Новости

Россию и Саудовскую Аравию атаковал шпионский вирус Regin

Вирус направлен против интернет-провайдеров и телекоммуникационных компаний России, Саудовской Аравии, а также Мексики, Ирландии и Ирана

В интернете появился шпионский вирус, направленный против РФ и Саудовской Аравии. Об этом заявила американская компания-разработчик антивирусов Symantec. Эксперт в сфере компьютерной безопасности опубликовал результаты исследования, свидетельствующие о распространении в интернете по крайней мере с 2008 года технически сложного трояна Regin, который атакует преимущественно российские и саудовские компьютерные сети, сообщает Financial Times

Директор по безопасности Symantec Орла Кокс считает новейший вирус «нечто, из ряда вон выходящим в области взлома программного обеспечения». По ее оценке, для создания такой программы потребовались месяцы или годы. Возможности вируса несравнимы с каким-либо из известных аналогов, призналась представитель компании Symantec.

В Symantec уверены, что сложность структуры Regin свидетельствует о ее государственном происхождении. Исследователи сравнивают Regin с разоблаченным ими ранее вирусом Stuxnet, который был создан израильскими и американскими спецслужбами для приведения в негодность иранской ядерной инфраструктуры.

«Мы, возможно, наблюдаем работу какой-то западной спецслужбы. Иногда после вируса практически ничего не остается, никаких следов. Иногда инфекция исчезает полностью, сразу после того, как вы замечаете ее. Это показывает, с кем вы имеете дело», - полагает Орла Кокс

По данным Symantec, Regin использует бэкдоры для получения доступа к компьютерным сетям и отличается высокой способностью к адаптации к различным уровням защиты в зависимости от характеристик выбранной цели. Вирус позволяет своим создателям вести массовое наблюдение за деятельностью компьютеров, установленных в государственных, частных и научных организациях, на инфраструктурных объектах и в домах.
 

share
print