سخت‌افزار

September 3, 2012
19:12 دوشنبه، 13ام شهریورماه 1391
کد خبر: 44266

ضدبدافزاری برای یک تروجان بانکی

 
در پی فعالیت‌های ضد بدافزار Gauss که به منظور سرقت اطلاعات اعتباری، پست الکترونیکی و شبکه‌های اجتماعی ایجاد شده، مرکز مدیریت امداد و هماهنگی عملیات رخدادهای رایانه‌یی ابزاری برای شناسایی و پاکسازی این تروجان ارائه کرد.


به گزارش ایسنا پیرو گزارشات ارائه شده درباره بدافزار Gauss، ابزار شناسایی تولیدشده توسط مرکز ماهر درخصوص این بدافزار ارائه می‌شود و کاربران در صورت شناسایی سیستم‌های آلوده می‌توانند با این مرکز تماس بگیرند.


ابزار پاکسازی بدافزار نیز توسط این مرکز در دست تهیه و تست است که از طریق سایت مرکز ماهر ارائه می‌شود.


بدافزار Gauss در 10 آگوست سال 2012 تحت خانواده تروجان‌ها شناسایی و در اواسط سال 2011 به عنوان تروجان بانکی توسط مهاجمین مورد استفاده قرار گرفته است. سیستم‌های هدف این بدافزار، سیستم‌های خانواده ویندوز هستند.


اما Gauss به منظور دستیابی به اطلاعات سیستم‌های قربانی و سرقت اطلاعات اعتباری، پست الکترونیکی و شبکه‌های اجتماعی ایجاد شده است. بدافزار ماژولار است که همه ماژول‌های آن با فرمت OCX نوشته شده‌اند. درحقیقت Gauss یک بدافزار جاسوسی نیست که در آن همه نوع اطلاعات قابل جمع‌آوری ذخیره شود بلکه مشخصات سیستم استفاده شده و اطلاعات بانکی و اینترنتی مرورگر مورد علاقه آن است.


انتشار این بدافزار از طریق انتقال ماژول سرقت اطلاعات به usb درایو سیستم قربانی و استفاده از آسیب‌پذیری سیستم‌های ویندوز با نام CVE-2010-2568 صورت می‌گیرد.


معماری کلی بدافزار به این شکل است که هر ماژول بطور مستقل بدون ارتباط با سرور کنترل و فرمان داده‌هایی را ذخیره می‌کند و به ماژول اصلی تحویل می‌دهد درنهایت ماژول اصلی با تجمیع این فایل‌ها در یک فایل همه اطلاعات را یک جا برای سرور کنترل و فرمان ارسال می‌ کند.

  • مشترک شوید!

    برای عضویت در خبرنامه روزانه ایستنا؛ نشانی پست الکترونیکی خود را در فرم زیر وارد نمایید. پس از آن به صورت خودکار ایمیلی به نشانی شما ارسال میشود، برای تکمیل عضویت خود و تایید صحت نشانی پست الکترونیک وارد شده، می بایست بر روی لینکی که در این ایمیل برایتان ارسال شده کلیک نمایید. پس از آن پیامی مبنی بر تکمیل عضویت شما در خبرنامه روزانه ایستنا نمایش داده میشود.

    با عضویت در خبرنامه پیامکی آژانس خبری فناوری اطلاعات و ارتباطات (ایستنا) به طور روزانه آخرین اخبار، گزارشها و تحلیل های حوزه فناوری اطلاعات و ارتباطات را در هر لحظه و هر کجا از طریق پیام کوتاه دریافت خواهید کرد. برای عضویت در این خبرنامه، مشترکین سیمکارت های همراه اول لازم است عبارت 150 را به شماره 201464 و مشترکین سیمکارت های ایرانسل عبارت ozv ictn را به شماره ۸۲۸۲ ارسال کنند. دریافت موفق هر بسته خبری که محتوی پیامکی با حجم ۵پیامک بوده و ۴ تا ۶ عنوان خبری را شامل میشود، ۳۵۰ ریال برای مشترک هزینه در بردارد که در صورتحساب ارسالی از سوی اپراتور مربوطه محاسبه و از اعتبار موجود در حساب مشترکین سیمکارت های دائمی کسر میشود. بخشی از این درآمد این سرویس از سوی اپراتور میزبان شما به ایستنا پرداخت میشود. مشترکین در هر لحظه براساس دستورالعمل اعلامی در پایان هر بسته خبری قادر خواهند بود اشتراک خود را در این سرویس لغو کنند. هزینه دریافت هر بسته خبری برای مشترکین صرفا ۳۵۰ ریال خواهد بود و این هزینه برای مشترکین در حال استفاده از خدمات رومینگ بین الملل اپراتورهای همراه اول و ایرانسل هم هزینه اضافه ای در بر نخواهد داشت.