Лаборатория Касперского обнаружила новый вирус, похищающий финансовую информацию

Опубликовано: 23 октября 2012 г., вторник

Миникибершпион miniFlame – небольшая и очень гибкая вредоносной программа, предназначенная для кражи данных и управления зараженными системами в ходе точечных атак, проводимых с целью кибершпионажа.

Модуль miniFlame, известный также как SPE, основан на той же архитектурной платформе, что и Flame. Этот инструмент кибершпионажа выполняет функции бэкдора, обеспечивая возможность кражи данных и непосредственного управления зараженными системами. В сентябре 2012 года, после изучения серверов управления Flame, стало ясно, что модуль miniFlame является интероперабельным и может применяться одновременно и в качестве автономной вредоносной программы, и в качестве плагина для вредоносных программ Flame и Gauss.

Разработка miniFlame началась еще в 2007 г. и продолжалась до конца 2011 г. Предположительно было создано большое число модификаций программы. На сегодняшний день выявлены шесть вариантов, принадлежащих двум основным поколениям. В отличие от Flame и Gauss, на счету которых большое число заражений, количество систем, зараженных miniFlame, значительно меньше, и оно находится в диапазоне от 10 до 20 машин; при этом общее число зараженных miniFlame компьютеров по всему миру оценивается в 50–60 машин. Малое число компьютеров, зараженных miniFlame, в сочетании с функционалом кражи данных и гибкими возможностями применения свидетельствует о том, что вредоносная программа использовалась лишь для узкоцелевых операций, связанных с кибершпионажем и, вероятно, развертывалась на машинах, уже зараженных Flame или Gauss.

«miniFlame представляет собой инструмент для проведения высокоточных атак. Вероятнее всего, это кибероружие с четко обозначенными целями, применяемое в ходе того, что можно назвать второй волной кибератаки, – комментирует главный антивирусный эксперт «Лаборатории Касперского» Александр Гостев. – Вначале используется Flame или Gauss для заражения как можно большего числа жертв и сбора значительного объема информации. После этого собранные данные анализируются, определяются и идентифицируются потенциально интересные жертвы, и уже на их компьютерах устанавливается miniFlame для осуществления углубленной слежки и кибершпионажа. Обнаружение miniFlame дало нам дополнительные доказательства взаимодействия между создателями наиболее примечательных вредоносных программ, применяемых в качестве кибероружия: Stuxnet, Duqu, Flame и Gauss».

Источник: kaspersky.ru
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

Убытки Samsung Pay в 2015 году составили $16,8 млн

Компания SamsungPay Corporation, которая получила это новое название после приобретения Samsung, сообщила об убытках в размере $16,8 млн в 2015 году. дальше »

Похищены средства ФРС США посредством системы банковских переводов SWIFT

Хакеры с помощью системы банковских переводов SWIFT украли деньги со счета центрального банка Бангладеш в США, согласно информации банка Федеральной резервной системы в Нью–Йорке, где авторизовали транзакцию. дальше »

Нацбанк Украины увеличил лимиты на покупку и снятие валюты

Национальный банк Украины увеличил лимиты на снятие и покупку валюты, оставив без изменения основные валютные ограничения, сообщила глава центробанка Валерия Гонтарева. дальше »

В Польше запущены первые виртуальные банковские карты для устройств на Windows 10

Польский банк Bank Pekao выпустил первые в мире виртуальные карты (HCE), доступные владельцам устройств на операционной системе Windows 10, что позволяет им совершать платежи в любом бесконтактном терминале. дальше »

Google тестирует платежи с голосовыми командами

В настоящее время компания Google начала тестированию мобильного платежного приложения Hands Free. Небольшая группа испытуемых из Сан–Франциско получила возможность оплачивать повседневные покупки при помощи своего голоса. дальше »

Злоумышленники научились грабить банкоматы

В Санкт–Петербурге из банкомата Газпромбанка скрытно вытащили почти 2,4 миллиона рублей. дальше »

MasterCard пригласила к сотрудничеству дизайнеров для разработки новых видов платежей

Международная платежная компания MasterCard пригласила к сотрудничеству студентов со специализацией модa и дизайн, чтобы совместно разработать новые виды платежей, которые не включают в себя смартфон и платежную карту. дальше »

Отныне платежи будут достигать получателей быстрее

С ноября 2016 года банковские платежи в начале рабочего дня будут быстрее достигать получателей, поскольку банки смогут отдавать платежные инструкции в ранние утренние часы и после трех часов утра. дальше »

Китай лидирует среди стран АТР по использованию «электронных кошельков»

Согласно последним данным, более 70% китайских пользователей смартфонов совершают покупки с помощью мобильных телефонов. По данному показателю Китай лидирует в Азиатско–Тихоокеанском регионе (АТР). дальше »

MasterCard запускает мобильные платежи с подтверждением «селфи»

Financial Times: Клиенты платежной системы MasterCard вскоре смогут подтверждать свои платежи посредством «селфи». дальше »