Existing user? Sign in
Sign up
Games
Servers
Useful
User
Pass
2FA
Regin: cel mai sofisticat malware de spionaj descoperit vreodatã
Freakz Forum Index
->
Trash Bin
->
Trash
->
IT
Author
Message
547
DirtyS
[Baws Mode]
Status: Offline
(since 03-06-2015 23:41)
Joined: 20 Apr 2011
Posts: 786
,
Topics: 121
Location:
Fangtasia
Reputation:
652.4
Votes
: 79
Posted: 22-01-2015, 06:02:48
| Translate post to:
... (
Click for more languages
)
Compania specializatã în soluþii de securitate informaticã Symantec a afirmat cã e posibil sã fi descoperit cel mai sofisticat software nociv. Denumit Regin, malware-ul specializat în spionaj îºi executã misiunile clandestine de mulþi ani fãrã a fi depistat. Majoritatea softurilor nocive - pe care le descarci fãrã sã ºtii prin intermediul unor software-uri gratuite, descãrcãri de filme ilegale ºi accesarea unor site-uri pornografice - "doresc" sã se rãspândeascã rapid pe cât mai multe sisteme þintã.
Scopul este, de regulã, sã acumuleze date care sã poatã fi utilizate în diverse scopuri, cum ar fi escrocherii financiare. De aceea se rãspândesc oricât de mult pot. Regin este diferit. Este improbabil sã-þi infecteze sistemul în situaþia în care atacatorul nu doreºte asta.
Atac etapizat
Regin îºi deruleazã atacul în mai multe etape. Odatã ce victima este pãcãlitã sã descarce aplicaþia tip "troian" (dintr-un fiºier ataºat într-un e-mail nesolicitat), aceasta va instala componente criptate, necesare atacului. Aceste componente permit updatarea de la distanþã a softului nociv, fãcând dificilã combaterea de cãtre softurile anti-malware.
Regin este un malware viclean. Pe mãsurã ce fiecare componentã este decriptatã ºi activatã, el descarcã o altã componentã. Fiecare - cu sarcini diferite ºi dificil de detectat. Instaleazã o aplicaþie-nucleu (eng. kernel) care ruleazã malware-ul. Apoi încarcã propria "platformã de utilizator", o colecþie de aplicaþii care "vorbesc" cu aplicaþia-nucleu. Aceastã configuraþie permite accesarea datelor computerului, conform intereselor atacatorului.
Regis pare a fi un adevãrat "cuþit elveþian", adaptându-se la utilizator ºi fiind potrivit pentru diverse tipuri de atacuri. Acesta permite adãugarea unor componente diferite în etape ºi în mod invizibil utilizatorului computerului þintã.
Seturile de aplicaþii utilizate de Regin au, printre altele, urmãtoarele roluri: înregistrarea utilizãrii tastaturii (eng. key loggers), a clicurilor mouse-ului, monitorizarea traficului de reþea, capturi de ecran, accesarea logurilor convorbirilor de tip chat etc.
Acest tip de atac, în mai multe etape, indicã un creator potent. Suspiciunea este cã cã avem de-a face cu un serviciu de informaþii occidental. Verificãrile efectuate sugereazã cã în perioada 2008-2011 Regin a fost în teste, iar de atunci este utilizat pentru atingerea scopurilor pentru care a fost creat: spionajul. Rusia ºi Arabia Sauditã sunt capetele de listã printre þinte.
Ar trebui sã intrãm în panicã?
Varianta Regis descoperitã de Symantec a fost deja inclusã în baza de date a companiei. Firmele ce produc softuri anti-malware concureazã pentru clienþi, dar, în realitate, schimbã informaþii între ele privind ameninþãrile identificate. Asta înseamnã cã orice software anti-malware ai folosi, în mai puþin de 48 de ore de la identificarea unui nou tip de ameninþare, softul tãu va conþine "antidotul".
Dar problema este cã pânã acum a fost identificatã o singurã variantã a Regin. Sunt ºi altele, cu siguranþã. Companiile ce furnizeazã software anti-malware practicã un joc tip ºoarecele ºi pisica în competiþia cu cei care creeazã softuri nocive.
Partea interesantã este cã Regin, ca ºi celebrul Stuxnet, care a fost creat pentru a ataca complexul nuclear iranian, ori malware-ul Duqu, este un soft "targetat".
De aceea, în funcþie de ce reprezinþi, cel mai probabil nu ai fost afectat de Regin. Dar asta nu înseamnã cã nu trebuie sã te îngrijeºti sã utilizezi o versiune actualizatã a antivirusului.
0
0
Back to top
Freakz Forum Index
->
Trash Bin
->
Trash
->
IT
The time now is 23-07-2025, 13:11:56
Copyright info
Based on phpBB
ro
/
com
B
Login
I forgot my password
World of Warcraft
Login for more...
Download WoW 7.3.5
Misc
eSports
Achievements
Buy reputation with votes
Reputation trades
Forum rules
Ban list
Members list
User guide (FAQ)
World of Warcraft
View details