中东国家现Mahdi恶意软件 主要针对公司和政府机构

安全
卡巴斯基实验室以及Seculert的研究人员联手调查了中东国家800台被感染的电脑,这是一个主要针对基础设施公司、金融业以及政府部门的恶意软件。

卡巴斯基实验室以及Seculert的研究人员联手调查了中东国家800台被感染的电脑,这是一个主要针对基础设施公司、金融业以及政府部门的恶意软件。该恶意软件,被称为Madi或者Mahdi,通过按键、屏幕截图、电脑的麦克风音频录制,将信息上传到远程服务器。

虽然恶意软件的来源目前仍是未知数,不过Mahdi主要集中在伊朗,共有387例感染病例,而其余的则发现在阿富汗、以色列、阿拉伯联合酋长国和沙特阿拉伯。

 

Mahdi source Securelist Kaspersky Labs

卡巴斯基表示:“Mahdi主要进入了一些不太会使用的用户的电脑中。而其感染的方法之一,包括伪装成一个恶意的可执行文件 “picturcs.. JPG”,诱骗受害者打开可执行“pictu GPJ.. SCR”文件。另一种方法是在PowerPoint幻灯片中传播感染,试图误导用户通过嵌入式媒体投入运行的文件当中。

另外,Seculert在2011年12月跟踪恶意软件时,发现它在与位于加拿大的远程服务器进行通信。

责任编辑:Oo小孩儿 来源: cnbeta.com
相关推荐

2017-02-10 14:11:08

2009-05-12 18:51:09

Vmware虚拟化数据中心

2014-11-24 18:24:56

2022-02-10 10:25:18

勒索软件网络攻击网络钓鱼

2009-06-22 17:00:48

VDC 虚拟数据英国电信

2022-01-27 11:52:57

网络安全战略网络安全

2022-06-13 18:44:55

数字化转型数字治理政府机构

2023-06-05 18:19:44

2023-05-24 18:25:13

2021-02-02 09:12:13

恶意软件Android网络攻击

2009-03-13 16:49:34

2024-03-12 14:46:26

2020-12-28 10:41:21

黑客新冠病毒网络攻击

2011-12-15 10:09:16

VLANNAC共享LAN

2022-03-17 15:15:30

区块链政府机构技术

2020-02-11 16:47:06

Windows韩国操作系统

2022-08-25 18:06:13

勒索软件攻击IAD

2009-06-15 10:37:46

2010-07-12 14:22:54

开源Linux英国

2022-07-04 08:51:00

微软俄罗斯政府Linux
点赞
收藏

51CTO技术栈公众号