كشف الاتحاد الدولي للاتصالات عن عثوره على تهديد الالكتروني "" Gauss، وقالت كاسبرسكي لاب ان اكتشاف Gauss، التهديد الالكتروني الجديد الذي يستهدف المستخدمين في مصر والشرق الأوسط يستهدف الحسابات البنكية في المنطقة .
وGaussعبارة عن مجموعة أدوات تجسسية معقدة ممولة من قبل دولة ما، صممت لسرقة البيانات الحساسة مع التركيز على كلمات المرور، بيانات الحساب البنكي في الانترنت، ملفات تعريف الارتباط والإعدادات الخاصة للآلات المصابة.
وسجل العدد الأكبر من الإصابات بـ Flameفي إيران، في حين كان غالبية ضحايا Graussفي لبنان. كما أن عدد الإصابات مختلف. وانطلاقا من التقارير التي وفرتها شبكة كاسبرسكي للأمان KSN، تمكن Graussمن إصابة 2500 آلة تقريبا. بالمقارنة، أصاب Flameما يقارب 700 آلة.
وتعد وظيفة الصيرفة الالكترونية في حصان طروادة لـGraussخاصية فريدة لم يعثر عليها في الأسلحة الالكترونية السابقة.
وقد عثر على Graussخلال التحريات التي بادر بها الاتحاد الدولي للاتصالات، عقب اكتشاف Flame، بهدف التقليل من المخاطر التي تشكلها الأسلحة الالكترونية وهي المكون الرئيسي في إحلال السلام الالكتروني في العالم.
وقد اكتشف خبراء كاسبرسكي لاب Gaussمن خلال تشخيص المعالم المشتركة التي يتقاسمها البرنامج الخبيث مع Flame، ومن بينها المنصات الهندسية الشبيهة، هيكلية البنى، قواعد الشيفرة وسبل الاتصال مع خوادم الأوامر والمراقبة.
وابتداءاً من أواخر مايو 2012 فقد سجلت أكثر من 2500 إصابة من قبل النظام الأمني المعتمد على الحوسبة السحابية من كاسبرسكي لاب، حيث من المتوقع أن ضحايا Graussيحصون بعشرات الآلاف. وهذا المؤشر أدنى مقارنة بضحايا Stuxnetلكنه أعلى بكثير من عدد هجمات FlameوDuqu.
ويسرق Grussالبيانات المفصلة حول الحواسب المصابة بما فيها تاريخ التصفح، ملفات تعريف الارتباط، كلمات المرور وإعدادات النظام. كما أنه قادر على سرقة البيانات الخاصة بأنظمة الصيرفة الالكترونية وأساليب الدفع. كما أظهر تحليله أنه قد صمم لسرقة البيانات من مختلف البنوك اللبنانية بما فيها بنك بيروت، البنك اللبناني الفرنسي، بنك لبنان والمهجر، بنك بيبلوس، فرنسَبنك، وبنك الاعتماد اللبناني. كما يستهدف عملاء Citibankو PayPal.
واكتشف البرنامج الخبيث من قبل خبراء كاسبرسكي لاب في يونيو 2012. ويحمل البرنامج الخبيث اسم عالم الرياضيات الألماني Johann Carl Friedrich Graussاطلقه عليه مبتكره المجهول. وتحمل مكونات أخرى للبرنامج أسماء علماء الرياضيات مشهورين بمن فيهم Joseph-Louis LagrangeوKurt Gӧdel. وأظهرت التحريات أن الحوادث الأولى التي شارك فيها Graussتعود إلى سبتمبر 2011. وفي يوليو 2012 توقفت خوادم C&Cالتابعة لـGraussعن العمل.