Von Benjamin Schischka - 10.08.2012, 11:15

Trojaner

Staatlicher Trojaner Gauss giert nach Online-Banking-Daten

©Wikipedia.de

Nach Stuxnet, Duqu und Flame gibt es mit Gauss nun einen weiteren Schädling im Bunde der staatlich geförderten Malware. Gauss interessiert sich offenbar vor allem für Geld.
Kaspersky hat soeben eine neue Malware namens „Gauss“ entdeckt. Die Virenexperten vermuten einen staatlichen Hintergrund, Gauss betreibe Cyper-Spionage. Der Schädling befalle hauptsächlich Nutzer im Nahen Osten, vor allem im Libanon, und will ihnen vertrauliche Daten stehlen. Zu diesen Daten sollen Passwörter, Online-Banking-Informationen, Browser-History und Cookies gehören. Neben libanesischen Banken sollen auch Citibank- und Paypal-Kunden zu den Opfern zählen. Gauss sei die erste Cyberwaffe, die Charakteristika eines Onlinebanking-Trojaners aufweise. Gauss infiziert auch USB-Sticks und versteckt gesammelte Daten in einem geheimen Ordner. Außerdem installiert er die Schriftart „Palida Narrow“ – warum, ist den Experten noch nicht klar.

Entdeckt wurde der Schädling bei Folgeuntersuchungen zu Flame. Dieser ist ebenfalls ein Cyber-Schädling, der es aber überwiegend auf Iran, Israel und den Sudan abgesehen hat. Weil er Gemeinsamkeiten mit Flame habe, wurde Gauss entdeckt, teilt Kaspersky mit. Architektur und Struktur der Module sowie Code-Basis und Kommunikationsformen mit den Command & Control Servern seien vergleichbar.

Ferner habe man festgestellt, dass Gauss seit September 2011 aktiv sei. Kurz nach der Entdeckung im Juni 2012 seien die Server von Gauss im Juli 2012 deaktiviert worden. Der Schädling sei damit zwar noch aktiv, aber in einer Art Schlafmodus. Derzeit bekommen die Gauss-Schädlinge keine neuen Anweisungen von den Servern der Macher. Kaspersky spricht von 2.500 Infektionen seit Mai 2012. Die Gesamtzahl der Opfer schätze man auf Zehntausende. Das sind mehr als bei Flame und Duqu – aber weniger als bei Stuxnet.

Die Benennung erfolgte übrigens nicht durch Kaspersky, sondern findet sich im Schadcode. Die Entwickler hatten offensichtlich den deutschen Mathematiker Johann Carl Friedrich Gauß vor Augen. Viele kennen sein Gesicht vielleicht noch: Es war auf den 10-DM-Scheinen.
Kaspersky betont, dass seine Produkte Gauss bereits erkennen würden. Der Trojaner wurde für Windows 32-Bit entwickelt. Mac-Nutzer sind von der Malware nicht betroffen.
Kommentare zu diesem Artikel (4 Beiträge)
Kommentar verfassen:
Kommentar verfassen

Login über einen Foren Account





Gastposting

Gastbeiträge müssen erst freigeschaltet werden, bevor Sie auf der Seite erscheinen.





Bestellen Sie "Macwelt Daily-Newsletter" kostenlos
Immer informiert sein:

Mit den kostenlosen Newslettern der Macwelt bleiben Sie auf dem Laufenden!

- Anzeige -
Angebote für Leser
Macwelt für iPad

Für das iPad: Macwelt HD
Neu: Die Macwelt als interaktive Ausgabe für das iPad - schon am Freitag vor dem Erstverkaufstag des Heftes im App Store erhältlich.

Macwelt mobil

Macwelt News
Nachrichten der Macwelt auf das iPhone mit der kostenlosen News-App

3x Macwelt testen!
Ja, ich teste 3x die Macwelt mit CD für nur 12,90 € (19,- Sfr). Den 4 GB USB-Stick erhalte ich gratis dazu.
Macwelt 06/13
Anrede:
Vorname:
Nachname:
Straße/Nr:
PLZ/Ort:
Land:
E-Mail:
Bestätigen
Nur wenn ich innerhalb von 2 Wochen nach Erhalt der 3. Ausgabe nichts von mir hören lasse, möchte ich die PC-WELT mit DVD zum gleichen Preis weiterbeziehen (D: 55,80 €/Jahr, EU: 64,80 €/Jahr, CH: 103,70 Sfr/Jahr). Nach dem Testzeitraum ist der Bezug jederzeit kündbar.
Ich bin damit einverstanden, dass die IDG Tech Media GmbH und ihre Partner mich per E-Mail über interessante Vorteilsangebote informieren.
Jetzt anfordern
1546854
Content Management by InterRed