Norton de Symantec, revela información en torno a  «Madi», un virus troyano que se ha utilizado en campañas especí­ficas desde diciembre de 2011. Debajo se presentan algunas de las caracterí­sticas de este malware. Para mayor información, visite el blog.

 

  • ·         Trojan.Madi  es capaz de robar información, incluyendo la funcionalidad de keylogging.  Symantec Security Response ha observado comunicaciones mantenidas entre el Troyano y los servidores de comando y control ubicados en Irán y, más recientemente, en Azerbaiyán.

 

  • ·         Los blancos de este virus parecen abarcar un amplio espectro e incluyen compañí­as petroleras, think tanks ubicados en US, un consulado extranjero, así­ como agencias gubernamentales, incluyendo algunas pertenecientes al sector energético.

 

  • ·         A pesar de que Madi se ha manifestado en varios paí­ses de Medio Oriente, también se ha encontrado en el resto del mundo, desde Estados Unidos a Nueva Zelanda. La modalidad de ataque se basa en técnicas de ingenierí­a social que permite ingresar en equipos especí­ficos. Blancos como Irán, Israel y Arabia Saudita podrí­an sugerir la participación del Estado, sin embargo, nuestra investigación no ha encontrado pruebas de que éste sea el caso.

Pablo Berruecos

Productor de TV - Especialista de TI

Related Post