных инфраструктурных проектов Ирана и Израиля, израильским финансовым организациям, студенты инженерных специальностей, а также различные правительственные структуры, действующие на территории Ближнего Востока.

В конце мая специалисты «Лаборатории Касперского» обнаружили новую вредоносную программу Flame, которая активно использовалалсь в ряде стран в качестве кибероружия и по сложности и функционалу превосходила все ранее известные виды угроз.

Напомним, предполагалось, что за серией кибернападений на ядерные объекты Ирана путем внедрения в их компьютерные системы сложного вируса, получившего впоследствии название «Стакснет», несут ответственность американские и израильские спецслужбы.

По ее данным, в 2007 году спецслужбы этих стран разработали сложный компьютерный вирус, способный выводить из строя системы управления центрифуг по обогащению урана.

Вам может быть интересно

Путин выступил за расширение бесплатных мест в российских вузах
Темы дня

Польша хочет ограбить Россию за спасение от нацизма

Наложить лапу на замороженные активы России внезапно выразили желание и в Польше – под предлогом «репараций» за «преступления» СССР. Откуда в Варшаве возникла это кощунственная идея, как она связана с аналогичными претензиями в адрес Германии – и что в реальности делал с послевоенной Польшей Советский Союз?

Российский флот пополнился уникальным танкером ледового класса

Впервые судостроительный завод «Звезда» поставил заказчику газовоз самого высокого ледового класса. Это уникальные танкеры, которые, по сути, кроме России, никому не нужны. Их делали в Южной Корее только для российских арктических СПГ-заводов. Однако радостная новость первых поставок омрачается рядом серьезных технологических проблем, которые России предстоит решить ради роста экспорта СПГ.

Умерла Вера Алентова

Новак сообщил о плане России на случай изъятия активов

Запад накрыли сумерки «блестящей изоляции»

Новости

Алжир потребовал от Франции извинений и возврата казны

Алжир начинает использовать судебно-правовые механизмы против Франции, чтобы добиться признания преступного характера политики колониализма и возврата разграбленного имущества, заявил депутат Национальной народной ассамблеи (парламента) от партии «Движение общества за мир» Слиман Заркани.

Российские войска освободили Свято-Покровское возле Северска в ДНР

Подразделения Южной группировки освободили населенный пункт Свято-Покровское южнее Северска в Донецкой народной республике (ДНР).

Насри Асфура победил Насраллу на выборах в Гондурасе

Консервативный кандидат Насри Асфура одержал победу на президентских выборах в Гондурасе, сообщили СМИ.

Пентагон сообщил о резком росте экспорта китайских истребителей

Китай выходит на новый уровень на мировом рынке истребителей благодаря росту экспорта трех современных моделей, включая малозаметный FC-31, интерес к которому проявили Египет, Саудовская Аравия и ОАЭ, следует из доклада Пентагона.

Глава Минтранса заявил о чуде в обслуживании иностранных самолетов

Авиаперевозчики смогли совершить настоящее чудо, поскольку все эксплуатируемые ими иностранные самолеты обслуживаются должным образом, заявил глава Минтранса Андрей Никитин.

Сын основательницы РЕН-ТВ Лесневской рассказал о причинах смерти матери

Основатель телеканала РЕН-ТВ и член Академии Российского телевидения Ирена Лесневская умерла после продолжительного заболевания, сообщил ее сын Дмитрий.

В Гуляйполе уничтожены подземные бункеры ВСУ

Подземные бункеры ВСУ в городе Гуляйполе были уничтожены российской армией, заявил губернатор Запорожской области Евгений Балицкий.

Кремль счел странным рождественское выступление Зеленского

Рождественское обращение Владимира Зеленского, в котором прозвучали пожелания смерти, говорит о его озлобленности и неадекватности, заявил пресс-секретарь президента России Дмитрий Песков.

МИД рекомендовал россиянам отказаться от поездок в Германию без необходимости

Министерство иностранных дел России предупредило о рисковых ситуациях для граждан страны при въезде в Германию и рекомендовало ограничить поездки в ФРГ.

Путин объявил 2026-й Годом единства народов России

Президент России Владимир Путин подписал указ о проведении Года единства народов России в 2026 году.

Долина попросила продлить срок бесплатного проживания в квартире в Хамовниках

Лариса Долина предложила установить крайний срок её бесплатного проживания в квартире в районе Хамовники до 10 января 2026 года, рассказала адвокат Полины Лурье Светлана Свириденко.

Экономика России показала рост в три раза быстрее еврозоны

Российская экономика за три года увеличила ВВП на 9,7%, что значительно опередило аналогичный показатель еврозоны, составивший 3,1%, заявил вице-премьер России Александр Новак.
Мнения

Сергей Миркин: Когда на Украине появится новый гетман Скоропадский

Скоропадский формально не был объявлен гетманом немецкими генералами, а был провозглашен монархом на всеукраинском съезде хлеборобов. Имя нового руководителя Украины не столь важно, его главной функцией будет заключить мир с Россией.

Владимир Можегов: Брюссельская ведьма крадет Рождество

Из официальных поздравлений ушло слово «Рождество», а на уличных билбордах вместо привычного «Счастливого Рождества!» парижанам желают «Веселых праздников». Кроме того, опасаясь реакции мусульман, в Париже в этом году отменили массовые рождественские мероприятия.

Юрий Мавашев: Откажется ли Турция от российских «Триумфов»

Может показаться, что военно-техническое сотрудничество между Турцией и Россией переживает закат, и в нынешних международно-политических реалиях невозможно. Однако не все так однозначно.
Вопрос дня

Почему заблокировали Roblox?

Суть игры, риски и угрозы для детей, позиция Роскомнадзора и мнение экспертов