mboost-dp1

SXC - shlomaster

Israel ramt af malware

- Via Version2 - , redigeret af Net_Srak

Den næste bølge af angreb i Mellemøsten er nu en realitet. Dette er sket i form af trojaneren Madi, der går efter myndighederne i Israel og har stået på i et år. Det skriver Version 2.

Madi er dog ikke et stykke avanceret kode med 0-day-sårbeheder og certifikater. Ifølge Kaspersky er Madi et sjusket stykke kode i Delphi, hvor programmørerne bag ikke er nået længere end de første kapitler i håndbogen for Delphi.

Kaspersky skrev:
In this article we closely analyzed the infostealer used in the Madi campaign. The coding style and the usage of Delphi, together with the programming techniques indicate a rudimentary approach.
Most of the data-stealing actions and communication with the C&C servers take place via external files, which is rather messy. Whoever coded it is probably still reading through the first chapters of their Delphi manuals.

Madi har dog alligevel opnået en vis succes, da den har formået at inficere 800 computere. Dette er dog ikke Madi selv, der har været årsag til den store udbredelse, men skyldes ifølge Kaspersky mere at der er brugt social engineering. Dette er typisk sket via en powerpoint-præsentation og det til trods for at der under powerpointpræsentation kommer en advarsel om kørsel af kode, som kan være virus eller anden malware. En anden metode var at benytte en eksekverbar fil maskeret som en billedfil. For eksempel har bagmændene bag Madi benyttet sig af gpj.scr, der for brugeren bliver vist omvendt som rcs.jpg.

De 800 inficerede computere var blandt andet placeret hos statslige kontorer og infrastrukturselskaber. Desuden har der været mere fokus på nogle mål frem for andre.





Gå til bund
Gravatar #1 - amaby
1. aug. 2012 14:38
Dette er typisk sket via en powerpoint-præsentation og det til trods for at der under powerpointpræsentation kommer en advarsel om kørsel af kode, som kan være virus eller anden malware


Så er de jo også selv udenom det..
Gravatar #2 - f-style
1. aug. 2012 14:50
Den største fare for sikkerheden i et firma er personen bag skærmen. Det er en faktor som ofte er kilde til inficerede filer. Det er de færreste computere som får virus eller trojaner ved bare at stå tændt, men er ved brugerens færden, opning af mails, åbning af inficerede hjemmesider, ved at åbne for administrator konto, ved ikke at have opdateret antivirus osv. Det er oftest brugeren som gør noget han ikke skal eller besøger en hjemmeside han ikke skulle som gør at sådanne situationer opstår. Eller som i dette tilfælde at slå makroer osv. til selv når der bliver advaret mod dette. Vi kan ikke gardere os mod alt, men mod det meste. Men det er svært at gør noget mod folks dumhed eller manglende forståelse.
Gravatar #3 - Mamad (moveax1ret)
1. aug. 2012 16:27
Mon ikke powerpoint præsentationen på en eller anden måde har lokket med penge? De jøder kan ikke styre sig når det kommer til $

http://www.lolwtfcomics.com/upload/uploads/1334967...
Gravatar #4 - Mnc
2. aug. 2012 07:33
Det er ikke antisemitisme når udtalelsen kommer fra en minoritet. Protip. :P
Gå til top

Opret dig som bruger i dag

Det er gratis, og du binder dig ikke til noget.

Når du er oprettet som bruger, får du adgang til en lang række af sidens andre muligheder, såsom at udforme siden efter eget ønske og deltage i diskussionerne.

Opret Bruger Login