image/svg+xml
Logo Tom's Hardware
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Tom's Hardware Logo
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Forum
  • Sconti & Coupon
Sconti & Coupon
Accedi a Xenforo
Immagine di Nintendo Switch 2: ecco perché NON dovete comprarla subito Nintendo Switch 2: ecco perché NON dovete comprarla subito...
Immagine di Tineco FLOOR ONE S9 Artist vs Dreame H15 Pro Heat: la sfida definitiva Tineco FLOOR ONE S9 Artist vs Dreame H15 Pro Heat: la sfida ...

Madi è il nuovo malware che spia Teheran e Gerusalemme

Madi ha contaminato 800 PC di infrastrutture informatiche chiave del Medio Oriente: sopratutto in Iran e Israele. Sotto il profilo tecnico secondo Kaspersky Lab e Seculert non si raggiungono i livelli di Flame, ma le sue capacità sono notevoli.

Advertisement

Quando acquisti tramite i link sul nostro sito, potremmo guadagnare una commissione di affiliazione. Scopri di più
Avatar di Dario D'Elia

a cura di Dario D'Elia

Pubblicato il 18/07/2012 alle 13:56 - Aggiornato il 15/03/2015 alle 01:41

Kaspersky Lab e Seculert hanno scoperto un nuovo malware specializzato nello spionaggio di mail, password, file e conversazioni, che è stato usato in almeno 800 PC mediorientali, soprattutto in Iran e Israele. Madi (o Mahdi), com'è stato battezzato, pare essersi infiltrato nelle infrastrutture informatiche di aziende, istituzioni finanziarie e governative. Sebbene tutti abbiano pensato immediatamente a qualcosa di simile a Flame, il malware che ha bloccato il programma nucleare iraniano, un'attenta analisi avrebbe confermato una qualità di programmazione nettamente inferiore.

La diffusuione di Madi

"Sebbene non si possa individuare una connessione diretta tra i contagi, le vittime colpite da Mahdi includono infrastrutture critiche di aziende, servizi finanziari e ambasciate, che sono tutte situate in Iran, Israele e diversi altri paesi del Medio Oriente", sostengono gli analisti di Seculert. "Non è ancora chiaro che si tratti di un attacco eseguito da uno Stato o meno".

La diffusione del malware sembra essere iniziata a dicembre sfruttando una serie di mail contenenti articoli, video e immagini religiose ambientate nel deserto o ai tropici. La tecnica per mascherare i file pericolosi si chiama "Right to Left Override". In pratica, approfittando di una funzione che nasce per la gestione delle lingue nelle quali si scrive da destra a sinistra, un codice ordina di invertire il verso di scrittura. E così un file che si chiama apparentemente "testoexe.doc" è in realtà "testo[codice RLO]cod.exe". Con un doppio click ecco l'avvio, e la contaminazione. Insomma un metodo consolidato e piuttosto grezzo.

Il server manager di Madi

Madi comunque ha dimostrato di essere capace di memorizzare la digitazione dei caratteri, catturare schermate e persino spiare messaggi gestiti via Gmail, Hotmail, Yahoo! Mail, Skype o ICQ. Non meno importante la possibilità di registrare tramite i microfoni dei PC le conversazioni ambientali. Tutti i dati raccolti almeno in un caso venivano spediti in automatico verso un server canadese, un'altra variante legata allo stesso dominio invece faceva riferimento a un server di Teheran.

In ogni caso in circa 8 mesi sono state individuate 800 vittime. I server di controllo remoti si affidavano al linguaggio Farsi, normalmente parlato in Iran, Tagikistan, Afghanistan e Uzbekistan. Nello specifico si parla poi di 387 infezioni in Iran, 54 in Israele, 14 in Afghanistan e 6 negli Emirati Arabi.

Leggi altri articoli

👋 Partecipa alla discussione! Scopri le ultime novità che abbiamo riservato per te!

0 Commenti

⚠️ Stai commentando come Ospite . Vuoi accedere?


Questa funzionalità è attualmente in beta, se trovi qualche errore segnalacelo.

Segui questa discussione
Advertisement

Non perdere gli ultimi aggiornamenti

Newsletter Telegram

I più letti di oggi


  • #1
    5 condizionatori portatili da tenere d'occhio in vista del Prime Day
  • #2
    Non è una Panda, non è un Cybertruck: è il Cyberpandino
  • #3
    Lunga vita alla Sound Blaster! Linux resuscita la scheda del '94
  • #4
    Galaxy S27 Ultra segnerà la fine di un'era
  • #5
    Una sorprendente mod ha reso una RTX 5090 una GPU da 10.000$
  • #6
    Ecco cosa succede quando un gioco floppa dopo milioni investiti
Articolo 1 di 5
Tineco FLOOR ONE S9 Artist vs Dreame H15 Pro Heat: la sfida definitiva
Scopriamo quale lavapavimenti smart si aggiudica il titolo di migliore: design, funzionalità e prestazioni a confronto per una casa impeccabile.
Immagine di Tineco FLOOR ONE S9 Artist vs Dreame H15 Pro Heat: la sfida definitiva
Leggi questo articolo
Articolo 2 di 5
Nintendo Switch 2: ecco perché NON dovete comprarla subito
Nintendo Switch 2: perché NON comprarla subito? Ve lo raccontiamo in un video YouTube, racchiudendo ben cinque recensioni in una.
Immagine di Nintendo Switch 2: ecco perché NON dovete comprarla subito
2
Leggi questo articolo
Articolo 3 di 5
SwitchBot Hub 3, il centro di controllo smart home definitivo? | Test & Recensione
Un versatile hub domotico che unisce tecnologie moderne (e non) grazie al supporto Matter e al controllo IR per dispositivi tradizionali.
Immagine di SwitchBot Hub 3, il centro di controllo smart home definitivo? | Test & Recensione
Leggi questo articolo
Articolo 4 di 5
Etichette e sticker a portata di app! Organizza con stile ogni cosa
Piccola offerta da Amazon sulla NIIMBOT B21, etichettatrice termica senza inchiostro a 59,99€ e poi con coupon del 10% per uno sconto ulteriore a carrello.
Immagine di Etichette e sticker a portata di app! Organizza con stile ogni cosa
Leggi questo articolo
Articolo 5 di 5
Migliori robot aspirapolvere e lavapavimenti sotto 300 euro (giugno 2025)
Scopri i migliori robot aspirapolvere e lavapavimenti sotto i 300€: potenza, autonomia e funzioni smart per una casa pulita senza fatica.
Immagine di Migliori robot aspirapolvere e lavapavimenti sotto 300 euro (giugno 2025)
Leggi questo articolo
Advertisement
Advertisement

Advertisement

Footer
Tom's Hardware Logo

 
Contatti
  • Contattaci
  • Feed RSS
Legale
  • Chi siamo
  • Privacy
  • Cookie
  • Affiliazione Commerciale
Altri link
  • Forum
Il Network 3Labs Network Logo
  • Tom's Hardware
  • SpazioGames
  • CulturaPop
  • Data4Biz
  • TechRadar
  • SosHomeGarden
  • Aibay

Tom's Hardware - Testata giornalistica associata all'USPI Unione Stampa Periodica Italiana, registrata presso il Tribunale di Milano, nr. 285 del 9/9/2013 - Direttore: Andrea Ferrario

3LABS S.R.L. • Via Pietro Paleocapa 1 - Milano (MI) 20121
CF/P.IVA: 04146420965 - REA: MI - 1729249 - Capitale Sociale: 10.000 euro

© 2025 3Labs Srl. Tutti i diritti riservati.