Nový špionážní virus se umí dělit, krade data i hesla

Zahraničí Zahraničí
10. 8. 2012 14:40
Gauss monitoruje bankovní transakce, krade hesla a nejčilejší je prozatím v Libanonu
Vizualizace viru Flame.
Vizualizace viru Flame. | Foto: Kaspersky.com

Bejrút/Boston - Počítače na Blízkém východě infikuje nový virus. Vytvořen byl za účelem bankovní špionáže: krade přístupová hesla a monitoruje finanční transakce.

Na výskyt nového "kybernetického zbojníka" upozornila přední bezpečnostní agentura Kaspersky Lab. Její analytici pojmenovali program Gauss, po slavném matematikovi Johannu Carlovi Friedrichu Gaussovi.

Nápadně prý připomíná viry Stuxnet, Flame a Duqu. Odborníci si proto myslí, že Gauss pochází ze stejné dílny.

"Všechny tyto útočné nástroje představují nejmodernější a státy sponzorované technologie, určené ke špionáži a kybernetické válce," napsala moskevská Kaspersky Lab na svém webu.

USA a Izrael proti Íránu?

O původu Stuxnetu, Flame a Duqu se toho moc neví. Počítačový svět ale podle agentury Reuters věří, že je sestrojily izraelská a americká vláda. Viry mají používat jako nástroj pro boj s íránským jaderným programem.

Foto: Reuters

Kaspersky Lab zjistila, že Gauss je nejvíc rozšířen v Libanonu, Izraeli a na palestinských územích. Zatím měl infikovat přes 2500 osobních počítačů.

Obětmi se stali klienti libanonských bank BlomBank, ByblosBank, Credit Libanais, Citibank nebo platebního systému PayPal. Podle Reuters banky o napadení až do zveřejnění informace ruskými odborníky nevěděly.

Gauss se skládá z několika modulů - každý má za úkol něco jiného. Jeden sbírá data, jiný krade hesla. Kaspersky Lab věří, že jeden z modulů by mohl mít stejnou funkci jako Stuxnet.

Stuxnet byl objeven v roce 2010. Šířil se přes přenosné USB disky a byl navržen tak, aby zaútočil na počítače kontrolující centrifugy v jaderném zařízení v íránském Natanzu.

 

Právě se děje

Další zprávy