image/svg+xml
Logo Tom's Hardware
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Tom's Hardware Logo
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Forum
  • Sconti & Coupon
Offerte & Coupon
Accedi a Xenforo
Immagine di Migliori proiettori economici (febbraio 2026) Migliori proiettori economici (febbraio 2026)...
Immagine di Scopri 3 fornitori di energia affidabili con prezzo bloccato fino a 2 anni Scopri 3 fornitori di energia affidabili con prezzo bloccato...

Madi è il nuovo malware che spia Teheran e Gerusalemme

Madi ha contaminato 800 PC di infrastrutture informatiche chiave del Medio Oriente: sopratutto in Iran e Israele. Sotto il profilo tecnico secondo Kaspersky Lab e Seculert non si raggiungono i livelli di Flame, ma le sue capacità sono notevoli.

Advertisement

Avatar di Dario D'Elia

a cura di Dario D'Elia

@Tom's Hardware Italia

Pubblicato il 18/07/2012 alle 13:56 - Aggiornato il 15/03/2015 alle 01:41
Quando acquisti tramite i link sul nostro sito, potremmo guadagnare una commissione di affiliazione. Scopri di più

Kaspersky Lab e Seculert hanno scoperto un nuovo malware specializzato nello spionaggio di mail, password, file e conversazioni, che è stato usato in almeno 800 PC mediorientali, soprattutto in Iran e Israele. Madi (o Mahdi), com'è stato battezzato, pare essersi infiltrato nelle infrastrutture informatiche di aziende, istituzioni finanziarie e governative. Sebbene tutti abbiano pensato immediatamente a qualcosa di simile a Flame, il malware che ha bloccato il programma nucleare iraniano, un'attenta analisi avrebbe confermato una qualità di programmazione nettamente inferiore.

La diffusuione di Madi

"Sebbene non si possa individuare una connessione diretta tra i contagi, le vittime colpite da Mahdi includono infrastrutture critiche di aziende, servizi finanziari e ambasciate, che sono tutte situate in Iran, Israele e diversi altri paesi del Medio Oriente", sostengono gli analisti di Seculert. "Non è ancora chiaro che si tratti di un attacco eseguito da uno Stato o meno".

La diffusione del malware sembra essere iniziata a dicembre sfruttando una serie di mail contenenti articoli, video e immagini religiose ambientate nel deserto o ai tropici. La tecnica per mascherare i file pericolosi si chiama "Right to Left Override". In pratica, approfittando di una funzione che nasce per la gestione delle lingue nelle quali si scrive da destra a sinistra, un codice ordina di invertire il verso di scrittura. E così un file che si chiama apparentemente "testoexe.doc" è in realtà "testo[codice RLO]cod.exe". Con un doppio click ecco l'avvio, e la contaminazione. Insomma un metodo consolidato e piuttosto grezzo.

Il server manager di Madi

Madi comunque ha dimostrato di essere capace di memorizzare la digitazione dei caratteri, catturare schermate e persino spiare messaggi gestiti via Gmail, Hotmail, Yahoo! Mail, Skype o ICQ. Non meno importante la possibilità di registrare tramite i microfoni dei PC le conversazioni ambientali. Tutti i dati raccolti almeno in un caso venivano spediti in automatico verso un server canadese, un'altra variante legata allo stesso dominio invece faceva riferimento a un server di Teheran.

In ogni caso in circa 8 mesi sono state individuate 800 vittime. I server di controllo remoti si affidavano al linguaggio Farsi, normalmente parlato in Iran, Tagikistan, Afghanistan e Uzbekistan. Nello specifico si parla poi di 387 infezioni in Iran, 54 in Israele, 14 in Afghanistan e 6 negli Emirati Arabi.

Le notizie più lette

#1
Google Foto potrebbe cancellare i vostri file senza avvisare
6

Smartphone

Google Foto potrebbe cancellare i vostri file senza avvisare

#2
Il Galaxy S26 bianco si mostra in anteprima

Smartphone

Il Galaxy S26 bianco si mostra in anteprima

#3
Il punto debole di Gemini è solo uno, la messaggistica

Smartphone

Il punto debole di Gemini è solo uno, la messaggistica

#4
Galaxy S26: ricarica wireless più veloce ma con limiti
2

Smartphone

Galaxy S26: ricarica wireless più veloce ma con limiti

#5
Telegram fa infuriare l'utenza Android introducendo il Liquid Glass
6

Smartphone

Telegram fa infuriare l'utenza Android introducendo il Liquid Glass

👋 Partecipa alla discussione!

0 Commenti

⚠️ Stai commentando come Ospite . Vuoi accedere?

Invia

Per commentare come utente ospite, clicca cerchi

Cliccati: 0 /

Reset

Questa funzionalità è attualmente in beta, se trovi qualche errore segnalacelo.

Segui questa discussione

Advertisement

Ti potrebbe interessare anche

Scopri 3 fornitori di energia affidabili con prezzo bloccato fino a 2 anni
1

Altri temi

Scopri 3 fornitori di energia affidabili con prezzo bloccato fino a 2 anni

Di Dario De Vita
Migliori proiettori economici (febbraio 2026)

Guida all'acquisto

Migliori proiettori economici (febbraio 2026)

Di Dario De Vita, David Bossi
San Valentino brilla di più: con Pandora il secondo gioiello costa la metà

Altri temi

San Valentino brilla di più: con Pandora il secondo gioiello costa la metà

Di Dario De Vita
Spendi 50€ in LEGO e ottieni 10€ extra da usare da fine febbraio

Altri temi

Spendi 50€ in LEGO e ottieni 10€ extra da usare da fine febbraio

Di Dario De Vita

Advertisement

Advertisement

Footer
Tom's Hardware Logo

 
Contatti
  • Contattaci
  • Feed RSS
Legale
  • Chi siamo
  • Privacy
  • Cookie
  • Affiliazione Commerciale
Altri link
  • Forum
Il Network 3Labs Network Logo
  • Tom's Hardware
  • SpazioGames
  • CulturaPop
  • Data4Biz
  • TechRadar
  • SosHomeGarden
  • Aibay

Tom's Hardware - Testata giornalistica associata all'USPI Unione Stampa Periodica Italiana, registrata presso il Tribunale di Milano, nr. 285 del 9/9/2013 - Direttore: Andrea Ferrario

3LABS S.R.L. • Via Pietro Paleocapa 1 - Milano (MI) 20121
CF/P.IVA: 04146420965 - REA: MI - 1729249 - Capitale Sociale: 10.000 euro

© 2026 3Labs Srl. Tutti i diritti riservati.