بدافزار گاوس (آخرین به روز رسانی: 4 مهر 91)

بدافزار Gauss  در 10 آگوست سال 2012 تحت خانواده تروجان‌ها شناسایی و در اواسط سال 2011 به عنوان تروجان بانكی توسط مهاجمین مورد استفاده قرار گرفته است. سیستم های هدف بدافزار Gauss، سیستم های خانواده ویندوز می باشند. Gauss به منظور دستیابی به اطلاعات سیستم های قربانی و سرقت اطلاعات اعتباری، پست الكترونیك و شبكه های اجتماعی ایجاد شده است. بدافزار Gauss یك بدافزار ماژولار است كه همه ماژول های آن با فرمت OCX نوشته شده اند. درحقیقت Gauss یك بدافزار جاسوسی نیست كه در آن همه نوع اطلاعات قابل جمع‌آوری ذخیره گردد. بلكه مشخصات سیستم استفاده شده، اطلاعات بانكی و اطلاعات اینترنتی مرورگر، مورد علاقه آن است.
انتشار این بدافزار از طریق انتقال ماژول سرقت اطلاعات به درایو usb سیستم قربانی و با استفاده از یك آسیب پذیری در سیستم های ویندوز با نام CVE-2010-2568 صورت می‌گیرد.
معماری كلی این بدافزار به این شكل است كه هر ماژول به طور مستقل و بدون ارتباط با سرور كنترل و فرمان، داده‌هایی را ذخیره می‌كند و به ماژول اصلی تحویل می‌دهد. در نهایت ماژول اصلی با تجمیع این فایل‌ها در یك فایل، همه اطلاعات را یك جا برای سرور كنترل و فرمان ارسال می‌ نماید.
ابزار:
پیرو گزارشات ارائه شده در خصوص بدافزار Gauss ، ابزار شناسایی تولیدشده توسط مركز ماهر درخصوص این بدافزار ارائه می‌گردد. در صورت شناسایی سیستم‌های آلوده توسط ابزار، با مركز ماهر تماس حاصل فرمایید.