На Ближнем Востоке обнаружен еще один компьютерный вирус со шпионским функционалом
- Новости
- Интернет и технологии
- На Ближнем Востоке обнаружен еще один компьютерный вирус со шпионским функционалом

Вредоносная программа Madi, предназначенная для совершения целенаправленных атак на пользователей с целью кражи конфиденциальной информации, была обнаружена специалистами «Лаборатории Касперского» и антивирусной компании Seculert.
Эксперты определили более 800 жертв, находящихся в Иране, Израиле и ряде других стран мира, которые были подключены к командным серверам злоумышленников в течение последних восьми месяцев. Полученные данные позволили сделать вывод, что основной целью атак были люди, имеющие отношение к разработке критически важных инфраструктурных проектов Ирана и Израиля, студенты инженерных специальностей, а также различные правительственные структуры, действующие на территории Ближнего Востока.
Троянец Madi предоставляет злоумышленникам удаленный доступ к файлам, расположенным на зараженных компьютерах, работающих под управлением ОС Windows. Преступники получают возможность перехватывать электронную почту и мгновенные сообщения, включать микрофон и делать аудиозаписи разговоров, следить за нажатием клавиш на клавиатуре, а также делать скриншоты рабочего стола жертвы. По данным экспертов, объем данных, переданных с компьютеров жертв, исчисляется гигабайтами.
Среди приложений и веб-сайтов, которые использовались для слежения за жертвами, эксперты называют Gmail, Hotmail, Yahoo! Mail, ICQ, Skype, Google+ и Facebook.
В антивирусной базе «Лаборатории Касперского» различные модификации троянца Madi, а также связанные с ним модули, в том числе загрузочные, детектируются как Trojan.Win32.Madi.
Антивирусные компании отнесли Madi к виду кибероружия. За последние полгода было найдено еще три вируса подобной классификации: Stuxnet, Duqu и Flame, которые также были предназначены для шпионажа.