Эксперты «Лаборатории Касперского» предлагают решить криптозадачу Gauss

Опубликовано: 16 августа 2012 г., четверг

 

 

Сотрудники «Лаборатории Касперского» обратились ко всем специалистам в области криптографии и математики за помощью в расшифровке кода одного из компонентов недавно обнаруженной шпионской программы Gauss. По мнению исследователей, Gauss предназначен для кражи финансовой информации из компьютерных систем банков стран Ближнего Востока и был создан при государственной поддержке. 

Анализ вредоносной программы Gauss, проведенный экспертами «Лаборатории Касперского», позволил получить информацию о ее основном функционале, характеристиках, архитектуре, модулях, способах связи с командными серверами, а также статистику заражений. Однако ряд вопросов, касающихся в основном зашифрованного содержимого Gauss, все еще остается без ответа.

Зашифрованный функционал троянца содержится в специальных модулях, отвечающих за кражу информации и хранение ее на USB–накопителе, и позволяет злоумышленникам атаковать только те системы, которые имеют определенный набор установленных программ. После того, как зараженная флэшка подключается к уязвимому компьютеру, вредоносная программа активируется и пытается расшифровать содержимое с помощью специального ключа. Ключ же составляется на основании данных о специфической конфигурации системы инфицированного компьютера. Так, например, он включает название папки в разделе Program Files, первая буква которой написана символом из расширенного набора, например на арабском или иврите. Если конфигурация соответствует «эталонной», ключ отдает команду на расшифровку и исполнение содержимого.

«На сегодняшний день вопросы о предназначении и функционале зашифрованного модуля остаются без ответа. Использование криптографических методов и меры, которые предприняли авторы зашифрованного модуля для того, чтобы он как можно дольше оставался незамеченным, говорят о высоком уровне целей злоумышленников, – говорит Александр Гостев, главный антивирусный эксперт «Лаборатории Касперского». – Особое внимание стоит уделить размеру зашифрованного модуля. Он достаточно велик для того, чтобы содержать в себе код, который может быть использован для кибершпионажа и по размерам сравним с кодом модификации SCADA–систем в черве Stuxnet. Расшифровка содержимого позволит лучше понять как источник этой угрозы, так и ее цели».

Взлом кода простым перебором вариантов находится за пределами возможностей современных компьютеров, и, несмотря на все усилия специалистов «Лаборатории Касперского», подобрать ключ пока не удалось.

Размер зашифрованного модуля достаточен для того, чтобы содержать программный код для атаки на промышленные системы управления, подобный тому, что был найден в черве Stuxnet, отмечают специалисты. Gauss и Stuxnet похожи и во многих других отношениях — в частности, для заражения они используют одну и ту же уязвимость в системе Windows.

«Лаборатория Касперского» призывает всех тех, кто интересуется криптографией, реверс–инжинирингом и математикой, и хочет принять участие в расшифровке ключей, связаться с экспертами по адресу theflame@kaspersky.com.

 

Источник: kaspersky.ru
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

Vkworld предлагает смартфон с 2 Гб RAM и камерой Sony IMX149

Новый смартфон Vkworld F2 отличается отличным соотношением качества и цены, причем можно выбрать один из семи цветов корпуса. дальше »

Объем мирового рынка микроэлектроники в текущем году превысит $400 млрд

Подъем рынка вызван дефицитом модулей памяти DRAM и NAND, что позволило производителям поднять цены, отмечают аналитики. дальше »

Intel выпускает масштабируемые процессоры Xeon

Несколько недель назад компания AMD представила свои новые процессоры, которые будут противостоять Intel на рынке серверов. дальше »

Смартфон для бедных от Vertu всего за $4200

Vertu — производитель телефонов люкс класса, показал три новеньких аппарата, которые, по всей видимости, являются наиболее дешевыми из всех существующих моделей. дальше »

Программист запустил «Тетрис» на паяльнике TS100

Пользователь Github под ником Joric создал игру «Тетрис» для паяльника TS100 и опубликовал инструкцию по ее установке, а также разместил видеоролик на собственном YouTube-канале. дальше »

Широкоформатные дисплеи новой V-серии NEC Digital Signage Displays

Новые широкоформатные дисплеи V-серии от NEC могут найти применения во многих секторов бизнеса. дальше »

Представлен миникомпьютер Lenovo ThinkStation P320

Компания Lenovo выпустила новую миниатюрную систему Lenovo ThinkStation P320, которая оснащается дискретной графикой и 35-ваттным процессором Intel Core i7-7700T Kaby Lake. дальше »

Qualcomm намерена добиться запрета импорта iPhone в США

Компания Qualcomm подала жалобу в Комиссию по международной торговле Соединенных Штатов (ITC), в которой утверждается, что Apple занималась незаконным ввозом и продажей iPhone, которые нарушают одно или несколько требований шести патентов Qualcomm. дальше »

Выпущен новый смартфон HTC Bolt

Новинка от компании HTC получила своё название в честь самого быстрого человека на планете и 11-кратного чемпиона мира Усэйна Болта. Однако, по техническим характеристиамк это не самый быстрый смартфон на рынке. дальше »

Microsoft собирается уволить «несколько тысяч» сотрудников

6 июля руководство Microsoft заявило, что оно уведомило сотрудников компании, чьи рабочие места будут сокращены. дальше »