بدافزار گاوس (آخرین به روز رسانی: 4 مهر 91)
بدافزار گاوس (آخرین به روز رسانی: 4 مهر 91)
بدافزار Gauss در
10 آگوست سال 2012 تحت خانواده تروجانها شناسایی و در اواسط سال 2011
به عنوان تروجان بانكی توسط مهاجمین مورد استفاده قرار گرفته است. سیستم
های هدف بدافزار Gauss، سیستم های خانواده ویندوز می باشند. Gauss به منظور دستیابی به اطلاعات سیستم های قربانی و سرقت اطلاعات اعتباری، پست الكترونیك و شبكه های اجتماعی ایجاد شده است. بدافزار Gauss یك بدافزار ماژولار است كه همه ماژول های آن با فرمت OCX نوشته شده اند. درحقیقت Gauss
یك بدافزار جاسوسی نیست كه در آن همه نوع اطلاعات قابل جمعآوری ذخیره
گردد. بلكه مشخصات سیستم استفاده شده، اطلاعات بانكی و اطلاعات اینترنتی
مرورگر، مورد علاقه آن است.
انتشار این بدافزار از طریق انتقال ماژول سرقت اطلاعات به درایو usb سیستم قربانی و با استفاده از یك آسیب پذیری در سیستم های ویندوز با نام CVE-2010-2568 صورت میگیرد.
معماری
كلی این بدافزار به این شكل است كه هر ماژول به طور مستقل و بدون ارتباط
با سرور كنترل و فرمان، دادههایی را ذخیره میكند و به ماژول اصلی
تحویل میدهد. در نهایت ماژول اصلی با تجمیع این فایلها در یك فایل، همه
اطلاعات را یك جا برای سرور كنترل و فرمان ارسال می نماید.
ابزار:
پیرو گزارشات ارائه شده در خصوص بدافزار Gauss ، ابزار شناسایی
تولیدشده توسط مركز ماهر درخصوص این بدافزار ارائه میگردد. در صورت
شناسایی سیستمهای آلوده توسط ابزار، با مركز ماهر تماس حاصل فرمایید.
+ نوشته شده در دوشنبه پانزدهم مهر ۱۳۹۲ ساعت 8:54 توسط اسماعیل کفاشی
|
شبکه های کامپیوتری ، مهندسی فناوری اطلاعات ، IT ، مهندسی کامپیوتر ، مهندسی اینترنت ، روتر و سوئیچ ، Router ، روشهای روتینگ ، مسیریابی ، گرافیک کامپیوتری ، سیستم های توزیعی ، طراحی شبکه ، شبکه های حسگر ، امنیت شبکه ، مولتی مدیا ، انتقال داده ، کارشناسی ارشد ، کنکور ، دانشگاه امیرکبیر ، دانشگاه اشراق بجنورد خراسان شمالی ، موسسه آموزش عالی اشراق بجنورد ، دانشگاه علوم قرآنی کوثر خراسان شمالی ، دانشگاه جامع علمی کاربردی خراسان شمالی ، مهندسی کامپیوتر نرم افزار ، مهندسی کامپیوتر سخت افزار ، منابع کنکور کارشناسی ارشد مهندسی فناوری اطلاعات ، منابع کنکور کارشناسی ارشد مهندسی کامپیوتر نرم افزار و ...