شماره: IRCNE2012081576
تاريخ: 21/05/91
به گزارش آزمايشگاههاي كسپراسكاي، يك ابزار جديد جاسوسي سايبر به نام گاوسدر خاور ميانه ظاهر شده است و قادر است داده هاي حساسي مانند كلمات عبور مرورگر، حسابهاي بانكي آنلاين، كوكيها و تنظيمات سيستم را سرقت نمايد. به نظر ميرسد كه منشأ گاوس با استاكس نت يكسان باشد.
به گزارش كسپراسكاي، گاوس داراي ويژگيهاي يكتايي است. كسپراسكاي اظهار داشت كه گاوس را در ادامه كشف فليم پيدا كرده است. واحد ارتباطات بين الملل شروع به شناسايي تهديدات سايبري نوظهور و كنترل آنها پيش از انتشار كرده است.
گاوس حدود سپتامبر 2011 آغاز به كار كرده است و در ماه ژوئن نيز كشف شده است. زيرساخت دستور و كنترل گاوس كه فليم را به خاطر مي آورد، در ماه جولاي از كار انداخته شده است، ولي اين بدافزار منتظر است تا سرورهاي آن مجددا فعال گردند.
به گفته كسپراسكاي، شواهد كافي مبني بر ارتباط بين فليم و استاكس نت با گاوس وجود دارد كه حملات پشتيباني شده دولتي هستند. دلايلي وجود دارند كه نشان ميدهند كه گاوس توسط همان افرادي توليد شده است كه استاكس نت، دوكو و فليم را توليد كرده اند.
از ميان ويژگيهاي كليدي گاوس ميتوان به موارد زير اشاره كرد:
- گاوس داده هاي روي سيستمها را جمع آوري كرده و آنها را براي مهاجمان ارسال مينمايد. اين داده ها شامل اطلاعات واسط شبكه، جزئيات درايو كامپيوتر و مشخصه هاي BIOS ميباشد.
- اين بدافزار ميتواند با استفاده از آسيب پذيريهاي كشف شده در استاكس نت و فليم، درايوهاي يو اس بي را آلوده سازد.
- گاوس قادر است در شرايط خاص درايوها را پاكسازي نمايد و سپس از رسانه هاي قابل حذف براي ذخيره داده هاي جمع آوري شده در يك فايل پنهان استفاده كند.
- اين بدافزار همچنين يك فونت خاص به نام Palida Narrow را نصب ميكند.
از مي 2012 تا كنون گاوس بيش از 2500 سيستم را آلوده كرده است. كسپراسكاي اظهار داشت كه تعداد كل قربانيان گاوس احتمالا در حد دهها هزار است. اين تعداد كمتر از استاكس نت، ولي بيشتر از فليم و دوكو است.
تا كنون اين بدافزار داده ها را از بانك بيروت، EBLF، BlomBank، ByblosBank، FransaBank و Credit Libanais سرقت كرده است. كاربران Citibank و PayPal نيز هدف قرار گرفته اند.
اما چرا اين بدافزار گاوس نام دارد؟ ماژول اصلي اين بدافزار بر اساس نام رياضيدان آلماني يعني يوهان كارل فردريك گاوس نامگذاري شده است. نام ساير اجزاي آن نيز از نامهاي رياضيدانان مشهور گرفته شده اند.
به گزارش كسپراسكاي، بيشترين تعداد آلودگي با بيش از 1600 سيستم آلوده در لبنان گزارش شده است. در فلسطين اشغالي نيز 750 رويداد ثبت شده است.
گاوس يك سيستم ماژولار است. ممكن است تعداد و تركيب ماژولها از يك سيستم آلوده به يك سيستم آلوده ديگر تغيير نمايد. هنوز كسپراسكاي نتوانسته است بردار اصلي آلوده سازي و فايل نصب كننده گاوس بر روي سيستم را كشف كند.
- 5