Россия и США – возможные новые цели Madi
Пресс-релиз
Несмотря на отключение командных серверов вредоносной программы Madi, предназначенной для совершения целенаправленных атак на пользователей в ближневосточном регионе и кражи у них конфиденциальных данных, ее история пока не закончена. Эксперты "Лаборатории Касперского" обнаружили новую версию троянца, обладающую расширенным функционалом. В частности она следит за сайтом VKontakte, а также ищет посетителей страниц, содержащих в названии элементы "USA" и "gov", что может говорить о переориентации злоумышленников на Россию и США.
"Одним из важных изменений также является то, что теперь зловред не ожидает "команд" от сервера управления, а сразу загружает на него все украденные данные", – говорит эксперт "Лаборатории Касперского" Николя Брюле (Nicolas Brulez). Предыдущие версии Madi управлялись из Ирана и Канады. Новый командный сервер троянца также находится в Канаде.
Эксперты "Лаборатории Касперского" провели подробный технический анализ Madi, в котором детально описали функционал троянца, механизм его установки, перехвата нажатия клавиш, взаимодействия с командными серверами, кражи данных, мониторинга коммуникаций, записи аудио-файлов и снятия скриншотов с рабочего слота жертвы. Ниже представлены обобщенные результаты исследования:
- Несмотря на простоту вредоносной самой программы, а также используемых методов социальной инженерии, злоумышленникам удалось заразить компьютеры более 800 жертв, в том числе обладающих конфиденциальной информацией.
- Madi является ярким примером того, как легкомысленное отношение пользователей к получаемым сообщениям может привести к утере важных данных.
- В ходе проведения атаки не были использованы ни эксплойты, ни уязвимости нулевого дня, что сделало ее результаты еще более неожиданным для экспертов.
Подробный технический анализ Madi доступен на сайте www.securelist.com/en/analysis/204792237/The_Madi_infostealers_a_detailed_analysis.
Рекомендуем также почитать
- Компания Лаборатория Касперского
- Новость Kaspersky Mobile Security обновили
- Новость Kaspersky Security для Mac – новый продукт
- Новость "Лаборатория Касперского" и InfoWatch разделяются
- Новость Киберугрозы в первом квартале 2012 года
- Новость Kaspersky Crystal – новая версия защиты
- Новость Киберугрозы в марте 2012 года
Новости
Apple обменивается исками с Ericsson, в 2022-м году сохранится дефицит микросхем
Apple обменивается исками с Ericsson, в 2022-м году сохранится дефицит микросхем
Google готовит Android 11 и думает о запуске собственного процессора
Google хочет, чтобы новый дизайн платформы напоминал медиаадаптер Chromecast
ТОП-3 тарифов на интернет для загородных домов и коттеджей
ТОП-3 выгодных тарифов на интернет для загородных домов и коттеджей от провайдеров
ZenFone Max Pro (M1) – новый смартфон от ASUS
ZenFone Max Pro – смартфон с высокой емкостью аккумулятора
ONYX BOOX Note – новый ридер с экраном 10,3"
Букридер с ридер с экраном 10,3" весит всего 325 граммов
Наши обзоры
04:52
Мультимедиа
|
BenQ PU9730: обзор инсталляционного двухлампового проектора23 января 20159890 2 |
02:16
Авто Hi-Tech
|
Видеосвидетель 5410 FHD 2CH: обзор видеорегистратора с двумя камерами31 декабря 201413321 0 |
Обзоры и тесты
-
Panasonic KX-TU150RU – простой мобильный телефон
Мобильные технологии
-
ONYX BOOX Prometheus: обзор ридера с экраном 9,7"
Электронные книги
-
ONYX BOOX MONTE CRISTO: обзор электронной книги
Электронные книги
-
Thermaltake Core G3 – обзор компьютерного корпуса формата Slim-ATX
Корпуса и охлаждение
-
Thermaltake Riing Silent 12 Pro – обзор воздушного кулера для процессора
Корпуса и охлаждение
-
Tt eSPORTS SHOCK Boosted Bass Edition – обзор проводной гарнитуры
Звук
Отзывы
0 Оставить отзывДобавить отзыв