Новости дня

17 июля 2012, 19:12

Новый компьютерный вирус обнаружен на Ближнем Востоке

«Лаборатория Касперского» и компания Seculert представили результаты исследования вредоносной программы Madi, предназначенной для совершения целенаправленных атак на ряд пользователей в ближневосточном регионе с целью кражи конфиденциальной информации.

Для распространения троянца и заражения компьютеров жертв использовались методы социальной инженерии, сообщает во вторник сайт «Лаборатории Касперского».

Над серверами управления Madi был установлен контроль экспертами «Лаборатории Касперского» и Seculert, что позволило определить более 800 жертв, находящихся в Иране, Израиле и ряде других стран мира, которые были подключены к командным серверам злоумышленников в течение последних восьми месяцев.

Основной целью атак были люди, имеющие отношение к разработке критически важных инфраструктурных проектов Ирана и Израиля, израильским финансовым организациям, студенты инженерных специальностей, а также различные правительственные структуры, действующие на территории Ближнего Востока. 

Кроме того, в ходе детального исследования вредоносной программы было выявлено большое количество «отвлекающих» религиозных и политических документов и фотографий, которые были использованы в ходе заражения компьютеров пользователей. 

«Несмотря на то, что используемая вредоносная программа и инфраструктура преступников были далеко не самыми сложными, злоумышленникам удалось в течение достаточно продолжительного времени вести наблюдение за жертвами, – прокомментировал результаты исследования Николя Бруле (Nicolas Brulez), ведущий антивирусный эксперт «Лаборатории Касперского».

«Возможно, именно из-за непрофессионализма организаторов их атаки долгое время оставались необнаруженными», - добавил он.

«Стоит отметить, что в ходе нашего совместного с «Лабораторией Касперского» расследования мы выявили множество персидских «ниточек» как в самом троянце, так и в системе управления им. Наличие подобной информации во вредоносном коде – большая редкость. Нет никаких сомнений в том, что злоумышленники владеют языком фарси на уровне носителей», – уверен Авиф Рафф (Aviv Raff), технический директор компании Seculert.

Троянец Madi предоставляет злоумышленникам удаленный доступ к файлам, расположенным на зараженных компьютерах, работающих под управлением ОС Windows.

Преступники получают возможность перехватывать электронную почту и мгновенные сообщения, включать микрофон и делать аудио-записи разговоров, следить за нажатием клавиш на клавиатуре, а также делать скриншоты рабочего стола жертвы. По данным экспертов, объем данных, переданных с компьютеров жертв, исчисляется гигабайтами.   

Среди приложений и Веб-сайтов, которые использовались для слежения за жертвами, Gmail, Hotmail, Yahoo! Mail, ICQ, Skype, Google+ и Facebook. Кроме того, для получения дополнительной информации были задействованы ERP/CRM-системы, базы деловых контактов и системы управление финансовой деятельностью. 

В антивирусной базе «Лаборатории Касперского» различные модификации троянца Madi, а также связанные с ним модули, в том числе загрузочные, детектируются как Trojan.Win32.Madi.

В конце мая специалисты «Лаборатории Касперского» обнаружили новую вредоносную программу Flame, которая активно использовалалсь в ряде стран в качестве кибероружия и по сложности и функционалу превосходила все ранее известные виды угроз.

Как сообщала газета ВЗГЛЯД, предполагалось, что за серией кибернападений на ядерные объекты Ирана путем внедрения в их компьютерные системы сложного вируса, получившего впоследствии название «Стакснет», несут ответственность американские и израильские спецслужбы.

По ее данным, в 2007 году спецслужбы этих стран разработали сложный компьютерный вирус, способный выводить из строя системы управления центрифуг по обогащению урана.

Покидая Белый дом, президент Джордж Буш настоятельно рекомендовал своему преемнику Бараку Обаме продолжить реализацию секретной программы, получившей название «Олимпийские игры», поскольку она имела очевидные результаты, но пока не успела нанести масштабный ущерб иранской ядерной программе.

Нынешний президент США последовал этому совету и распорядился продолжить атаки. Власти США считают программу «Олимпийские игры» весьма успешной. По их оценкам, она отсрочила создание Тегераном ядерной бомбы на 1,5-2 года.

Вам может быть интересно

Собянин сообщил об уничтожении 19 БПЛА на подлете к Москве
Темы дня

Демографический кризис лишает финнов высокой пенсии

«Цифры шокируют». Такими словами министр финансов Финляндии оценивает проект нового бюджета страны – в котором все меньше средств даже на то, чтобы кормить собственных стариков. Происходящее прямо связано с двумя обстоятельствами: переживаемым страной демографическим кризисом и желанием Хельсинки отдать последние деньги на благо киевского режима.

Россия загнала под землю новое ядерное оружие США

Пентагон подтвердил планы строительства 450 шахт для размещения новых межконтинентальных баллистических ракет Sentinel. Это будет крупнейший проект по обновлению ядерной триады США за последние десятилетия. Работы ведутся без ограничений, так как договор СНВ-3 прекратил существование в начале месяца. Как говорят эксперты, на эти действия обязательно последуют ответные шаги со стороны России. Какими они будут?

Захарова ответила Мерцу на обвинения России в «варварстве»

Греф спрогнозировал рост курса доллара до ста рублей

Глава польского МИД призвал готовиться к войне, «которую видели деды и прадеды»

Новости

МИД России сообщил о проведении ВСУ медицинских экспериментов на пленных

Украинские боевики использовали военнопленных в качестве живых манекенов для отработки сложных медицинских манипуляций, говорится в докладе посла по особым поручениям МИД России по преступлениям киевского режима Родиона Мирошника.

В Госдуме заявили о риске ядерной катастрофы из-за планов передать ЯО Киеву

Планы Франции и Британии передать на Украину ядерное оружие ставят под угрозу глобальную безопасность, заявил депутат Госдумы Амир Хамитов из партии «Новые люди».

Американские СМИ назвали цели запуска секретного китайского шаттла

Американские СМИ раскрыли возможные цели запуска секретного китайского космического шаттла, старт которого состоялся в начале февраля с космодрома Цзюцюань. Речь идет о многоразовом аппарате Shendong («Божественный дракон»), который совершил уже четвертый полет.

Жителя Валдая оштрафовали за проведение коллективных намазов дома

Суд назначил административный штраф в 5 тыс. рублей мужчине из Валдая за проведение коллективных намазов в частном доме.

Выгнанный с ОИ украинец призвал лишить олимпийского чемпиона Бубку званий

Выгнанный с Олимпиады из-за шлема украинский скелетонист Владислав Гераскевич во время выступления в Верховной раде назвал олимпийского чемпиона Сергея Бубку предателем и потребовал лишить его званий.

Управляющая пиццерии «Додо» уволилась после скандала с собакой

После увольнения курьера за помощь бездомной собаке управляющая челябинской пиццерией «Додо» ушла из компании и уехала из города.

Минобороны сообщило о перехвате 167 украинских БПЛА за шесть часов

В течение шести часов системы ПВО перехватили и уничтожили 167 украинских беспилотников, из которых 12 были направлены на Москву.

Мединский рассказал о подвиге защитника Курской АЭС и новых воинских мемориалах

За двенадцать лет Российское военно-историческое общество инициировало установку более 600 памятников и 4400 мемориальных досок, сообщил помощник президента, председатель РВИО Владимир Мединский

Роскомнадзор отказался комментировать новые сообщения СМИ о блокировке Telegram

Роскомнадзор не дал однозначного ответа на сообщения о возможной блокировке Telegram, ограничившись комментарием об отсутствии новой информации.

Во Франции потребовали от провайдеров закрыть доступ к 35 российским СМИ

Французский регулятор цифровых коммуникаций обязал интернет-провайдеров ограничить доступ к контенту 35 сайтов российских СМИ и доступ к ТВ и радио России через стриминговые платформы, сообщает в четверг газета Le Figaro.

Афганская армия начала боевые действия в ответ на удары Пакистана

Вооруженные силы Афганистана начали операцию в ответ на бомбардировки со стороны Пакистана.

Париж обвинил Россию в «агрессивном поведении» после публикации о ЯО для Киева

Министерство иностранных дел Франции сочло публикацию СВР РФ по теме передачи ядерной бомбы Украине проявлением агрессивного поведения России.
Мнения

Глеб Простаков: Украинский кризис разрешат деньгами

Трамп уже получил от Зеленского согласие на соглашение по полезным ископаемым, но это лишь первый взнос. Настоящий джекпот – в Москве. И окружение президента США, включая людей из его семьи, уже активно прощупывает почву.

Игорь Караулов: Британия и Франция делают из Украины страну-смертника

Есть силы, желающие взорвать не только Россию, но и весь мировой порядок. Возможная цель их провокации – детабуирование ядерного оружия, как минимум тактического. Если его начнут применять в одной точке планеты, то что помешает сделать это в других?

Евдокия Шереметьева: Когда настанет время прощать

У меня среди читателей есть немало тех, кто переводит деньги на помощь военным втайне от родных. Есть друзья, которые даже лайки не ставят под моими текстами о помощи военным и мирным, и просят не говорить другим, что помогают. «Меня не поймут».
Вопрос дня

Почему замедляют Telegram в России?