Objavljeno: 25.11.2014 05:00

Regin dostojen vohunski naslednik Stuxneta

Raziskovalci so odkrili doslej nepoznanega trojanskega konja, ki sodi v isti rang kot Stuxnet, Flame in podobni vladni trojanci. Poimenovali so ga Regin, njegov izvor pa še preiskujejo. Od leta 2008 je okužil računalnike več ustanov – med njimi podjetja, bolnišnice, vladne agencije, raziskovalne ustanove – in prikrito zbiral podatke.

Kot pojasnjujejo pri Symantecu, gre za zelo dovršen kos programske opreme, ki so ga bržkone pisali več mesecev ali celo let. Njegova sestava kaže, da gre najverjetneje za plod ene izmed zahodnih vlad. Prve okužbe segajo v leto 2008, potem pa je leta 2011 nepojasnjeno izginil. Ponovno se je pojavil lani in začel svoj pohod. Regin sestoji iz petih delov, ki so razen prvega vsi šifrirani. Tako se izogiba detekciji, saj vsaka stopnja ob zagonu dešifrira in zažene naslednjo. To otežuje tudi analizo virusa. Poleg tega pozna še nekaj drugih trikov, ki so vsi namenjeni prikrivanju njegovega obstoja. Očitno so bili zelo uspešni, saj smo zanj izvedeli vsaj šest let po začetku delovanja, možno pa je, da je bil aktiven celo pred letom 2008.

Regin ima modularno zasnovo, kar smo videli že v Flamu in Stuxnetu. To avtorjem omogoča, da ga sproti posodabljajo in spreminjajo ter prilagajo posameznim tarčam. Sposobnosti Regina niso nič neznanega; zna zajemati zaslonsko sliko, beležiti vnose prek tipkovnice, kopirati datoteke, spremljati promet prek interneta, vključiti kamero, itd.

Kot kaže, je Regin odgovoren za vdor v belgijskega telekomunikacijskega operaterja lani, kar so napadalci izkoristili za vohunjenje po računalnikih EU. Regin so odkrili tudi na baznih postajah nekega ponudnika mobilne telefonije, kjer je beležil podatke o klicih!

Analiza še ni končana, tako da ne vemo zagotovo, kako se virus širi in kdo je njegov avtor ali naročnik. The Intercept vseeno poroča, da so avtorji skoraj zagotovo ameriške in britanske obveščevalne službe. Britanska agencija GCHQ naj bi tako z vdorom v Belgacom pridobila podatke njihovih naročnikov, med katerimi so tudi Evropska komisija, Evropski parlament in Svet Evrope. Članica Evropske unije torej vohuni proti organizacijam, katerih del je. 

http://www.symantec.com/connect/blogs/regin-top-tier-espionage-tool-enables-stealthy-surveillance

Več novic

Naroči se na redna tedenska ali mesečna obvestila o novih prispevkih na naši spletni strani!

Komentirajo lahko le prijavljeni uporabniki

Najbolj brano

  • Severna Koreja s kriptovalutami in lažnimi zaposlenimi nakradla milijarde

    Za razliko od praktično vseh ostalih držav se Severna Koreja v veliki meri zanaša na internetni kriminal in kriptoprevare za financiranje delovanja države in izogibanje sankcijam. Tudi eden večjih letošnjih vdorov, ko so neznanci z borze Bybit ukradli za poldrugo milijardo dolarjev kriptovalute ether, je bil plod Severne Koreje.

    Objavljeno: 27.10.2025 07:00
  • Zakaj nihče ne mara Applovih in Samsungovih tankih telefonov?

    Applov najnovejši in najtanjši iPhone Air, ki v debelino meri le dobrih pet milimetrov in tehta 165 gramov, je čudo tehnike, a ga začuda ljudje niso radostno sprejeli. Medtem ko se iPhone 17 Pro in iPhone 17 Pro Max prodajata rekordno, klasični iPhone 17 pa prav tako žanje visoke številke, iPhone Air zapostaja.

    Objavljeno: 20.10.2025 05:00
  • Nvidia: Kitajska je za nas mrtva

    Nvidijin direktor Jensen Huang je dejal, da je tržni delež podjetja na Kitajskem hitro padel s 95 odstotkov na ničlo. To ni presenetljivo, saj izvoz na Kitajsko prepoveduje kar ameriška administracija. A to v resnici ni čisto res, saj po drugi strani več kot četrtino prodaje predstavlja izvoz v Singapur – od koder na Kitajsko vodijo neuradne poti.

    Objavljeno: 20.10.2025 07:00
  • Popolnoma drugačno električno kolo

    Rivianovo hčerinsko podjetje Also, specializirano za mikromobilnost, je predstavilo inovativno električno kolo TM-B (Transcendent Mobility - Bike), ki obljublja povsem novo izkušnjo vožnje. 

    Objavljeno: 23.10.2025 16:00
  • V Londonu vam bodo verjetno ukradli telefon

    Samo v lanskem letu so v Londonu ukradli 80.000 pametnih telefonov, kar je v milijonski metropoli sicer malo, a vseeno precej več kot v drugih podobno velikih mestih v Evropi. In približno tretjino več kot leto pred tem. Trend je torej zaskrbljujoč.

    Objavljeno: 23.10.2025 05:00
  • Windows bo umetni inteligenci dovolil dostop do lokalnih datotek

    Microsoft bo v operacijski sistem Windows 11 uvedel novo funkcionalnost umetne inteligence, imenovano Copilot Actions, ki omogoča izvajanje nalog na lokalno shranjenih datotekah. 

    Objavljeno: 17.10.2025 08:00
 
  • Polja označena z * je potrebno obvezno izpolniti
  • Pošlji