Лаборатория Касперского обнаружила новый вирус, похищающий финансовую информацию

Опубликовано: 23 октября 2012 г., вторник

Миникибершпион miniFlame – небольшая и очень гибкая вредоносной программа, предназначенная для кражи данных и управления зараженными системами в ходе точечных атак, проводимых с целью кибершпионажа.

Модуль miniFlame, известный также как SPE, основан на той же архитектурной платформе, что и Flame. Этот инструмент кибершпионажа выполняет функции бэкдора, обеспечивая возможность кражи данных и непосредственного управления зараженными системами. В сентябре 2012 года, после изучения серверов управления Flame, стало ясно, что модуль miniFlame является интероперабельным и может применяться одновременно и в качестве автономной вредоносной программы, и в качестве плагина для вредоносных программ Flame и Gauss.

Разработка miniFlame началась еще в 2007 г. и продолжалась до конца 2011 г. Предположительно было создано большое число модификаций программы. На сегодняшний день выявлены шесть вариантов, принадлежащих двум основным поколениям. В отличие от Flame и Gauss, на счету которых большое число заражений, количество систем, зараженных miniFlame, значительно меньше, и оно находится в диапазоне от 10 до 20 машин; при этом общее число зараженных miniFlame компьютеров по всему миру оценивается в 50–60 машин. Малое число компьютеров, зараженных miniFlame, в сочетании с функционалом кражи данных и гибкими возможностями применения свидетельствует о том, что вредоносная программа использовалась лишь для узкоцелевых операций, связанных с кибершпионажем и, вероятно, развертывалась на машинах, уже зараженных Flame или Gauss.

«miniFlame представляет собой инструмент для проведения высокоточных атак. Вероятнее всего, это кибероружие с четко обозначенными целями, применяемое в ходе того, что можно назвать второй волной кибератаки, – комментирует главный антивирусный эксперт «Лаборатории Касперского» Александр Гостев. – Вначале используется Flame или Gauss для заражения как можно большего числа жертв и сбора значительного объема информации. После этого собранные данные анализируются, определяются и идентифицируются потенциально интересные жертвы, и уже на их компьютерах устанавливается miniFlame для осуществления углубленной слежки и кибершпионажа. Обнаружение miniFlame дало нам дополнительные доказательства взаимодействия между создателями наиболее примечательных вредоносных программ, применяемых в качестве кибероружия: Stuxnet, Duqu, Flame и Gauss».

Источник: kaspersky.ru
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

Количество банковских операций в Греции с использованием карт VISA увеличилось на 265%

В Греции количество операций с использованием банковских карт VISA в период 2014–2015 гг. возросло на 265%. Такие данные на пресс–конференции представил генеральный менеджер VISA Europe в Греции, Болгарии и на Кипре Никос Кабанопулос. дальше »

Банковские счета американского малого бизнеса уязвимы для хакеров

По данным опроса правозащитной группы Национальной Ассоциации малого бизнеса, в ходе недавней хакерской атаки были похищены в среднем по 32 тысячи долларов со счетов, которые принадлежат владельцам малого бизнеса. дальше »

Казахстанский Altyn Bank презентовал цифровую платформу Altyn–i

Altyn Bank анонсировал запуск своей цифровой платформы Altyn–i, являющаяся принципиально новой для казахстанского рынка системой предоставления банковских услуг. дальше »

В австралийском банке введут обслуживание на языке жестов

Крупнейший австралийский банк Westpac протестирует уникальную систему обслуживания вкладчиков с дополнительными потребностями. дальше »

Microsoft перестал продавать приложения за биткоины

Компания Microsof прекратила принимать биткоины в качестве оплаты за приложения для Windows в своем фирменном магазине Windows Store. дальше »

Цифровой банк Мondo собрал миллион фунтов стерлингов за 96 секунд

Созданный чуть больше года назад английский цифровой банк Mondo, на своем сайте гордо именующий себя «лучшим банком планеты», недавно действительно стал сенсацией в области краундинвестинга. дальше »

Visa создаст конкурента банковским программам лояльности

Visa запустит систему, обеспечивающую взаимодействие между продавцом и покупателем напрямую. дальше »

Испанский BBVA оснастит банкоматы новой технологией

Испанский банк BBVA планирует оснастить свои банкоматы новой технологией CINEO от компании Wincor Nixdorf, которая позволяет наличности циркулировать в устройстве – то есть деньги, внесенные через банкомат, могут быть затем использованы для снятия наличных. дальше »

Минфин России предложил сажать за выпуск биткоинов на срок до 7 лет

Минфин подготовил более жесткие поправки в Уголовный кодекс. дальше »

ELBRUS Internet теперь работает и на компьютерах Apple

ELBRUS Internet — Банк–Клиент для бизнеса, который обеспечивает удобство в управлении счетами и повышенную надежность. дальше »