| Mahdi |
| Тип |
шпионская программа, кейлоггер, бэкдор |
| Год появления |
декабрь 2011 года |
Mahdi — шпионская программа, впервые обнаруженная в 2012 году израильской компанией Seculert. Она получила своё название в связи с названиями создаваемых ею файлов и, скорее всего, была сделана в Израиле или в Иране. Самая первая версия вируса была написана в декабре 2011 года. Вирус атаковал преимущественно фирмы на Среднем Востоке, чаще всего — иранские и израильские. Из 800 атакованных устройств 387 были расположены в Иране, 54 в Израиле[1]. Как сообщается на одном израильском сайте, через вложение Microsoft PowerPoint некому вирусу удалось заразить Банк Апоалим — один из крупнейших банков Израиля. Хотя не сообщается, что это конкретно был за вирус, его принцип действия был очень похож на Mahdi.
Схема работы вируса
[править | править код]
Mahdi распространяется по электронной почте, рассылая фишинговые письма, содержащие вложения Microsoft Word. В документах содержалась статья The Daily Beast, опубликованная в ноябре 2011 года, в которой обсуждался план Израиля по выведению из строя сотовую связь, электросети и Интернет в Иране[1]. При скачивании вложения на устройство скачивается бэкдор, который связывается с командным сервером, с которых скачиваются другие компоненты вируса. Целый вирус связывается с как минимум пятью серверами, один из серверов расположен в Тегеране, остальные 4 в различных точках Канады. Вирус крадёт информацию делая снимки экрана, записывая аудио и нажатия клавиш[2]. Он также очищает документы Word, .PDF-файлы и файлы Excel.
Позже были найдены другие версии вируса, распространяющиеся с помощью вложений PDF и Microsoft PowerPoint, содержащие изображения с религиозными темами или красивыми природными местами[1].
См. также
[править | править код]
- Flame (компьютерный вирус)
- Shamoon
- Stuxnet
- История компьютерных вирусов
Примечания
[править | править код]
 Хакерские атаки 2010-х |
|---|
| Крупнейшие атаки |
- Кибератаки в Австралии (2010)[англ.]
- Операция «Payback»[англ.]
- DigiNotar[англ.]
- Операция «Тунис»[англ.]
- Взлом и отключение PlayStation Network
- Операция «AntiSec»[англ.]
- Icefog
- Операция «Red October»
- Взлом электронной почты компании Stratfor[англ.]
- Взлом LinkedIn (2012)[англ.]
- Кибератака на Южную Корею (2013)[англ.]
- Snapchat
- Операция Tovar[англ.]
- Массовый взлом аккаунтов iCloud
- Взлом серверов Sony Pictures Entertainment
- Кибератака на Национальный комитет Демократической партии США
- Кибератака на Dyn
- Кибератака на Вестминстерский дворец
- Атака шифровальщика WannaCry
- Хакерские атаки на Украину (2017)
|
|---|
Группы и сообщества хакеров |
- Анонимный интернационал
- Анонимус
- Киберберкут
- Подразделение 121
- Cozy Bear
- Derp[англ.]
- Evil Corp
- Fancy Bear
- GNAA[англ.]
- Goatse Security[англ.]
- Lizard Squad[англ.]
- LulzRaft[англ.]
- LulzSec
- NullCrew[англ.]
- Подразделение 61398
- RedHack
- Сирийская электронная армия
- Электронная армия Йемена
- Электронная армия Ирана
- TeaMp0isoN[англ.]
- Tailored Access Operations[англ.]
- UGNazi[англ.]
|
|---|
| Хакеры-одиночки |
- Джереми Хаммонд
- Джордж Хоц
- Guccifer[англ.]
- Guccifer 2.0[англ.]
- Sabu[англ.]
- Topiary[англ.]
- The Jester[англ.]
- weev[англ.]
|
|---|
Обнаруженные критические уязвимости |
- Heartbleed (SSL, 2014)
- Bashdoor (Bash, 2014)
- POODLE (SSL, 2014)
- Rootpipe[англ.] (OSX, 2014)
- JASBUG[англ.] (Windows, 2015)
- Stagefright[англ.] (Android, 2015)
- DROWN[англ.] (TLS, 2016)
- Badlock (SMB/CIFS, 2016)
- Dirty COW (Linux, 2016)
- EternalBlue (SMBv1, 2017)
- DoublePulsar (2017)
- KRACK (2017)
- ROCA[англ.] (2017)
- BlueBorne (2017)
- Meltdown (2018)
- Spectre (2018)
- BlueKeep (2019)
|
|---|
| Компьютерные вирусы |
- Asprox
- Bad Rabbit
- BASHLITE
- Bredolab
- Carbanak
- Carberp
- Careto
- Carna
- Citadel
- CryptoLocker
- Cutwail
- Dexter
- Donbot
- Dridex
- Duqu
- EternalRocks
- FinFisher
- Flame
- Gameover ZeuS
- Gauss
- Grum
- Gumblar
- Kelihos
- Koobface
- Lethic
- Locky
- Madi
- Mahdi
- Mariposa
- Metulji
- Mirai
- Necurs
- NetTraveler
- Nitol
- Petya
- R2D2
- Regin
- Rustock
- Shamoon
- SpyEye
- Stars
- Stuxnet
- TDL-4
- Virut
- Vulcanbot
- WannaCry
- ZeroAccess
- Каталог ANT
|
|---|
|