Вирус Mahdi возвращается

Эксперты обнаружили новую версию вредоносной программы, в которой создатели разработали ряд новых функций.
Как отмечает эксперт «Лаборатории Касперского» Николя Брюле (Nicolas Brulez), 24 июля текущего года исследователи обнаружили новую версию вредоносной программы Mahdi, об обезвреживании серверов которой сообщали на прошлой неделе.
Обнаруженная версия вируса получила ряд дополнительных функций. Теперь вредоносная программа может наблюдать за пользователями социальной сети «ВКонтакте», а также устанавливать слежку за жертвами, используя ключевые слова поисковых запросов. Вирус отслеживает все запросы со словами «USA», «gov», «gmail», «hotmail», «skype», «yahoo! mail», «share», «outlook» и др. В случае, если вредоносная программа обнаруживает соответствующий поисковый запрос, она делает снимок монитора компьютера жертвы и сразу же отправляет его на командный сервер. Исследователь считает, что возможность немедленной отправки украденной информации, а не хранение данных до момента получения инструкций сервера, является основной и самой опасной особенностью новой версии вируса.
Кроме того, новая версия вируса создает мьютекс под названием «miMutexCopy Mohammad Etedali «www.irandelphi.ir», и записывает файл под названием «datikal.dll». Далее программа проверяет систему на наличие клавиатурного шпиона, код которого является идентичным коду в предыдущей версии вируса.
По словам Брюле, новая версия Mahdi очень напоминает атаковавший иранские компьютерные системы Flame.
Новые C&C-серверы вредоносной программы были обнаружены в Монреале, Канада. Серверы предыдущей версии были расположены, как в Монреале, так и в Тегеране, Иран. Как отмечает эксперт, создатели вируса не остановились на достигнутом и оснастили новую версию более сложными функциями и новыми возможностями.
Подробнее с результатами исследования эксперта ЛК можно ознакомиться здесь.
Khabara.Ru
программы, версию, вредоносной, новую, обнаружили, Nicolas, Брюле, Николя, Brulez, Mahdi, Касперского», исследователи, текущего, функций, разработали, создатели, которой, новых, Эксперты

Акция «Георгиевская ленточка» стартовала в ХабаровскеВолонтеры к 9 мая раздадут жителям Хабаровска 20 тысяч символов победы. На площадях – Комсомольской, «Город воинской славы», имени Ленина, а также в торговых центрах «Магазины радости», «Южный парк», в кинотеатре «Хабаровск».


Примечание: При комментировании материала IT просим соблюдать законы Российской Федерации. Пожалуйста, воздержитесь от оскорблений и токсичного поведения.

В Хабаровске: 25.04.2018
Сводка событий

20:04 Сбежавших с места ДТП водителей смогут признавать пьяными без освидетельствования


20:04 Верховный суд не стал отменять приговор братьям Навальным по делу «Ив Роше»


19:04 Япония выразила протест Южной Корее из-за тортиков с изображением островов


19:04 В Китае пес за рулем фургона врезался в магазин


19:04 В Волгограде экс-чиновник Ростехнадзора стал фигурантом дела о взятке


Сайт Хабаровска, портал для Хабаровчан и гостей города. События из мира компьютеров, программ и Интернета