User
Pass
2FA
 
 

Regin: cel mai sofisticat malware de spionaj descoperit vreodatã

 
This forum is locked: you cannot post, reply to, or edit topics.   This topic is locked: you cannot edit posts or make replies.    Freakz Forum Index -> Trash Bin -> Trash -> IT
Author Message547
DirtyS

[Baws Mode]



Status: Offline
(since 03-06-2015 23:41)
Joined: 20 Apr 2011
Posts: 786, Topics: 121
Location: Fangtasia

Reputation: 652.4
Votes: 79

   
Post Posted: 22-01-2015, 06:02:48 | Translate post to: ... (Click for more languages)

Compania specializatã în soluþii de securitate informaticã Symantec a afirmat cã e posibil sã fi descoperit cel mai sofisticat software nociv. Denumit Regin, malware-ul specializat în spionaj îºi executã misiunile clandestine de mulþi ani fãrã a fi depistat. Majoritatea softurilor nocive - pe care le descarci fãrã sã ºtii prin intermediul unor software-uri gratuite, descãrcãri de filme ilegale ºi accesarea unor site-uri pornografice - "doresc" sã se rãspândeascã rapid pe cât mai multe sisteme þintã.




Scopul este, de regulã, sã acumuleze date care sã poatã fi utilizate în diverse scopuri, cum ar fi escrocherii financiare. De aceea se rãspândesc oricât de mult pot. Regin este diferit. Este improbabil sã-þi infecteze sistemul în situaþia în care atacatorul nu doreºte asta.
Atac etapizat

Regin îºi deruleazã atacul în mai multe etape. Odatã ce victima este pãcãlitã sã descarce aplicaþia tip "troian" (dintr-un fiºier ataºat într-un e-mail nesolicitat), aceasta va instala componente criptate, necesare atacului. Aceste componente permit updatarea de la distanþã a softului nociv, fãcând dificilã combaterea de cãtre softurile anti-malware.

Regin este un malware viclean. Pe mãsurã ce fiecare componentã este decriptatã ºi activatã, el descarcã o altã componentã. Fiecare - cu sarcini diferite ºi dificil de detectat. Instaleazã o aplicaþie-nucleu (eng. kernel) care ruleazã malware-ul. Apoi încarcã propria "platformã de utilizator", o colecþie de aplicaþii care "vorbesc" cu aplicaþia-nucleu. Aceastã configuraþie permite accesarea datelor computerului, conform intereselor atacatorului.

Regis pare a fi un adevãrat "cuþit elveþian", adaptându-se la utilizator ºi fiind potrivit pentru diverse tipuri de atacuri. Acesta permite adãugarea unor componente diferite în etape ºi în mod invizibil utilizatorului computerului þintã.

Seturile de aplicaþii utilizate de Regin au, printre altele, urmãtoarele roluri: înregistrarea utilizãrii tastaturii (eng. key loggers), a clicurilor mouse-ului, monitorizarea traficului de reþea, capturi de ecran, accesarea logurilor convorbirilor de tip chat etc.

Acest tip de atac, în mai multe etape, indicã un creator potent. Suspiciunea este cã cã avem de-a face cu un serviciu de informaþii occidental. Verificãrile efectuate sugereazã cã în perioada 2008-2011 Regin a fost în teste, iar de atunci este utilizat pentru atingerea scopurilor pentru care a fost creat: spionajul. Rusia ºi Arabia Sauditã sunt capetele de listã printre þinte.


Ar trebui sã intrãm în panicã?

Varianta Regis descoperitã de Symantec a fost deja inclusã în baza de date a companiei. Firmele ce produc softuri anti-malware concureazã pentru clienþi, dar, în realitate, schimbã informaþii între ele privind ameninþãrile identificate. Asta înseamnã cã orice software anti-malware ai folosi, în mai puþin de 48 de ore de la identificarea unui nou tip de ameninþare, softul tãu va conþine "antidotul".

Dar problema este cã pânã acum a fost identificatã o singurã variantã a Regin. Sunt ºi altele, cu siguranþã. Companiile ce furnizeazã software anti-malware practicã un joc tip ºoarecele ºi pisica în competiþia cu cei care creeazã softuri nocive.

Partea interesantã este cã Regin, ca ºi celebrul Stuxnet, care a fost creat pentru a ataca complexul nuclear iranian, ori malware-ul Duqu, este un soft "targetat".

De aceea, în funcþie de ce reprezinþi, cel mai probabil nu ai fost afectat de Regin. Dar asta nu înseamnã cã nu trebuie sã te îngrijeºti sã utilizezi o versiune actualizatã a antivirusului.

0 0
  
Back to top
View user's profile Send private message
This forum is locked: you cannot post, reply to, or edit topics.   This topic is locked: you cannot edit posts or make replies.    Freakz Forum Index -> Trash Bin -> Trash -> IT  


The time now is 23-07-2025, 13:11:56
Copyright info

Based on phpBB ro/com
B

 
 
 







I forgot my password