Kaspersky phát hiện thêm phần mềm độc hại liên quan đến Stuxnet và Flame

Theo dõi VGT trên

Ngày 9/8, Kaspersky Labs công bố đã phát hiện thêm một phần mềm gián điệp chuyên thu thập thông tin đăng nhập các tài khoản ngân hàng tại Trung Đông. Phần mềm độc hại này có tên là Gauss và có liên kết với Flame, Stuxnet và Duqu.

Kaspersky phát hiện thêm phần mềm độc hại liên quan đến Stuxnet và Flame - Hình 1

“Gauss là một bộ công cụ gián điệp phức tạp được thiết kế để ẩn thân bí mật vào các hệ thống máy chủ nhằm ăn cắp dữ liệu. Tuy nhiên, mục đích của nó khác với Flame hay Duqu”, trưởng nhóm chuyên gia bảo mật Kaspersky Lab – Alexander Gostev cho biết trong một tuyên bố. “Mục tiêu của Gauss là ăn cắp dữ liệu của người dùng mà trọng tâm cụ thể là các ngân hàng và thông tin tài chính”.

Kaspersky đã tìm thấy các phần mềm độc hại sau nghiên cứu sâu hơn vào Flame, một loại vi rút phát hiện tháng 5 vừa qua và được coi là một trong những công cụ gián điệp tiên tiến nhất cho đến nay. Các nhà nghiên cứu cho biết giữa Flame và Gauss có những nét “giống nhau kì lạ” từ cách thức đến thiết kế. Có vẻ như Gauss cùng một mã nguồn và được xây dựng từ Flame. Tuy nhiên cách thức hoạt động của nó là rất khác nhau. Trong khi Flame được cài đặt một keylogger, tự động bật microphone của máy tính để ghi lại âm thanh và bí mật ghi lại thông tin gõ trên bàn phím như IM thì Gauss lại được tập trung vào thu thập thông tin tài chính.

Gauss được thiết kế để ăn cắp thông tin truy cập thẻ tín dụng của các ngân hàng trong hệ thống ngân hàng Lebanese bao gồm Ngân hàng Beirut (Bank of Beirut), EBLF, BlomBank, ByblosBank, FransaBank và Libanais Credit. Ngoài ra còn có Citibank và PayPal. Những thông tin này, cùng với lịch sử trình duyệt, cookies, mật khẩu, cấu hình hệ thống,… sẽ được gửi đến các máy chủ lệnh và kiểm soát.

Video đang HOT

Kaspersky ước tính hàng chục ngàn tài khoản đã bị phần mềm này đánh cắp với khoảng 2.500 trường hợp được ghi nhận. Con số này thấp hơn so với Stuxnet, nhưng cao hơn so với Flame.

Theo VNE

Đã có công cụ diệt virus "siêu tinh vi" Flame

Loại virus được xem là có cấu trúc tinh vi nhất đang lây nhiễm mạnh ở Iran và Trung Đông đã có thể bị gỡ bỏ từ công cụ được phát hành miễn phí từ hãng bảo mật BitDefender.

Đã có công cụ diệt virus siêu tinh vi Flame - Hình 1

Công cụ gỡ bỏ virus Flame miễn phí từ BitDefender - Ảnh: Softpedia

Mặc dù âm thầm lây nhiễm và hoạt động bí mật từ nhiều năm trước nhưng mãi đến ngày 28-5 vừa qua, nhóm chuyên gia nghiên cứu từ Hãng bảo mật Kaspersky Labs mới công bố chi tiết những phát hiện về loại virus máy tính mang tên Flame, được cho là loại virus rất tinh vi với chức năng chính bao gồm thâm nhập và hoạt động gián điệp trên các hệ thống máy tính thuộc chính phủ Iran và khối Trung Đông bao gồm Israel, Sudan, Syria, Lebanon, Saudi Arabia và Ai Cập.

Đã có công cụ diệt virus siêu tinh vi Flame - Hình 2

Mức độ lây nhiễm của Flame tại khu vực Trung Đông - Ảnh: SlashGear

Do không gây tổn hại đến hệ thống máy tính mà nó hiện diện và chứa đựng những khả năng ẩn mình tài tình nên Flame rất khó bị phát hiện bởi các chương trình bảo mật. Flame được các chuyên gia bảo mật từ Kaspersky Labs ví như một bộ công cụ với chức năng đa dạng, chuyên dùng để thu thập dữ liệu nhạy cảm trên hệ thống máy tính và chuyển về cho chủ nhân. Flame có thể được cập nhật và bổ sung thêm các môđun chức năng từ xa.

Sau ba ngày kể từ khi khám phá của Kaspersky được công bố, Chính phủ Iran tuyên bố đã khắc phục và khống chế được virus Flame nhưng không công bố chi tiết thông tin.

Ngày 31-5, Hãng bảo mật BitDefender cũng nhanh tay tung ra công cụ tìm và gỡ bỏ virus Flame khỏi máy tính dùng Windows 32-bit và 64-bit cùng bảng phân tích chi tiết về hoạt động tinh vi của "siêu virus" này. Bạn đọc quan tâm có thể tham khảo tại đây.

Flame có thể lây nhiễm qua kết nối Bluetooth

Từ kết quả nghiên cứu của giáo sư Alan Woodward, ngành khoa học máy tính tại Đại học Surrey thuộc miền nam nước Anh, virus Flame đã tiến lên một cấp bậc mới với khả năng sao chép dữ liệu từ những smartphone có kích hoạt kết nối Bluetooth trong phạm vi gần, xung quanh máy tính mà nó lây nhiễm. Sau đó, dữ liệu đánh cắp được sẽ chuyển lên máy chủ web chịu sự quản lý từ xa bởi chủ nhân Flame.

Chuyên gia bảo mật người Israel kiêm giám đốc điều hành Cyber-Ark, Udi Mokady nhận định: "Nó (Flame) là một chương trình sống với khả năng liên lạc với chủ nhân của mình. Nó sẽ hỏi Tôi nên đi đâu? Tôi làm gì bây giờ?. Nó giống như trong một bộ phim khoa học viễn tưởng".

Flame được xem như loại vũ khí mạng tinh vi nhất cho đến thời điểm hiện tại, vượt qua cả loại sâu Stuxnet và siêu virus Duqu. Hiện đại diện Liên minh Viễn thông quốc tế của Liên Hiệp Quốc, đối tác phối hợp nghiên cứu cùng Kaspersky Labs, từ chối đưa ra bình luận về nguồn gốc xuất xứ của loại virus chuyên hoạt động gián điệp này.

Theo Tuổi Trẻ

Bạn thấy bài viết này có hữu ích không?
Có;
Không

Tin liên quan

Tin đang nóng

Lộ khung hình nhạy cảm gây tranh cãi của Minh Hằng
08:04:51 18/11/2024
Ca sĩ Bích Tuyền lấy chồng tỷ phú Mỹ, sở hữu biệt thự 1.600 tỷ đồng, giờ sống ra sao?
06:24:47 18/11/2024
Ca sĩ Tô Thanh Phương hiện ra sao sau khi nhảy lầu?
06:26:59 18/11/2024
Sao nam hạng A có hơn 18000 tỷ đồng bỏ mặc chị gái sống như ăn mày?
10:24:29 18/11/2024
Cam thường bóc trần sắc vóc thật của nữ chính hot nhất màn ảnh hiện nay
06:20:12 18/11/2024
Tiếng hét thất thanh tố cáo nữ diễn viên gen Z giữa lễ trao giải gây sốc cho 400 triệu người
07:56:29 18/11/2024
Cặp đôi Vbiz để lộ bằng chứng hẹn hò bí mật, bị phát hiện "đánh lẻ" du lịch nước ngoài
09:44:27 18/11/2024
Sao Hàn 18/11: Tài tử Song Seung Hun ngỏ ý cầu hôn 'nữ hoàng cảnh nóng'
08:12:44 18/11/2024

Tin mới nhất

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

15:45:56 16/01/2024
Đã đến lúc bỏ lại các công cụ chỉnh sửa cũ và chấp nhận giải pháp thay đổi cuộc chơi. Gặp gỡ Trình chỉnh sửa video trực tuyến CapCut - giải pháp sẽ nâng cao, nâng cao và cách mạng hóa thế giới sáng tạo nội dung trực quan của bạn

Cách đăng Facebook để có nhiều lượt thích và chia sẻ

22:01:27 21/12/2022
Chắc hẳn là ai trong chúng ta cũng luôn muốn các bài đăng trên Facebook có được nhiều lượt thích và chia sẻ. Tuy nhiên, làm thế nào để tối ưu bài đăng thì không phải ai cũng biết

Thêm nhiều bang của Mỹ cấm TikTok

21:03:46 21/12/2022
Louisiana và Tây Virginia là hai bang mới nhất cấm công chức sử dụng TikTok trên thiết bị công do lo ngại Trung Quốc có thể theo dõi người Mỹ và kiểm duyệt nội dung

Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

20:03:41 21/12/2022
Microsoft đã cập nhật thỏa thuận cấm khai thác tiền điện tử trên các dịch vụ trực tuyến của mình. Việc khai thác tiền điện tử trên dịch vụ của Microsoft cần có sự cho phép bằng văn bản của công ty, nhưng cũng chỉ nhằm mục đích thử nghiệ...

Facebook trấn áp hàng loạt công ty phần mềm gián điệp

20:01:24 21/12/2022
Meta (công ty mẹ của Facebook) cho biết họ đã ngăn chặn không dưới 200 hoạt động bí mật, trấn áp hàng loạt công ty phần mềm gián điệp kể từ năm 2017 tại khoảng 70 quốc gia

Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

19:01:39 21/12/2022
Ủy ban Châu Âu - cơ quan điều hành của EU cho biết, đã phát hiện Meta vi phạm các quy tắc chống độc quyền của EU bằng cách bóp méo sự cạnh tranh trên thị trường quảng cáo trực tuyến. Meta có thể phải đối mặt với khoản tiền phạt lên tới ...

Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

15:01:33 21/12/2022
Người dùng Twitter, các nhà đầu tư Tesla và chuyên gia phân tích trong ngành đều cho rằng Elon Musk nên sớm từ chức CEO Twitter

Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

14:01:42 21/12/2022
Muốn nhập được các mẫu bán chạy như iPhone 14 Pro/Pro Max, các chuỗi đại lý bán lẻ ủy quyền của Apple bắt buộc phải nhập thêm hàng loạt phụ kiện đi kèm

Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

09:38:18 21/12/2022
Sáng 20/12, tại Ngọ Môn, Đại Nội Huế, Trung tâm Bảo tồn Di tích Cố đô Huế đã tổ chức Lễ Khai trương Hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR

'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

09:37:54 21/12/2022
Tính năng phát hiện tai nạn ôtô mới ra mắt trên Apple iPhone và Apple Watch sẽ tự động tìm kiếm sự trợ giúp từ bộ phận cấp cứu khi có nguy cơ xảy ra tai nạn

Xiaomi sa thải hàng nghìn nhân sự

09:35:12 21/12/2022
Gã khổng lồ smartphone Trung Quốc Xiaomi đang lên kế hoạch sa thải 15% trong số hơn 30.000 nhân sự trong bối cảnh công ty gặp khó khăn

Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

09:34:00 21/12/2022
Đối với Trung Quốc, việc mất vị trí độc quyền sản xuất MacBook tượng trưng cho vị thế công xưởng thế giới của Trung Quốc đang bị suy yếu

Có thể bạn quan tâm

Khám phá mùa cỏ lau tuyệt đẹp ở Bình Liêu, 'tiểu Sa Pa' của Quảng Ninh

Du lịch

13:28:25 18/11/2024
Khi nhắc đến mùa thu Đông Bắc, người ta không thể bỏ qua hình ảnh những đồi hoa lau trắng muốt trải dài trên các triền núi ở Bình Liêu (Quảng Ninh).

Hoa hậu Quốc tế Thanh Thủy về nước: Visual xinh bất bại qua cam thường, ghi điểm cực lớn bởi 1 chi tiết

Sao việt

13:24:49 18/11/2024
Sau gần 1 tuần đăng quang Miss International 2024, Hoa hậu Thanh Thủy trở về nước trong sự săn đón của nhiều người hâm mộ nhan sắc.

Diễn biến gây sốc vụ người mẫu đình đám bị bắt vì ma túy: Bị 1 doanh nhân cưỡng ép dùng chất cấm, đã nộp video cho cảnh sát

Sao châu á

13:20:19 18/11/2024
Trong diễn biến mới nhất về vụ án, phía Kim Na Jung cho biết sao nữ này không tự nguyện sử dụng ma túy mà bị ép buộc.

'Chị đẹp' Minh Tuyết bật khóc: Tôi sợ khán giả Việt Nam không đón nhận mình

Tv show

13:11:22 18/11/2024
Trên sân khấu Chị đẹp đạp gió , ca sĩ Minh Tuyết bật khóc tâm sự từng không dám nhận lời tham gia chương trình vì sợ khán giả quê nhà không đón nhận.

Bão số 9 giật cấp 14 tiến vào vùng biển miền Trung

Tin nổi bật

13:02:04 18/11/2024
Đến 10h ngày 19/11, bão di chuyển theo hướng Tây Tây Bắc với tốc độ 15-20km/h, tiếp tục suy yếu thêm trên khu vực Bắc Biển Đông; cách quần đảo Hoàng Sa khoảng 330km về phía Đông Bắc với sức gió cấp 10, giật cấp 12.

Hoa sữa về trong gió: Hiếu phản đối con gái nhận quà hồi môn từ nhà mẹ đẻ

Phim việt

12:58:46 18/11/2024
Dù vợ cũ đã mất nhiều năm nhưng Hiếu dường như vẫn có những suy nghĩ không thiện cảm với gia đình nhà ngoại của con gái.

Đề cử Giám đốc Tình báo Quốc gia Mỹ bị nghi từng có quan điểm ủng hộ Nga

Thế giới

12:53:46 18/11/2024
Tuy nhiên, một số nhà nghiên cứu cho rằng các phòng thí nghiệm kiểu này khá phổ biến, nằm trong nỗ lực quốc tế nhằm kiểm soát các đợt bùng phát dịch bệnh và ngăn chặn vũ khí sinh học.

Con số may mắn theo 12 con giáp hôm nay 19/11/2024

Trắc nghiệm

12:44:21 18/11/2024
Con số may mắn hôm nay 19/11 theo 12 con giáp Tý, Sửu, Dần, Mão, Thìn, Tỵ, Ngọ... là số nào? Đâu là cặp số may mắn hôm nay của 12 con giáp chuẩn nhất? Tử vi may mắn theo 12 con giáp ngày 19/11 là con số nào?

Chiếm trọn điểm 10 ấn tượng với trang phục đồng bộ

Thời trang

12:27:10 18/11/2024
Dù là set áo quần, áo váy hay bộ đồ thể thao, trang phục đồng bộ dễ dàng tạo ấn tượng mạnh và giúp người mặc tiết kiệm thời gian phối đồ mà vẫn nổi bật và thời thượng. Đây là lựa chọn lý tưởng cho những ai yêu thích phong cách sành điệu...

Người đàn ông luôn ngồi ở cửa nhà đợi con gái làm ăn xa trở về: Đến năm thứ 5, khi cánh cửa mở ra tất cả không thốt nên lời

Netizen

12:15:07 18/11/2024
Tốc độ thành công của bạn nhất định phải vượt qua tốc độ già đi của bố mẹ - là câu nói chắc hẳn chúng ta nghe ít nhất một lần trong đời.

Bắt giữ nhiều đối tượng trộm cắp cà phê ở Lâm Đồng

Pháp luật

12:12:59 18/11/2024
Ngày 18/11, Công an huyện Đức Trọng (Lâm Đồng) cho biết, đã bắt giữ người trong trường hợp khẩn cấp đối với Lưu Xuân Kiên (1997, thường trú tại thị trấn Cát Thành, huyện Trực Ninh, tỉnh Nam Định) để điều tra về hành vi trộm cắp tài sản.