Mahdi(マルウェア)

マフディは、2012年2月に初めて発見され、同年7月に報告されたコンピュータマルウェアです。 [ 1 ]カスペルスキー研究所Seculert(このマルウェアを発見したイスラエルのセキュリティ企業)によると、このソフトウェアは2011年12月から標的型サイバースパイ活動に使用されており、イランやその他の中東諸国で少なくとも800台のコンピュータに感染しています。マフディは、マルウェアで使用されたファイルにちなんで名付けられ、イスラム教徒の人物にちなんで名付けられています。[ 2 ]

SeculertとKasperskyは、このマルウェアを「Mehdi」にちなんで命名しました。これは、攻撃者がマルウェア拡散のために感染したコンピュータに同名のフォルダを作成していたためです。セキュリティ専門家によると、MahdiマルウェアはStuxnetよりも低レベルで動作し、既存の公開ソフトウェアを使用して作成されているようです。[ 3 ]

ターゲット

このマルウェアの標的には、機密性の高いインフラ企業、工学部の学生のコンピュータ、金融機関、政府大使館などが含まれます。このマルウェアの感染が最も多く報告されているのはイランです。[ 4 ]

Mahdiマルウェアは、感染したコンピュータからファイルを盗み出し、電子メールやテキストメッセージ/チャットを監視できるようにします。また、音声を録音したり、コンピュータのキーボードで押されたキーを記録したり、コンピュータのモニター画面に表示されるアクティビティを写真に撮ったりすることもできます。さらに、感染したコンピュータ上のマルウェアプログラムには、「mahdi.txt」というテキストファイルが含まれています。[ 5 ] [ 6 ]

参照

参考文献