Лаборатория Касперского обнаружила новый вирус, похищающий финансовую информацию

Опубликовано: 23 октября 2012 г., вторник

Миникибершпион miniFlame – небольшая и очень гибкая вредоносной программа, предназначенная для кражи данных и управления зараженными системами в ходе точечных атак, проводимых с целью кибершпионажа.

Модуль miniFlame, известный также как SPE, основан на той же архитектурной платформе, что и Flame. Этот инструмент кибершпионажа выполняет функции бэкдора, обеспечивая возможность кражи данных и непосредственного управления зараженными системами. В сентябре 2012 года, после изучения серверов управления Flame, стало ясно, что модуль miniFlame является интероперабельным и может применяться одновременно и в качестве автономной вредоносной программы, и в качестве плагина для вредоносных программ Flame и Gauss.

Разработка miniFlame началась еще в 2007 г. и продолжалась до конца 2011 г. Предположительно было создано большое число модификаций программы. На сегодняшний день выявлены шесть вариантов, принадлежащих двум основным поколениям. В отличие от Flame и Gauss, на счету которых большое число заражений, количество систем, зараженных miniFlame, значительно меньше, и оно находится в диапазоне от 10 до 20 машин; при этом общее число зараженных miniFlame компьютеров по всему миру оценивается в 50–60 машин. Малое число компьютеров, зараженных miniFlame, в сочетании с функционалом кражи данных и гибкими возможностями применения свидетельствует о том, что вредоносная программа использовалась лишь для узкоцелевых операций, связанных с кибершпионажем и, вероятно, развертывалась на машинах, уже зараженных Flame или Gauss.

«miniFlame представляет собой инструмент для проведения высокоточных атак. Вероятнее всего, это кибероружие с четко обозначенными целями, применяемое в ходе того, что можно назвать второй волной кибератаки, – комментирует главный антивирусный эксперт «Лаборатории Касперского» Александр Гостев. – Вначале используется Flame или Gauss для заражения как можно большего числа жертв и сбора значительного объема информации. После этого собранные данные анализируются, определяются и идентифицируются потенциально интересные жертвы, и уже на их компьютерах устанавливается miniFlame для осуществления углубленной слежки и кибершпионажа. Обнаружение miniFlame дало нам дополнительные доказательства взаимодействия между создателями наиболее примечательных вредоносных программ, применяемых в качестве кибероружия: Stuxnet, Duqu, Flame и Gauss».

Источник: kaspersky.ru
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

Похищены данные банковских карт сотен тысяч посетителей казино

В США разгорается очередной скандал, связанный с похищением данных банковских карт. Вслед за покупателями торговой сети Target жертвами хакеров стали и посетители сети казино, принадлежащих компании Affinity Gaming. дальше »

Банк HSBC и мобильные операторы Гонконга запускают NFC–кошелек

Банки Гонконга один за другим объявляют о намерениях запустить мобильные NFC–кошельки в нынешнем году. дальше »

Яндекс.Деньги: теперь и в телевизоре

Владельцы телевизоров LG Smart TV получили возможность покупать приложения и платить за кабельные каналы с помощью Яндекс.Денег. дальше »

Банкоматы в Европе взламывали при помощи USB-флешки

Специалисты установили, как были взломаны и заражены вредоносной программой банкоматы одного из европейских банков: злоумышленники вырезали в аппарате отверстие и через него подключали USB-накопитель. дальше »

Испания: обезврежена группировка мошенников

Национальная полиция и Гражданская гвардия Барселоны обезвредили преступную группировку из 50 человек. дальше »

В Украине ужесточат условия пользования интернет-банкингом

Нацбанк Украины представил коммерческим банкам страны свои рекомендации касательно дистанционного обслуживания клиентов. дальше »

Хакеры напали на сайт поклонников молодой криптовалюты-мема

Один из сервисов онлайн-кошельков криптовалюты Dogecoin подвергся масштабному взлому. дальше »

Tata Teleservices расширяет услугу мобильных платежей в Индии

Индийская телекоммуникационная группа Tata Teleservices Ltd. планирует через свою дочернею компанию MMP Mobi Wallet Payment Systems Limited к концу марта 2014 года внедрить услугу мобильных платежей и денежных переводов mRupee в 26 городах Индии. дальше »

Сбербанк России сократит банкоматную сеть

С 2016 г Сбербанк намерен постепенно сокращать свою банкоматную сеть из–за прогнозируемого снижения спроса населения на выдачу наличных, сообщил зампред ОАО «Сбербанк России» Александр Торбахов. дальше »

Trojan.Skimer.18 заражает банкоматы

Компания «Доктор Веб» — российский производитель антивирусных средств защиты информации — предупреждает о распространении троянской программы Trojan.Skimer.18. дальше »