Лаборатория Касперского обнаружила новый вирус, похищающий финансовую информацию

Опубликовано: 23 октября 2012 г., вторник

Миникибершпион miniFlame – небольшая и очень гибкая вредоносной программа, предназначенная для кражи данных и управления зараженными системами в ходе точечных атак, проводимых с целью кибершпионажа.

Модуль miniFlame, известный также как SPE, основан на той же архитектурной платформе, что и Flame. Этот инструмент кибершпионажа выполняет функции бэкдора, обеспечивая возможность кражи данных и непосредственного управления зараженными системами. В сентябре 2012 года, после изучения серверов управления Flame, стало ясно, что модуль miniFlame является интероперабельным и может применяться одновременно и в качестве автономной вредоносной программы, и в качестве плагина для вредоносных программ Flame и Gauss.

Разработка miniFlame началась еще в 2007 г. и продолжалась до конца 2011 г. Предположительно было создано большое число модификаций программы. На сегодняшний день выявлены шесть вариантов, принадлежащих двум основным поколениям. В отличие от Flame и Gauss, на счету которых большое число заражений, количество систем, зараженных miniFlame, значительно меньше, и оно находится в диапазоне от 10 до 20 машин; при этом общее число зараженных miniFlame компьютеров по всему миру оценивается в 50–60 машин. Малое число компьютеров, зараженных miniFlame, в сочетании с функционалом кражи данных и гибкими возможностями применения свидетельствует о том, что вредоносная программа использовалась лишь для узкоцелевых операций, связанных с кибершпионажем и, вероятно, развертывалась на машинах, уже зараженных Flame или Gauss.

«miniFlame представляет собой инструмент для проведения высокоточных атак. Вероятнее всего, это кибероружие с четко обозначенными целями, применяемое в ходе того, что можно назвать второй волной кибератаки, – комментирует главный антивирусный эксперт «Лаборатории Касперского» Александр Гостев. – Вначале используется Flame или Gauss для заражения как можно большего числа жертв и сбора значительного объема информации. После этого собранные данные анализируются, определяются и идентифицируются потенциально интересные жертвы, и уже на их компьютерах устанавливается miniFlame для осуществления углубленной слежки и кибершпионажа. Обнаружение miniFlame дало нам дополнительные доказательства взаимодействия между создателями наиболее примечательных вредоносных программ, применяемых в качестве кибероружия: Stuxnet, Duqu, Flame и Gauss».

Источник: kaspersky.ru
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

Европейский стартап с офисом в Украине оценили в $1,1 млрд

TransferWise позволяет совершать международные денежные переводы с комиссией намного ниже, чем у банков. Сервис уже популярен в 48 странах, в которых работает с 27 валютами. дальше »

Курс биткоина преодолел двухлетний максимум

В ночь на 13 июня биржевой курс биткоина пробил уровень в 680 долларов за один биткоин и составил на максимуме 683,89 доллара по итогам торгов в Гонконге. дальше »

У каждого китайца более четырех банковских карт

К концу марта 2016 г. на каждого жителя Китая приходилось 4,15 банковских карты. Всего в распоряжении китайских граждан находится более 5,65 млрд кредитных и дебетовых карт. дальше »

В ближайшем будущем банковских сотрудников заменят роботы

Технологический ландшафт банков претерпит значительные изменения в течение ближайших пяти лет, полагают аналитики PwC. дальше »

Платёжная система Samsung Pay заработала в Испании

Испания стала первой страной в Европе, где заработала система мобильных платежей Samsung Pay. Этот сервис позволяет платить за товары и услуги со смартфона в любой точке планеты – Samsung Pay совместим с любым терминалом. дальше »

MasterCard внедряет приложение электронной коммерции на роботе Pepper

MasterCard представила первое коммерческое приложение для робота-гуманоида Pepper с эмоциями, разработанного японской компанией Softbank Robotics. Это приложение будет поддерживать глобальный сервис электронных платежей MasterPass. дальше »

Банк SEB уже три года выдает бесконтактные карты

Банк SEB, который еще в 2013 году первым начал предлагать своим клиентам бесконтактные расчетные карты, к настоящему моменту выдал уже более 2500 тысяч бесконтактных карт. дальше »

«Налоговые» мошенники требуют оплаты посредством подарочных карт

Мошенники под видом сотрудников Канадского налогового агентства требуют внесения платежей посредством подарочных карт. дальше »

PayPal закрыла приложения для Windows Phone, BlackBerry и Fire OS

Электронная платежная система PayPal осталась всего с двумя официальными мобильными приложениями: для iOS и для Android. дальше »

Польский Eurobank запускает мобильные бесконтактные платежи

Банк Eurobank Poland запускает мобильный кошелек с функцией совершения бесконтактных платежей. дальше »