Aktuelles, Branche - geschrieben von cp am Dienstag, Juli 17, 2012 15:33 - noch keine Kommentare
Madi: Neue Cyberspionage-Kampagne im Nahen Osten entdeckt
Kaspersky Lab und Seculert analysieren Malware
[datensicherheit.de, 17.07.2012] Kaspersky Lab gibt Untersuchungsergebnisse zu einer aktuellen Cyberspionage-Kampagne, die den Namen „Madi“ trägt und es auf Opfer im Nahen Osten abgesehen hat, bekannt. Die Untersuchung wurde gemeinsam mit Seculert durchgeführt, einem Spezialisten für „Advanced Threat Detection“. Madi wurde von Seculert entdeckt und ist als Kampagne zum Eindringen in Computernetzwerke angelegt. Dabei wird ein schädlicher Trojaner über Social-Engineering-Tricks [1] an sorgfältig ausgewählte Ziele verbreitet.
Die beiben Unternehmen haben gemeinsam in einer so genannten Sinkhole-Operation die Command-and-Control-Server (C&C) von Madi untergraben und konnten so Erkenntnisse zur Cyberspionage-Kampagne gewinnen. Die beiden Sicherheitsexperten haben dabei mehr als 800 Opfer identifiziert, die sich in den letzten acht Monaten im Iran, in Israel und ausgewählten Ländern auf der ganzen Welt mit den C&C-Servern von Madi verbunden haben. Die Sinkhole-Aktion legte auch die Angriffsziele offen: so scheinen die Opfer vor allem Geschäftsleute, die im Iran und in Israel an kritischen Infrastruktur-Projekten arbeiteten sowie israelische Finanzinstitutionen, Ingenieur-Studenten und verschiedene Regierungsabteilungen aus dem Nahen Osten gewesen zu sein.
Darüber hinaus ergab die Untersuchung des Schadprogramms einen ungewöhnlich hohen Anteil an religiösen und politischen „Ablenkungs“-Dokumenten und -Bildern, die während der Infektion genutzt wurden.
„Auch wenn die Malware selbst und deren Infrastruktur im Vergleich zu ähnlichen Projekten sehr einfach erscheint, konnten die Madi-Angreifer damit eine nachhaltige Überwachung profilierter Opfer durchführen“, so Nicolas Brulez, Senior Malware Researcher bei Kaspersky Lab. „Vielleicht half der amateurhafte und rudimentäre Ansatz sogar, einer Entdeckung zu entgehen.“
„Unsere gemeinsame Analyse hat ergeben, dass sowohl Malware als auch die C&C-Tools mit zahlreichen persischen Strings übersät war, was bei Schadcode an sich ungewöhnlich ist. Die Angreifer hatten zweifelsfrei entsprechende Sprachkenntnisse“, so Aviv Raff, Chief Technology Officer bei Seculert.
Mit Hilfe des Madi-Trojaners können Angreifer aus der Ferne sensible Dateien von infizierten Windows-Systemen stehlen, sensible Kommunikationskanäle wie E-Mail und Instant-Messaging einsehen, Audiodaten mitschneiden, Tastaturanschläge registrierten sowie
Screenshots des Systems erstellen. Eine weitere Analyse hat ergeben, dass mehrere Gigabyte an Daten von infizierten Rechnern hochgeladen wurden.
Die Angreifer konnten weit verbreitete Anwendungen und Webseiten inklusive Konten auf Gmail, Hotmail, Yahoo! Mail, ICQ, Skype, Google+ und Facebook ausspionieren. Zudem wurden integrierte ERP- und CRM-Systeme, Geschäftskontakte sowie Finanzmanagementsysteme überwacht.
Das Antivirus-System von Kaspersky Lab entdeckt die Varianten von Madi zusammen mit dazu gehörigen Droppern und Modulen als Trojan.Win32.Madi.
Eine ausführliche Analyse von Kaspersky Lab zu Madi ist unter http://www.securelist.com/en/blog/208193677/The_Madi_Campaign_Part_I verfügbar.
[1] siehe: http://www.viruslist.com/de/analysis?pubid=200883688
Aktuelles, Experten - Feb. 17, 2026 0:35 - noch keine Kommentare
Verlängerung des Drohnen-Führerscheins notwendig, aber längst nicht hinreichend
weitere Beiträge in Experten
- Grundinstandsetzung der Staatsbibliothek in Berlin: Rund 5,4 Millionen Bücher auf vier andere Standorte zu verteilen
- Deutschland-Stack: TeleTrusT-Kommentar zur gegenwärtigen Konzeption zeigt Handlungsbedarf auf
- eco-Kommentar zur Münchner Sicherheitskonferenz 2026: Digitale Resilienz auf Basis europäischer Lösungen
- Verteidigung: Umfassende Resilienz gehört ins Zentrum der Sicherheitspolitik
- DefTech-Startups warnen vor verminderter Verteidigungsfähigkeit Deutschlands
Aktuelles, Branche - Feb. 14, 2026 0:09 - noch keine Kommentare
Fake-WebShops und -Dating-Plattformen: Verschärfung der Cyberbedrohungen rund um den Valentinstag
weitere Beiträge in Branche
- Kaspersky-Warnung vor Cyberbetrug rund um den Valentinstag: Betrüger ködern mit vermeintlichen Geschenkkarten
- Datenschutz in Echtzeit: Wie Daten-Streaming die Kunden in einer KI-gesteuerten Welt schützt
- OpenClaw: Vom Tech-Experiment zum Enterprise-Albtraum
- eRecht24 startet KI Day 2026 – Live-Event für rechtssichere KI-Nutzung
- KI entscheidet über Wettbewerbsfähigkeit bis 2030
Aktuelles, A, Experten, Service, Wichtige Adressen - Jan. 13, 2026 1:08 - noch keine Kommentare
Registrierung bei ELEFAND: Krisen- und Katastrophenvorsorge bei Auslandsaufenthalten
weitere Beiträge in Service
- DigiCert-Umfrage: Manuelle Zertifikatsprozesse führen zu Ausfällen, Compliance-Fehlern und hohen Verlusten im Unternehmen
- Threat Hunting: Bedeutung und Wertschätzung steigt
- Umfrage: 71 Prozent der IT-Entscheidungsträger besorgt über Mehrfachnutzung von Passwörtern
- Fast die Hälfte der Unternehmen ohne geeignete Sicherheitsrichtlinien für Remote-Arbeit
- Umfrage: Bedeutung der Konsolidierung von IT-Sicherheitslösungen



Kommentieren