Компьютеры
КомпьютерыIsrael news photo: Flash 90

Эксперты израильской компании Seculert и российской «Лаборатории Касперского» обнаружили очередного кибершпиона на Ближнем Востоке.

Компьютерный вирус носит имя «Махди». У мусульман это провозвестник близкого конца света, своего рода мессия. У шиитов с появлением  Махди связывается восстановление справедливости на земле, у суннитов - это идеал будущего.

Кибератака, направлена в первую очередь на Иран.  Seculert и «Лаборатория Касперского» выявили уже более 800 жертв «Махди». Полученные данные позволили сделать вывод, что основной целью атак стали люди, имеющие отношение к разработке критически важных инфраструктурных проектов Ирана, а также различные правительственные структуры, действующие на территории Ближнего Востока.

«Стоит отметить, что в ходе нашего совместного с «Лабораторией Касперского» расследования, мы выявили множество персидских «ниточек» как в самом трояне «Махди», так и в системе управления им. Наличие подобной информации во вредоносном коде – большая редкость. Нет никаких сомнений в том, что авторы вируса владеют языком фарси» – уверен Авив Рафф, технический директор компании Seculert. Рафф полагает, что «Махди» начал действовать около восьми месяцев назад.

Кибершпион  может перехватывать электронную почту и мгновенные сообщения, включать микрофон и делать аудиозаписи разговоров, следить за нажатием клавиш на клавиатуре, а также делать скриншоты рабочего стола жертвы. По данным экспертов, объем данных, переданных с компьютеров тех, кто подвергся атаке «Махди»,  исчисляется гигабайтами.  

Кроме того, в ходе детального исследования вредоносной программы было выявлено большое количество «отвлекающих» религиозных и политических документов и фотографий, которые были использованы в ходе заражения компьютеров пользователей.