Спецпроекты

Безопасность Пользователю Интернет

Россия и США — возможные новые цели Madi

«Лаборатория Касперского» сообщила об обнаружении новой версии троянской программы Madi, предназначенной для совершения целенаправленных атак на пользователей и кражи у них конфиденциальных данных. По данным компании, новая версия трояна обладает расширенным функционалом, в частности, она способна следить за сайтом «ВКонтакте», а также искать посетителей страниц, содержащих в названии элементы «USA» и «gov», что может говорить о переориентации злоумышленников на Россию и США.

«Одним из важных изменений также является то, что теперь зловред не ожидает “команд” от сервера управления, а сразу загружает на него все украденные данные», — говорит эксперт «Лаборатории Касперского» Николя Брюле (Nicolas Brulez). Предыдущие версии Madi управлялись из Ирана и Канады. Новый командный сервер трояна также находится в Канаде.

Эксперты «Лаборатории Касперского» провели подробный технический анализ Madi, в котором детально описали функционал трояна, механизм его установки, перехвата нажатия клавиш, взаимодействия с командными серверами, кражи данных, мониторинга коммуникаций, записи аудио-файлов и снятия скриншотов с рабочего слота жертвы.

Так, несмотря на простоту вредоносной самой программы, а также используемых методов социальной инженерии, злоумышленникам удалось заразить компьютеры более 800 жертв, в том числе обладающих конфиденциальной информацией, сообщили в «Лаборатории Касперского».

По словам экспертов компании, в ходе проведения атаки не были использованы ни эксплойты, ни уязвимости нулевого дня, что сделало ее результаты еще более неожиданным для экспертов. Подробный технический анализ Madi доступен здесь.

Татьяна Короткова

Короткая ссылка