Những điều cần biết về malware Gauss
Thứ Năm tuần rồi, Kaspersky Labs công bố phát hiện malware mới có tên là Gauss, chuyên đánh cắp thông tin về tài khoản ngân hàng, tài chính và có mối liên hệ với các mã độc nguy hiểm như Stuxnet và Flame.
Thứ Năm tuần rồi, Kaspersky Labs công bố phát hiện malware mới có tên là Gauss , chuyên đánh cắp thông tin về tài khoản ngân hàng, tài chính và có mối liên hệ với các mã độc nguy hiểm như Stuxnet và Flame.
Sau đây là những điều cần biết về loại malware nguy hiểm này.
Video đang HOT
Theo đại diện Kaspersky Labs, Gauss là một phần mềm gián điệp phức tạp có cấu tạo như Flame, Stuxnet đã lây lan ở Iran và Trung Đông hồi đầu năm vừa qua. Tuy nhiên, không giống như các vi rút phục vụ cho chiến tranh mạng, mục đích chính của Gauss là đánh cắp các thông tin ngân hàng. Kaspersky cho biết đã phát hiện được nó trên hệ thống ngân hàng Lebanon, Citibank và cả PayPal. Và hàng vi chính của nó là gián điệp chứ không phải trộm cắp.
Gauss chủ yếu lây nhiễm ở các phiên bản Windows 32 bit. Nó cũng có các module gián điệp riêng biệt lây lan qua các ổ đĩa USB trên hệ thống 64 bit. Ngoài ra, có một số module của nó không làm việc với Windows 7 Service Pack 1. Gauss không lây nhiễm trên các hệ điều hành Mac và Linux.
Hầu như tất cả các sự cố được biết đến chỉ xảy ra ở Trung Đông. Kaspersky đã phát hiện được 1.660 trường hợp tại Lebanon, 483 ở Israel, và 261 trong lãnh thổ Palestine. Mặc dù đã có 43 trường hợp được phát hiện tại Mỹ, Kaspersky nghi ngờ rằng những máy tính này đã từng ở Trung Đông, và chỉ đơn thuần là sử dụng VPN hoặc các mạng giấu tên. Kaspersky đã thu thập 2.500 mẫu nhưng chỉ bao gồm những người sử dụng sản phẩm diệt vi rút của Kaspersky tuy nhiên con số thực tế chắc chắn cao hơn.
Kaspersky cho biết malware này đã hoạt động từ tháng 9-10 năm ngoái và ngừng hoạt động từ tháng 7 năm nay.
Theo đại diện của Kaspersky thì khả năng này là không nhiều, chủ yếu một số khu vực và quốc gia, đặc biệt là vùng Trung Đông bởi nó không giống như các vi rút lây lan khác.
Nếu người dùng nghi ngờ máy tính của mình bị lây nhiễm Gauss thì có thể truy cập vào trang web này để kiểm tra. Đây là một trang được Kaspersky cung cấp miễn phí để phát hiện và tiêu diệt mã độc.
Theo VNE
Kaspersky phát hiện thêm phần mềm độc hại liên quan đến Stuxnet và Flame
Ngày 9/8, Kaspersky Labs công bố đã phát hiện thêm một phần mềm gián điệp chuyên thu thập thông tin đăng nhập các tài khoản ngân hàng tại Trung Đông. Phần mềm độc hại này có tên là Gauss và có liên kết với Flame, Stuxnet và Duqu.
"Gauss là một bộ công cụ gián điệp phức tạp được thiết kế để ẩn thân bí mật vào các hệ thống máy chủ nhằm ăn cắp dữ liệu. Tuy nhiên, mục đích của nó khác với Flame hay Duqu", trưởng nhóm chuyên gia bảo mật Kaspersky Lab - Alexander Gostev cho biết trong một tuyên bố. "Mục tiêu của Gauss là ăn cắp dữ liệu của người dùng mà trọng tâm cụ thể là các ngân hàng và thông tin tài chính".
Kaspersky đã tìm thấy các phần mềm độc hại sau nghiên cứu sâu hơn vào Flame, một loại vi rút phát hiện tháng 5 vừa qua và được coi là một trong những công cụ gián điệp tiên tiến nhất cho đến nay. Các nhà nghiên cứu cho biết giữa Flame và Gauss có những nét "giống nhau kì lạ" từ cách thức đến thiết kế. Có vẻ như Gauss cùng một mã nguồn và được xây dựng từ Flame. Tuy nhiên cách thức hoạt động của nó là rất khác nhau. Trong khi Flame được cài đặt một keylogger, tự động bật microphone của máy tính để ghi lại âm thanh và bí mật ghi lại thông tin gõ trên bàn phím như IM thì Gauss lại được tập trung vào thu thập thông tin tài chính.
Gauss được thiết kế để ăn cắp thông tin truy cập thẻ tín dụng của các ngân hàng trong hệ thống ngân hàng Lebanese bao gồm Ngân hàng Beirut (Bank of Beirut), EBLF, BlomBank, ByblosBank, FransaBank và Libanais Credit. Ngoài ra còn có Citibank và PayPal. Những thông tin này, cùng với lịch sử trình duyệt, cookies, mật khẩu, cấu hình hệ thống,... sẽ được gửi đến các máy chủ lệnh và kiểm soát.
Kaspersky ước tính hàng chục ngàn tài khoản đã bị phần mềm này đánh cắp với khoảng 2.500 trường hợp được ghi nhận. Con số này thấp hơn so với Stuxnet, nhưng cao hơn so với Flame.
Theo VNE
Virus "gián điệp" tấn công các ngân hàng tại Trung Đông Hãng bảo mật Kaspersky cho biết Gauss, một virus gián điệp mới được phát hiện tại khu vực Trung Đông, có khả năng theo dõi các giao dịch ngân hàng và đánh cắp thông tin đăng nhập của người dùng trên mạng xã hội, dịch vụ thư điện tử và tin nhắn tức thời. Reuters ngày 9.8 dẫn lời hãng bảo mật Nga...











Tin đang nóng
Tin mới nhất

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

Cách đăng Facebook để có nhiều lượt thích và chia sẻ

Thêm nhiều bang của Mỹ cấm TikTok

Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

Facebook trấn áp hàng loạt công ty phần mềm gián điệp

Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

Xiaomi sa thải hàng nghìn nhân sự

Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023
Có thể bạn quan tâm

Hôm nay nấu gì: Cơm tối nóng hổi dễ ăn
Ẩm thực
16:42:11 10/03/2025
Bắt tạm giam ông Đặng Minh Thừa, Chủ tịch HĐQT Công ty CIPCO
Pháp luật
16:40:50 10/03/2025
Loạt nghi vấn hôn nhân của Thái Thiếu Phân rạn nứt
Sao châu á
16:39:34 10/03/2025
Thách thức cho 'lá bài tẩy' của Đài Loan trước Mỹ
Thế giới
16:29:13 10/03/2025
Jennie (BLACKPINK) nói về 6 năm thực tập tại YG: Tàn nhẫn và đau đớn
Nhạc quốc tế
15:37:54 10/03/2025
Giật mình ngã nhào khi gặp xe CSGT, thanh niên dắt xe máy bỏ chạy trối chết để mặc bạn gái đứng bơ vơ giữa đường
Netizen
15:33:04 10/03/2025
Pep Guardiola bí mật bay về Tây Ban Nha mong vợ... hủy ly hôn
Sao thể thao
15:23:16 10/03/2025
9 điểm khiến phim của Ngu Thư Hân, Lâm Nhất "nóng" trước ngày lên sóng
Phim châu á
15:21:04 10/03/2025
Sức mạnh phim độc lập - Từ Oscar 2025 đến sự khơi dậy niềm tin điện ảnh
Hậu trường phim
15:11:27 10/03/2025
Không thời gian - Tập 57: Tâm tỏ tình với thủ trưởng Đại
Phim việt
14:31:55 10/03/2025