دنیای کامپیوتر

دنیای کامپیوتر

دنیای کامپیوتر - آموزش کامپیوتر - دنیای رایانه - آموزش رایانه- آموزش نرم افزار - معرفی نرم افزار - دانلود نرم افزار - وبلاگ کامپیوتر
دنیای کامپیوتر

دنیای کامپیوتر

دنیای کامپیوتر - آموزش کامپیوتر - دنیای رایانه - آموزش رایانه- آموزش نرم افزار - معرفی نرم افزار - دانلود نرم افزار - وبلاگ کامپیوتر

ملاقاتی با ویروس گاوس!

ملاقاتی با ویروس گاوس

ملاقاتی با ویروس “گاوس(Gauss)” پسر عموی جدید استاکس نت ( Stuxnet) و فلم (Flame) ، اخیرا ویروسی در کامپیوترهای خاورمیانه شناسایی شده که قابلیت جاسوسی در عملیات بانکی و دزدیدن اطلاعات مهمی مثل پسورد مرورگرها، کوکی ها و اطلاعات شبکه را داراست.

 ملاقاتی با ویروس گاوس این ویروس که “گاوس” نامیده می شود برای ربودن اطلاعات از چند بانک بزرگ لبنانی و بانک های خاورمیانه طراحی شده است و تا اینجا برخی کاربران “CitiBank” و “PayPal” اطلاعات به سرقت رفته  خود را برای سازنده ی ناشناس این ویروس ارسال کرده اند.این ویروس توسط آنتی ویروس “کسپراسکای” همان صد ویروسی که ویروس ، فلیم را شناسایی کرده بود شناسایی شده است .

یکی از دلایلی که گاوس توسط کاسپراسکای شناسایی شد به دلیل شباهت این ویروس با ویروس فلیم بود .

شباهت های فلیم و ویروس فلیم “سیستم عامل مشابه در نحوه ساخت ، ساختار ماژول ، پایگاه های کد و با استفاده از ارتباط دستورات و  کنترل های  (C&C) ، با توجه به اطلاعات منتشر شده از سایت کسپرسکای ، گاوس میتواند دیسک های USB “هوشمند” را آلوده ، و ذخیره سازی اطلاعت آن ها به صورت یک فایل پنهان که دارای قابلیت جابجایی میباشد .

کسپرسکای باور دارد که “گاوس” توسط سازنده ی “فلیم” و “استاکس نت” طراحی شده است که هر دوی این ویروس ها ،کامپیوتر های خاورمیانه را مورد هدف قرار دادند.

البته بانک های لبنانی تا به حال مورد حمله قرار نگرفته بودند. “فلیم” و “استاکس نت” به منظور حمله به تجهیزات هسته ای ایران طراحی شده بودند.

این که “گاوس” چگونه انتقال پیدا می کند هنوز هم مشخص نیست. اما بنابر تخمین کسپرسکای هم اکنون تعداد زیادی دستگاه به این ویروس مبتلا شده اند. که تعداد دستگاه های مبتلا به این ویروس از تعداد دستگاه های مبتلا به “استاکس نت” کمتر و از تعداد دستگاه های مبتلا به “فلیم” بیشتر است.
کسپرسکای از ماه ژوئن تحقیق خود را روی این ویروس شروع کرده است، زمانی که سازمان ملل برای کاهش استفاده از سلاح های سایبری تلاش نمود. به نظر می آید که این ویروس از ماه سپتامبر سال گذاشته وارد دنیای سایبری شده است.