Aptiktas galingas kibernetinio šnipinėjimo ginklas Regin

Kompanija “Symantec“ pranešė apie gana sudėtingos ir išradingos kenkėjiškos programos aptikimą, prie kurios sukūrimo, greičiausiai, gali būti prisidėjusios atitinkamos valstybės struktūros tam tikroje šalyje.

Atskleistas kibernetinio šnipinėjimo ginklas pavadintas REGIN. Jis savo šaknimis siekia 2008 metus, kai buvo pastebėta pirmos programos versijos veikla. Regin daugiausia pritaikytas telekomunikacijų bendrovėms, mažoms įmonėms ir privačioms struktūroms.

Kibernetinis šnipas turi labai daug funkcijų. Jis leidžia daryti užkrėsto kompiuterio ekrano nuotraukas, vagia slaptažodžius, atkuria ištrintus failus, stebi tinklo srautą, gali kontroliuoti pelę ir pan. Apskritai, kaip minėta, kenkėjiška programa gali būti pritaikyta prie konkrečių poreikių ir konkrečios informacijos vagystei prijungiamų modulių dėka.

Žinoma mažiausiai 100 incidentų, susijusių su Regin darbu. Dauguma nukentėjusių struktūrų yra Rusijoje ir Saudo Arabijoje, tačiau infekcijos atvejų taip pat užfiksuota Meksikoje, Airijoje, Indijoje, Afganistane, Irane, Belgijoje, Austrijoje ir Pakistane.

Kenkėjiškos programos architektūra
Kenkėjiškos programos architektūra

Ekspertai pažymi, kad, nepaisant to, kad Regin veikla aptikta 2008 metais, ši programa galėjo būti pradėta naudoti keletą metų anksčiau. Ekstremalus programos sudėtingumas ir slaptumas rodo, kad ją kūrė labai kvalifikuoti specialistas. Negalima atmesti versijos, kad programa sukurta kokios nors šalies slaptųjų tarnybų užsakymu.

Daugiau informacijos apie „Symantec“ tyrimą anglų kalba galima rasti čia.