趋势网 > 资讯 > 正文
版权归原作者所有 侵权敬请通知移除
摘要:2012年7月17日,卡巴斯基实验室与Seculert共同公布了Madi的发现,是一项正在中东地区执行的网络间谍行动。通过一种恶意信息盗取木马,Madi攻击者已经感染了伊朗、以色列、阿富汗以及其他国家中的800多台计算机。感染使用了社交工程手段,并对攻击目标进行了谨慎的筛选。
坠江身亡研究生离世前疑似发布遗言
网友:最后那点光还留给了患者,令人动容。
14岁女儿在校被打智力退至3岁
网友:老师知道被打这么长时间了,为什么不干预呢?
伊朗首都巨大爆 炸
网友:美国总是做着与说话相反的事。
统一后台湾民众可以自驾直达北京
网友:我们也可以自驾去台湾。
90后男子为降血糖自制汤药身亡
网友:是药三分毒,生病还是看医生吧。
健身房倒闭教练自费上完877节课
网友:这样的教练,将来他自己开健身房,会有大量老顾客来光顾。

趋势网讯:[趋势网特约作者 毕竟不是雪]

2012年7月17日,卡巴斯基实验室与Seculert共同公布了Madi的发现,是一项正在中东地区执行的网络间谍行动。通过一种恶意信息盗取木马,Madi攻击者已经感染了伊朗、以色列、阿富汗以及其他国家中的800多台计算机。感染使用了社交工程手段,并对攻击目标进行了谨慎的筛选。

卡巴斯基实验室的专家们近日发表了一份有关Madi攻击者使用的信息盗取恶意程序的详细技术分析文章,文中提供了信息盗取木马每一个主要功能的技术范例和解释,以及这种木马是如何安装到受感染的设备中、记录键盘输入信息、如何与指令控制中心(C&Cs)沟通的。主要发现如下:

●总的来看,尽管感染了800多台计算机,Madi计划中的恶意程序结构并不是很复杂。

●Madi信息盗取木马的开发是一个不完善的过程,基于攻击者代码风格、编程技术,对Delphi汇编语言的使用不够熟练。

●大部分信息盗取行为以及与控制指令中心服务器连接都是通过外部文件来进行的,这些外部文件结构混乱,Delphi中的编码也是很基础的方式。

●尽管该恶意程序的编码十分粗糙,但还是有很大数量的计算机被信息盗取木马感染,原因是被部署在Madi攻击者中的社交工程学手段影响了。

●Madi行动表明甚至是低质量的恶意程序仍然能够成功地感染并盗取数据,因此,用户们对可疑邮件一定要更加小心。

●该恶意程序中并没有使用漏洞探测或零日漏洞技术,取得如此成功的感染实在令人惊讶。

●从开发和执行过程来看,Madi是一次低成本的行动计划,但却获得了令人称赞的投资回报,无论是从感染计算机的数量,还是获得的数据来评判。

●尽管该恶意程序中发现一些不同寻常的特点,但还没有确凿的证据指出其背后的创建者是谁。

鞠婧祎被实名举报偷税漏税
网友:该交税就交税,但我很想说一句鞠婧祎在公司上班的这些年难道公司没有赚钱吗?
曝世卫组织正在为核灾难做准备
网友:话又说回来,如果以色列真对伊朗动用核武器,其他国家能对它怎样呢?
国产伟哥2025年少卖近800万片
网友:就这上班强度还有空想这些?
伊朗称440公斤60%丰度浓缩铀被埋
网友:人家说的是战前已经同意妥协,但还是被侵略了,现在的立场是打到底。
张雪峰曾说给女儿赚够了一生的钱
网友:关键是现在去世那么突然,未来还有没有那么多钱是个问题。
美特种部队数百人抵达中东
网友:不要小看一个国家人民的集体意志。
  感谢各大网址导航推荐本站: