Objavljeno: 25.11.2014 05:00

Regin dostojen vohunski naslednik Stuxneta

Raziskovalci so odkrili doslej nepoznanega trojanskega konja, ki sodi v isti rang kot Stuxnet, Flame in podobni vladni trojanci. Poimenovali so ga Regin, njegov izvor pa še preiskujejo. Od leta 2008 je okužil računalnike več ustanov – med njimi podjetja, bolnišnice, vladne agencije, raziskovalne ustanove – in prikrito zbiral podatke.

Kot pojasnjujejo pri Symantecu, gre za zelo dovršen kos programske opreme, ki so ga bržkone pisali več mesecev ali celo let. Njegova sestava kaže, da gre najverjetneje za plod ene izmed zahodnih vlad. Prve okužbe segajo v leto 2008, potem pa je leta 2011 nepojasnjeno izginil. Ponovno se je pojavil lani in začel svoj pohod. Regin sestoji iz petih delov, ki so razen prvega vsi šifrirani. Tako se izogiba detekciji, saj vsaka stopnja ob zagonu dešifrira in zažene naslednjo. To otežuje tudi analizo virusa. Poleg tega pozna še nekaj drugih trikov, ki so vsi namenjeni prikrivanju njegovega obstoja. Očitno so bili zelo uspešni, saj smo zanj izvedeli vsaj šest let po začetku delovanja, možno pa je, da je bil aktiven celo pred letom 2008.

Regin ima modularno zasnovo, kar smo videli že v Flamu in Stuxnetu. To avtorjem omogoča, da ga sproti posodabljajo in spreminjajo ter prilagajo posameznim tarčam. Sposobnosti Regina niso nič neznanega; zna zajemati zaslonsko sliko, beležiti vnose prek tipkovnice, kopirati datoteke, spremljati promet prek interneta, vključiti kamero, itd.

Kot kaže, je Regin odgovoren za vdor v belgijskega telekomunikacijskega operaterja lani, kar so napadalci izkoristili za vohunjenje po računalnikih EU. Regin so odkrili tudi na baznih postajah nekega ponudnika mobilne telefonije, kjer je beležil podatke o klicih!

Analiza še ni končana, tako da ne vemo zagotovo, kako se virus širi in kdo je njegov avtor ali naročnik. The Intercept vseeno poroča, da so avtorji skoraj zagotovo ameriške in britanske obveščevalne službe. Britanska agencija GCHQ naj bi tako z vdorom v Belgacom pridobila podatke njihovih naročnikov, med katerimi so tudi Evropska komisija, Evropski parlament in Svet Evrope. Članica Evropske unije torej vohuni proti organizacijam, katerih del je. 

http://www.symantec.com/connect/blogs/regin-top-tier-espionage-tool-enables-stealthy-surveillance

Več novic

Naroči se na redna tedenska ali mesečna obvestila o novih prispevkih na naši spletni strani!

Komentirajo lahko le prijavljeni uporabniki

Najbolj brano

  • Redka zmaga malega rudarja kriptovalut

    V času, ko rudarjenje bitcoina obvladujejo velika podjetja s specializirano opremo in ogromnimi viri, je neodvisnemu solo rudarju uspel izjemen podvig. 

    Objavljeno: 27.7.2025 13:00
  • Šibko geslo in hekerski vdor pogubila 158 let staro podjetje

    Britansko podjetje KNP iz Northamptonshira, ki se je ukvarjalo s prevozi, je po 158 letih obratovanja zaprlo vrata, zaradi česar je brez dela ostalo 700 ljudi. Razlog ni slabo poslovanje, težke tržne razmere, izgube ali celo poneverbe, temveč precej bolj banalen. Podjetje je opustošil hekerski napad, v katerem so napadalci odnesli podatke o vseh strankah.

    Objavljeno: 23.7.2025 05:00
  • ChatGPT je bogatejši za pravega raziskovalnega agenta

    ChatGPT agent je nova generacija digitalnega pomočnika, ki združuje sposobnosti vizualnega in tekstovnega brskanja ter neposredne interakcije z zunanjimi platformami, kot so Google Drive, GitHub in SharePoint.

    Objavljeno: 18.7.2025 08:00
  • Tehnologija je orodje za množično nadzorovanje

    Ko je minuli teden kamera na koncertu skupine Coldplay v Bostonu prikazala par, ki objet posluša Chrisa Martina, bi bil lahko to le še eden izmed množice povsem običajnih in dolgočasni prizor. A ker se je ženska na posnetku obrnila proč in obraz zakopal v roke, moški pa se je sklonil pod kader, je posnetek vzbudil veliko pozornosti. Pevec Chris Martin ga je na odru komentiral z besedami, da sta bodisi zelo sramežljiva bodisi razmerje skrivata – in ostalo je bilo zgodovina.

    Objavljeno: 21.7.2025 05:00
  • ChatGPT je slab v šahu

    Najboljši šahist sveta Magnus Carlsen je v spletnem dvoboju premagal umetno inteligenco ChatGPT v vsega 53-ih potezah, pri čemer sam ni izgubil niti ene same figure. 

    Objavljeno: 21.7.2025 09:00
  • ChatGPT-5 bo na voljo avgusta

    Sam Altman, izvršni direktor OpenAI, je potrdil, da bo model GPT-5 izšel že v začetku avgusta. 

    Objavljeno: 25.7.2025 09:00
 
  • Polja označena z * je potrebno obvezno izpolniti
  • Pošlji