Difference between revisions of "Madi"

From Botnets.fr
Jump to navigation Jump to search
m (1 revision imported)
Line 1: Line 1:
{{Botnet
{{Botnet
|Introduction=* Selon Seculert, près de 1000 victimes seraient identifiées.
|Introduction=* According to Seculert, almost 1000 victims identified
* Le début de ce botnet remonterait à décembre 2011 au moins
* The beginning of this botnet dates at least back to dec 2011
|Alias=Mahdi
|Target=Microsoft Windows
|Feature=File theft, Keylogger, Screen capture, Email surveillance, IM surveillance,
|Status=Unknown
|BeginYear=2011
|EndYear=Unknown
|Group=Spying
|Fonctionnalités=* Vol de [[feature::File theft|fichiers]]
|Fonctionnalités=* Vol de [[feature::File theft|fichiers]]
* Surveillance de [[feature::Email surveillance|courrier électronique]], [[feature::IM surveillance|messagerie instantanée]]
* Surveillance de [[feature::Email surveillance|courrier électronique]], [[feature::IM surveillance|messagerie instantanée]]
Line 7: Line 14:
* [[feature::Screen capture|Copies d'écran]]
* [[feature::Screen capture|Copies d'écran]]
|Infrastructure=5 serveurs de commande et de contrôle ont été identifiés, dont le plus récent au Canada.
|Infrastructure=5 serveurs de commande et de contrôle ont été identifiés, dont le plus récent au Canada.
|UserAgent=Unknown
|CCProtocol=Unknown
|Target=Microsoft Windows
|Status=Unknown
|BeginYear=2011
|EndYear=Unknown
|Group=Spying
|Alias=Mahdi
|Victime1=Middle-East
|Victime1=Middle-East
|Victime2=Germany
|Victime2=Germany

Revision as of 14:43, 8 August 2015

(Botnet) Link to the old Wiki page : [1] / Google search: [2]

Madi
Alias Mahdi
Group Spying
Parent
Sibling
Family
Relations Variants:

Sibling of:
Parent of:
Distribution of:
Campaigns:

Target Microsoft Windows
Origin
Distribution vector
UserAgent
CCProtocol
Activity 2011 / Unknown
Status Unknown
Language
Programming language
Operation/Working group

Introduction

  • According to Seculert, almost 1000 victims identified
  • The beginning of this botnet dates at least back to dec 2011

Features


Associated images

Checksums / AV databases

Publications

 AuthorEditorYear
Kaspersky Lab et Seculert annoncent la récente découverte de « Madi », une nouvelle attaque de cyberespionnage au Moyen‑OrientKaspersky LabGlobal Security Mag2012
Madi is back - New Tricks and a new Command&Control serverNicolas BrulezKaspersky lab2012
Mahdi malware finds 150 new targets including U.S. and Germany, gets more evasiveMike LennonWired Business Media2012
The Madi campaign - Part IINicolas BrulezKaspersky lab2012
The ‘Madi’ infostealers - a detailed analysisNicolas BrulezKaspersky lab2012