Kaspersky phát hiện thêm phần mềm độc hại liên quan đến Stuxnet và Flame
Ngày 9/8, Kaspersky Labs công bố đã phát hiện thêm một phần mềm gián điệp chuyên thu thập thông tin đăng nhập các tài khoản ngân hàng tại Trung Đông. Phần mềm độc hại này có tên là Gauss và có liên kết với Flame , Stuxnet và Duqu.
“Gauss là một bộ công cụ gián điệp phức tạp được thiết kế để ẩn thân bí mật vào các hệ thống máy chủ nhằm ăn cắp dữ liệu. Tuy nhiên, mục đích của nó khác với Flame hay Duqu”, trưởng nhóm chuyên gia bảo mật Kaspersky Lab – Alexander Gostev cho biết trong một tuyên bố. “Mục tiêu của Gauss là ăn cắp dữ liệu của người dùng mà trọng tâm cụ thể là các ngân hàng và thông tin tài chính”.
Kaspersky đã tìm thấy các phần mềm độc hại sau nghiên cứu sâu hơn vào Flame, một loại vi rút phát hiện tháng 5 vừa qua và được coi là một trong những công cụ gián điệp tiên tiến nhất cho đến nay. Các nhà nghiên cứu cho biết giữa Flame và Gauss có những nét “giống nhau kì lạ” từ cách thức đến thiết kế. Có vẻ như Gauss cùng một mã nguồn và được xây dựng từ Flame. Tuy nhiên cách thức hoạt động của nó là rất khác nhau. Trong khi Flame được cài đặt một keylogger, tự động bật microphone của máy tính để ghi lại âm thanh và bí mật ghi lại thông tin gõ trên bàn phím như IM thì Gauss lại được tập trung vào thu thập thông tin tài chính.
Gauss được thiết kế để ăn cắp thông tin truy cập thẻ tín dụng của các ngân hàng trong hệ thống ngân hàng Lebanese bao gồm Ngân hàng Beirut (Bank of Beirut), EBLF, BlomBank, ByblosBank, FransaBank và Libanais Credit. Ngoài ra còn có Citibank và PayPal. Những thông tin này, cùng với lịch sử trình duyệt, cookies, mật khẩu, cấu hình hệ thống,… sẽ được gửi đến các máy chủ lệnh và kiểm soát.
Video đang HOT
Kaspersky ước tính hàng chục ngàn tài khoản đã bị phần mềm này đánh cắp với khoảng 2.500 trường hợp được ghi nhận. Con số này thấp hơn so với Stuxnet, nhưng cao hơn so với Flame.
Theo VNE
Đã có công cụ diệt virus "siêu tinh vi" Flame
Loại virus được xem là có cấu trúc tinh vi nhất đang lây nhiễm mạnh ở Iran và Trung Đông đã có thể bị gỡ bỏ từ công cụ được phát hành miễn phí từ hãng bảo mật BitDefender.
Công cụ gỡ bỏ virus Flame miễn phí từ BitDefender - Ảnh: Softpedia
Mặc dù âm thầm lây nhiễm và hoạt động bí mật từ nhiều năm trước nhưng mãi đến ngày 28-5 vừa qua, nhóm chuyên gia nghiên cứu từ Hãng bảo mật Kaspersky Labs mới công bố chi tiết những phát hiện về loại virus máy tính mang tên Flame, được cho là loại virus rất tinh vi với chức năng chính bao gồm thâm nhập và hoạt động gián điệp trên các hệ thống máy tính thuộc chính phủ Iran và khối Trung Đông bao gồm Israel, Sudan, Syria, Lebanon, Saudi Arabia và Ai Cập.
Mức độ lây nhiễm của Flame tại khu vực Trung Đông - Ảnh: SlashGear
Do không gây tổn hại đến hệ thống máy tính mà nó hiện diện và chứa đựng những khả năng ẩn mình tài tình nên Flame rất khó bị phát hiện bởi các chương trình bảo mật. Flame được các chuyên gia bảo mật từ Kaspersky Labs ví như một bộ công cụ với chức năng đa dạng, chuyên dùng để thu thập dữ liệu nhạy cảm trên hệ thống máy tính và chuyển về cho chủ nhân. Flame có thể được cập nhật và bổ sung thêm các môđun chức năng từ xa.
Sau ba ngày kể từ khi khám phá của Kaspersky được công bố, Chính phủ Iran tuyên bố đã khắc phục và khống chế được virus Flame nhưng không công bố chi tiết thông tin.
Ngày 31-5, Hãng bảo mật BitDefender cũng nhanh tay tung ra công cụ tìm và gỡ bỏ virus Flame khỏi máy tính dùng Windows 32-bit và 64-bit cùng bảng phân tích chi tiết về hoạt động tinh vi của "siêu virus" này. Bạn đọc quan tâm có thể tham khảo tại đây.
Flame có thể lây nhiễm qua kết nối Bluetooth
Từ kết quả nghiên cứu của giáo sư Alan Woodward, ngành khoa học máy tính tại Đại học Surrey thuộc miền nam nước Anh, virus Flame đã tiến lên một cấp bậc mới với khả năng sao chép dữ liệu từ những smartphone có kích hoạt kết nối Bluetooth trong phạm vi gần, xung quanh máy tính mà nó lây nhiễm. Sau đó, dữ liệu đánh cắp được sẽ chuyển lên máy chủ web chịu sự quản lý từ xa bởi chủ nhân Flame.
Chuyên gia bảo mật người Israel kiêm giám đốc điều hành Cyber-Ark, Udi Mokady nhận định: "Nó (Flame) là một chương trình sống với khả năng liên lạc với chủ nhân của mình. Nó sẽ hỏi Tôi nên đi đâu? Tôi làm gì bây giờ?. Nó giống như trong một bộ phim khoa học viễn tưởng".
Flame được xem như loại vũ khí mạng tinh vi nhất cho đến thời điểm hiện tại, vượt qua cả loại sâu Stuxnet và siêu virus Duqu. Hiện đại diện Liên minh Viễn thông quốc tế của Liên Hiệp Quốc, đối tác phối hợp nghiên cứu cùng Kaspersky Labs, từ chối đưa ra bình luận về nguồn gốc xuất xứ của loại virus chuyên hoạt động gián điệp này.
Theo Tuổi Trẻ
uTorrent sắp chèn thêm quảng cáo Với hơn 125 triệu người dùng thường xuyên mỗi tháng, tính đến thời điểm này, uTorrent là phần mềm download dữ liệu qua mạng chia sẻ ngang hàng peer-to-peer được sử dụng nhiều nhất trên thế giới. Với một sự thành công rực rỡ như vậy, việc kinh doanh phần mềm này cũng là nguồn doanh thu chính cho công ty mẹ BitTorrent.Inc...
Tiêu điểm
Tin đang nóng
Tin mới nhất

5 thủ thuật khai thác sức mạnh ChatGPT

Microsoft khiến Windows Update trở nên quan trọng hơn bao giờ hết

5 ứng dụng AI chuyển văn bản thành giọng nói miễn phí, dễ sử dụng

WWDC 2025 sẽ chỉ ra Apple còn kém xa OpenAI, Google về AI: Chuyện hay hơn dành cho năm tới

Gmail được bổ sung tính năng mới khiến người dùng vừa mừng, vừa lo

Tầm quan trọng của châu Á trong chiến lược toàn cầu của Open AI

Google trước tương lai bất định

Apple rơi vào thế khó

Cuộc đua công nghệ tản nhiệt bằng chip rắn

Hơn 100.000 trang web WordPress lâm nguy vì lỗ hổng nghiêm trọng

Apple sẽ không ra mắt iOS 19 để thay bằng iOS 26?

iPhone sắp có thể ước tính thời gian sạc đầy pin
Có thể bạn quan tâm

Hàng nghìn người đổ về Công viên nước Hồ Tây giải nhiệt trong ngày 1/6
Du lịch
10:13:44 02/06/2025
Chủ nhân bản hit làm cả châu Á thất tình bất ngờ lộ diện, visual thế nào mà khiến dân mạng "há hốc"
Nhạc quốc tế
10:11:48 02/06/2025
Chuyện đời éo le của một người chồng ở rể
Góc tâm tình
10:08:53 02/06/2025
Sao Việt 2/6: Ý Nhi được bạn bè động viên sau khi dừng chân ở Top 40 Miss World
Sao việt
09:57:28 02/06/2025
Gái xinh Kpop đọ body khét lẹt cùng bikini hè: Somi - Hyeri cực "cháy" nhưng vẫn phải chào thua Jennie (BLACKPINK)!
Sao châu á
09:49:04 02/06/2025
EU dọa trả đũa sau khi Mỹ thông báo tăng thuế với thép lên 50%
Thế giới
09:45:23 02/06/2025
Làm giả văn bản của UBND tỉnh An Giang cấp mỏ cát để lừa đảo
Pháp luật
09:40:40 02/06/2025
Top 5 máy tính bảng dưới 10 triệu đáng mua nhất
Đồ 2-tek
09:14:36 02/06/2025
Luis Enrique & khoảnh khắc lặng người sau chức vô địch
Sao thể thao
09:14:22 02/06/2025
Nửa cuối năm rực rỡ: 3 con giáp lội ngược dòng ngoạn mục, quý nhân mở đường, sự nghiệp thăng hoa, tiền bạc kéo về
Trắc nghiệm
08:57:38 02/06/2025