Companiile de securitate Seculert si Kaspersky anunta ca o investigatie desfasurata de ele a relevat existenta unei campanii de spionaj informatic numita Madi care a luat la tinta oameni de afaceri din orientul Mijlociu, dar si institutii guvernamentale. Desi Madi nu este atat de avansat precum Flame, prin el infractorii reusesc totusi sa fure informatii confidentiale de pe computerele cu Windows.
Descoperita initial de Seculert, Madi este o operatiune de infiltrare in retelele de computere, folosind un troian raspandit cu ajutorul tehnicilor de inginerie sociala catre anumite tinte, alese special.
Kaspersky Lab si Seculert au colaborat pentru a realiza procesul de sinkhole (redirectionarea traficului catre serverul de C&C, pentru ca atacatorii sa nu mai poata controla calculatoarele infectate) a serverelor de Comanda & Control (C&C) a Madi, identificand - in ultimele opt luni - peste 800 de victime, localizate in Iran, Israel si anumite tari din intreaga lume.
Statisticile dezvaluie faptul ca victimele sunt, in principal, oameni de afaceri implicati in proiecte de infrastructura critica din Iran si Israel, institutii financiare israeliene, studenti in inginerie din Orientul Mijlociu, precum si multiple agentii guvernamentale, care comunica in aceasta zona.
Procesul de analiza a malware-ului a scos la lumina o cantitate neobisnuita de documente si imagini de natura politica si religioasa, care erau copiate in computer si afisate in momentul infectiei.
"Cu toate ca malware-ul si infrastructura campaniei nu sunt la fel de complexe ca alte proiecte similare, atacatorii din spatele Madi au reusit sa conduca o operatiune de supraveghere a victimelor high-profile", spune Nicolas Brulez, Senior Malware Researcher la Kaspersky Lab. "Probabil ca amatorismul si abordarea rudimentara a Madi i-au ajutat sa evite detectia in toata