Эксперты «Лаборатории Касперского» предлагают решить криптозадачу Gauss

Опубликовано: 16 августа 2012 г., четверг

 

 

Сотрудники «Лаборатории Касперского» обратились ко всем специалистам в области криптографии и математики за помощью в расшифровке кода одного из компонентов недавно обнаруженной шпионской программы Gauss. По мнению исследователей, Gauss предназначен для кражи финансовой информации из компьютерных систем банков стран Ближнего Востока и был создан при государственной поддержке. 

Анализ вредоносной программы Gauss, проведенный экспертами «Лаборатории Касперского», позволил получить информацию о ее основном функционале, характеристиках, архитектуре, модулях, способах связи с командными серверами, а также статистику заражений. Однако ряд вопросов, касающихся в основном зашифрованного содержимого Gauss, все еще остается без ответа.

Зашифрованный функционал троянца содержится в специальных модулях, отвечающих за кражу информации и хранение ее на USB–накопителе, и позволяет злоумышленникам атаковать только те системы, которые имеют определенный набор установленных программ. После того, как зараженная флэшка подключается к уязвимому компьютеру, вредоносная программа активируется и пытается расшифровать содержимое с помощью специального ключа. Ключ же составляется на основании данных о специфической конфигурации системы инфицированного компьютера. Так, например, он включает название папки в разделе Program Files, первая буква которой написана символом из расширенного набора, например на арабском или иврите. Если конфигурация соответствует «эталонной», ключ отдает команду на расшифровку и исполнение содержимого.

«На сегодняшний день вопросы о предназначении и функционале зашифрованного модуля остаются без ответа. Использование криптографических методов и меры, которые предприняли авторы зашифрованного модуля для того, чтобы он как можно дольше оставался незамеченным, говорят о высоком уровне целей злоумышленников, – говорит Александр Гостев, главный антивирусный эксперт «Лаборатории Касперского». – Особое внимание стоит уделить размеру зашифрованного модуля. Он достаточно велик для того, чтобы содержать в себе код, который может быть использован для кибершпионажа и по размерам сравним с кодом модификации SCADA–систем в черве Stuxnet. Расшифровка содержимого позволит лучше понять как источник этой угрозы, так и ее цели».

Взлом кода простым перебором вариантов находится за пределами возможностей современных компьютеров, и, несмотря на все усилия специалистов «Лаборатории Касперского», подобрать ключ пока не удалось.

Размер зашифрованного модуля достаточен для того, чтобы содержать программный код для атаки на промышленные системы управления, подобный тому, что был найден в черве Stuxnet, отмечают специалисты. Gauss и Stuxnet похожи и во многих других отношениях — в частности, для заражения они используют одну и ту же уязвимость в системе Windows.

«Лаборатория Касперского» призывает всех тех, кто интересуется криптографией, реверс–инжинирингом и математикой, и хочет принять участие в расшифровке ключей, связаться с экспертами по адресу theflame@kaspersky.com.

 

Источник: kaspersky.ru
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

E Ink разработала складной дисплей для ридеров с диагональю 10.2 дюйма

Компания E Ink показал новый дисплей Carta Mobius на базе электронной бумаги, который может складываться как бумажная книга. Новинка подходит для применения в электронных книгах нового поколения. дальше »

Intel анонсировала процессоры Core 9-го поколения

Как компания официально объявила в своем твите, процессоры Cannon Lake выйдут точно в срок. Однако в продаже они появятся в ограниченном ассортименте и количестве, поскольку массовое производство начнется не раньше 2018 года. дальше »

Elephone S8 получит 2K дисплей

В Сети уже появлялась информация о готовящемся к выходу смартфоне Elephone S8, и они говорили о 6-дюймовом дисплее нового флагмана, который, возможно, будет иметь разрешение 1080p. дальше »

Новый автомобильный видеорегистратор Transcend DrivePro 230

Компания Transcend представила автомобильный видеорегистратор DrivePro 230, который оснащен матрицей Sony Exmor, обеспечивающей даже при низкой освещенности получение изображения с высоким разрешением и насыщенной цветопередачей. дальше »

Новые мыши Logitech MX работают с двумя компьютерами одновременно

Производитель периферийных продуктов Logitech официально представил компьютерные мыши MX Master 2S и MX Anywhere 2S. дальше »

Samsung показала растягивающийся дисплей

Samsung Display продемонстрировала на выставке Display Week 2017 в Лос–Анджелесе первый «по–настоящему» гибкий OLED–дисплей, который можно изгибать и растягивать без риска повредить. Дисплей представляет собой 9,1–дюймовую панель, которая при нажатии может прогибаться на высоту до 12 мм. дальше »

Ultimate Soccer: футбол на выходные

Ultimate Soccer - это игра для футбольных фанатов, которые смогут выбирать команду и сделать её непобедимой через упорные тренировки. дальше »

Apple проиграла суд «патентному троллю», выкупившему 2000 патентов Nokia

Компания Core Wireless выиграла суд у компании Apple, обвинив ее в нарушении патентов. Истец оперировал патентами компании Nokia, которая в 2011 году передала ей права на часть своего патентного портфеля. дальше »

Acer выпустила новые планшеты Iconia Tab 10

Компания Acer представила планшет Iconia Tab 10 (A3-A50) с 10-дюймовым дисплеем с квантовыми точками. По сравнению с ЖК-дисплеями панели с квантовыми точками ярче и имеют более высокий контраст, предлагают больше цветов и потребляют меньше энергии. дальше »

Новинки конференции WWDC

На ежегодной Всемирной конференции разработчиков Apple (WWDC) в Сан-Хосе (Калифорния) в понедельник компания объявила о капитальном обновлении семейства Mac, с последней версией MacOS High Sierra и новым модельным рядом iMac. дальше »