Nyt cybervåben stjæler bankdata

Kaspersky Lab har fundet en ny trojaner, Gauss, som måske er i familie med Flame-virussen.

Annonce:
Annonce:
Nu er der igen fundet et nyt og meget komplekst malware-program rettet mod pc-brugere i Mellemøsten. Den nye trojaner Gauss er et avanceret spionage-toolkit designet til at stjæle følsomme data - med særligt fokus på passwords og netbank-oplysninger. Det anslås, at titusindvis af brugere er berørt af angrebene. De fleste af dem befinder sig i Libanon.

Kaspersky Lab, der har opdaget trojaneren, fortæller, at der er mange ligheder med Flame, som blev opdaget tidligere i år. Gauss og Flame bruger de samme arkitektoniske platforme, modul-strukturer, kodebaser og måde at kommunikere med command & control-servere.

Flame bliver beskrevet som det mest avancerede malware, der nogensinde er udviklet, og Kaspersky Lab mener at have beviser for, at der har været et samarbejde mellem udviklerne af Stuxnet og Flame.

Dermed er der også stærke indikationer for, at Flame er en stats-udviklet virus. Det menes, at Stuxnet er udviklet af USA og Israel for at ramme det iranske atomprogram. En bog har afsløret, at præsident Barack Obama personligt gav ordre til at Stuxnet-angrebet mod Iran.

Han besluttede også at fortsætte angrebet, selv om Stuxnet ved en fejl slap ud på nettet og dermed forvoldte større skade end planlagt.

Det tyder altså på, at Gauss også er udviklet af en nationalstat. Men den opfører sig ikke som et traditionelt cybervåben. Det ligner mere et værktøj til økonomisk kriminalitet.

En analyse af Gauss viser, at malwaren er designet til at stjæle data fra flere libanesiske banker, herunder Bank of Beirut, EBLF, BlomBank, ByblosBank, FransaBank og Credit Libanais. Desuden har der været angreb mod brugere af Citibank og PayPal.

Gauss stjæler detaljerede oplysninger fra de inficerede pc'er, herunder browser-historik, cookies, passwords, og systemkonfigurationer. Den er også i stand til at stjæle adgangskoderne til en lang række netbank-systemer og andre former for betalingstjenester.

Kaspersky anslår, at Gauss begyndte at operere i september 2011, men den blev først opdaget i juni 2012. Gauss' kommando-infrastruktur blev lukket ned i juli 2012 kort efter opdagelsen. I øjeblikket befinder malwaren sig i en slags dvaletilstand, mens den venter på, at dens servere atter bliver aktive.


Ytringer på debatten er afsenders eget ansvar - læs debatreglerne
Indlæser debat...




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Acinta ApS
Udvikling og salg af software til ledelsesrapportering og dataanalyse i mindre og mellemstore virksomheder - primært handel, produktion og service.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

White papers
I dette white paper kan du læse om Software AG's unikke tilgang til Intelligent Business...

I dette white paper kan du læse om de centrale egenskaber ved intelligente forretningsprocesser,...

I dette white paper kan du læse om, hvordan Big Data åbner for nye muligheder inden for IT...

 
Kommende events
CIO Executive Update

CIO Executive Update er kombinationen af oplæg fra en international top-CIO og muligheden for at netværke med andre CIOs og it-direktører gennem flere round tables om aktuelle emner. Læs mere

Søhuset - 2970 Hørsholm



Advanced Threat Protection - sådan beskytter du din virksomhed

Angreb på din virksomheds eller organisations netværk, data og viden er flyttet fra drengeværelset til at være en industri komplet med underleverandører og oursourcing. Kom og hør blandt andet Forsvarets Efterretningstjenestes bud på de aktuelle angreb - og hvordan du kan sikre din virksomhed mod de avancerede og konstante angreb. Læs mere

Scandic Sydhavnen - 2450 København SV



Få den bedste it-infrastruktur - nemt, sikkert og effektivt

Forretningssystemer skaber data som aldrig før. Det stiller krav om at kunne levere mere for samme budget. Private og offentlige skyer giver nye muligheder og nye udfordringer. Og så er der måske penge at spare ved at skifte virtualiseringsplatform? Hør om udfordringer og få bud på løsninger på Computerworlds How-To om server, storage og virtualisering. Læs mere

Pfizers Konferencecenter - 2750 Ballerup






Computerworld
Nu er det slut med Java til NemID: Her er den nye løsning
Om få dage er det helt slut med at benytte Java til NemID. Læs her, hvad der kommer til at erstatte Java-appletten.
Comon
5 tip: Sådan får du nye kontakter på 30 sekunder
Lær hvad du skal tale om, hvis folk ikke skal glemme dig, når du har været til konferencer. Og nej, folk gider ikke tale om vejret.
Channelworld
Danske it-butikker klar til Black Friday - her er nogle af de gode tilbud
Det amerikanske shopping-fænomen Black Friday er kommet til Danmark. Det betyder et døgn med rigtig gode tilbud på grej. Vi tumler en tur gennem de danske it-butikker på jagt efter gode tilbud.
White paper
Sikre identiteter er god forretning
Aladdin eToken er en stærk autentificeringsløsning, der understøtter nuværende og fremtidige krav og giver et højt investeringsafkast (ROI).