Jump to content

Recommended Posts

Posted

ИБ-исследователи из Symantec продолжают проводить анализ высокотехнологического шпионского ПО Regin. Экспертам удалось обнаружить новые подробности о широком диапазоне возможностей и сложной инфраструктуре вредоноса. 

Напомним, шпионское ПО Regin, появившееся в 2014 году, было разработано спецслужбами для атак на телекоммуникационную сферу, энергетический сектор и сферу здравоохранения России и Саудовской Аравии. Примечательно, что по своей сложности вредонос сравним только с Duqu и Stuxnet, и более того, даже превосходит их в техническом отношении.  

Эксперты выяснили, что Regin имеет модульную систему, которая позволяет удалять и добавлять различные функции в зависимости от цели кибератаки. Некоторые модули Regin контролируют основные функции вредоносного ПО, включая шифрование виртуальной файловой системы. Другие модули выступают в качестве полезной нагрузки, контролируя процесс каждой «инфекции».  

Исследователи из Symantec обнаружили 49 новых модулей, общее число которых теперь составляет 75 модулей. Эксперты отмечают, что это еще не предел. Symantec также обнаружила внушительную C&C-инфраструктуру. Атакующие разработали сложную систему для связи с серверами, в которой трафик передается через инфицированные Regin устройства. Инфицированные компьютеры могут выступать в качестве прокси-сервера для других зараженных устройств, используя сеть P2P.  

Все C&C-серверы используют сильное шифрование и двухступенчатый протокол. Модуль 0009h отвечает за ядро обработки протоколов связи, в то время, как каждый протокол имеет свой собственный модуль. Эксперты насчитали 6 транспортных протоколов - ICMP, UDP, TCP, HTTP cookie, SSL и SMB.

 

Источник: securitylab.ru

Create an account or sign in to comment

You need to be a member in order to leave a comment

Create an account

Sign up for a new account in our community. It's easy!

Register a new account

Sign in

Already have an account? Sign in here.

Sign In Now
  • Recently Browsing   0 members

    • No registered users viewing this page.
  • Similar Topics

    • Власти Бразилии установили новые правила для криптокомпаний

      Центральный банк Бразилии сообщил о новых нормах регулирования, которые распространяют действие стандартов традиционного финансового рынка на все компании, выступающие посредниками, хранителями или брокерами криптовалют. Согласно новым правилам, поставщики услуг виртуальных активов (VASP), присутствующие на национальном крипторынке, обязаны пройти авторизацию и получить разрешение на работу от Центрального банка Бразилии, а их деятельность приравнивается к операциям на валютном рынке и межд

      in Новости криптовалют

    • Банк Англии предложил новые правила регулирования стейблкоинов

      Банк Англии опубликовал черновой вариант правил регулирования привязанных к фунту стерлингов стейблкоинов. Согласно проекту, эмитенты стейблкоинов должны обеспечивать до 60% своих резервов краткосрочными государственными облигациями Великобритании. Для остальных 40% резервов ЦБ советует использовать беспроцентные счета с мгновенной ликвидностью, чтобы криптоактивы можно было выкупить даже в условиях финансовой нестабильности.   ЦБ предлагает установить для физлиц лимит на владение сте

      in Новости криптовалют

    • Стали известны новые обстоятельства гибели Романа Новака

      Российский бизнесмен и криптотрейдер Роман Новак и его супруга Анна были убиты на арендованной вилле, находящейся в пригороде Хатта в Объединенных Арабских Эмиратах (ОАЭ), сообщило издание «Фонтанка». 2 октября пара должна была встретиться с инвесторами в Хатте. Личный водитель привез их на стоянку у озера, где они пересели в другую машину и поехали на встречу с инвесторами, после чего перестали выходить на связь, уточнили в СК РФ.   Согласно новым данным, преступники заманили предпри

      in Новости криптовалют

    • Власти Турции разрабатывают новые нормы регулирования крипторынка

      Власти Турции готовят законопроект, который предоставит финансовой разведке Masak право замораживать аккаунты и счета на криптовалютных сервисах в рамках борьбы с отмыванием денег, сообщило издание Bloomberg. Новые меры касаются в первую очередь так называемых «арендованных счетов», используемых пользователями в нелегальных ставках с криптовалютами и для совершения мошеннических операций, пишет издание, ссылаясь на осведомленные источники.   В случае принятия законопроекта турецким па

      in Новости криптовалют

    • Криптовалюту больше не обменять? / Что будет с криптообменниками? / Новые штрафы

      Российские власти собираются по-крупному штрафовать за незаконные, по их мнению, операции с криптовалютами. Что будет с криптообменниками? Как, по мнению экспертов Bits.media запрет организации оборота криптовалют повлияет на легальный бизнес? Об этом и многом другом расскажем в новом выпуске Bits.media.  

      in Новости криптовалют

×
×
  • Create New...