Добавить новость
123ru.net
Интернет
Ноябрь
2014

Обнаружен один из самых опасных троянцев в истории

0
WHT.by 

«Лаборатория Касперского» опубликовала анализ троянца Regin, который, по заверениям профессионалов, является одной из самых небезопасных вредных киберплатформ в истории.

Географическое рассредотачивание жертв троянца Regin

Как сообщают исследователи «Лаборатории Касперского», разрозненные следы Regin они встречали с 2012 года, на антивирусных сервисах временами всплывали разные несвязанные между собой сэмплы с таинственным назначением, некоторые из которых были сделаны в 2003 году. Всеполноценно проанализировать атаку удалось только не так давно.

Троянец Regin, нареченный так из-за того, что часть своих компонентов он хранит в реестре Windows (игра слов «in registry» – «regin»), штурмует только важнейшие цели из ограниченного перечня категорий: телекоммуникационные компании, органы гос власти, финансовые и научные учреждения, международные политические организации и ученые, участвующие в математических и криптографических исследовательских работах. А именно, одной из жертв оказался известный бельгийский криптограф Жан-Жак Кискатер (Jean-Jacques Quisquater), который предоставил «Лаборатории Касперского» обнаруженный у него на компьютере сэмпл зловреда.

Исследователям так и не удалось найти метод, который используют злоумышленники для изначального внедрения Regin на компьютер жертвы. Не было найдено никаких эксплойтов для уязвимостей нулевого дня, в большинстве расследованных случаев зловред проникал на компьютеры с других компьютеров сети, используя права админа. В некоторых случаях заражены были контроллеры домена Windows-сети.

1-ый шаг инфецирования заключается в проникновении на компьютер исполняемого файла, видов которого найдено много. Такое обилие, по всей видимости, нужно для затруднения обнаружения программы антивирусными инструментами. Другие составляющие вредной платформы, загружаемые после чего, хранятся впрямую на жестком диске (для 64-битных систем), либо в расширенных атрибутах файловой системы NTFS (в 32-битных системах).

Программы второго шага инфецирования обладают обилием функций, включая самоудаление Regin с зараженного компьютера по команде. В конце процесса загружается программа-диспетчер, «мозг» Regin, содержащий API для доступа к виртуальном файловым системам, и базисные функции связи и хранения модулей.

Исследователями было выявлено два главных направления работы Regin: сбор информации и обеспечение проведения атак других типов. Почти всегда злоумышленники, стоящие за Regin, воруют письма и документы, но были отмечены и инциденты компрометации операторов связи, в которых проводились более хитроумные атаки.

Жертв Regin удалось найти в 14 странах, в том числе в Алжире, Афганистане, Бельгии, Бразилии, Фиджи, Германии, Иране, Индонезии, Кирибати, Малайзии, Пакистане, Рф и Сирии.

Исходя из сложности и стоимости разработки Regin, исследователи «Лаборатории Касперского» заключили, что эта операция обязана иметь поддержку государственного уровня. При всем этом удалось отыскать очень малый объем метаданных, что затрудняет определение того, какая страна стоит за этой атакой.






Загрузка...


Губернаторы России
Москва

Собянин прибыл в Китай с рабочим визитом


Спорт в России и мире
Москва

В Лужниках состоялась церемония открытия Всероссийской Спартакиады Специальной Олимпиады


Загрузка...

Все новости спорта сегодня


Новости тенниса
Кирилл Скачков

Скачков и Тайлакова выиграли соревнования по настольному теннису на Играх БРИКС


Загрузка...


123ru.net – это самые свежие новости из регионов и со всего мира в прямом эфире 24 часа в сутки 7 дней в неделю на всех языках мира без цензуры и предвзятости редактора. Не новости делают нас, а мы – делаем новости. Наши новости опубликованы живыми людьми в формате онлайн. Вы всегда можете добавить свои новости сиюминутно – здесь и прочитать их тут же и – сейчас в России, в Украине и в мире по темам в режиме 24/7 ежесекундно. А теперь ещё - регионы, Крым, Москва и Россия.


Загрузка...

Загрузка...

Экология в России и мире
Москва

Российские компании придерживаются собственного подхода в ESG





Путин в России и мире
Москва

ЯНДЕКС, АЛЕКСАНДР ПУШКИН, АНАТОЛИЙ ГОЛОД И "СВЯТОЙ ЛЕНИН" ВЕДУТ СЛЕДСТВИЕ ВЕКА! ВАЖНЫЕ СЕРЬЁЗНЫЕ ДАННЫЕ.


Лукашенко в Беларуси и мире



123ru.netмеждународная интерактивная информационная сеть (ежеминутные новости с ежедневным интелектуальным архивом). Только у нас — все главные новости дня без политической цензуры. "123 Новости" — абсолютно все точки зрения, трезвая аналитика, цивилизованные споры и обсуждения без взаимных обвинений и оскорблений. Помните, что не у всех точка зрения совпадает с Вашей. Уважайте мнение других, даже если Вы отстаиваете свой взгляд и свою позицию. Smi24.net — облегчённая версия старейшего обозревателя новостей 123ru.net.

Мы не навязываем Вам своё видение, мы даём Вам объективный срез событий дня без цензуры и без купюр. Новости, какие они есть — онлайн (с поминутным архивом по всем городам и регионам России, Украины, Белоруссии и Абхазии).

123ru.net — живые новости в прямом эфире!

В любую минуту Вы можете добавить свою новость мгновенно — здесь.





Зеленский в Украине и мире

Навальный в России и мире


Здоровье в России и мире


Частные объявления в Вашем городе, в Вашем регионе и в России






Загрузка...

Загрузка...



Моргенштерн

Моргенштерн* жестко ответил хейтерам и защитникам Дилары



Москва

Во время хаджа в Саудовской Аравии умерли пятеро граждан России

Друзья 123ru.net


Информационные партнёры 123ru.net



Спонсоры 123ru.net