"Лаборатория Касперского": Россия и США - возможные новые цели MadiИсточник: Лаборатория Касперского
Несмотря на отключение командных серверов вредоносной программы Madi, предназначенной для совершения целенаправленных атак на пользователей в ближневосточном регионе и кражи у них конфиденциальных данных, ее история пока не закончена. Эксперты "Лаборатории Касперского" обнаружили новую версию троянца, обладающую расширенным функционалом. В частности она следит за сайтом VKontakte, а также ищет посетителей страниц, содержащих в названии элементы "USA" и "gov", что может говорить о переориентации злоумышленников на Россию и США. "Одним из важных изменений также является то, что теперь зловред не ожидает "команд" от сервера управления, а сразу загружает на него все украденные данные", - говорит эксперт "Лаборатории Касперского" Николя Брюле (Nicolas Brulez). Предыдущие версии Madi управлялись из Ирана и Канады. Новый командный сервер троянца также находится в Канаде. Эксперты "Лаборатории Касперского" провели подробный технический анализ Madi, в котором детально описали функционал троянца, механизм его установки, перехвата нажатия клавиш, взаимодействия с командными серверами, кражи данных, мониторинга коммуникаций, записи аудио-файлов и снятия скриншотов с рабочего стола жертвы. Ниже представлены обобщенные результаты исследования:
Подробный технический анализ Madi доступен на сайте www.securelist.com/en. |