Jump to content

Махди (вредоносное ПО)

Mahdi — это компьютерное вредоносное ПО , которое было первоначально обнаружено в феврале 2012 года и о котором сообщалось в июле того же года. [1] По данным «Лаборатории Касперского» и Seculert (израильской охранной фирмы, обнаружившей вредоносное ПО), с декабря 2011 года это программное обеспечение использовалось для целевого кибершпионажа , заразив по меньшей мере 800 компьютеров в Иране и других странах Ближнего Востока . Махди назван в честь файлов, используемых во вредоносном ПО, и относится к мусульманскому деятелю . [2]

Seculert и Касперский назвали вредоносную программу в честь «Мехди», поскольку злоумышленники помещали папку с таким же именем на зараженные компьютеры с целью распространения вредоносного ПО. По мнению экспертов по безопасности, вредоносное ПО Mahdi, очевидно, работает на более низком уровне, чем Stuxnet , и создано с использованием существующих общедоступных программ. [3]

Целями этого вредоносного ПО являются компании, занимающиеся чувствительной инфраструктурой, компьютеры студентов-инженеров, учреждения финансовых услуг и официальные правительственные посольства. Больше всего заражений этим вредоносным ПО зарегистрировано в Иране. [4]

Вредоносное ПО Mahdi позволяет злоумышленникам красть файлы с зараженного компьютера и отслеживать электронную почту, текстовые сообщения/чаты. Он также может записывать звуки, регистрировать нажатия клавиш на клавиатуре компьютера и фотографировать действия, отображаемые на экране монитора компьютера. Кроме того, в состав вредоносной программы на зараженном компьютере включен текстовый файл с именем «mahdi.txt». [5] [6]

См. также

[ редактировать ]
  1. ^ «Раскрыта новая кибершпионская атака «вредоносной программы Махди» на Иран» . Лос-Анджелес Таймс . 17 июля 2012 г.
  2. Махди, Мессия, обнаружил системы заражения в Иране, Израиль , 17 июля 2012 г. Wired , Ким Зеттер
  3. ^ «Вирус Махди по-прежнему опасен; Иран является самой важной жертвой» . Радио Фарда (на персидском языке). 2 сентября 2012 г.
  4. ^ «Рейтер: шпионский вирус «Махди» атаковал Иран и некоторые страны Ближнего Востока» . Радио Фарда (на персидском языке). 17 июля 2012 г.
  5. ^ «Иран все еще находится под угрозой заражения вредоносным ПО «Махди» после обнаружения» . Хакерские новости .
  6. ^ «Madi Malware: продвинутая постоянная угроза или просто угроза?» . www.darkreading.com .
Arc.Ask3.Ru: конец переведенного документа.
Arc.Ask3.Ru
Номер скриншота №: 2add0c17a8dbff466a5509079156bcd5__1715401020
URL1:https://arc.ask3.ru/arc/aa/2a/d5/2add0c17a8dbff466a5509079156bcd5.html
Заголовок, (Title) документа по адресу, URL1:
Mahdi (malware) - Wikipedia
Данный printscreen веб страницы (снимок веб страницы, скриншот веб страницы), визуально-программная копия документа расположенного по адресу URL1 и сохраненная в файл, имеет: квалифицированную, усовершенствованную (подтверждены: метки времени, валидность сертификата), открепленную ЭЦП (приложена к данному файлу), что может быть использовано для подтверждения содержания и факта существования документа в этот момент времени. Права на данный скриншот принадлежат администрации Ask3.ru, использование в качестве доказательства только с письменного разрешения правообладателя скриншота. Администрация Ask3.ru не несет ответственности за информацию размещенную на данном скриншоте. Права на прочие зарегистрированные элементы любого права, изображенные на снимках принадлежат их владельцам. Качество перевода предоставляется как есть. Любые претензии, иски не могут быть предъявлены. Если вы не согласны с любым пунктом перечисленным выше, вы не можете использовать данный сайт и информация размещенную на нем (сайте/странице), немедленно покиньте данный сайт. В случае нарушения любого пункта перечисленного выше, штраф 55! (Пятьдесят пять факториал, Денежную единицу (имеющую самостоятельную стоимость) можете выбрать самостоятельно, выплаичвается товарами в течение 7 дней с момента нарушения.)