Banktransacties Midden-Oosten begluurd door virus
Computerbeveiliger Kaspersky heeft schadelijke software ontdekt die - blijkbaar in overheidsopdracht - banktransacties van gebruikers in het Midden-Oosten bespioneert en gedetailleerde, gevoelige computerdata steelt. Het 'trojaanse paard' is een adaptatie van het spionagevirus Flame, zegt hoofdanalist Magnus Kalkuhl.
De naam van de Duitse wiskundige Carl Friedrich Gauss (1777-1855) is teruggevonden in de code van de belangrijkste module van de malware, meldt Kalkuhl. De malware werd daarom Gauss gedoopt.
Werking
De software installeert zich op Windowscomputers en USB-sticks, bespioneert online banktransacties en steelt data zoals de browsergeschiedenis, cookies, paswoorden en systeemconfiguraties. Volgens Kaspersky kan Gauss ook toegangsgegevens ontvreemden voor verschillende systemen voor internetbankieren en betaalmethodes.
In juni en juli zouden zo ongeveer 2.500 besmette computers geregistreerd zijn, waarvan meer dan 1.600 in Libanon, 480 in Israël en 260 in de Palestijnse gebieden. In Turkije en Syrië zou het gaan om geïsoleerde gevallen.
Flame
De schadelijke software werd ontdekt tijdens een onderzoek door het International Telecommunication Union (ITU). Dat onderzoek werd gestart na de ontdekking van Flame, waarmee Gauss grote overeenkomsten heeft, aldus Kaspersky. Flame werd ontdekt in mei, en zou volgens informatie van de Amerikaanse krant The Washington Post ontwikkeld zijn door de VS en Israël.