Objavljeno: 25.11.2014 05:00

Regin dostojen vohunski naslednik Stuxneta

Raziskovalci so odkrili doslej nepoznanega trojanskega konja, ki sodi v isti rang kot Stuxnet, Flame in podobni vladni trojanci. Poimenovali so ga Regin, njegov izvor pa še preiskujejo. Od leta 2008 je okužil računalnike več ustanov – med njimi podjetja, bolnišnice, vladne agencije, raziskovalne ustanove – in prikrito zbiral podatke.

Kot pojasnjujejo pri Symantecu, gre za zelo dovršen kos programske opreme, ki so ga bržkone pisali več mesecev ali celo let. Njegova sestava kaže, da gre najverjetneje za plod ene izmed zahodnih vlad. Prve okužbe segajo v leto 2008, potem pa je leta 2011 nepojasnjeno izginil. Ponovno se je pojavil lani in začel svoj pohod. Regin sestoji iz petih delov, ki so razen prvega vsi šifrirani. Tako se izogiba detekciji, saj vsaka stopnja ob zagonu dešifrira in zažene naslednjo. To otežuje tudi analizo virusa. Poleg tega pozna še nekaj drugih trikov, ki so vsi namenjeni prikrivanju njegovega obstoja. Očitno so bili zelo uspešni, saj smo zanj izvedeli vsaj šest let po začetku delovanja, možno pa je, da je bil aktiven celo pred letom 2008.

Regin ima modularno zasnovo, kar smo videli že v Flamu in Stuxnetu. To avtorjem omogoča, da ga sproti posodabljajo in spreminjajo ter prilagajo posameznim tarčam. Sposobnosti Regina niso nič neznanega; zna zajemati zaslonsko sliko, beležiti vnose prek tipkovnice, kopirati datoteke, spremljati promet prek interneta, vključiti kamero, itd.

Kot kaže, je Regin odgovoren za vdor v belgijskega telekomunikacijskega operaterja lani, kar so napadalci izkoristili za vohunjenje po računalnikih EU. Regin so odkrili tudi na baznih postajah nekega ponudnika mobilne telefonije, kjer je beležil podatke o klicih!

Analiza še ni končana, tako da ne vemo zagotovo, kako se virus širi in kdo je njegov avtor ali naročnik. The Intercept vseeno poroča, da so avtorji skoraj zagotovo ameriške in britanske obveščevalne službe. Britanska agencija GCHQ naj bi tako z vdorom v Belgacom pridobila podatke njihovih naročnikov, med katerimi so tudi Evropska komisija, Evropski parlament in Svet Evrope. Članica Evropske unije torej vohuni proti organizacijam, katerih del je. 

http://www.symantec.com/connect/blogs/regin-top-tier-espionage-tool-enables-stealthy-surveillance

Več novic

Naroči se na redna tedenska ali mesečna obvestila o novih prispevkih na naši spletni strani!

Komentirajo lahko le prijavljeni uporabniki

Najbolj brano

  • Steam Machine razprodan, na eBayu tudi za 3200 USD!

    Žrebanje, ki naj bi preprečilo predprodajo nove konzole podjetja Valve, je končano.

    Objavljeno: 27.6.2026 13:00
  • Google nam bo zaklenil ekosistem Android

    Dolgo vrsto let je bila ena izmed glavnih prednosti ekosistema Android njegova odprtost, saj za razliko od konkurenčnega Applovega iOS-a ni imel omejitev za nameščanje aplikacij. Resda je Google preverjal aplikacije, ki jih je uvrstil na svojo tržnico Play Store, a vsakdo je lahko mimo te tržnice namestil karkoli, če je z interneta prenesel namestitveno datoteko. Postopek se imenuje sideloading in je na primer na iOS onemogočen. To se bo zdaj zgodilo tudi na Androidu.

    Objavljeno: 19.6.2026 05:00
  • Getty Images bo sodeloval z OpenAI, delnica se je čez noč podvojila!

    Podjetje Getty Images je v nedeljo sporočilo, da bodo sodelovali z OpenAI. Priljubljeno orodje umetne inteligence ChatGPT bo lahko brskalo po Gettyjevi knjižnici podob, se iz njih učilo in jih uporabnikom tudi streglo, kar seveda ne bo zastonj. Koliko bo Getty Images z dogovorom zaslužil, podjetji nista razkrili. Vlagatelji pa menijo, da ogromno.

    Objavljeno: 23.6.2026 05:00
  • Preboj, ki bo pospešil internet

    Kitajska telekomunikacijska in optična podjetja so z uspešnim preizkusom tehnologije optičnih vlaken z votlim jedrom postavila nov zgodovinski mejnik na področju globalnih komunikacij.

    Objavljeno: 29.6.2026 12:00
  • Microsoft odkril črva, ki krade kriptovalute

    Microsoft je opozoril na odkritje novega in naprednega črva, poimenovanega Crypto Clipper, ki se širi prek okuženih USB ključkov in je namenjen kraji kriptovalut.

    Objavljeno: 23.6.2026 10:00
  • Nepopravljiva napaka v telefonih iPhone

    Evropsko kibernetsko podjetje Paradigm Shift je odkrilo kritično varnostno ranljivost v starejših Applovih napravah, ki je Apple ne more popraviti.

    Objavljeno: 22.6.2026 08:00
 
  • Polja označena z * je potrebno obvezno izpolniti
  • Pošlji