Сотрудники антивирусной компании “Касперский” обнаружили очередной опасный вирус, который атаковал компьютерные системы в странах Ближнего Востока. Зловредная программа была обнаружена в результате тотальных проверок, которые проводились с целью выявления киберугроз безопасности государств. Данная проверка была инициирована международным союзом электросвязи (ITU). По сообщению сотрудников “Касперского” вирус был выявлен 9 августа, о чем сообщается на блоге компании.

Согласно сообщению Александра Гостева (эксперта “Лаборатории Касперского”), вирус, который впоследствии получил название Gauss, оказался по структуре практически таким же, как вирус Flame, недавно выявленный той же антивирусной компанией. Зловредная программа Gauss представляет собой вирус семейства “троянских”, предназначенный для атаки персональных компьютеров, базирующихся на операционной системе Windows. Он необходим для того, чтобы извлекать необходимую информацию о банковских  картах, соответствующих паролях, и подобной финансовой информации. Из-за того, что выше названный вирус очень похож на Flame, он был признан сотрудниками компании “Лаборатория Касперского” кибероружием.

По сообщению  корпорации, зловредной программой Gauss было заражено порядка двух тысяч персональных компьютеров в странах Ближнего Востока. Самая большая часть зараженных ПК находится в Ливане. Выше названный вирус атаковал не только для получения информации о банковских картах. Gauss атаковал компьютеры сотрудников банка Citibank и пользователей электронной платежной системы PayPal.

В первые, выше названный вирус, по мнению специалистов “Лаборатории Касперского” был применен в августе-сентябре 2011 года. А вот троянец Flame был обнаружен совсем недавно, буквально в мае 2012 года в Иране, Израиле, Судане, Сирии и других странах Ближнего Востока. Он был необходим для извлечения электронной переписки, сведений о сетевом оборудовании, но фактически, компьютеры не получали физического вреда от данной программы. Вирусом были заражены как государственные, так и частные мероприятия.

Предшественником троянской программы Flame является зловредная программа Stuxnet, которая атаковала ядерные программы Ирана. До этого момента, действовал вирус Duqu, занимающийся перехватом информации из электронных писем.