Home  >  News  >  Sicherheit  > Meldung 63606

spacer

Gauss: neuer «Staatstrojaner» will Bankdaten

Nach Stuxnet, Duqu und Flame gibt es mit Gauss nun einen weiteren Schädling im Bunde der staatlich geförderten Malware. Gauss interessiert sich offenbar vor allem für Geld.

blue_quad von IDG . (10.08.2012)

Kaspersky hat soeben eine neue Malware namens «Gauss» entdeckt. Die Virenexperten vermuten einen staatlichen Hintergrund, Gauss betreibe Cyber-Spionage. Der Schädling befalle hauptsächlich Nutzer im Nahen Osten, vor allem im Libanon, und will ihnen vertrauliche Daten stehlen. Zu diesen Daten sollen Passwörter, Onlinebanking-Informationen, Browser-History und Cookies gehören. Neben libanesischen Banken sollen auch Citibank- und Paypal-Kunden zu den Opfern zählen. Gauss sei die erste Cyberwaffe, die Charakteristika eines Onlinebanking-Trojaners aufweise. Gauss infiziert auch USB-Sticks und versteckt gesammelte Daten in einem geheimen Ordner. Ausserdem installiert er die Schriftart «Palida Narrow» – warum, ist den Experten noch nicht klar.

Die Programmierer haben ihre Malware nach dem deutschen Mathematiker Carl Friedrich Gauss benanntvergrößenDie Programmierer haben ihre Malware nach dem deutschen Mathematiker Carl Friedrich Gauss benannt Entdeckt wurde der Schädling bei Folgeuntersuchungen zu Flame. Dieser ist ebenfalls ein Cyber-Schädling, der es aber überwiegend auf Iran, Israel und den Sudan abgesehen hat. Weil er Gemeinsamkeiten mit Flame habe, wurde Gauss entdeckt, teilt Kaspersky mit. Architektur und Struktur der Module sowie Code-Basis und Kommunikationsformen mit den «Command & Control»-Servern seien vergleichbar.

Ferner habe man festgestellt, dass Gauss seit September 2011 aktiv sei. Kurz nach der Entdeckung im Juni 2012 seien die Server von Gauss im Juli 2012 deaktiviert worden. Der Schädling sei damit zwar noch aktiv, aber in einer Art Schlafmodus. Derzeit bekommen die Gauss-Schädlinge keine neuen Anweisungen von den Servern der Macher. Kaspersky spricht von 2500 Infektionen seit Mai 2012. Die Gesamtzahl der Opfer schätze man auf Zehntausende. Das sind mehr als bei Flame und Duqu – aber weniger als bei Stuxnet.

Die Benennung erfolgte übrigens nicht durch Kaspersky, sondern findet sich im Schadcode. Die Entwickler hatten offensichtlich den deutschen Mathematiker Johann Carl Friedrich Gauss (Gauss'sche Glockenkurve) vor Augen. Kaspersky betont, dass seine Produkte Gauss bereits erkennen würden.



     


Anzeige
ARCHIV
left
MAI 2013
right
MO
DI
MI
DO
FR
SA
SO
29
30
1
2
3
4
5
6
7
8
9

» Die letzten 14 Tage

» Newsarchiv

Wählen Sie:
Ähnliche News

Antiviren-Tools und selbst Experten stehen beim Trojaner Rakshasa vor einem Problem. Die Malware frisst sich viel tiefer ins System als die üblichen Schädlinge. Trojaner nistet sich in BIOS und Firmware ein

Seit acht Monaten treibt ein Virus auf Rechnern im Nahen Osten sein Unwesen, melden Kaspersky und Seculert. Zum ersten Mal enthält so ein Programm persische... Trojaner «Mahdi» wütet im Nahen Osten

Wegen einer Sicherheitslücke in der Webseitenverwaltungs-Software Parallels Plesk Panel werden derzeit ungewöhnlich viele Schweizer Webseiten Opfer von... Schweizer Webseiten unter Beschuss

Hacker haben über 450'000 Usernamen und Passwörter von einer Yahoo-Subdomain geklaut und im Klartext veröffentlicht. Es soll sich um Daten von Yahoo Voices... Yahoo: 450'000 Passwörter veröffentlicht

Computer, die vom Schadprogramm DNS-Changer befallen sind, laufen Gefahr, am 9. Juli endgültig keinen Internetzugriff mehr zu haben. In der Schweiz sind... Gnadenfrist für Opfer von DNS-Changer endet

Leser empfehlen

Cloud-Speicherdienste sind extrem praktisch und gelten dennoch als unsicher. Doch tun sie das zu Recht? Und was können Anwender tun, um das Beste aus... Acht Tipps für die sichere Cloud

Gerüchten zufolge soll Google seinen Kartendienst umbauen. Ein angeblicher Screenshot der neuen Maps-Version zeigt eine Vollbildkarte mit neuen Formen... So könnte Google Maps bald aussehen

Das Bakom hat entschieden: Ein Grundangebot an TV-Sendern muss nur noch bis 2015 analog verbreitet werden - und Cablecom und Co. können die Sender sogar... Analog-TV: Spätestens 2015 ist Schluss

Sunrise Now heissen die neuen Handy-Tarife von Sunrise, welche die bisherigen Flat- und Flex-Abos ersetzen. Anders als Swisscom differenziert Sunrise... Sunrise stellt neue Handy-Abos vor

Abo-Kunden der Swisscom können ab 1. Juli ihr Handy auch mit SIM-Karten der Konkurrenz nutzen. Davon profitieren zwar vor allem iPhone-Kunden mit Swisscom-Abo,... Swisscom schafft SIM-Lock für iPhones ab

Aktuelle Meldungen

Nach dem Einstiegs-Smartphone Lumia 620 ist jetzt auch das Mittelklassegerät Lumia 720 in der Schweiz erhältlich. Nokia Lumia 720

Google hat anlässlich seiner Entwicklerkonferenz I/O einen neuen Musik-Streaming-Dienst à la Spotify sowie neue Cloud-Funktionen für Games vorgestellt.... Google I/O: viel Neues von Google

Im Rahmen eines Programmier-Wettbewerbs für medizinische Software wurde mit MedRef eine Anwendung für Googles Datenbrille Google Glass vorgestellt, die... Gesichtserkennung mit Google Glass

Das Schweizer Start-up SpeicherBox will einen Cloud-Speicherdienst auf die Beine stellen, bei dem die Daten ausschliesslich in Schweizer Rechenzentren... SpeicherBox: Cloud-Speicher aus der Schweiz

Hier ist die Schweizer Rangliste der 19. Woche des Jahres der beliebtesten 10 Apps. Raab schlägt sie (fast) alle. Top-10 iOS-Apps der Schweiz - Woche 19

Partnerchannel

 

Alles aus der Cloud-Welt für KMU von Microsoft Schweiz. 

 

Firmenlinks
Anzeige