Regin dostojen vohunski naslednik Stuxneta

Objavljeno: 25.11.2014 05:00 | Teme: varnost, virus

Raziskovalci so odkrili doslej nepoznanega trojanskega konja, ki sodi v isti rang kot Stuxnet, Flame in podobni vladni trojanci. Poimenovali so ga Regin, njegov izvor pa še preiskujejo. Od leta 2008 je okužil računalnike več ustanov – med njimi podjetja, bolnišnice, vladne agencije, raziskovalne ustanove – in prikrito zbiral podatke.

Kot pojasnjujejo pri Symantecu, gre za zelo dovršen kos programske opreme, ki so ga bržkone pisali več mesecev ali celo let. Njegova sestava kaže, da gre najverjetneje za plod ene izmed zahodnih vlad. Prve okužbe segajo v leto 2008, potem pa je leta 2011 nepojasnjeno izginil. Ponovno se je pojavil lani in začel svoj pohod. Regin sestoji iz petih delov, ki so razen prvega vsi šifrirani. Tako se izogiba detekciji, saj vsaka stopnja ob zagonu dešifrira in zažene naslednjo. To otežuje tudi analizo virusa. Poleg tega pozna še nekaj drugih trikov, ki so vsi namenjeni prikrivanju njegovega obstoja. Očitno so bili zelo uspešni, saj smo zanj izvedeli vsaj šest let po začetku delovanja, možno pa je, da je bil aktiven celo pred letom 2008.

Regin ima modularno zasnovo, kar smo videli že v Flamu in Stuxnetu. To avtorjem omogoča, da ga sproti posodabljajo in spreminjajo ter prilagajo posameznim tarčam. Sposobnosti Regina niso nič neznanega; zna zajemati zaslonsko sliko, beležiti vnose prek tipkovnice, kopirati datoteke, spremljati promet prek interneta, vključiti kamero, itd.

Kot kaže, je Regin odgovoren za vdor v belgijskega telekomunikacijskega operaterja lani, kar so napadalci izkoristili za vohunjenje po računalnikih EU. Regin so odkrili tudi na baznih postajah nekega ponudnika mobilne telefonije, kjer je beležil podatke o klicih!

Analiza še ni končana, tako da ne vemo zagotovo, kako se virus širi in kdo je njegov avtor ali naročnik. The Intercept vseeno poroča, da so avtorji skoraj zagotovo ameriške in britanske obveščevalne službe. Britanska agencija GCHQ naj bi tako z vdorom v Belgacom pridobila podatke njihovih naročnikov, med katerimi so tudi Evropska komisija, Evropski parlament in Svet Evrope. Članica Evropske unije torej vohuni proti organizacijam, katerih del je. 

http://www.symantec.com/connect/blogs/regin-top-tier-espionage-tool-enables-stealthy-surveillance

Naroči se na redna tedenska ali mesečna obvestila o novih prispevkih na naši spletni strani!
Prijava

ph

Komentirajo lahko le prijavljeni uporabniki