teltarif.de MOBIL · DIENSTE
Größtes deutschsprachiges Telekommunikations-Magazin *
Newsletter für: 
Festnetz Internet Mobilfunk Handy & Co. mobicroco Meldung Meinung Service 19.06.2013 

Gauss-Trojaner späht Bankdaten im Staatsauftrag aus

09.08.2012
18:10

Finanztransaktionen im Nahen Osten wurden überwacht

Von mit Material von dpa
Gauss-Trojaner späht Bankdaten im Staatsauftrag aus
Gauss-Trojaner späht Bankdaten
im Staatsauftrag aus
Die IT-Sicherheitsfirma Kaspersky hat eine Schadsoftware entdeckt, die offenbar in staatlichem Auftrag Banküberweisungen im Nahen Osten ausgespäht hat. Bei dem Trojaner handle es sich um eine spezielle Anpassung des Schadprogramms Flame (das an Stuxnet erinnert), sagte Kaspersky-Chefanalyst Magnus Kalkuhl der Nachrichtenagentur dpa. Flame wurde im Mai von Kaspersky entdeckt und nach Informationen der "Washington Post" von den USA und Israel entwickelt. Gauss sei aber kleiner und nicht ganz so komplex und vielfältig einsetzbar wie der im Mai entdeckte Schädling Flame. Seine Entwickler richteten ihr Augenmerk besonders auf die Tarnung des Trojaners.

Der Online-Banking-Trojaner mit der Bezeichnung Gauss leitet im Unterschied zu den bekannten Werkzeugen von kriminellen Internetbetrügern keine Bankgeschäfte zum Schaden der Nutzer ein, sondern späht aus, welche Banktransaktionen vorgenommen werden. Im Libanon seien im Juni und Juli rund 2 500 Infektionen von PCs registriert worden, darunter mehr als 1 600 im Libanon, 480 in Israel und 260 in den palästinensischen Gebieten, sagte Kalkuhl. In der Türkei und Syrien sei es nur vereinzelt Rechner von Gauss befallen gewesen.

Namensgeber ist deutscher Mathematiker Carl Friedrich Gauss

Der Name des deutschen Mathematikers Carl Friedrich Gauss (1777-1855) sei im Code der Hauptkomponente des Trojaners gefunden worden, erklärte Kalkuhl. Die Schadsoftware infiziert nach seinen Angaben Windows-Computer und USB-Sticks und überträgt die ausgespähten Daten zu einem nicht näher bezeichneten Server. Nach 30 Einsätzen zerstört sich Gauss selbst und ist dann nicht mehr sichtbar.

Laut Kaspersky handelt es sich beim Gauss-Trojaner um den ersten Fall eines staatlich eingesetzten Online-Banking-Trojaners. Gauss wurde offenbar im Rahmen weiterer Untersuchungen zu Flame gefunden. Die Architektur und Struktur der Module sowie Code-Basis und Kommunikationsformen sollen in vielen Punkten mit Flame vergleichbar sein. Kaspersky ist momentan im Auftrag der International Telecommunication Union (ITU) damit beschäftigt, die von Cyber-Waffen ausgehenden Risiken zu untersuchen, um so zu einer "friedvollen Ausrichtung" des Internet beizutragen.

Die Gründe für den Einsatz von Gauss seien nicht bekannt, sagte der Kaspersky-Sprecher. "Wir haben nur die Fakten, wir spekulieren nicht über das Warum." Das Kaspersky-Team sei aber überrascht, so bald eine neue Schadsoftware mit staatlichem Hintergrund zu entdecken. Es sei zu befürchten, dass es weitere Kapitel in dieser Geschichte geben werde. "Da sollte etwas getan werden", sagte der Experte. Nötig sei eine internationale Diskussion, vielleicht auf Ebene der Vereinten Nationen. "Das geschieht aber nicht."

Das macht "Gauss" konkret im Nahen Osten

Aus der Untersuchung ergaben sich Hinweise, dass Gauss etwa seit September 2011 aktiv ist, entdeckt wurde die Schadsoftware im Juni 2012. Die Kontakt-Server von Gauss wurden im Juli 2012 kurz nach ihrer Entdeckung deaktiviert. Damit befinden sich die noch im Umlauf befindlichen Schädlinge in einer Art Schlafmodus, da von den Servern keine neuen Anweisungen mehr zu den infizierten Computern durchdringen.

Seit Ende Mai 2012 wurden offenbar mehr als 2 500 Infektionen vom cloud-basierten Sicherheitssystem von Kaspersky aufgezeichnet. Damit könnten die von Gauss infizierten Opfer nach einer Prognose in die Zehntausende gehen. Die Zahl der Infektionen liegt wohl unter jener von Stuxnet, jedoch anscheinend über der Zahl der Attacken durch Flame und Duqu.

Gauss klaut von den infizierten PCs beispielsweise die Browser-Historie, Cookies, Passwörter und Systemeinstellungen. Der Schädling kann auch Zugangsdaten zum Online-Banking sowie zu weiteren Zahlungsarten stehlen.

Der Trojaner Gauss wurde offenbar so programmiert, dass speziell Daten im Zusammenhang mit mehreren libanesischen Banken (darunter Bank of Beirut, EBLF, BlomBank, ByblosBank, FransaBank und Credit Libanais) entwendet werden konnten. Darüber hinaus waren wohl auch Citibank- und PayPal-Kunden Ziel der Attacken.

Weitere Meldungen zum Thema Schadsoftware RSS

RSS Empfehlen Drucken
Anzeige:
Smart-Option: 200 Min + 200 SMS + InternetFlat 200. Nur 9,90€! Hier klicken!Nur 99,95 €1 im neuen Tarif Complete Comfort L.
Allnet+Festnetz+ Internet-Flat nur 19,801) €/mtl.Advertisement Hier klicken!All-Net Flat + SMS 19,95€/mtl. bis 14.7. Bestellen!

Meinungen und Erfahrungen der Community:

Betreff Autor Datum
12 Millionen Datensätze Real Emu 11.09.12 12:09
Sekte mikiscom 05.09.12 07:36
  

Weitere News vom 09.08.2012:

- Gerücht: Erste Handys mit Windows Phone 8 von HTC und Nokia
- Telekom: Mit aggressiver Strategie wieder Mobilfunk-Marktführer?
- Gauss-Trojaner späht Bankdaten im Staatsauftrag aus
- Telekom: In einigen Regionen nur noch All-IP-Anschlüsse
- Desktop ade: PC-Markt in Deutschland bricht um 6,5 Prozent ein
- Mobilfunk-Netze: Investitionen gegen Kapazitätsengpässe
- iOS und Android die erste Wahl für Smartphone-Käufer
- Vodafone führt neuen Prepaid-Tarif CallYa Smartphone Fun L ein
- Foto-Sharing-Dienst TwitPic für Android-Handys veröffentlicht
- Samsung Galaxy S2 bei eBay-Händler für 349 Euro
- Zu viel Kritik: Kein Einsatz der Spionage-Software bei Facebook
- Dual-SIM-Smartphone: Simvalley Mobile SP-120 im Test (Update)
- Edeka Mobil: Vier Startersets zusammen für 14,50 Euro
- Mobilfunk fatal: Warum eine Portierung abgelehnt werden kann
- Telekom macht mehr Gewinn bei weniger Umsatz (Update)
- Studie: 1000 falsche Twitter-Follower für 18 Dollar zu haben
-  LTE: Aktuelle Hardware für den mobilen Datenturbo
- Alle Meldungen aus der Kalenderwoche, aus der auch obige Meldung ist
- Alle Meldungen der letzten sieben Tage

Werbung
hier klicken!


 
Alle Texte und Tabellen © 1997 - 2013 teltarif.de Onlineverlag GmbH
[Homepage] · [Unternehmen] · [Impressum/AGB] · [Ihre Daten] · [Feedback] · [Mediadaten] · [Partnerprogramm] · [Presse] · [Jobs]
*) teltarif.de registrierte zuletzt 1 290 000 Unique User pro durchschnittl. Monat
Quelle: teltarif.de: AGOF internet facts 2013-02 Erwachsene ab 14 Jahre