Спецслужбы Германии Обнаружили Новые Следы Вируса Regin

Ирландский новостной ресурс сообщил что немецкие спецслужбы начали расследование новых случаев компрометации компьютеров и коммуникаций сотрудников офиса Ангелы Меркель.

Речь идет о новых случаях заражения знаменитым вирусом Regin, о котором стало известно год назад и который на сегодняшний день считается самым опасным государственным вредоносным ПО.

Regin — сложная программная платформа для кибершпионажа и сбора данных.



Спецслужбы Германии обнаружили новые следы вируса Regin

После публикации секретных данных АНБ беглым агентом Эдвардом Сноуденом стало известно подробности о различных программных средствах шпионажа этой спецслужбы, а также британской разведки GCHQ. Одно из таких вредоносных программ, называемое QWERTY, имеет программный код, идентичный Regin. Этот факт, наряду с другими, подтвердил уверенность исследователей в том, что за Регином может стоять АНБ/GCHQ. В отличие от других государственных вредоносных программ, которые ориентированы на сбор данных и достаточно просто работают в ОС, Regin использует специальные механизмы для интеграции в систему.

Вредоносная программа использует собственную реализацию зашифрованной файловой системы для хранения своих данных.

Модули Regin доступны в 32- и 64-битных версиях.

Кража данных осуществляется с помощью драйверов, которые Regin устанавливает в систему.

Вредоносное ПО способно скомпрометировать сети GSM. Первые сообщения о том, что офисные компьютеры Меркель и ее собственные были заражены Регин появился в прошлом году.

Тоже жертва Регина Оказалось, что пользователи во многих странах мира, включая Россию, Саудовскую Аравию, Мексику, Ирландию, Индию и другие страны.

Наибольшее количество заражений вирусом произошло в частных и телекоммуникационных компаниях.



Спецслужбы Германии обнаружили новые следы вируса Regin

Рис.

Архитектура платформы Regin (данные Symantec) .

Для установки имплантов (модулей Regin) в систему используется подход на основе загрузчиков нескольких уровней, на каждом из которых расшифровывается код следующего.

Вредоносная программа специализируется на краже снимков экрана, нажатий клавиш, сетевого трафика, паролей веб-браузера, данных учетных записей, данных виртуальной памяти желаемых процессов, сообщений электронной почты и т. д. Продукты ESET AV распознают модули Regin как Win32/Regin и Win64/Regin. Теги: #regin #вредоносное ПО #информационная безопасность

Вместе с данным постом часто просматривают:

Автор Статьи


Зарегистрирован: 2019-12-10 15:07:06
Баллов опыта: 0
Всего постов на сайте: 0
Всего комментарий на сайте: 0
Dima Manisha

Dima Manisha

Эксперт Wmlog. Профессиональный веб-мастер, SEO-специалист, дизайнер, маркетолог и интернет-предприниматель.