Close Menu
Український телекомунікаційний портал
    Facebook X (Twitter) Instagram Threads
    Український телекомунікаційний портал
    • Новини
    • Мобільна техніка
    • Технології
    • ПЗ
    • Наука
    • Транспорт
    • Дім
    • Обладнання
    • Здоров’я
    Facebook X (Twitter) YouTube Telegram
    Український телекомунікаційний портал
    Home»Новини»ПЗ»«Лаборатория Касперского» просит помощи в расшифровке модуля трояна Gauss
    ПЗ

    «Лаборатория Касперского» просит помощи в расшифровке модуля трояна Gauss

    ВолодимирBy Володимир15.08.20126 коментарів1 Min Read
    Facebook Twitter Email Telegram Copy Link

    Несмотря на все усилия, экспертам все еще не удалось взломать код модуля Godel. Исследователи «Лаборатории Касперского» обратились к криптографическому сообществу с просьбой о помощи в расшифровке кодов одного из модулей трояна Gauss. Несмотря на все усилия, экспертам все еще не удалось взломать код модуля Godel. Отметим, что троян Gauss распространяется посредством USB-накопителей и заражает компьютерные системы, используя известный LNK-эксплоит. Инфицированные накопители содержат два файла: “System32.dat” и”System32.bin”, являющиеся 32- и 64-битными версиями одного и того же кода, который включает в себя несколько зашифрованных разделов. После запуска троян собирает информацию о системе жертвы. В частности, данные о запущенных процессах, дисках и сетевых ресурсах, а затем сохраняет их в файл под именем “.thumbs.db”. Впоследствии активизируются другие модули троянской программы.

    По данным «Лаборатории Касперского», далее срабатывает модуль, который сопоставляет проверенные данные с информацией, заложенной во вредоносном коде. Если сопоставление не было найдено, вредонос удаляет себя, чтобы избежать обнаружения.

    В настоящее время истинное предназначение модуля Godel не установлено. Специалисты заявили: «Мы испробовали миллионы комбинаций сочетания известных имен в %PROGRAMFILES% и Path. Однако все безрезультатно».

    В «Лаборатории Касперского» отмечают, что троян Gauss ориентируется на конкретное приложение, название которого начинается символом “~” или содержит набор символов на арабском языке или иврите.

    http://securitylab.ru/

    Читайте також

    Android 17 під питанням: Google раптово згорнула реліз

    12.02.2026

    Microsoft усуває давню помилку браузера у Windows 10

    11.02.2026

    Лінус Торвальдс підтвердив випуск версії Linux 7.0

    10.02.2026

    Останні

    Космічна нестабільність: група супутників може втратити орбіту за 5 днів

    12.02.2026

    Android 17 під питанням: Google раптово згорнула реліз

    12.02.2026

    Вчені заявили, що зображення на Туринській плащаниці не належить людині

    12.02.2026

    Audi несподівано припиняє випуск S6 з ДВЗ

    12.02.2026
    Facebook X (Twitter) YouTube Telegram RSS
    • Контакти/Contacts
    © 2026 Portaltele.com.ua. Усі права захищено. Копіювання матеріалів дозволено лише з активним гіперпосиланням на джерело.

    Type above and press Enter to search. Press Esc to cancel.

    Go to mobile version