Trojan Gauss vẫn rất bí ẩn

Thứ tư, 15/08/2012 16:43

(ictworld.vn) - Trong một nghiên cứu gần đây nhất, Kaspersky Lab đã tìm thấy một loại Trojan mới với tên gọi Gauss, một trong những gián điệp trên mạng tương tự như Stunex, Flame hay Duqu


Cấu trúc dữ liệu được mã hóa của Gauss không chỉ là tính năng độc đáo của Trojan này mà còn là sự bí ẩn đầy thách thức đối với các chuyên gia bảo mật khi mà mục đích chính của cấu trúc này vẫn chưa có câu trả lời chính xác.

Gauss là một công cụ gián điệp trên mạng phức tạp có dấu hiệu được tài trợ bởi một tổ chức/quốc gia nào đó. Gauss có khả năng ăn cắp nhiều thông tin, đặc biệt tập trung vào mật khẩu trên trình duyệt, thông tin tài khoản ngân hàng trực tuyến và các cấu hình hệ thống máy tính bị nhiễm. Các chuyên gia của Kaspersky Lab phát hiện ra Gauss bằng cách xác định sự tương đồng của chương trình độc hại với Flame.

Từ cuối tháng 5 năm 2012, hơn 2.500 trường hợp lây nhiễm đã được ghi nhận bởi hệ thống bảo mật dựa trên đám mây của Kaspersky Lab, với phần lớn trường hợp được tìm thấy ở Trung Đông. Các phát hiện về Gauss chỉ ra rằng có lẽ còn nhiều phần mềm độc hại khác liên quan đến gián điệp trên mạng hoạt động. Những căng thẳng hiện nay ở Trung Đông càng làm gia tăng cường độ của các chiến dịch chiến tranh không gian mạng và hoạt động gián điệp không gian mạng đang diễn ra.
 
Các  chuyên gia của Kaspersky Lab đã công bố nghiên cứu về Gauss đồng thời phân tích các chức năng cơ bản và đặc điểm của nó, bên cạnh cấu trúc, các mô-đun độc nhất, phương pháp giao tiếp, và các số liệu thống kê của các trường hợp bị lây nhiễm. Tuy nhiên, một số bí ẩn và câu hỏi về Gauss vẫn chưa được giải đáp và cấu trúc dữ liệu được mã hóa của Gauss chính là khía cạnh hấp dẫn nhất.

Cấu trúc dữ liệu được mã hóa nằm ở module đánh cắp dữ liệu của USB của Guass và được thiết kế để nhắm vào một hệ thống nhất định có cài đặt một chương trình cụ thể bằng cách thức phẫu thuật. Khi một thanh USB bị nhiễm được cắm vào một máy tính không được bảo mật, phần mềm độc hại được thực thi và giải mã các cấu trúc dữ liệu bằng cách tạo ra một chìa khóa để mở khóa nó. Chìa khóa này xuất phát từ cấu hình cụ thể của hệ thống trên máy tính. Ví dụ, nó bao gồm tên của một thư mục trong Program Files và phải có ký tự đầu tiên được viết bằng một bộ ký tự mở rộng như tiếng Ả Rập hay tiếng Do Thái. Nếu phần mềm độc hại xác định được các cấu hình hệ thống thích hợp, nó sẽ mở khóa và thực hiện truyển dữ liệu đánh cắp được.

Aleks Gostev, Trưởng nhóm chuyên gia an ninh, thuộc Nhóm nghiên cứu và phân tích toàn cầu, Kaspersky Lab cho biết: "Mục đích và chức năng của cấu trúc dữ liệu được mã hóa hiện nay vẫn là một bí ẩn. Cách viết mật mã và các biện pháp phòng ngừa mà các tác giả đã sử dụng để che giấu cấu trúc này cho thấy mục tiêu của nó nhắm vào các cấu hình cao. Kích thước của cấu trúc dữ liệu cũng là một mối quan tâm. Nó đủ lớn để chứa mã có thể được sử dụng cho sự phá hoại trên không gian mạng, tương tự như mã SCADA của Stuxnet. Giải mã thành công cấu trúc dữ liệu này sẽ cung cấp một sự hiểu biết tốt hơn về các mục tiêu tổng thể và bản chất của mối đe dọa này."

Kaspersky Lab muốn mời bất cứ ai có quan tâm đến kỹ thuật lập trình, kỹ thuật đảo ngược, hoặc toán học để giúp tìm ra chìa khóa giải mã và mở khóa cấu trúc dữ liệu bị che giấu. Thông tin chi tiết và mô tả kỹ thuật của cấu trúc này đã được đăng tải tại https://www.securelist.com/

chanhtrung

Đã trám hố sâu

Bạn đọc 00:30

Báo Người Lao Động số ra ngày 19-3 phản ánh trên đường Phạm Khắc, phường Sài Gòn, TP HCM xuất hiện hố sâu khoảng 1 m, hở hàm ếch, gây nguy hiểm

Báo in Người Lao Động 27-3: Đề xuất mạnh tay với người dây dưa nộp phạt

Báo in Người Lao Động 27-3: Đề xuất mạnh tay với người dây dưa nộp phạt

Video 00:00

Xây dựng kho dự trữ xăng dầu chiến lược; Giữ ổn định vĩ mô, tiếp sức doanh nghiệp; “Cánh tay vươn xa” của Mossad… là những thông tin đáng chú ý khác

Sàn tiền ảo ONUS đã huy động hàng tỉ USD

Sàn tiền ảo ONUS đã huy động hàng tỉ USD

Pháp luật 22:42

(NLĐO)- Đường dây tiền ảo của hệ sinh thái ONUS do Vương Lê Vĩnh Nhân cầm đầu, Công an xác định bị can huy động hàng tỉ USD.

Nhiệt điện Vĩnh Tân phát động Tết trồng cây, phủ xanh hơn 23 ha khuôn viên

Nhiệt điện Vĩnh Tân phát động Tết trồng cây, phủ xanh hơn 23 ha khuôn viên

Miền Trung - Tây Nguyên 22:04

(NLĐO) - Công ty Nhiệt điện Vĩnh Tân trồng mới cây xanh, nâng tổng số lên hơn 20.450 cây, góp phần xây dựng môi trường sản xuất xanh – sạch – bền vững

Mỹ đang chuẩn bị "đòn cuối cùng" giáng lên Iran?

Mỹ đang chuẩn bị "đòn cuối cùng" giáng lên Iran?

Quốc tế 21:56

(NLĐO) - Trang Axios dẫn nguồn tin cho rằng Mỹ đang tính toán các phương án cho một "đòn quyết định" giáng xuống Iran.

Công ty chứng khoán sắp kinh doanh vàng phái sinh, lấn sân tài sản số

Công ty chứng khoán sắp kinh doanh vàng phái sinh, lấn sân tài sản số

Kinh tế 21:15

(NLĐO) – Mùa đại hội cổ đông thường niên 2026 của các công ty chứng khoán bắt đầu sôi động với những kế hoạch mới trong bối cảnh VN-Index biến động mạnh.

Điều ít ai ngờ về ông Vương Lê Vĩnh Nhân - nhà sáng lập sàn tiền số ONUS vừa bị bắt

Điều ít ai ngờ về ông Vương Lê Vĩnh Nhân - nhà sáng lập sàn tiền số ONUS vừa bị bắt

AI 365 21:14

(NLĐO)- Ông Vương Lê Vĩnh Nhân được biết đến là nhà sáng lập sàn tiền số ONUS, song ít ai biết ông từng có xuất phát điểm là một dược sĩ.

Người dân ùn ùn đổ về lễ hội ẩm thực được ví “đặc sắc nhất thế giới” đang diễn ra tại TPHCM

Người dân ùn ùn đổ về lễ hội ẩm thực được ví “đặc sắc nhất thế giới” đang diễn ra tại TPHCM

Kinh tế 21:00

(NLĐO)- Lễ hội Văn hóa Ẩm thực, Món ngon Saigontourist Group 2026 chính thức diễn ra tại Khu Du lịch Văn Thánh, kéo dài từ ngày 26-3 đến 29-3.

Đề xuất Thủ tướng tặng Bằng khen trong vụ cứu 7 người trong vụ cháy

Đề xuất Thủ tướng tặng Bằng khen trong vụ cứu 7 người trong vụ cháy

Xã hội 20:55

(NLĐO)- Có thành tích xuất sắc đột xuất, cứu sống người trong vụ cháy ở Lĩnh Nam, UBND TP Hà Nội có tờ trình Thủ tướng Chính phủ về việc xét, tặng Bằng khen.

2 thanh niên bị nhóm đối tượng sử dụng đinh ba, dao quắm, đánh gây thương tích

2 thanh niên bị nhóm đối tượng sử dụng đinh ba, dao quắm, đánh gây thương tích

Pháp luật 20:52

(NLĐO)- Phát hiện nhóm thanh thiếu niên khác, các đối tượng đuổi theo sử dụng đinh ba, dao quắm, tay không đánh 2 thanh niên gây thương tích.

XEM THÊM