Wirus Regin od lat szpieguje rządy, firmy i osoby prywatne
O wykryciu bardzo groźnego wirusa komputerowego poinformowała firma Symantec, zajmująca się problematyką bezpieczeństwa w sieci. Nazywa się Regin i od kilku lat szpieguje rządy, ośrodki naukowo-badawcze, linie lotnicze, firmy telekomunikacyjne, osoby prywatne.
Jest tak nowoczesny i skomplikowany, że najprawdopodobniej stoi za nim któreś z państw.Wykrada hasła dostępu, monitoruje ruch w internecie, odzyskuje dla hakerów pliki wykasowane przez użytkowników zainfekowanych komputerów, robi zrzuty z ekranów. Atakuje też firmy telekomunikacyjne, przechwytując metadane rozmów telefonicznych. Ma strukturę modułową, co oznacza, że jego funkcjonalność można modyfikować na potrzeby atakowania konkretnych celów.
Symantec ustalił, że Regin zaatakował głównie komputery w Rosji i Arabii Saudyjskiej, a także, choć na mniejszą skalę, w Irlandii, Meksyku i Indiach. Pojawił się w 2008 roku, był aktywny do 2011 roku, po czym nastąpiła przerwa. W 2013 roku pojawiła się nowa wersja tego wirusa.
Eksperci oceniają, że opracowanie Regina musiało potrwać całe miesiące, a może i lata. „Wygląda na to, że stworzyła go któraś z organizacji zachodnich” – powiedział Sian John, strateg ds. bezpieczeństwa w firmie Symantec, wskazując na bardzo wysoki poziom wiedzy i doświadczenia, niezbędny do opracowania takiego trojana.
Symantec porównuje Regina z wirusem Stuxnet, którego celem był atak na irański program nuklearny i który – ja podejrzewa wielu ekspertów – został stworzony przez USA i Izrael. Stuxnet atakował irańskie wirówki do wzbogacania uranu. Zadaniem Regina jest natomiast wykradanie informacji.(PAP)
Zobacz także
Od 1 lipca dostawcy internetu będą blokować niezarejestrowane domeny hazardowe
2017-07-01, 10:19Od 1 lipca br. dostawcy internetu będą mieli obowiązek blokować dostęp do niezarejestrowanych w Polsce domen hazardowych - zakłada ustawa o grach hazardowych, której część przepisów wchodzi właśnie tego dnia w życie. Czytaj dalej »
ABW monitoruje sytuację związaną z bezpieczeństwem cybernetycznym Polski
2017-06-27, 20:36Agencja Bezpieczeństwa Wewnętrznego na bieżąco monitoruje sytuację związaną z bezpieczeństwem cybernetycznym Polski - zapewniono w komunikacie przesłanym we wtorek PAP. Służby ostrzegają, by nie otwierać maili z nieznanych źródeł… Czytaj dalej »
Wąsik: nie ma sygnałów o aktywności hakerskiej w Polsce
2017-06-27, 18:04Zastępca ministra koordynatora służb specjalnych Maciej Wąsik powiedział PAP, że nie ma sygnałów o aktywności hakerskiej w publicznej domenie w Polsce. Systemy komputerowe m.in. na Ukrainie, Danii, Wlk. Brytanii i Holandii padły… Czytaj dalej »
Do muzeum w Kętrzynie trafił zbiór cennych starodruków, znalezionych na śmietniku
2017-06-27, 12:43Do muzeum w Kętrzynie trafił zbiór ponad 60 starodruków z XVIII w., pochodzących z dawnej biblioteki pałacu w Arklitach (Warmińsko-Mazurskie). Zabytkowe książki przekazał do placówki mieszkaniec Olsztyna, który znalazł je w osiedlowym… Czytaj dalej »
Specjaliści: przepisy UE dot. danych osobowych mogą zaktywizować cyberprzestępców
2017-06-25, 12:36Unijne przepisy o ochronie danych osobowych, które mają wejść w życie za niecały rok, paradoksalnie otwierają cyberprzestępcom nowe możliwości szantażu - oceniają informatycy śledczy. Ich zdaniem znacząco zwiększy się liczba… Czytaj dalej »