Новости дня

17 июля 2012, 19:12

Новый компьютерный вирус обнаружен на Ближнем Востоке

«Лаборатория Касперского» и компания Seculert представили результаты исследования вредоносной программы Madi, предназначенной для совершения целенаправленных атак на ряд пользователей в ближневосточном регионе с целью кражи конфиденциальной информации.

Для распространения троянца и заражения компьютеров жертв использовались методы социальной инженерии, сообщает во вторник сайт «Лаборатории Касперского».

Над серверами управления Madi был установлен контроль экспертами «Лаборатории Касперского» и Seculert, что позволило определить более 800 жертв, находящихся в Иране, Израиле и ряде других стран мира, которые были подключены к командным серверам злоумышленников в течение последних восьми месяцев.

Основной целью атак были люди, имеющие отношение к разработке критически важных инфраструктурных проектов Ирана и Израиля, израильским финансовым организациям, студенты инженерных специальностей, а также различные правительственные структуры, действующие на территории Ближнего Востока. 

Кроме того, в ходе детального исследования вредоносной программы было выявлено большое количество «отвлекающих» религиозных и политических документов и фотографий, которые были использованы в ходе заражения компьютеров пользователей. 

«Несмотря на то, что используемая вредоносная программа и инфраструктура преступников были далеко не самыми сложными, злоумышленникам удалось в течение достаточно продолжительного времени вести наблюдение за жертвами, – прокомментировал результаты исследования Николя Бруле (Nicolas Brulez), ведущий антивирусный эксперт «Лаборатории Касперского».

«Возможно, именно из-за непрофессионализма организаторов их атаки долгое время оставались необнаруженными», - добавил он.

«Стоит отметить, что в ходе нашего совместного с «Лабораторией Касперского» расследования мы выявили множество персидских «ниточек» как в самом троянце, так и в системе управления им. Наличие подобной информации во вредоносном коде – большая редкость. Нет никаких сомнений в том, что злоумышленники владеют языком фарси на уровне носителей», – уверен Авиф Рафф (Aviv Raff), технический директор компании Seculert.

Троянец Madi предоставляет злоумышленникам удаленный доступ к файлам, расположенным на зараженных компьютерах, работающих под управлением ОС Windows.

Преступники получают возможность перехватывать электронную почту и мгновенные сообщения, включать микрофон и делать аудио-записи разговоров, следить за нажатием клавиш на клавиатуре, а также делать скриншоты рабочего стола жертвы. По данным экспертов, объем данных, переданных с компьютеров жертв, исчисляется гигабайтами.   

Среди приложений и Веб-сайтов, которые использовались для слежения за жертвами, Gmail, Hotmail, Yahoo! Mail, ICQ, Skype, Google+ и Facebook. Кроме того, для получения дополнительной информации были задействованы ERP/CRM-системы, базы деловых контактов и системы управление финансовой деятельностью. 

В антивирусной базе «Лаборатории Касперского» различные модификации троянца Madi, а также связанные с ним модули, в том числе загрузочные, детектируются как Trojan.Win32.Madi.

В конце мая специалисты «Лаборатории Касперского» обнаружили новую вредоносную программу Flame, которая активно использовалалсь в ряде стран в качестве кибероружия и по сложности и функционалу превосходила все ранее известные виды угроз.

Как сообщала газета ВЗГЛЯД, предполагалось, что за серией кибернападений на ядерные объекты Ирана путем внедрения в их компьютерные системы сложного вируса, получившего впоследствии название «Стакснет», несут ответственность американские и израильские спецслужбы.

По ее данным, в 2007 году спецслужбы этих стран разработали сложный компьютерный вирус, способный выводить из строя системы управления центрифуг по обогащению урана.

Покидая Белый дом, президент Джордж Буш настоятельно рекомендовал своему преемнику Бараку Обаме продолжить реализацию секретной программы, получившей название «Олимпийские игры», поскольку она имела очевидные результаты, но пока не успела нанести масштабный ущерб иранской ядерной программе.

Нынешний президент США последовал этому совету и распорядился продолжить атаки. Власти США считают программу «Олимпийские игры» весьма успешной. По их оценкам, она отсрочила создание Тегераном ядерной бомбы на 1,5-2 года.

Вам может быть интересно

Макрон отверг планы военного развертывания в Ормузском проливе
Темы дня

Технологический рывок Китая оставит Европу далеко позади

Китайский пятилетний план по развитию промышленности и технологий грозит еще сильнее ударить по европейской экономике. ЕС уже тяжело тягаться с китайскими конкурентами, а дальше будет только хуже. На адаптацию прорывных технологий у Европы уходит в восемь раз больше времени, чем у китайцев. И отказ ЕС от российского рынка сбыта и энергии лишь ухудшил ситуацию.

Парад в Москве стал ответом на внешние вызовы и угрозы

«В голосе Путина слышалось явное предупреждение в адрес оппонентов о недопустимости риторики на языке нацистов», – так эксперты оценивают речь Владимира Путина на параде Победы в Москве. Они также отмечают, что мероприятие прошло штатно, несмотря на угрозы Киева, а сами торжества были насыщены новшествами.

В Кремле раскрыли детали тяжелых переговоров по перемирию ко Дню Победы

Рар объяснил нежелание Германии сделать Шредера переговорщиком с Россией

Глава МИД Финляндии спровоцировала скандал словами о ВСУ

Новости

Алиев назвал пустословием заявления европейских лидеров в Ереване

Глава азербайджанского государства резко раскритиковал иностранных политиков, посещающих армянскую столицу, указав на их бездействие в период обострения ситуации в 2020 году.

Киев сообщил о передаче Москве списков на обмен пленными «тысяча на тысячу»

Украинская сторона направила России перечень военнослужащих для масштабного обмена по формуле «тысяча на тысячу» при содействии американских партнеров, заявил глава киевского режима Владимир Зеленский.

Песков: Россия ждет от Армении разъяснений по поводу заявлений Зеленского

Российские власти назвали ненормальным предоставление в армянской столице трибуны для антироссийских высказываний во время недавнего саммита Европейского политического сообщества.

Тегеран пригрозил уничтожать военные корабли Британии и Франции

Появление иностранных военных судов в акватории Ормузского пролива приведет к немедленной реакции вооруженных сил исламской республики и стремительной эскалации регионального кризиса, заявил заместитель главы МИД Ирана Казем Гариб-Абади.

Финский политик осадил Мерца после критики визита Фицо в Москву

Член финской партии «Альянс свободы» Армандо Мема вступился за словацкого премьера Роберта Фицо, решившего посетить парад Победы в Москве вместо празднования Дня Европы.

Политолог объяснил давление ЕС на Фицо из-за визита в Москву

Фицо всем своим поведением показывает, что ЕС не имеет права заставлять всех политиков действовать одинаково. Однако сам факт нерусофобских действий бесит Евросоюз, сказал газете ВЗГЛЯД политолог Станислав Ткаченко. Ранее в Европе обрушились с критикой на словацкого премьера Роберта Фицо из-за визита в Москву на 9 Мая.

В России пропала фура со смертельно опасными пчелами из Средней Азии

Грузовик с тысячами агрессивных насекомых из Средней Азии исчез по пути на карантин, вызвав масштабные поиски по всей стране.

Полуголые феминистки сорвали церемонию памяти Жанны д'Арк во Франции

В Каркассоне четыре активистки Femen прервали патриотическую церемонию, обнажив грудь прямо во время выступления местного мэра от правой партии Кристофа Бартеса.

В Германии после предложения Путина нашли замену Шредеру в роли переговорщика

Правящая коалиция Германии обсуждает кандидатуру президента Франка-Вальтера Штайнмайера на роль главного посредника в возможных переговорах между Евросоюзом и Россией, пишет Der Spiegel.

В рассекреченных документах ФБР нашли описания пришельцев ростом 120 см

В преданных огласке служебных записках ФБР зафиксированы показания очевидцев о неопознанных летательных аппаратах и выходящих из них существах ростом около 120 сантиметров.

Украинские пограничники понесли массовые потери от собственных мин

Переброшенная для доукомплектования украинская бригада «Форпост» столкнулась с высокими потерями в результате ошибочного дистанционного минирования со стороны сослуживцев.

Назван «нулевой пациент» вспышки хантавируса на лайнере MV Hondius

Первым заразившимся опасной инфекцией во время длительного путешествия по Южной Америке оказался пожилой исследователь птиц из Нидерландов Лео Шилперорд.
Мнения

Глеб Простаков: Как выглядит будущее после ОПЕК

Мировой нефтяной порядок, родившийся в 1970-е как реакция на попытку Запада установить потолок цен, прошёл полный цикл. Мы наблюдаем распад ОПЕК под давлением новой реальности, в которой разные страны картеля будут определяться с тем, как реализовывать шансы на лучшее будущее. У России эти шансы явно выше, чем у других.

Ольга Андреева: День Победы запустил историю заново

Народ – это та точка, где прошлое, настоящее и будущее сходятся. Народ – это возможность истории как таковой. Народ хранит в себе образы и память предков, а в его несгибаемой воле к жизни рождаются и образы будущих поколений.

Архиепископ Савва (Тутунов): Русский народ бился, чтобы быть

Почти всякая наша война была Отечественной. Не битвой феодалов посредством вассальных или наемных войск и ради экономических выгод, а битвой самого народа. Мы бились ради сохранения нашего духовного самобытия, нашего русского национального самостояния.
Вопрос дня

Что за ветеран сидел рядом с Путиным на параде Победы