SME

Odhalili jedného z najvyspelejších internetových červov, špehoval roky

Dômyselný softvér maskoval svoju prítomnosť v počítačoch, slúžil pravdepodobne vládam.

(Zdroj: Ilustračné - freeimages.com)

SAN FRANCISCO, BRATISLAVA. Vravia o ňom, že je jedným z najdômyselnejších trójskych koňov, aké boli kedy naprogramované.

Dostal meno Regin a odhalili ho bezpečnostní analytici z firmy Symantec. Podľa ich analýzy špehoval používateľov v počítačoch od roku 2008.

SkryťVypnúť reklamu
SkryťVypnúť reklamu
Článok pokračuje pod video reklamou
SkryťVypnúť reklamu
Článok pokračuje pod video reklamou

Podľa slov analytikov ide o výnimočný softvér, ktorý používa sofistikované systémy, aby sa v systéme ukryl pred odhalením. Sleduje klávesnicové vstupy, prezerá dokumenty, nazerá do komunikácie. Zaujíma sa dokonca aj o tie súbory, ktoré smeruje do koša. Kto zozbierané dáta využíva nie je zrejmé.

SkryťVypnúť reklamu

Špionážny nástroj objavili vo veľkých množstvách v Rusku a Saudskej Arábii, v menšom počte ho zaznamenali v Mexiku, Írsku, Indii, Afganistane, Iráne, Belgicku, Rakúsku a Pakistane.

Ukrýval za niekoľko úrovní šifrovania, analytici museli pri jeho analýze používať neštandardné techniky.

Podľa BBC mnohé naznačuje, že šlo o nástroj, za ktorým stojí dlhodobejší vývoj, podobne ako tomu bolo pri známom červe Stuxnet, ktorým sa infiltrovali do jadrového programu Iránu. Predpokladá sa, že aj Regin je vládny nástroj pre špehovanie, bližšie okolnosti však nie sú známe.

Regin je modulárny nástroj, ktorý možno nabalíčkovať podľa potreby funkciami, ktoré sa od neho očakávajú. Rôzne moduly obsluhujú vzdialené ovládanie klávesnice a myši, zbieranie snímok z obrazovky, či sledovanie dátových tokov. Samostatné moduly môžu plniť špecifické úlohy podľa zadania špionáže.

SkryťVypnúť reklamu

Zatiaľ sa zdá, že bol cielene distribuovaný výhradne vo forme trójskeho koňa. Existujú však indície, že mohol zneužívať nedokumentované chyby niektorých softvérov – napríklad Yahoo Messengera.

Práve cielené využívanie mohlo prospieť k tomu, že bol minimálne od roku 2008 nepovšimnutý, ba dokonca možno od roku 2006. Všetko je stále predmetom skúmania, kým bezpečnostné firmy nahliadnu do svojich archívov a štúdií z minulosti, aby odhalili viac. Náznaky možno už niektorí z nich spozorovali dávnejšie.

SkryťVypnúť reklamu

Najčítanejšie na SME Tech

SkryťVypnúť reklamu
SkryťVypnúť reklamu
SkryťVypnúť reklamu
SkryťVypnúť reklamu

Komerčné články

  1. Aká bytová architektúra dnes developerom predáva?
  2. Závod Carpathia v Prievidzi oslavuje jubileum
  3. Čo našli Strýco Filip a Miško Páleník v kuchyni Milana bez mapy?
  4. Pozitívne myslenie nie je všetko. Skutočnú silu nájdete inde
  5. Kondičný tréner: Ubolený zo sedavého zamestnania? Toto pomôže
  6. Firmu rozbiehal po maturite. Dnes má obrat vyše pol milióna
  7. Tieto chyby pri investovaní vám bránia zhodnotiť majetok
  8. Takto bude vyzerať nové námestie na začiatku Dúbravky
  1. Tisíce ľudí sa tešia z vyšších platov
  2. Motoristi späť za volantom. Riziko nehôd opäť rastie.
  3. Lávové polia i skvostné pláže. Lanzarote je dôkazom sily prírody
  4. Tvorivé háčkovanie aj 30 otázok pre Hanu Gregorovú
  5. Budúci lesníci opäť v teréne: S LESY SR vysadia les novej generá
  6. Slovenské naj na jednom mieste. Stačí lúštiť
  7. Nový rekord v politickom terore utvorili Červení Khméri
  8. Šéf nemocníc v Šaci Sabol: Nemôžeme byť spokojní s počtom roboti
  1. Domácnosti pozor, od júla sa mení výpočet poplatkov za elektrinu 104 347
  2. Firmu rozbiehal po maturite. Dnes má obrat vyše pol milióna 22 482
  3. Kondičný tréner: Ubolený zo sedavého zamestnania? Toto pomôže 12 276
  4. Tieto chyby pri investovaní vám bránia zhodnotiť majetok 7 318
  5. Takto bude vyzerať nové námestie na začiatku Dúbravky 5 930
  6. Pozitívne myslenie nie je všetko. Skutočnú silu nájdete inde 5 465
  7. Šaca - centrum robotickej chirurgie na východe Slovenska 4 554
  8. Pili sme pivo, ktoré sa nedá ochutnať nikde inde na svete 4 088
SkryťZatvoriť reklamu