Objavljeno: 25.11.2014 05:00

Regin dostojen vohunski naslednik Stuxneta

Raziskovalci so odkrili doslej nepoznanega trojanskega konja, ki sodi v isti rang kot Stuxnet, Flame in podobni vladni trojanci. Poimenovali so ga Regin, njegov izvor pa še preiskujejo. Od leta 2008 je okužil računalnike več ustanov – med njimi podjetja, bolnišnice, vladne agencije, raziskovalne ustanove – in prikrito zbiral podatke.

Kot pojasnjujejo pri Symantecu, gre za zelo dovršen kos programske opreme, ki so ga bržkone pisali več mesecev ali celo let. Njegova sestava kaže, da gre najverjetneje za plod ene izmed zahodnih vlad. Prve okužbe segajo v leto 2008, potem pa je leta 2011 nepojasnjeno izginil. Ponovno se je pojavil lani in začel svoj pohod. Regin sestoji iz petih delov, ki so razen prvega vsi šifrirani. Tako se izogiba detekciji, saj vsaka stopnja ob zagonu dešifrira in zažene naslednjo. To otežuje tudi analizo virusa. Poleg tega pozna še nekaj drugih trikov, ki so vsi namenjeni prikrivanju njegovega obstoja. Očitno so bili zelo uspešni, saj smo zanj izvedeli vsaj šest let po začetku delovanja, možno pa je, da je bil aktiven celo pred letom 2008.

Regin ima modularno zasnovo, kar smo videli že v Flamu in Stuxnetu. To avtorjem omogoča, da ga sproti posodabljajo in spreminjajo ter prilagajo posameznim tarčam. Sposobnosti Regina niso nič neznanega; zna zajemati zaslonsko sliko, beležiti vnose prek tipkovnice, kopirati datoteke, spremljati promet prek interneta, vključiti kamero, itd.

Kot kaže, je Regin odgovoren za vdor v belgijskega telekomunikacijskega operaterja lani, kar so napadalci izkoristili za vohunjenje po računalnikih EU. Regin so odkrili tudi na baznih postajah nekega ponudnika mobilne telefonije, kjer je beležil podatke o klicih!

Analiza še ni končana, tako da ne vemo zagotovo, kako se virus širi in kdo je njegov avtor ali naročnik. The Intercept vseeno poroča, da so avtorji skoraj zagotovo ameriške in britanske obveščevalne službe. Britanska agencija GCHQ naj bi tako z vdorom v Belgacom pridobila podatke njihovih naročnikov, med katerimi so tudi Evropska komisija, Evropski parlament in Svet Evrope. Članica Evropske unije torej vohuni proti organizacijam, katerih del je. 

http://www.symantec.com/connect/blogs/regin-top-tier-espionage-tool-enables-stealthy-surveillance

Več novic

Naroči se na redna tedenska ali mesečna obvestila o novih prispevkih na naši spletni strani!

Komentirajo lahko le prijavljeni uporabniki

Najbolj brano

  • Velika Britanija svari pred polnjenjem telefonov v kitajskih električnih vozilih

    V zadnjem času so se pojavile resne skrbi glede varnosti podatkov pri uporabi kitajskih električnih vozil (EV), zlasti med zaposlenimi v obrambni industriji. Britanska obrambna podjetja, vključno z globalnimi velikani, kot sta Lockheed Martin in Thales, so svojim zaposlenim svetovala, naj se izogibajo povezovanju mobilnih telefonov s kitajskimi EV-ji, bodisi prek Bluetootha bodisi prek polnilnih kablov. Razlog za to so strahovi pred morebitnim vohunjenjem in krajo občutljivih podatkov.

    Objavljeno: 3.5.2025 07:00 | Teme: varnost, električna vozila, pametni telefon
  • Google poskrbel, da se telefonov ne bo več splačalo krasti

    Google bo okrepil zaščito pametnih telefonov Factory Reset Protection (FRP), tako da bo ukradene telefone v praksi nemogoče ponovno uporabiti. Že obstoječi Android 15 prinaša nekaj varovalk, novi FRP pa bomo dobili v Androidu 16.

    Objavljeno: 15.5.2025 05:00
  • Štiri leta stari androidni telefoni imajo ranljivost, ki je ne bodo popravljali

    Google je posvaril uporabnike pametnih telefonov Android, naj nujno posodobijo svoje naprave, saj so pravkar zakrpali resno ranljivost, ki se je že izkoriščala. Prizadete so naprave z Androidom 13 (iz leta 2022) in Androidom 14 (2023). Telefoni z Androidom 12 (2021) pa se ne posodabljajo več, zato je priporočljiva zamenjava. Uporabnikov toliko starih telefonov je več sto milijonov!

    Objavljeno: 8.5.2025 07:00
  • Android bo telefone spremenil v računalnike

    Google v prihajajoči različici operacijskega sistema Android 16 preizkuša funkcionalnost, ki bo telefone z njim spremenila v prave mini računalnike. 

    Objavljeno: 5.5.2025 08:00 | Teme: google, android
  • Android z novo podobo

    V hitro izbrisani objavi na svojem blogu je Google nenamerno razkril naslednjo večjo prenovo uporabniškega vmesnika Android - Material 3 Expressive

    Objavljeno: 6.5.2025 08:00 | Teme: google, android
  • Pošta Slovenije bo dostavljala z robotom

    Pošta Slovenije je stopila na pot logistične prihodnosti in začela testiranje avtonomnega dostavnega robota, ki bo v prihodnosti pošiljke dostavljal tudi popoldan. 

    Objavljeno: 6.5.2025 11:00 | Teme: robotika, Slovenija
 
  • Polja označena z * je potrebno obvezno izpolniti
  • Pošlji