Kaspersky Lab et Seculert ont collaboré pour détourner par sinkhole les serveurs de commande et de contrôle (C&C) de Madi afin de surveiller la campagne. Kaspersky Lab et Seculert ont identifié plus de 800 victimes situées en Iran, en Israël et dans certains pays à travers le monde, se connectant aux serveurs C&C au cours des huit derniers mois. Les statistiques issues du sinkhole ont révélé que les victimes étaient principalement des hommes et femmes d'affaires travaillant sur des projets d'infrastructures critiques iraniens et israéliens, des institutions financières israéliennes, des étudiants en ingénierie du Moyen-Orient et diverses agences gouvernementales communiquant au Moyen-Orient. Parmi les applications et sites web courants surveillés figurent des comptes Gmail, Hotmail, Yahoo! Mail, ICQ, Skype, Google+ et Facebook. La surveillance porte également sur des systèmes ERP/CRM intégrés, des contrats commerciaux et des systèmes de gestion financière.
Références
Métadonnées de l'acteur importées depuis Malpedia (Fraunhofer FKIE).