Những điều cần biết về malware Gauss
Thứ Năm tuần rồi, Kaspersky Labs công bố phát hiện malware mới có tên là Gauss , chuyên đánh cắp thông tin về tài khoản ngân hàng, tài chính và có mối liên hệ với các mã độc nguy hiểm như Stuxnet và Flame .
Thứ Năm tuần rồi, Kaspersky Labs công bố phát hiện malware mới có tên là Gauss , chuyên đánh cắp thông tin về tài khoản ngân hàng, tài chính và có mối liên hệ với các mã độc nguy hiểm như Stuxnet và Flame.
Sau đây là những điều cần biết về loại malware nguy hiểm này.
Video đang HOT
Theo đại diện Kaspersky Labs, Gauss là một phần mềm gián điệp phức tạp có cấu tạo như Flame, Stuxnet đã lây lan ở Iran và Trung Đông hồi đầu năm vừa qua. Tuy nhiên, không giống như các vi rút phục vụ cho chiến tranh mạng, mục đích chính của Gauss là đánh cắp các thông tin ngân hàng. Kaspersky cho biết đã phát hiện được nó trên hệ thống ngân hàng Lebanon, Citibank và cả PayPal. Và hàng vi chính của nó là gián điệp chứ không phải trộm cắp.
Gauss chủ yếu lây nhiễm ở các phiên bản Windows 32 bit. Nó cũng có các module gián điệp riêng biệt lây lan qua các ổ đĩa USB trên hệ thống 64 bit. Ngoài ra, có một số module của nó không làm việc với Windows 7 Service Pack 1. Gauss không lây nhiễm trên các hệ điều hành Mac và Linux.
Hầu như tất cả các sự cố được biết đến chỉ xảy ra ở Trung Đông. Kaspersky đã phát hiện được 1.660 trường hợp tại Lebanon, 483 ở Israel, và 261 trong lãnh thổ Palestine. Mặc dù đã có 43 trường hợp được phát hiện tại Mỹ, Kaspersky nghi ngờ rằng những máy tính này đã từng ở Trung Đông, và chỉ đơn thuần là sử dụng VPN hoặc các mạng giấu tên. Kaspersky đã thu thập 2.500 mẫu nhưng chỉ bao gồm những người sử dụng sản phẩm diệt vi rút của Kaspersky tuy nhiên con số thực tế chắc chắn cao hơn.
Kaspersky cho biết malware này đã hoạt động từ tháng 9-10 năm ngoái và ngừng hoạt động từ tháng 7 năm nay.
Theo đại diện của Kaspersky thì khả năng này là không nhiều, chủ yếu một số khu vực và quốc gia, đặc biệt là vùng Trung Đông bởi nó không giống như các vi rút lây lan khác.
Nếu người dùng nghi ngờ máy tính của mình bị lây nhiễm Gauss thì có thể truy cập vào trang web này để kiểm tra. Đây là một trang được Kaspersky cung cấp miễn phí để phát hiện và tiêu diệt mã độc.
Theo VNE
Kaspersky phát hiện thêm phần mềm độc hại liên quan đến Stuxnet và Flame
Ngày 9/8, Kaspersky Labs công bố đã phát hiện thêm một phần mềm gián điệp chuyên thu thập thông tin đăng nhập các tài khoản ngân hàng tại Trung Đông. Phần mềm độc hại này có tên là Gauss và có liên kết với Flame, Stuxnet và Duqu.
"Gauss là một bộ công cụ gián điệp phức tạp được thiết kế để ẩn thân bí mật vào các hệ thống máy chủ nhằm ăn cắp dữ liệu. Tuy nhiên, mục đích của nó khác với Flame hay Duqu", trưởng nhóm chuyên gia bảo mật Kaspersky Lab - Alexander Gostev cho biết trong một tuyên bố. "Mục tiêu của Gauss là ăn cắp dữ liệu của người dùng mà trọng tâm cụ thể là các ngân hàng và thông tin tài chính".
Kaspersky đã tìm thấy các phần mềm độc hại sau nghiên cứu sâu hơn vào Flame, một loại vi rút phát hiện tháng 5 vừa qua và được coi là một trong những công cụ gián điệp tiên tiến nhất cho đến nay. Các nhà nghiên cứu cho biết giữa Flame và Gauss có những nét "giống nhau kì lạ" từ cách thức đến thiết kế. Có vẻ như Gauss cùng một mã nguồn và được xây dựng từ Flame. Tuy nhiên cách thức hoạt động của nó là rất khác nhau. Trong khi Flame được cài đặt một keylogger, tự động bật microphone của máy tính để ghi lại âm thanh và bí mật ghi lại thông tin gõ trên bàn phím như IM thì Gauss lại được tập trung vào thu thập thông tin tài chính.
Gauss được thiết kế để ăn cắp thông tin truy cập thẻ tín dụng của các ngân hàng trong hệ thống ngân hàng Lebanese bao gồm Ngân hàng Beirut (Bank of Beirut), EBLF, BlomBank, ByblosBank, FransaBank và Libanais Credit. Ngoài ra còn có Citibank và PayPal. Những thông tin này, cùng với lịch sử trình duyệt, cookies, mật khẩu, cấu hình hệ thống,... sẽ được gửi đến các máy chủ lệnh và kiểm soát.
Kaspersky ước tính hàng chục ngàn tài khoản đã bị phần mềm này đánh cắp với khoảng 2.500 trường hợp được ghi nhận. Con số này thấp hơn so với Stuxnet, nhưng cao hơn so với Flame.
Theo VNE
Virus "gián điệp" tấn công các ngân hàng tại Trung Đông Hãng bảo mật Kaspersky cho biết Gauss, một virus gián điệp mới được phát hiện tại khu vực Trung Đông, có khả năng theo dõi các giao dịch ngân hàng và đánh cắp thông tin đăng nhập của người dùng trên mạng xã hội, dịch vụ thư điện tử và tin nhắn tức thời. Reuters ngày 9.8 dẫn lời hãng bảo mật Nga...
Tiêu điểm
Tin đang nóng
Tin mới nhất

Windows 10 "nổi loạn" giành lại thị phần từ Windows 11 ngay trước giờ G

Cách kéo dài thêm một năm hỗ trợ miễn phí cho Windows 10

Mô hình LLM phản hồi sai nếu bị dẫn dắt bằng thủ thuật tâm lý

AI đang 'đẩy' ngành công nghiệp bán dẫn phải chuyển mình mạnh mẽ

Vạn vật kết nối: Bước phát triển nhảy vọt của chuyển đổi số

Lenovo ra mắt loạt sản phẩm mới tích hợp AI

Khám phá không gian tại Bảo tàng Vũ trụ Việt Nam

OpenAI tự sản xuất chip

Cảnh báo về những ứng dụng VPN Android chứa lỗ hổng bảo mật

Sider AI: Làm việc nhanh gấp 10 lần chỉ với một công cụ

Mô hình AI có thể mở ra triển vọng mới trong việc chăm sóc mắt

Google Gemini 2.5 Flash Image AI tạo và chỉnh sửa ảnh đa phương thức
Có thể bạn quan tâm

Thông tin sốc về Mặt Trăng mà đến bây giờ chúng ta mới biết
Rất có thể Mặt Trăng đã từng sinh sống được vào thời điểm đó, Schulze-Makuch nhận định. Thậm chí có khả năng vi khuẩn đã tồn tại và phát triển mạnh trong các vũng nước trên bề mặt Mặt Trăng cho đến khi nơi này trở nên khô cằn và chết ch...
Hiệu trưởng cấp 2 ở TPHCM bỏ tiền túi cho 500 học sinh đi xem phim Mưa đỏ
Tin nổi bật
19:15:24 08/09/2025
Người sắp xếp lại cục diện giới giải trí
Sao châu á
19:04:01 08/09/2025
Giảm 0,5kg nhận ngay 1,8 triệu: Công ty chi 3,7 tỷ đồng cho nhân viên giảm cân, có người nhận tới 75 triệu sau 3 tháng
Lạ vui
19:01:03 08/09/2025
Hậu vận viên mãn của nữ NSND bị tráo đổi lúc lọt lòng, 56 tuổi chuẩn bị làm đám cưới
Sao việt
18:56:33 08/09/2025
Bắt khẩn cấp 4 đối tượng YouTuber ẩu đả, gây rối trật tự công cộng
Pháp luật
18:46:09 08/09/2025
Nga thay đổi chiến thuật, tăng cường tấn công và phản ứng đáp trả của Ukraine
Thế giới
17:53:03 08/09/2025
Giọng đọc vàng của Thời sự VTV, nổi tiếng với câu thoại 'Thuê bao quý khách...'
Netizen
17:51:06 08/09/2025
Sơn Tùng cởi 2 lớp áo tặng fan đi ngâm rượu, khán giả xin nốt chiếc quần cho đủ bộ
Nhạc việt
17:18:56 08/09/2025
Hôm nay nấu gì: Bữa cơm tối đậm đà, cực ngon miệng
Ẩm thực
16:04:46 08/09/2025