Articulo de referencia

Mahdi (malware)

Mahdi es un programa malicioso que se descubrió inicialmente en febrero de 2012 y se reportó en julio de ese mismo año. [ 1 ] Según Kaspersky Lab y Seculert (una empresa de segu...

Mahdi es un programa malicioso que se descubrió inicialmente en febrero de 2012 y se reportó en julio de ese mismo año. [ 1 ] Según Kaspersky Lab y Seculert (una empresa de seguridad israelí que descubrió el programa malicioso), este software se ha utilizado para ciberespionaje dirigido desde diciembre de 2011, infectando al menos 800 computadoras en Irán y otros países de Oriente Medio . El nombre Mahdi proviene de los archivos utilizados en el programa malicioso y hace referencia a la figura musulmana . [ 2 ]

Seculert y Kaspersky nombraron al malware "Mehdi" porque los atacantes colocaban una carpeta con el mismo nombre en los ordenadores infectados para propagar el malware. Según los expertos en seguridad, el malware Mahdi funciona aparentemente a un nivel inferior al de Stuxnet y se crea utilizando software público ya existente. [ 3 ]

Objetivos

Los objetivos de este malware incluyen empresas de infraestructura sensible, ordenadores de estudiantes de ingeniería, instituciones de servicios financieros y embajadas gubernamentales. La mayor cantidad de infecciones con este malware se ha reportado en Irán. [ 4 ]

El malware Mahdi permite a los atacantes robar archivos de un ordenador infectado y monitorizar correos electrónicos y mensajes de texto/chats. También puede grabar sonidos, registrar las teclas pulsadas en el teclado y tomar capturas de pantalla de la actividad en la pantalla del ordenador. Además, el programa malicioso incluye un archivo de texto llamado "mahdi.txt" en el ordenador infectado. [ 5 ] [ 6 ]

Véase también

Referencias

  1. "Se revela un nuevo ataque cibernético de espionaje con el 'malware Mahdi' contra Irán" . Los Angeles Times . 17 de julio de 2012.
  2. Mahdi, el Mesías, encontrado infectando sistemas en Irán e Israel , 17 de julio de 2012 , Wired , Kim Zetter
  3. "ويروس «مهدی» همچنان خطرناک است؛ ایران مهمترین قربانی" . رادیو فردا (en persa). 2 de septiembre de 2012.
  4. "رويترز: حمله ويروس جاسوسی «مهدی» به ايران و برخی کشورهای خاورمیانه" . رادیو فردا (en persa). 17 de julio de 2012.
  5. "Irán sigue siendo objetivo del malware 'Mahdi' tras su detección" . The Hacker News .
  6. "Madi Malware: ¿Amenaza persistente avanzada o simplemente una amenaza?" . www.darkreading.com .