Laika ziņas
Šodien
Skaidrs
Rīgā +10 °C
Skaidrs
Svētdiena, 29. septembris
Mihails, Miķelis, Mikus, Miks

Kaspersky Lab un uzņēmums Seculert atklāj kārtējo kiberspiegu Tuvajos Austrumos

Kaspersky Lab un uzņēmums Seculert iepazīstina ar kaitīgās programmatūras Madi izpētes rezultātiem. Šī programmatūra ir paredzēta mērķuzbrukumiem vairākiem lietotājiem Tuvo Austrumu reģionā ar nolūku zagt konfidenciālu informāciju. Trojieša izplatīšanai un upuru datoru inficēšanai tika izmantotas sociālās inženierijas metodes.

Kaspersky Lab un Seculert eksperti pārņēma Madi vadības serveru kontroli, ieviešot sateknes maršrutētāju (sinkhole router). Tas deva iespēju noteikt vairāk nekā astoņsimt Irānā, Izraēlā un vairākās citās valstīsatrodamu cietušo, kas pēdējos astoņus mēnešu ir bijuši pieslēgti uzbrucēju vadības serveriem. Iegūtie dati ļāva secināt, ka uzbrukumu galvenais mērķis bija cilvēki, kas saistīti ar Irānas un Izraēlas izšķiroši svarīgu infrastruktūras projektu izstrādi un Izraēlas finanšu organizācijām, inženierzinātņu studenti, kā arī dažādas Tuvo Austrumu teritorijā strādājošas valsts iestādes.

Turklāt kaitīgās programmatūras detalizētas izpētes gaitā tika atrasts daudz uzmanības novēršanai paredzētu reliģisku un politisku dokumentu un fotogrāfiju, kas tika liktas lietā, veicot lietotāju datoru inficēšanu.

«Lai gan noziedznieku izmantotā kaitīgā programmatūra un izveidotā infrastruktūra nebija īpaši sarežģīta, uzbrucējiem izdevās novērot upurus diezgan ilgu laiku,» pētījuma rezultātus komentēja Kaspersky Lab vadošais antivīrusu eksperts Nikolā Brilē. «Iespējams, tieši organizētāju kompetences trūkuma dēļ viņu uzbrukumi ilgstoši palika neatklāti.»

«Jāpiebilst, ka kopīgi ar Kaspersky Lab veiktās izmeklēšanas gaitā mēs atradām daudz persiešu «pavedienu» gan pašā trojietī, gan tā vadības sistēmā. Šādas informācijas klātbūtne kaitīgajā kodā ir liels retums. Nav nekādu šaubu, ka uzbrucēji pārvalda persiešu valodu aktīvu lietotāju līmenī,» ir pārliecināts uzņēmuma Seculert tehniskais direktors Avivs Rafs.

Trojietis Madi nodrošina uzbrucējiem attālinātu piekļuvi datnēm, kas atrodas operētājsistēmas Windows pārvaldītos inficētos datoros. Noziedznieki iegūst iespēju pārtvert e-pasta vēstules un tūlītējās ziņojumapmaiņas saturu, ieslēgt mikrofonu un veikt sarunu audioierakstus, sekot klaviatūras taustiņu piespiešanai, kā arī izdarīt upura datora darbvirsmas ekrānuzņēmumus. Eksperti uzskata, ka no cietušo datoriem nosūtītās informācijas apjoms ir mērāms gigabaitos.

Upuru izsekošanai izmantoto lietojumprogrammu un tīmekļa vietņu vidū ir Gmail, Hotmail, Yahoo! Mail, ICQ, Skype, Google+ un Facebook. Turklāt papildu informācijas ieguvei tika izmantotas uzņēmuma resursu plānošanas vai klientu attiecību pārvaldības sistēmas, lietišķās kontaktinformācijas datubāzes un finanšu darbības vadības sistēmas.

Kaspersky Lab antivīrusu datubāzē dažādas trojieša Madi modifikācijas un ar to saistītie moduļi, tostarp ielādes modulis, ir atzīmēti ar nosaukumu Trojan.Win32.Madi.

Pētījuma pārskati ir pieejami Kaspersky Labun uzņēmuma Seculert tīmekļa vietnē.

Uzmanību!

Pieprasītā sadaļa var saturēt erotiskus materiālus, kuru apskatīšana atļauta tikai pilngadību sasniegušām personām.

Seko mums

Seko līdzi portāla Diena.lv jaunākajām ziņām arī sociālajos tīklos!

Ziņas e-pastā

Saņem Diena.lv aktuālās ziņas e-pastā!

LAIKRAKSTA DIENA PUBLIKĀCIJAS

Vairāk LAIKRAKSTA DIENA PUBLIKĀCIJAS


Aktuāli

Mērces ar alkoholu

Šoreiz izmantošu rudens doto iespēju – piedāvāšu četras receptes mērcēm, kuru pagatavošanā lieti noderēs kāds alkoholiskais dzēriens. Karsējot alkohols iztvaikos, bet mērcē paliks raksturīgā garša, p...

Interesanti

Vairāk Interesanti


Receptes

Vairāk Receptes


Dzīvnieki

Vairāk Dzīvnieki


Notikumi

Vairāk Notikumi


Cits

Vairāk Cits


Tehnoloģijas

Vairāk Tehnoloģijas


Zirnis joko

Vairāk Zirnis joko