На Ближнем Востоке — новая целенаправленная хакерская атака вируса-шпиона
18 июля 2012 года
Специалистами "Лаборатории Касперского" и антивирусной компании Seculert обнаружена новая вредоносная программа, действующая в странах Ближнего и Среднего Востока и предназначенная для совершения целенаправленных атак на пользователей с целью кражи конфиденциальной информации, сообщает SecurityLab.
Эксперты выявили более 800 жертв сложного вируса, получившего наименование Trojan.Win32.Madi, или просто Madi.
Пострадавшие находятся в Иране, Израиле, Афганистане и ряде других стран. Данные с зараженных компьютеров поступали на серверы злоумышленников в течение последних восьми месяцев.
Троян инфицировал компьютеры разработчиков крайне важных инфраструктурных проектов Ирана и Израиля, финансовых учреждений, а также правительственные ресурсы других стран.
"Несмотря на то что используемая вредоносная программа и инфраструктура преступников были далеко не самыми сложными, злоумышленникам удалось в течение достаточно продолжительного времени вести наблюдение за жертвами. Возможно, именно из-за непрофессионализма организаторов их атаки долгое время оставались необнаруженными", - отмечает специалист ЛК Николя Бруле.
По данным экспертов, для заражения компьютеров вирус использовал "контент на религиозную или политическую тематику".
Попадая в компьютер жертвы, троян предоставлял хакерам удаленный доступ к системе, позволяя перехватывать электронные письма и мгновенные сообщения, использовать микрофон и осуществлять запись разговоров жертвы, контролировать нажатие клавиш на клавиатуре, а также сохранять изображения рабочего стола инфицированного компьютера.
"Среди приложений и веб-сайтов, которые использовались для слежения за жертвами, Gmail, Hotmail, Yahoo Mail, ICQ, Skype, Google+ и Facebook. Кроме того, для получения дополнительной информации были задействованы ERP/CRM-системы, базы деловых контактов и системы управления финансовой деятельностью", - отмечается в отчете ЛК.
Напомним, в последние месяцы, в значительной степени усилиями той же "Лаборатории Касперского, было выявлено еще три сложных вируса подобной классификации: Stuxnet, Duqu и Flame, которые также занимались шпионажем.
Экперты полагают, что Flame, собиравший информацию с компьютеров в регионе Ближнего Востока, был создан около пяти лет назад американскими и израильскими программистами с целью противодействия иранской ядерной программе.
Главной целью Stuxnet были урановые центрифуги в Иране. Летом 2010 года на Бушерской АЭС в Иране этот вирус разрушил двигатели сотен урановых центрифуг, резко снижая и увеличивая частоты вращения конвертера. Некоторые эксперты полагают, что Stuxnet смог отбросить развитие ядерной программы Ирана на несколько лет назад.
Источники
правитьЛюбой участник может оформить статью: добавить иллюстрации, викифицировать, заполнить шаблоны и добавить категории.
Любой редактор может снять этот шаблон после оформления и проверки.
Комментарии
Если вы хотите сообщить о проблеме в статье (например, фактическая ошибка и т. д.), пожалуйста, используйте обычную страницу обсуждения.
Комментарии на этой странице могут не соответствовать политике нейтральной точки зрения, однако, пожалуйста, придерживайтесь темы и попытайтесь избежать брани, оскорбительных или подстрекательных комментариев. Попробуйте написать такие комментарии, которые заставят задуматься, будут проницательными или спорными. Цивилизованная дискуссия и вежливый спор делают страницу комментариев дружелюбным местом. Пожалуйста, подумайте об этом.
Несколько советов по оформлению реплик:
- Новые темы начинайте, пожалуйста, снизу.
- Используйте символ звёздочки «*» в начале строки для начала новой темы. Далее пишите свой текст.
- Для ответа в начале строки укажите на одну звёздочку больше, чем в предыдущей реплике.
- Пожалуйста, подписывайте все свои сообщения, используя четыре тильды (~~~~). При предварительном просмотре и сохранении они будут автоматически заменены на ваше имя и дату.
Обращаем ваше внимание, что комментарии не предназначены для размещения ссылок на внешние ресурсы не по теме статьи, которые могут быть удалены или скрыты любым участником. Тем не менее, на странице комментариев вы можете сообщить о статьях в СМИ, которые ссылаются на эту заметку, а также о её обсуждении на сторонних ресурсах.