Он заражал компьютеры телекоммуникационных компаний России и Саудовской аравии, позволяя красть информацию с них в целях промышленного шпионажа. Программу-шпиона назвали Regin. Она позволяет контролировать движение мыши и ввод с клавиатуры, делать скриншоты, взламывать и красть почту, данные о телефонных переговорах с мобильных устройств и многое другое. Специалисты говорят о том, что Regin это не просто вирус, а целая модульная система, которая пересобирается создателями под каждый конкретный случай и даже способна шифровать себя и заметать следы своего присутствия. Она столь сложна и технически совершенна, что могла быть создана только высококлассными специалистами, работающими государство.
Кроме телекоммуникационных компаний, от Regin пострадали также правительственные учреждения, авиакомпании, энергетические холдинги, гостиницы, научно-исследовательские институты и частные лица. Хотя на Россию и Саудовскую Аравию приходятся 52% обнаруженных случаев заражения вирусом, также досталось Ирландии, Мексике, Индии, Пакистану, Ирану, Афганистану, Бельгии и Австрии. До сих пор неясно, как вирус заражал компьютеры - в единственном случае заражения, который удалось отследить, это было сделано через ранее неизвестную дыру в безопасности интернет-мессенджера. Исследователи предполагают, что скорее всего, использовалась технология заражения, связанная с перенаправлением компьютеров-жертв на специально созданные инфицированные копии сайтов, используемых в повседневной работе. По поводу даты создания вирусного комплекта, в Symantec говорят про 2008 год, хотя некоторые данные указывают, что компоненты программы-шпиона могли использоваться аж с 2006-го. Пока трудно сказать, какое именно государство стоит за разработкой Regina. По мнению журналистов, это могут быть США, Израиль или Китай.
Присоединяйтесь — мы покажем вам много интересного
Присоединяйтесь к ОК, чтобы подписаться на группу и комментировать публикации.
Нет комментариев