stringtranslate.com

Mahdi (malware)

Mahdi es un malware informático que se descubrió inicialmente en febrero de 2012 y se informó en julio de ese año. [1] Según Kaspersky Lab y Seculert (una empresa de seguridad israelí que descubrió el malware), el software se ha utilizado para ciberespionaje dirigido desde diciembre de 2011, infectando al menos 800 computadoras en Irán y otros países de Medio Oriente . Mahdi lleva el nombre de los archivos utilizados en el malware y hace referencia a la figura musulmana . [2]

Seculert y Kaspersky llamaron al malware "Mehdi" porque los atacantes colocaron una carpeta con el mismo nombre en las computadoras infectadas para propagar el malware. Según los expertos en seguridad, el malware Mahdi aparentemente funciona a un nivel inferior que Stuxnet y se crea utilizando software público existente. [3]

Objetivos

Los objetivos de este malware incluyen empresas de infraestructura sensible, computadoras de estudiantes de ingeniería, instituciones de servicios financieros y embajadas oficiales de gobiernos. La mayor infección con este malware se ha reportado en Irán. [4]

El malware Mahdi permite a los atacantes robar archivos de una computadora infectada y monitorear correos electrónicos y mensajes de texto/chats. También puede grabar sonidos, registrar teclas presionadas en el teclado de la computadora y tomar fotografías de las actividades que se muestran en la pantalla del monitor de la computadora. Además, el programa malicioso del ordenador infectado incluye un archivo de texto llamado "mahdi.txt". [5] [6]

Ver también

Referencias

  1. ^ "Revelado el nuevo ataque cibernético 'malware Mahdi' contra Irán". Los Ángeles Times . 17 de julio de 2012.
  2. ^ Mahdi, el Mesías, encontró sistemas infectantes en Irán, Israel, 17 de julio de 2012 Wired , Kim Zetter
  3. ^ "ويروس «مهدی» همچنان خطرناک است؛ ایران مهمترین قربانی". رادیو فردا (en persa). 2 de septiembre de 2012.
  4. ^ "رويترز: حمله ويروس جاسوسی «مهدی» به ايران و برخی کشورهای خاورمیانه". رادیو فردا (en persa). 17 de julio de 2012.
  5. ^ "Irán sigue siendo el objetivo del malware 'Mahdi' después de su detección". Las noticias de los piratas informáticos .
  6. ^ "Madi Malware: ¿amenaza persistente avanzada o simplemente una amenaza?". www.darkreading.com .