Fängt Bankdaten ab

Neuer Spionage-Virus im Nahen Osten entdeckt

Digital
10.08.2012 09:44
Das Sicherheitsunternehmen Kaspersky hat nach eigenen Angaben einen weiteren auf Ziele im Nahen Osten ausgerichteten Computervirus aufgespürt. Die Schadsoftware mit dem Namen "Gauss" sei offenbar dazu programmiert worden, Finanzinformationen von Kunden libanesischer Banken abzufangen.

Dies teilte das in Moskau ansässige Unternehmen am Donnerstag in einem Blogeintrag mit. Der Online-Banking-Trojaner leite im Unterschied zu den bekannten Werkzeugen von kriminellen Internetbetrügern keine betrügerischen Bankgeschäfte zum Schaden der Nutzer ein, sondern spähe aus, welche Transaktionen vorgenommen werden.

Die Schadsoftware infiziere Windows-Computer und USB-Sticks und übertrage die ausgespähten Daten zu einem nicht näher bezeichneten Server. Neben Daten zum Zahlungsverkehr liste Gauss auch Laufwerke und Verzeichnisse des befallenen Computers auf, kopiere die als Cookies bezeichneten Nutzungsdaten des Internetbrowsers und spähe weitere Zugangsdaten aus. Nach 30 Einsätzen zerstöre sich Gauss selbst und sei dann nicht mehr sichtbar.

Virus derzeit im Schlafmodus
Gauss habe man bei Folgeuntersuchungen zu Flame entdeckt, der Virus soll seit September 2011 aktiv sein. Kurz nach dem Aufspüren durch Kaspersky im Juni 2012 seien die Gauss-Server aber deaktiviert worden - der Virus befinde sich seither in einer Art Schlafmodus. Insgesamt gebe es wohl Zehntausende Opfer, betroffen seien vor allem der Iran, der Libanon, Palästina und Israel, aber auch Saudi-Arabien, die Vereinigten Arabischen Emirate, der Sudan, Syrien sowie Ägypten, die Türkei, der Irak und Jordanien.

Gauss aus gleicher "Herstellung" wie andere Viren
Vom Aufbau her habe Gauss große Ähnlichkeiten mit den bereits bekannten Viren Flame und Stuxnet. Vermutlich seien alle drei aus gleicher "Herstellung", erklärte Kaspersky. Flame und Stuxnet hatten unter anderem Störungen beim iranischen Atomprogramm verursacht. Experten vermuteten staatliche Stellen in den USA oder Israel als Urheber der beiden Viren (siehe Infobox).

Loading...
00:00 / 00:00
play_arrow
close
expand_more
Loading...
replay_10
skip_previous
play_arrow
skip_next
forward_10
00:00
00:00
1.0x Geschwindigkeit
explore
Neue "Stories" entdecken
Beta
Loading
Kommentare

Da dieser Artikel älter als 18 Monate ist, ist zum jetzigen Zeitpunkt kein Kommentieren mehr möglich.

Wir laden Sie ein, bei einer aktuelleren themenrelevanten Story mitzudiskutieren: Themenübersicht.

Bei Fragen können Sie sich gern an das Community-Team per Mail an forum@krone.at wenden.

(Bild: krone.at)
(Bild: krone.at)
Kreuzworträtsel (Bild: krone.at)
(Bild: krone.at)



Kostenlose Spiele