четверг, 16 августа 2012 г.

Вирус Gauss крадет пароли от платежных систем

«Лабораторией Касперского» обнаружен вирус, отнесенный экспертами к разряду кибероружия. Используя новые алгоритмы, троянская программа, названная создателями в честь немецкого математика Иоганна Гауса, может украсть финансовую информацию с зараженного компьютера. Жертвами нового вируса уже стали клиенты нескольких банков Ливана, а также пользователи электронной платежной системы Paypal. Попадая на компьютер, Gauss отслеживает и пересылает злоумышленникам сохраненные в браузере пароли, а также информацию о файлах cookie и данные конфигурации зараженной операционной системы.

Еще одна особенность действия вируса заключается в процессе инфицирования съемных USB-накопителей, который происходит с использованием интеллектуальной составляющей. Собранная информация при этом хранится на флэшке в скрытом файле, и при определенных обстоятельствах может быть автоматически удалена. По словам представителей антивирусных компаний, Gauss является очень сложной программой, созданной с целью кибершпионажа, и акцентированной на скрытность собственных действий. Заражая пользователей в определенных странах, вирус крадет в основном финансовую информацию. Согласно сообщению «Лаборатории Касперского», сигнатуры для борьбы с вирусом уже добавлены в соответствующие базы данных  и любой антивирус от этой компании способен вовремя обнаружить и нейтрализовать угрозу. Однако до сих пор остается нераскрытым код одного из модулей, входящих в состав вируса. Первые случаи заражения данным вирусом были отмечены в сентябре 2011 года.     

    Похожие статьи:

    Комментариев нет:

    Отправить комментарий

    Перед публикацией все комментарии проходят предварительную проверку на спам