Il trojan Gauss fa cyber-spionaggio e mira alle banche

di Dario d'Elia - pubblicato giovedì 09 agosto 2012 alle 16:14

Kaspersky ha scoperto Gauss, una sorta di cyber-arma che ricorda Flame e Duqu. Il livello di sofisticazione conferma che è stato sviluppato da una nazione avanzata. Di fatto è specializzato nella sottrazione di dati sensibili e per la prima volta anche delle credenziali dei conti bancari online.

Gauss è l'ultimo trojan di cyber-spionaggio che sta bersagliando il Medio Oriente. La scoperta si deve alla società di sicurezza Kaspersky, che per l'occasione ha organizzato una conferenza stampa lampo proprio in queste ore. Il pericolo per molte nazioni è reale poiché si tratta di un toolkit estremamente sofisticato frutto di un team di sviluppo di una nazione avanzata.

Al momento si è scoperto che è in grado di sottrarre dati sensibili di ogni genere (cronologia, cookie, configurazioni di sistema), ma in special modo le password digitate via browser e le credenziali dei conti bancari online. Quest'ultima è una caratteristica nuova nel settore delle cyber-armi, e decisamente una spiacevole anteprima. Tanto più che fra gli obiettivi designati si parla di banche libanesi (Bank of Beirut, EBLF, BlomBank, ByblosBank, FransaBank e Credit Libanais), nonché clienti Citibank e PayPal.

Cyberwar

Gauss (Trojan-Spy.Win32.Gauss) è stato scoperto nel corso delle attività dell'International Telecommunication Union (ITU) a seguito del clamore suscitato da Flame. Di fatto i due toolkit condividono l'architettura, le basi di codice e la modalità di controllo tramite server. Non è un caso quindi che Gauss sia stato in grado di infettare drive USB con riconoscimento di impronta sfruttando la stessa vulnerabilità usata dai Trojan che l'hanno preceduto.

L'aspetto più preoccupante è che i dati confermerebbero l'operatività di Gauss dal settembre 2011, mentre la sua scoperta risale solo a giugno 2012. Attualmente l'infrastruttura di server che lo gestiva è stata disattivata, ma si ritiene che il malware sia in modalità dormiente. La sua diffusione probabilmente ha raggiunto 2500 postazioni PC, quindi molto meno rispetto a Stuxnet ma qualcosa di più rispetto a Flame e Duqu.

 
Ultime news
sicurezza e networking
antivirus
Repubblica

Commenti dei lettori (26)

Aggiungi un tuo commento
1/3 avanti   
DJCris 09/08/2012 16:27
+2
Ecco adesso sappiamo come inizierà la terza guerra mondiale
globalnet 09/08/2012 16:32
+5
Speriamo non arrivi ai sottomarini nucleari....visto che nelle basi missilistiche si bazzica sui siti porno...
desfoteam 09/08/2012 16:33
+1
Spero cominci presto allora questa guerra
SkinNner 09/08/2012 16:33
+1
paesi avanzati? Cina secondo me
gtx88 09/08/2012 16:38
+2
mai un virus che aumenti il conto della gente che campa di solo stipendio
Itzigo 09/08/2012 16:52
+10

 Originariamente inviata da gtx88

mai un virus che aumenti il conto della gente che campa di solo stipendio



figurati, quello lo beccherebbero al primo centesimo spostato
mad man 09/08/2012 16:58
+1

 Originariamente inviata da gtx88

mai un virus che aumenti il conto della gente che campa di solo stipendio


La distruzione economica di un paese può avvenire anche attraverso un'invasione di valuta del mercato.
Se ad esempio aumentassi a 1000 miliardi di euro i conti di tutti gli italiani, farei crollare il valore della valuta e il suo potere d'acquisto.
Inoltre nessuno andrebbe più a lavorare per uno stipendio ormai diventato inutile, il risultato sarebbe un blocco di tutto il settore produttivo ed alimentare.
Quentin12 09/08/2012 16:59
+12
Io sono mesi che c'ho il virus Monti che mi sta infettando il conto bancario...
Itzigo 09/08/2012 17:02
+25

 Originariamente inviata da Quentin12

Io sono mesi che c'ho il virus Monti che mi sta infettando il conto bancario...



era molto peggio il virus nano di prima, lascia perdere
R4z3R 09/08/2012 17:04
0

 Originariamente inviata da mad man

La distruzione economica di un paese può avvenire anche attraverso un'invasione di valuta del mercato.
Se ad esempio aumentassi a 1000 miliardi di euro i conti di tutti gli italiani, farei crollare il valore della valuta e il suo potere d'acquisto.
Inoltre nessuno andrebbe più a lavorare per uno stipendio ormai diventato inutile, il risultato sarebbe un blocco di tutto il settore produttivo ed alimentare.


E' solo un numero, basta ripristinare l'ultimo backup e problema risolto
1/3 avanti   
Devi essere collegato scrivere un commento!
Accesso utenti
Nome utente:
Password:
Correlazioni

In esclusiva per i nostri lettori


AP1622-002XEU
MSI AP1622-002XEU Intel 847DC 320Gb 2GB WiFi 2*Gla
L’AP1622 presenta un processore Intel® Celeron® 847 Dual Core ed è equipaggiato di diverse interfacce in/out e due porte COM,indispensabili per i sistemi POS
€ 339,90 € 435,00 compra

Sony Vaio Duo 11

 
Continua a seguirci!
Informazioni su Tom's Hardware
Tom's Hardware fa parte di Bestofmedia Network
Copyright ©2013 Bestofmedia. Tutti i diritti riservati
P.Iva 04146420965
Clicca per i dettagli