Лаборатория Касперского обнаружила новый вирус, похищающий финансовую информацию

Опубликовано: 23 октября 2012 г., вторник

Миникибершпион miniFlame – небольшая и очень гибкая вредоносной программа, предназначенная для кражи данных и управления зараженными системами в ходе точечных атак, проводимых с целью кибершпионажа.

Модуль miniFlame, известный также как SPE, основан на той же архитектурной платформе, что и Flame. Этот инструмент кибершпионажа выполняет функции бэкдора, обеспечивая возможность кражи данных и непосредственного управления зараженными системами. В сентябре 2012 года, после изучения серверов управления Flame, стало ясно, что модуль miniFlame является интероперабельным и может применяться одновременно и в качестве автономной вредоносной программы, и в качестве плагина для вредоносных программ Flame и Gauss.

Разработка miniFlame началась еще в 2007 г. и продолжалась до конца 2011 г. Предположительно было создано большое число модификаций программы. На сегодняшний день выявлены шесть вариантов, принадлежащих двум основным поколениям. В отличие от Flame и Gauss, на счету которых большое число заражений, количество систем, зараженных miniFlame, значительно меньше, и оно находится в диапазоне от 10 до 20 машин; при этом общее число зараженных miniFlame компьютеров по всему миру оценивается в 50–60 машин. Малое число компьютеров, зараженных miniFlame, в сочетании с функционалом кражи данных и гибкими возможностями применения свидетельствует о том, что вредоносная программа использовалась лишь для узкоцелевых операций, связанных с кибершпионажем и, вероятно, развертывалась на машинах, уже зараженных Flame или Gauss.

«miniFlame представляет собой инструмент для проведения высокоточных атак. Вероятнее всего, это кибероружие с четко обозначенными целями, применяемое в ходе того, что можно назвать второй волной кибератаки, – комментирует главный антивирусный эксперт «Лаборатории Касперского» Александр Гостев. – Вначале используется Flame или Gauss для заражения как можно большего числа жертв и сбора значительного объема информации. После этого собранные данные анализируются, определяются и идентифицируются потенциально интересные жертвы, и уже на их компьютерах устанавливается miniFlame для осуществления углубленной слежки и кибершпионажа. Обнаружение miniFlame дало нам дополнительные доказательства взаимодействия между создателями наиболее примечательных вредоносных программ, применяемых в качестве кибероружия: Stuxnet, Duqu, Flame и Gauss».

Источник: kaspersky.ru
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

От наличных денег уже отказались во многих банковских отделениях Финляндии

В последние годы использование наличных денег заметно сократилось во многих банках Финляндии. В конторе банка Nordea Хуттинен наличными пользовались лишь 2 процента клиентов до того, как отделение решило отказаться от них совсем. дальше »

Корпорация Times Inc. интегрировала Биткоин

Корпорация Times Inc., вслед за Microsoft, начала принимать криптовалюту Биткоин для оплаты подписок на популярные издания «Fortune», «Health», «Travel» и другие, всего на 90 журналов. дальше »

«Мобильные» банковские троянцы – серьезная угроза личным финансам

В декабре вирусная база Dr.Web пополнилась новыми записями для разнообразных вредоносных приложений, среди которых были как очередные банковские троянцы, так и троянцы, помещенные злоумышленниками непосредственно в образ прошивки операционной системы ряда Android-устройств. дальше »

Британцы переключаются на мобильные платежи

44% клиентов британских банков готовы сменить финансовую организацию, если их банк не предложит им возможность совершать платежи с мобильного телефона. дальше »

Walt Disney World начал приём платежей через Apple Pay с 24 декабря

Инфраструктура RFID-считывателей позволит Walt Disney World принимать платежи с помощь различных бесконтактных методов, включая сервис Google Wallet и кредитные карты с NFC. дальше »

SWIFT создает новую платформу платежей в Австралии

Межбанковская система передачи информации и совершения платежей SWIFT создаст новую платежную платформу для австралийского банковского сообщества. дальше »

Испанские фальшивомонетчики отчеканили монет на миллион евро

Испанская полиция задержала во вторник трех человек, подозреваемых в изготовлении фальшивых денег - все номиналом в два евро. дальше »

В Европе мобильные платежи опередят бесконтактные карты

Развитие инфраструктуры для бесконтактных платежей будет способствовать внедрению на европейском рынке мобильных систем оплаты. дальше »

Gemalto поместила кошелек в EMV-браслет

Компания Gemalto предоставила свою технологию Optelio Contactless MiniTag испанскому банку CaixaBank, который недавно объявил о коммерческой доступности EMV-браслетов для бесконтактных платежей. дальше »

Центробанк России предложил банкам аналог SWIFT на операции внутри страны

Центробанк России с декабря предоставил кредитным учреждениям новый сервис по передаче финансовых сообщений в форматах SWIFT по внутрироссийским операциям. дальше »