Symantec: Trojan.Madi запускает ракету
Пресс-релиз
Москва – 30 июля 2012 года – Корпорация Symantec сообщает об обнаружении новой угрозы – троянской программы Madi, применяемой для проведения целевых атак. Троянец использует приемы социальной инженерии для определения целевых компьютеров, способен красть информацию и самостоятельно обновляться.
Ниже приведен пример электронного письма со вложенным вредоносным файлом PowerPoint (Изображение 1)
В этом случае открываемый файл PowerPoint демонстрирует последовательность слайдов, на которых ракета поражает сверхзвуковой самолет. Во время демонстрации последнего кадра, пользователь получает запрос на разрешение запуска исполняемого файла. (Изображение 2)
Symantec определяет данную вредоносную программу как Trojan.Madi. Она способна похищать информацию, включая перехват ввода с клавиатуры. Этот троян также может самостоятельно обновляться. Специалисты Symantec отследили взаимодействие Trojan.Madi с серверами command-and-control, размещенными в Иране, а совсем недавно и в Азербайджане.
Целями, на которые направлен Madi являются предприятия самого широкого спектра, среди которых зафиксированы нефтяные компании, исследовательские и научные центры США, иностранные консульства, а также различные государственные агентства, в том числе из энергетической отрасли. ( Изображение 3 . Глобальная карта распространения инфекции Madi )
Несмотря на то, что Madi засветился как нацеленный на страны Ближнего Востока, его неоднократно обнаруживали по всему земному шару – от Соединенных Штатов до Новой Зеландии. (Изображение 4. Процентное распределение заражений Madi с декабря 2011 по июль 2012)
В то время как высокоинтеллектуальные атаки, такие как Flamer, Duqu и Stuxnet, используют различные техники взлома систем – включая атаки на уязвимости нулевого дня – Madi использует приемы социальной инженерии для определения целевых компьютеров.
Исследование Symantec показывает, что злоумышленником является говорящий на фарси хакер, обладающий довольно большими амбициями.
Рекомендуем также почитать
- Компания Symantec
- Новость Softline открыла виртуальную тестовую лабораторию
- Новость Symantec представила новые мобильные решения
- Новость ActiveCloud сдает Symantec Backup Exec в аренду
- Новость Huawei выкупит Huawei Symantec
- Новость Iomega и Symantec: партнерская программа для OCS
- Новость "Тайле" и Huawei Symantec провели пресс-конференцию
Новости
Apple обменивается исками с Ericsson, в 2022-м году сохранится дефицит микросхем
Apple обменивается исками с Ericsson, в 2022-м году сохранится дефицит микросхем
Google готовит Android 11 и думает о запуске собственного процессора
Google хочет, чтобы новый дизайн платформы напоминал медиаадаптер Chromecast
ТОП-3 тарифов на интернет для загородных домов и коттеджей
ТОП-3 выгодных тарифов на интернет для загородных домов и коттеджей от провайдеров
ZenFone Max Pro (M1) – новый смартфон от ASUS
ZenFone Max Pro – смартфон с высокой емкостью аккумулятора
ONYX BOOX Note – новый ридер с экраном 10,3"
Букридер с ридер с экраном 10,3" весит всего 325 граммов
Наши обзоры
04:52
Мультимедиа
|
BenQ PU9730: обзор инсталляционного двухлампового проектора23 января 20159890 2 |
02:16
Авто Hi-Tech
|
Видеосвидетель 5410 FHD 2CH: обзор видеорегистратора с двумя камерами31 декабря 201413321 0 |
Обзоры и тесты
-
Panasonic KX-TU150RU – простой мобильный телефон
Мобильные технологии
-
ONYX BOOX Prometheus: обзор ридера с экраном 9,7"
Электронные книги
-
ONYX BOOX MONTE CRISTO: обзор электронной книги
Электронные книги
-
Thermaltake Core G3 – обзор компьютерного корпуса формата Slim-ATX
Корпуса и охлаждение
-
Thermaltake Riing Silent 12 Pro – обзор воздушного кулера для процессора
Корпуса и охлаждение
-
Tt eSPORTS SHOCK Boosted Bass Edition – обзор проводной гарнитуры
Звук
Отзывы
0 Оставить отзывДобавить отзыв