Trojan Gauss vẫn rất bí ẩn

Thứ tư, 15/08/2012 16:43

(ictworld.vn) - Trong một nghiên cứu gần đây nhất, Kaspersky Lab đã tìm thấy một loại Trojan mới với tên gọi Gauss, một trong những gián điệp trên mạng tương tự như Stunex, Flame hay Duqu


Cấu trúc dữ liệu được mã hóa của Gauss không chỉ là tính năng độc đáo của Trojan này mà còn là sự bí ẩn đầy thách thức đối với các chuyên gia bảo mật khi mà mục đích chính của cấu trúc này vẫn chưa có câu trả lời chính xác.

Gauss là một công cụ gián điệp trên mạng phức tạp có dấu hiệu được tài trợ bởi một tổ chức/quốc gia nào đó. Gauss có khả năng ăn cắp nhiều thông tin, đặc biệt tập trung vào mật khẩu trên trình duyệt, thông tin tài khoản ngân hàng trực tuyến và các cấu hình hệ thống máy tính bị nhiễm. Các chuyên gia của Kaspersky Lab phát hiện ra Gauss bằng cách xác định sự tương đồng của chương trình độc hại với Flame.

Từ cuối tháng 5 năm 2012, hơn 2.500 trường hợp lây nhiễm đã được ghi nhận bởi hệ thống bảo mật dựa trên đám mây của Kaspersky Lab, với phần lớn trường hợp được tìm thấy ở Trung Đông. Các phát hiện về Gauss chỉ ra rằng có lẽ còn nhiều phần mềm độc hại khác liên quan đến gián điệp trên mạng hoạt động. Những căng thẳng hiện nay ở Trung Đông càng làm gia tăng cường độ của các chiến dịch chiến tranh không gian mạng và hoạt động gián điệp không gian mạng đang diễn ra.
 
Các  chuyên gia của Kaspersky Lab đã công bố nghiên cứu về Gauss đồng thời phân tích các chức năng cơ bản và đặc điểm của nó, bên cạnh cấu trúc, các mô-đun độc nhất, phương pháp giao tiếp, và các số liệu thống kê của các trường hợp bị lây nhiễm. Tuy nhiên, một số bí ẩn và câu hỏi về Gauss vẫn chưa được giải đáp và cấu trúc dữ liệu được mã hóa của Gauss chính là khía cạnh hấp dẫn nhất.

Cấu trúc dữ liệu được mã hóa nằm ở module đánh cắp dữ liệu của USB của Guass và được thiết kế để nhắm vào một hệ thống nhất định có cài đặt một chương trình cụ thể bằng cách thức phẫu thuật. Khi một thanh USB bị nhiễm được cắm vào một máy tính không được bảo mật, phần mềm độc hại được thực thi và giải mã các cấu trúc dữ liệu bằng cách tạo ra một chìa khóa để mở khóa nó. Chìa khóa này xuất phát từ cấu hình cụ thể của hệ thống trên máy tính. Ví dụ, nó bao gồm tên của một thư mục trong Program Files và phải có ký tự đầu tiên được viết bằng một bộ ký tự mở rộng như tiếng Ả Rập hay tiếng Do Thái. Nếu phần mềm độc hại xác định được các cấu hình hệ thống thích hợp, nó sẽ mở khóa và thực hiện truyển dữ liệu đánh cắp được.

Aleks Gostev, Trưởng nhóm chuyên gia an ninh, thuộc Nhóm nghiên cứu và phân tích toàn cầu, Kaspersky Lab cho biết: "Mục đích và chức năng của cấu trúc dữ liệu được mã hóa hiện nay vẫn là một bí ẩn. Cách viết mật mã và các biện pháp phòng ngừa mà các tác giả đã sử dụng để che giấu cấu trúc này cho thấy mục tiêu của nó nhắm vào các cấu hình cao. Kích thước của cấu trúc dữ liệu cũng là một mối quan tâm. Nó đủ lớn để chứa mã có thể được sử dụng cho sự phá hoại trên không gian mạng, tương tự như mã SCADA của Stuxnet. Giải mã thành công cấu trúc dữ liệu này sẽ cung cấp một sự hiểu biết tốt hơn về các mục tiêu tổng thể và bản chất của mối đe dọa này."

Kaspersky Lab muốn mời bất cứ ai có quan tâm đến kỹ thuật lập trình, kỹ thuật đảo ngược, hoặc toán học để giúp tìm ra chìa khóa giải mã và mở khóa cấu trúc dữ liệu bị che giấu. Thông tin chi tiết và mô tả kỹ thuật của cấu trúc này đã được đăng tải tại https://www.securelist.com/

chanhtrung

Giả danh nhân viên bưu điện gọi điện, nhắn tin lừa đảo

Giả danh nhân viên bưu điện gọi điện, nhắn tin lừa đảo

Thời sự 17:00

(NLĐO)- Công an tỉnh Thanh Hóa vừa phát đi cảnh báo hình thức lừa đảo khi một số đối tượng giả danh nhân viện bưu điện gọi điện, nhắn tin lừa đảo

Kết quả xổ số miền Bắc, xổ số miền Trung, ngày 13-9:  Đà Nẵng, Quảng Ngãi, Đắk Nông, Nam Định

Kết quả xổ số miền Bắc, xổ số miền Trung, ngày 13-9: Đà Nẵng, Quảng Ngãi, Đắk Nông, Nam Định

Kết quả xổ số 17:00

(NLĐO) - Kết quả xổ số ngày 13-9 được các Công ty Xổ số kiến thiết Đà Nẵng, Quảng Ngãi, Đắk Nông, Nam Định công bố.

Quy mô 100 tỉ USD, Việt Nam có thể trở thành trung tâm tài sản mã hóa ở khu vực

Quy mô 100 tỉ USD, Việt Nam có thể trở thành trung tâm tài sản mã hóa ở khu vực

Kinh tế 16:32

(NLĐO) – Việt Nam hiện xếp thứ 5 thế giới về mức độ phổ cập tiền mã hóa với quy mô nắm giữ ước tính khoảng 100 tỉ USD.

BVĐK Tâm Anh hợp tác với Trung tâm ung thư của Nga về công nghệ mới điều trị ung thư

BVĐK Tâm Anh hợp tác với Trung tâm ung thư của Nga về công nghệ mới điều trị ung thư

Sức khỏe 16:24

BVĐK Tâm Anh ký kết hợp tác với Trung tâm ung thư Nga, ứng dụng phương pháp mới trong nghiên cứu, chẩn đoán và điều trị ung thư.

Tổng Bí thư dự hội nghị chuyên đề Bình dân học vụ số - Quốc hội số

Tổng Bí thư dự hội nghị chuyên đề Bình dân học vụ số - Quốc hội số

Chính trị 16:20

(NLĐO) - Tổng Bí thư Tô Lâm, Thủ tướng Phạm Minh Chính, Chủ tịch Quốc hội Trần Thanh Mẫn dự hội nghị Bình dân học vụ số - Quốc hội số

Khởi tố đối tượng gây ra vụ thảm án khiến 3 người chết tại Đắk Lắk

Khởi tố đối tượng gây ra vụ thảm án khiến 3 người chết tại Đắk Lắk

Pháp luật 16:14

(NLĐO) - Cơ quan điều tra đã khởi tố đối tượng gây ra vụ thảm án khiến 3 người chết, 1 người bị thương để điều tra về hành vi giết người và cướp tài sản.

Một nữ khách hàng trúng ô tô Kia Sonet khi dùng sản phẩm Yến sào Khánh Hòa Sanest

Một nữ khách hàng trúng ô tô Kia Sonet khi dùng sản phẩm Yến sào Khánh Hòa Sanest

Kinh tế 16:10

(NLĐO) – Hai khách hàng tại TP HCM đã trúng giải nhì và giải tư trong chương trình khuyến mãi lớn của Công ty Yến sào Khánh Hòa

Người phụ nữ tung tin sai sự thật về bác sĩ nội trú Bệnh viện Bạch Mai để làm gì?

Người phụ nữ tung tin sai sự thật về bác sĩ nội trú Bệnh viện Bạch Mai để làm gì?

Pháp luật 15:56

(NLĐO) - Công an TP Hà Nội vừa xử lý một phụ nữ vì tung tin sai sự thật về bác sĩ nội trú Bệnh viện Bạch Mai trên mạng để “câu tương tác” bán hàng online.

Hơn 250 đại biểu tham dự hội thảo quản lý thiết bị y tế tại Đắk Lắk

Hơn 250 đại biểu tham dự hội thảo quản lý thiết bị y tế tại Đắk Lắk

Vùng miền 15:50

(NLĐO) – Thời gian qua, công tác quản lý thiết bị y tế của các bệnh viện gặp nhiều khó khăn, cần được tháo gỡ và hoàn thiện.

Nga chuyển giao công nghệ sản xuất thuốc sinh học công nghệ cao cho Việt Nam

Nga chuyển giao công nghệ sản xuất thuốc sinh học công nghệ cao cho Việt Nam

Sức khỏe 15:50

Medsintez (Nga) chuyển giao công nghệ sản xuất thuốc sinh học tiên tiến cho VNVC, mở đường tiếp cận nguồn thuốc cao cấp điều trị bệnh mạn tính và truyền nhiễm.

XEM THÊM