Недавно эксперты из антивирусной компании нашли новую версию вредоноса. Создателям удалось добавить в прежнюю версию Mahdi целый ряд новых функций. По словам специалистов из "Лаборатории Касперского", 24 июля этого года им удалось обнаружить этот вирус.
Напомним, что на минувшей недели сообщалось о полном обезвреживании всех серверов Mahdi.
В обнаруженной версии было найдено ряд обновлений и модернизаций, а также существенно расширенный функционал. Теперь программа способна вести наблюдение за пользователями социальной сети "ВК", а также устанавливать за своими жертвами слежку при помощи ключевых слов в поисковых запросах. Программа реагирует на определённые запросы, среди которых «gmail», «hotmail», «skype», а также ряд других. Если соответствующие слова были обнаружены, вредоносный вирус делает моментальный снимок монитора пользователя и отправляет изображение на командный сервер. По мнению исследователей, такая возможность мгновенно отправлять украденные данные, а не хранить их до получения соответствующих команд с сервера управления вирусом, является наиболее опасной особенностью обновлённой вредоносной программы.
Помимо этого, новая версия этого вируса способна создавать мьютекс и записывать файл, название которого «datikal.dll». Затем вирус сканирует систему на наличие клавиатурных шпионов, у которых код соответствует коду из предыдущей версии Mahdi. Эксперты утверждают, что модифицированный вирус очень напоминает тот вредонос, который недавно атаковал компьютерные системы в Иране. Речь, конечно же, идёт о Flame.
Новые серверы обновлённой вредоносной программы были обнаружены в городе Монреаль, что в Канаде. Предыдущей версии командные сервера находились не только в Монреале, но также и в Тегеране (Иран). Эксперты из "Лаборатории Касперского" отметили, что авторы этого вируса на достигнутом тогда не собирались останавливаться и решили оснастить новую версию Mahdi новыми возможностями, а также расширенным функционалом. Это сделало его ещё более опасным.
В "Лаборатории Касперского" сообщили о возвращении вируса Mahdi
(Ответов: 8, Просмотров: 890)
- 31.07.2012 17:53
- 31.07.2012 20:05
Толи еще будет))) Этих вирькмейкеров ничто не остановит - кроме тюрьмы или расстрела!)
- 31.07.2012 20:43
- 31.07.2012 22:22
Zzorge, у меня на ноут ставится только виста. даже 7 или хп не поставишь. Линукс подходит далеко не всем.
- 01.08.2012 00:29Дипломник

- Регистрация: 13.02.2012
- Сообщений: 113
- Репутация: 13
Nikita_Melnikov,
Что ж у тебя за ноут такой интересный, расскажи как нам???
Просто нужно пользоваться антивирусами, только всегда, а не после триппера презерватив натягивать.... - 01.08.2012 00:36
Nikita_Melnikov, действительно интересный у Вас "ноут", впервые слышу о подобном. В СЦ обращаться не пробовали?
- 01.08.2012 01:13
Так у нашего брата айтишника работы меньше не становится ...
Nikita_Melnikov, Скажи им что они не шарят ничего !!! Виста вшита иголкой с ниткой )))
Проблема спрятана в биосе либо пере прошить биос либо отключить ахчи или другую приблуду связанную с HDD - 01.08.2012 19:15
Смешно, но факт. 2 часа назад поймал. Благо был готов. Кстати про линуксы и маки. Доктор веб теперь продаёт антивирусы для линукса и мака. Вам это ни о чём не говорит? О вашей стопроцентной неуязвимости, например.
lpixel, я перепрошивал биос. Оказалось, половина драйверов не хочет работать под другой осью. Только зря два дня потратил. - 01.08.2012 19:28
Тэги топика:
- mahdi,
- биос,
- версия,
- вирус,
- возвращение,
- касперский,
- лаборатория,
- линукс,
- новый,
- обнаружить,
- программа,
- сервер,
- сообщить
Похожие темы
| Темы | Раздел | Ответов | Последний пост |
|---|---|---|---|
"Сателлиты" \ "СДЛ" \ "Под Ключ" \ "Цена = Качество" | Создание сайтов | 22 | 22.01.2013 02:36 |
Победа "Лаборатории Касперского" над "патентным троллем | Безопасность в сети | 4 | 04.07.2012 01:37 |
размещение в Сервис "Яндекс.Вебмастер" в разделе "Товары и цены" | Поисковые системы | 5 | 23.03.2012 04:43 |
Как сделать валидный такой код span hashString="" hashType="" в XHTML | Web программирование | 2 | 20.11.2011 18:21 |









