A empresa de segurança BitDefender lançou uma ferramenta de limpeza para o malware Gauss.
Gauss, que foi decoberto pela Kaspersky na semana passada, é um malware de espionagem financeira e tem algumas semelhanças com o trojan Flame, descoberto em maio. O alvo preferencial do Gauss é o roubo credenciais de login e cookies, tais como internet banking, redes sociais e contas de e-mail.
Assim como Kaspersky, o Bitdefender é da opinião de que Gauss foi desenvolvido por um Estado com o intuito de uma Cyberwar, assim como o Flame e o Stuxnet.
Isso nos faz pensar que a cyberwar está se movendo para o setor financeiro.
Acredita-se que o Stuxnet foi criado pelo EUA e Israel. Dois anos atrás ele foi utilizado para sabotar as instalações nucleares iranianas.
Gauss tem sido utilizado para roubar dados de bancos libaneses, tais como o Banco de Beirute e Credit Libanais, apesar que os clientes do Citibank e PayPal também têm sido alvo.
O malware tem uma característica curiosa: o vírus parece instalar uma fonte modificada chamada “Palida Narrow” nos computadores das vítimas. Isso torna o trabalho das ferramentas de remoção da BitDefender e Kaspersky um pouco mais fácil, pois eles podem analisar a fonte reveladora.
Até agora ainda não se sabe qual o objetivo da instalação desta Fonte.
Em breve mais informações.
Deixe um comentário