Троян Regin открывает черный ход в корпоративные сети

Логотип SymantecSymantec опубликовала доклад о трояне Backdoor.Regin, который используется для наблюдения и похищения данных из корпоративных и государственных сетей с 2008 года.

В докладе отмечается, что Regin демонстрирует высокий уровень технических компетенций разработчиков. Он представляет собой многоуровневую вредоносную программу, которая пробирается в сеть постепенно, при этом каждая из стадий скрыта и зашифрована, за исключением первичного заражения. Оно порождает цепь загрузок и дешифровок. Всего загружается пять различных элементов и лишь они в совокупности позволяют оценить угрозу.

Regin имеет модульную структуру. Отдельные модули могут подгружаться в зависимости от задачи. Инфицирование происходит различными путями. Один из них, по мнению Symantec — фишинг. Второй — мессенджеры.

Обычно Regin позволяет удаленно снимать скриншоты, отслеживать движения мыши, нажатия на клавиатуру, восстанавливать удаленные файлы. Продвинутые модули Regin могут устанавливать веб-серверы и отслеживать работу станций связи.

Regin использует зашифрованную виртуальную файловую систему, альтернативное шифрование.

Symantec полагает, что порядка 28% жертв вируса принадлежат к телекоммуникационному бизнесу. Также пострадали компании, работающие в энергетике, авиаперевозках, исследовательском секторе. Наибольше число заражений отмечается в России и Саудовской Аравии, также среди пострадавших Мексика, Ирландия, Индия, Иран, Афганистан, Бельгия, Австрия и Пакистан.

Источник: CDRinfo

Теги: Symantec, безопасность

Комментарии
Добавить комментарий

Введите имя:
Войти от:
или
Ваш комментарий:


Введите код:

E-mail (не обязательно)
Адрес электронной почты не предназначен к показу и будет использован только для уведомлений об ответах


Shiro#10 0
круто =) уважаю умных и целеустремлённых человечков =()
Ответить 
 
Зяма#20 0
это ты про вирусописателей или симантек? :)
Ответить 

Последние новости

 
Apple купила компанию Pullstring, которая создает приложения для Amazon Echo
 
Samsung представила планшет толщиной 5,5 мм с поддержкой Bixby 2.0
 
Компания готовит к выпуску складной смартфон, который превращается в часы
 
В каталоге компании появятся смартфоны Lemeng
 
Функция Scroll to Text позволит ссылаться на отдельные фрагменты
 
На их долю приходится всего 12% продаж
 
Подсистема Linux получит поддержку Проводника
 
Apple и Qualcomm договорились в Германии, но судебная тяжба продолжится

Android 10. Первый взгляд
Что будет в «юбилейной» ОС Google, которая выйдет в 2019 года
29 июля 2018 / 1
Смартфон Huawei с хорошей камерой - Huawei P20
Эффектный флагман со своим лицом
22 июля 2018 / 3
Обзор Android 9
Все об изменениях в Android 9
15 июля 2018 / 5
Обзор Samsung Galaxy J6 (2018)
Недорогой смартфон с вытянутым экраном
8 июля 2018 / 2
iOS 13. Первый взгляд
Что будет в iOS 13
3 июля 2018 / 3
Обзор Samsung Galaxy A6+ (2018)
Улучшенный вариант Galaxy A6
17 июня 2018 / 1
 
 

Архив новостей

 
 
ПнВтСрЧтПтСбВс
    123
45678910
11121314151617
18192021222324
25262728   





Опрос

Какими картами вы пользуетесь?
или оставить собственный вариант в комментариях (7)

Статистика