«Symantec» atklāj datoru izspiegošanas vīrusu «Regin» 0

Pirmdiena, 24 nov 2014, 09:53 Versija drukāšanai

«Symantec» atklāj datoru izspiegošanas vīrusu «Regin»
Datoru drošības kompānija «Symantec» ir atklājusi jaunu datorvīrusu, kas tiek izmantots interneta servisu un telekomunikāciju firmu izspiegošanai, ziņo interneta portāls «Recode». Domājams, ka šo vīrusu ir izveidojusi kāda valdības aģentūra, bet vēl nav skaidrs, kādas valsts valdības. Starp iespējamām šādām valstīm ir ASV, Izraēla un Ķīna.


Jauno vīrusu atklājusi tā pati «Symantec» ekspertu grupa, kas pirms četriem gadiem palīdzēja atklāt un izpētīt pasaulē pirmā digitālā ieroča «Stuxnet» spējas. Tiek uzskatīts, ka ASV un Izraēla radīja datortārpu «Stuxnet», lai sabotētu Irānas kodolpētījumu programmu.

 

«Symantec» ir nosaukusi jaunatklāto Trojas zirgu par «Regin» un raksturo to kā «kompleksu ļaundabīgas programmatūras objektu, kura struktūra parāda tehnisku kompetenci tādā pakāpē, kāda ir reti redzēta«. «Regin» piemīt «plaša diapazona spējas», kas nodrošina to kontrolējošajiem cilvēkiem «spēcīgu rīku masveidīgai novērošanai».

 

Kompānijas eksperti informēja, ka «Regin» tiek izmantots izspiegošanas operācijā, kas tika uzsākta 2008.gadā, pēkšņi apturēta 2011.gadā un atkal atsākta 2013.gadā. Šī operācija ir īstenota pret valdību organizācijām, uzņēmumiem, pētniekiem un privātpersonām.

 

Ir konstatēti apmēram 100 inficēšanās ar «Regin» gadījumu, tostarp 52% Krievijā un Saūda Arābijā kopā, bet pārējie - Meksikā, Īrijā, Indijā, Afganistānā, Irānā, Beļģijā, Austrijā un Pakistānā. Neviens inficēšanās gadījums vēl nav konstatēts ASV un Ķīnā.

 

«Symantec» pirmoreiz uzzināja par «Regin», kad kompānijas klienti atklāja tā fragmentus un nosūtīja kodu analīzei. «Symantec» drošības programmatūra tagad spēj noteikt šo vīrusu, pastāstīja viens no ekspertiem.

 

«Regin» dizaina kvalitāte un tā radīšanā ieguldītie līdzekļi ir tādi, ka var gandrīz droši pieņemt, ka to ir izveidojusi kāda tehniski attīstīta valsts. Ir zināms, ka «Regin» uzbrūk sistēmām, kas tiek darbinātas ar «Microsoft Windows».

 

Uzbrukums notiek pakāpeniski piecās stadijās. Nosakāma ir tikai pirmā stadija, kas paver «durvis» uz turpmākām stadijām, no kurām katra atšifrē un izpilda nākamo stadiju. Šai ziņā «Regin» ir līdzīgs «Stuxnet» un Trojas zirgam «Duqu», kas tika izstrādāts izlūkošanas datu iegūšanai par mērķi, nozogot lielus daudzumus datu.

 

Apmēram puse «Regin» infekcijas gadījumu notika interneta pakalpojumu sniedzējos, un mērķi bija šo kompāniju klienti. Uzbrukumi bija vērsti arī pret citām kompānijām, tostarp telekomunikāciju pakalpojumu sniedzējiem, energokompānijām, aviosabiedrībām un pētniecības organizācijām.

 

Vēl nav noskaidrots, kā šī ļaundabīgā programmatūra izplatās.

0
Autors:tvnet.lv
Foto:tvnet.lv

Komentāri (0)

Citas ziņas

 

Vakar, 08:02 Berezins: “Šobrīd visiem Latvijas treneriem ir ļoti grūti”
27. martā, 10:21 05/05! "Inženieru arsenāla" lielā atklāšana!
3. martā, 08:00 Arī viena cigarete ir par daudz
22. februārī, 16:30 Daugavpilī atdzimst tūrisma industrija
16. februārī, 16:51 SKINPRO centrs - pārkāpj robežas, laipni lūdzam mūsu jaunajā filiālē!
2. februārī, 13:49 Pledi ne tikai mūs sasilda, bet arī rotā māju
1. februārī, 10:40 Labākās dāvanu idejas sievietēm - ideāli piemērotas jebkuriem svētkiem
30. janvārī, 21:41 Kā darbojas saules paneļi un vai tie ir piemēroti manam mājoklim?
27. janvārī, 18:43 Tumsas pabērni (Raidījums nr. 8)
26. janvārī, 13:47 Kā trauksmes signālus par psihisko veselību atpazīt ikdienā
31. decembrī, 22:30 Vecgada Top Latgale raidījums Vienības laukumā
31. decembrī, 13:19 2022. gada apskats
30. decembrī, 19:33 Tumsas pabērni (Raidījums nr. 7)
22. decembrī, 16:18 Kā nezaudēt naudu tirgojot kriptovalūtas
22. decembrī, 13:31 Kāpēc putekļu sūcēji var kļūt neciešami skaļi

 

-LRT+



-LRT+


-LRT+

-LRT+

-LRT+

-LRT+

-LRT+

-LRT+

-LRT+


Laibas

Projekti

Projekti

Projekti

Projekti