Новости дня

17 июля 2012, 19:12

Новый компьютерный вирус обнаружен на Ближнем Востоке

«Лаборатория Касперского» и компания Seculert представили результаты исследования вредоносной программы Madi, предназначенной для совершения целенаправленных атак на ряд пользователей в ближневосточном регионе с целью кражи конфиденциальной информации.

Для распространения троянца и заражения компьютеров жертв использовались методы социальной инженерии, сообщает во вторник сайт «Лаборатории Касперского».

Над серверами управления Madi был установлен контроль экспертами «Лаборатории Касперского» и Seculert, что позволило определить более 800 жертв, находящихся в Иране, Израиле и ряде других стран мира, которые были подключены к командным серверам злоумышленников в течение последних восьми месяцев.

Основной целью атак были люди, имеющие отношение к разработке критически важных инфраструктурных проектов Ирана и Израиля, израильским финансовым организациям, студенты инженерных специальностей, а также различные правительственные структуры, действующие на территории Ближнего Востока. 

Кроме того, в ходе детального исследования вредоносной программы было выявлено большое количество «отвлекающих» религиозных и политических документов и фотографий, которые были использованы в ходе заражения компьютеров пользователей. 

«Несмотря на то, что используемая вредоносная программа и инфраструктура преступников были далеко не самыми сложными, злоумышленникам удалось в течение достаточно продолжительного времени вести наблюдение за жертвами, – прокомментировал результаты исследования Николя Бруле (Nicolas Brulez), ведущий антивирусный эксперт «Лаборатории Касперского».

«Возможно, именно из-за непрофессионализма организаторов их атаки долгое время оставались необнаруженными», - добавил он.

«Стоит отметить, что в ходе нашего совместного с «Лабораторией Касперского» расследования мы выявили множество персидских «ниточек» как в самом троянце, так и в системе управления им. Наличие подобной информации во вредоносном коде – большая редкость. Нет никаких сомнений в том, что злоумышленники владеют языком фарси на уровне носителей», – уверен Авиф Рафф (Aviv Raff), технический директор компании Seculert.

Троянец Madi предоставляет злоумышленникам удаленный доступ к файлам, расположенным на зараженных компьютерах, работающих под управлением ОС Windows.

Преступники получают возможность перехватывать электронную почту и мгновенные сообщения, включать микрофон и делать аудио-записи разговоров, следить за нажатием клавиш на клавиатуре, а также делать скриншоты рабочего стола жертвы. По данным экспертов, объем данных, переданных с компьютеров жертв, исчисляется гигабайтами.   

Среди приложений и Веб-сайтов, которые использовались для слежения за жертвами, Gmail, Hotmail, Yahoo! Mail, ICQ, Skype, Google+ и Facebook. Кроме того, для получения дополнительной информации были задействованы ERP/CRM-системы, базы деловых контактов и системы управление финансовой деятельностью. 

В антивирусной базе «Лаборатории Касперского» различные модификации троянца Madi, а также связанные с ним модули, в том числе загрузочные, детектируются как Trojan.Win32.Madi.

В конце мая специалисты «Лаборатории Касперского» обнаружили новую вредоносную программу Flame, которая активно использовалалсь в ряде стран в качестве кибероружия и по сложности и функционалу превосходила все ранее известные виды угроз.

Как сообщала газета ВЗГЛЯД, предполагалось, что за серией кибернападений на ядерные объекты Ирана путем внедрения в их компьютерные системы сложного вируса, получившего впоследствии название «Стакснет», несут ответственность американские и израильские спецслужбы.

По ее данным, в 2007 году спецслужбы этих стран разработали сложный компьютерный вирус, способный выводить из строя системы управления центрифуг по обогащению урана.

Покидая Белый дом, президент Джордж Буш настоятельно рекомендовал своему преемнику Бараку Обаме продолжить реализацию секретной программы, получившей название «Олимпийские игры», поскольку она имела очевидные результаты, но пока не успела нанести масштабный ущерб иранской ядерной программе.

Нынешний президент США последовал этому совету и распорядился продолжить атаки. Власти США считают программу «Олимпийские игры» весьма успешной. По их оценкам, она отсрочила создание Тегераном ядерной бомбы на 1,5-2 года.

Вам может быть интересно

На аэродроме Остафьево в Москве подожгли вертолет
Темы дня

Почему армяне готовы отдать свою землю Азербайджану

В Армении бушуют протесты против процесса делимитации границ и передачи Азербайджану нескольких сел в регионе Тавуш. Однако есть основания полагать, что вскоре они утихнут, а армянское общество смирится с пораженческой логикой Пашиняна. В чем именно состоит эта логика и почему армяне больше не хотят с оружием в руках бороться ни за свою историю, ни за свою родную землю?

Почему рост экономики мешает Банку России снижать ставку

Центробанк третий раз подряд сохранил ключевую ставку на уровне 16%, чем одновременно раздражает бизнес и сдерживает инфляцию. Однако ситуация такова, что долгожданного снижения ставки в этом году можно так и не дождаться. В худшем случае может потребоваться даже повышение ставки. Что мешает Банку России смягчиться?

В США обнаружили погубившую все великие империи проблему

Американские бомбы GLSDB оказались бесполезны на Украине

Россия уничтожает переданное Киеву вооружение НАТО еще до попадания на фронт

Новости

Перечислены самые популярные города у туристов для майских выходных

Сервис RUSSPASS составил рейтинг самых популярных туристических направлений на майские праздники.

Импортозамещенный Superjet-100 начали готовить к летным испытаниям

Опытный образец импортозамещенного ближнемагистрального самолета Superjet-100 завершил программу заводских доводочных испытаний и прибыл в подмосковный Жуковский.

Россиян и белорусов пытаются вербовать на границе с Латвией и Литвой

Сотрудники спецслужб Латвии и Литвы на пограничных пунктах пропуска пытаются завербовать граждан России и Беларуси. Об этом сообщил председатель Государственного пограничного комитета Белоруссии Константин Молостов.

Путин наградил певца Стаса Михайлова орденом

Певец Стас Михайлов награжден орденом «За заслуги в культуре и искусстве», соответствующий указ подписал президент России Владимир Путин.

Bloomberg: Россия ударами по тылу Украины мешает поставкам оружия из США

Россия наносит удары по военным объектам и логистическим маршрутам на Украине, чтобы затруднить доставку американского оружия украинским войскам, пишет Bloomberg.

Ужесточение мобилизации на Украине призвано помочь Байдену на выборах

Белый дом перед выборами решил сделать ставку на успехи во внешней политике, поэтому он сильно нуждается в успехах Украины. Вашингтон решил, что слабым звеном является личный состав ВСУ, отсюда и требование усилить мобилизацию, сказал газете ВЗГЛЯД американист Владимир Васильев. Ранее газета The New York Times узнала о давлении США на Украину для ужесточения мобилизации.

Блогера-самбиста с Украины арестовали за избиения жителей Ростовской области

Суд Ростовской области отправил под стражу 17-летнего подростка, который нападал на прохожих на улицах, сообщает пресс-служба СК РФ по региону.

В США студенты колледжа выступили против участия Байдена в выпускном

Некоторые преподаватели и студенты американского колледжа Морхауз в штате Джорджия призвали руководство учебного заведения отказаться от приглашения президента США Джо Байдена для традиционного выступления на выпускной церемонии, сообщили местные СМИ.

США ужесточили экспорт оружия в Казахстан, Киргизию и Таджикистан

США ужесточают экспорт огнестрельного оружия и боеприпасов в страны «повышенного риска», среди которых Киргизия, Казахстан и Таджикистан, говорится в заявлении американского министерства торговли.

Уважение к традиционым ценностям станет условием для въезда иностранцев в РФ

В Государственную думу внесен на рассмотрение законопроект, нацеленный на повышение эффективности федерального госконтроля в миграционной сфере.

В Ровно снесли монумент в честь победы в Великой Отечественной войне

В украинском городе Ровно демонтировали памятник советским солдатам, который был установлен на холме Славы.

Экс-пилот США предсказала F-16 проблемы на Украине

Истребители F-16, которые страны Запада планируют предоставить Киеву, столкнутся в зоне спецоперации с высококлассной российской техникой, заявила бывшая летчица ВМС США Бринн Таннехилл.
Мнения

Евдокия Шереметьева: На «передке» есть только сейчас

Каждая поездка туда превращает войну из обезличенных сводок о занятых деревнях и количестве попаданий в галерею из маленьких встреч, полных дыхания жизни, более наполненной, чем в любом месте на Земле. Жизнь там острее.

Глеб Простаков: Прекращение транзита газа через Украину на руку России

Война на энергетическом фронте с точки зрения результативности, возможно, не уступает войне на земле. Так же, как и движение войск на карте, она переформатирует геополитическую реальность на европейском континенте и способствует ускорению переформатирования мира.

Тимофей Бордачёв: Иран преподает уроки выживания

Непрестанное состояние борьбы и древняя история выработали у иранской элиты уверенность в том, что любое взаимодействие с внешними партнерами может быть основано только на четком понимании выгоды каждого.
Вопрос дня

Что известно о новом главкоме ВСУ Александре Сырском?