Перейти к содержанию

Раскрыты новые подробности о высокотехнологическом шпионском ПО Regin


Alex03

Рекомендуемые сообщения

ИБ-исследователи из Symantec продолжают проводить анализ высокотехнологического шпионского ПО Regin. Экспертам удалось обнаружить новые подробности о широком диапазоне возможностей и сложной инфраструктуре вредоноса. 

Напомним, шпионское ПО Regin, появившееся в 2014 году, было разработано спецслужбами для атак на телекоммуникационную сферу, энергетический сектор и сферу здравоохранения России и Саудовской Аравии. Примечательно, что по своей сложности вредонос сравним только с Duqu и Stuxnet, и более того, даже превосходит их в техническом отношении.  

Эксперты выяснили, что Regin имеет модульную систему, которая позволяет удалять и добавлять различные функции в зависимости от цели кибератаки. Некоторые модули Regin контролируют основные функции вредоносного ПО, включая шифрование виртуальной файловой системы. Другие модули выступают в качестве полезной нагрузки, контролируя процесс каждой «инфекции».  

Исследователи из Symantec обнаружили 49 новых модулей, общее число которых теперь составляет 75 модулей. Эксперты отмечают, что это еще не предел. Symantec также обнаружила внушительную C&C-инфраструктуру. Атакующие разработали сложную систему для связи с серверами, в которой трафик передается через инфицированные Regin устройства. Инфицированные компьютеры могут выступать в качестве прокси-сервера для других зараженных устройств, используя сеть P2P.  

Все C&C-серверы используют сильное шифрование и двухступенчатый протокол. Модуль 0009h отвечает за ядро обработки протоколов связи, в то время, как каждый протокол имеет свой собственный модуль. Эксперты насчитали 6 транспортных протоколов - ICMP, UDP, TCP, HTTP cookie, SSL и SMB.

 

Источник: securitylab.ru

Ссылка на комментарий
Поделиться на другие сайты

Для публикации сообщений создайте учётную запись или авторизуйтесь

Вы должны быть пользователем, чтобы оставить комментарий

Создать учетную запись

Зарегистрируйте новую учётную запись в нашем сообществе. Это очень просто!

Регистрация нового пользователя

Войти

Уже есть аккаунт? Войти в систему.

Войти
  • Последние посетители   0 пользователей онлайн

    • Ни одного зарегистрированного пользователя не просматривает данную страницу
  • Similar Topics

    • Виталик Бутерин раскрыл подробности нового этапа эволюции Эфириума

      Сооснователь Эфириума Виталик Бутерин рассказал о будущем обновлении Purge («Чистка»), которое призвано упростить работу блокчейна и снизить нагрузку на узлы Ethereum. Purge — это ключевой этап развития Эфириума, клянутся разработчики. Обновление подразумевает удаление старой лишней информации об истории транзакций в сети. Помимо сокращения объема данных для хранения, Purge значительно снизит требования к жесткому диску для операторов узлов и технической инфраструктуре протокола Эфириума, у

      в Новости криптовалют

    • Обновление Dencun: новые возможности Эфириума / Сколько заработали россияне на криптовалютах?

      Долгожданное обновление сети Эфириума под названием Dencun состоялось. Какие цели ставили перед собой разработчики и какие результаты заметны уже сейчас? Сколько заработали россияне на криптовалютах за год? Какой срок грозит основателю миксера Bitcoin Fog Роману Стерлингову? Об этом и многом другом расскажем в новом выпуске Bits.media.  

      в Новости криптовалют

    • Рауль Пал: Вот какими будут новые максимумы биткоина, эфира и Solana

      Криптовалютный энтузиаст и основатель инвестиционной компании Real Vision спрогнозировал показатели, которых BTC, ETH и SOL смогут достичь в ближайшее время. Рауль Пал (Raoul Pal) предположил, что целевая отметка биткоина на ближайшую перспективу — $250 000 за монету. Причем первая криптовалюта может превзойти прогнозируемый уровень благодаря высокому спросу на спотовые биткоин-ETF. Предстоящий апрельский халвинг тоже усилит спрос на криптовалюту, поскольку скорость производства BTC упадет

      в Новости криптовалют

    • В Великобритании могут принять новые правила регулирования стейблкоинов уже через полгода

      Власти Великобритании надеются, что новые правила, касающиеся регулирования стейблкоинов и стейкинговых сервисов, будут одобрены в течение следующих шести месяцев. Секретарь по экономике Казначейства Великобритании Бим Афолами (Bim Afolami), выступая на отраслевом мероприятии в Лондоне, подчеркнул, что «правительство крайне настаивает» на принятии соответствующих правил и законопроектов.   «Мы хотим принять эти правила как можно скорее. И я думаю, что в течение следующих шести месяц

      в Новости криптовалют

    • ESMA опубликовало новые консультативные документы MiCA

      Европейский регулятор намерен получить обратную связь о предлагаемых рекомендациях по условиям отзыва разрешений пользователей и методах классификации криптовалют как финансовых инструментов. Европейское управление по ценным бумагам и рынкам (ESMA), контролирующее финансовые рынки в ЕС, планирует подготовить нормативные акты, которые помогут национальным компетентным органам (NCA) разработать собственные стандарты и принять меры для предотвращения их обхода.   Предлагаемое руководств

      в Новости криптовалют

×
×
  • Создать...