Detectan un sofisticado programa de espionaje que opera desde 2008

Martes 25 de Noviembre 2014

La amenaza, denominada Regin, es empleada sistemáticamente para vigilar de forma masiva a individuos y pequeños negocios, aunque también a gobiernos, empresas de telecomunicaciones y de sectores como la energía
La empresa de seguridad informática Symantec, responsable de los productos Norton, dijo que su investigación mostraba que posiblemente un "Estado nación" sea el desarrollador del malware llamado Regin, o Backdoor.Regin, pero Symantec no identificó a ningún país ni víctima.
 
Su complejidad implica una fase de concepción que debió durar varios meses, o años incluso, y que exigió una inversión financiera importante.
 
"El tiempo y los recursos empleados indican que el responsable es un país", aseguró.
 
Symantec dijo que el diseño de Regin "lo hace altamente apropiado para operaciones de vigilancia persistentes, de largo plazo contra blancos", y que fue retirado en el 2011, pero reapareció desde el 2013 en adelante.
 
El malware usa varias características "invisibles" e incluso "cuando su presencia es detectada, es muy difícil determinar qué está haciendo", según Symantec. Dijo que "muchos componentes de Regin siguen sin ser descubiertos y que podrían existir funcionalidades y versiones adicionales".
 
Casi la mitad de todas las infecciones ocurrieron en direcciones de proveedores de servicios de internet, dijo el reporte.
 
Agregó que los objetivos eran clientes de compañías, en lugar de las compañías en sí. Cerca de un 28% de los blancos estaban en el sector de telecomunicaciones, mientras que hubo otras víctimas en firmas de energía, aerolíneas, hotelería e investigación, dijo Symantec.
 

 
La compañía describió al malware como uno de cinco etapas, cada una "oculta y cifrada, con la excepción de la primera etapa".
 
Dijo que "cada etapa individual entrega poca información sobre el paquete completo. Sólo al conseguir las cinco etapas es posible analizar y entender la amenaza".
 
Regin también usa lo que se llama un enfoque modular que permite cargar características escogidas a la medida de sus objetivos, el mismo método aplicado en otros malware, como Flamer y Weevil (The Mask), dijo la compañía de antivirus.
 
Algunas de sus características eran similares a las del malware Duqu, descubierto en septiembre del 2011 y relacionado a un gusano llamado Stuxnet, descubierto el año previo.
 
A la inversa de Stuxnet, que tenía por objetivo las centrifugadoras de enriquecimiento de uranio en Irán, el fin de Regin es recolectar diferentes tipos de datos y no sabotear un sistema de control industrial.
 
Symantec dijo que Rusia y Arabia Saudita representaban cerca de la mitad de las infecciones confirmadas del malware Regin y que los otros países eran México, Irlanda, India, Irán, Afganistán, Bélgica, Austria y Pakistán.
Con información de infobae

NOTA22.COM

El mensaje de Francos a Pullaro, Llaryora y Frigerio: “No esperen nada del Estado porque ahora no hay plata, pero ya va a haber”

El ministro del Interior habló ante los gobernadores de Santa Fe, Córdoba, y Entre Ríos, en el marco de la renovación de autoridades de la Región Centro. “A partir del segundo semestre del año la economía, con la estabilidad, va a rebotar”, dijo

Cristina Kirchner cargó contra el DNU de Javier Milei: "Aumenta las prepagas y las cuotas de colegios"

A través de TikTok, la expresidenta realizó un posteo y brindó definiciones sobre la política actual.

Zago: "Ni Mandrake sacaba la Ley Bases"

El diputado nacional y ex jefe de bloque de La Libertad Avanza aseguró que él “no le miente” al presidente Javier Milei y que lo que sucedió "no es una ruptura de bloque” sino “una discusión".

Suscribite!
Y recibí las noticias más importantes!

NOTA22.COM TV
Nota22.com

LO MÁS VISTO
Amsafe y Gobierno: gestión ineficiente y licuación salarial
La negociación que nació el 4 de enero culminó con un paupérrimo resultado para la gestión de Rodrigo Alonso.
A pesar de la baja en el consumo local de carne, los frigoríficos aplicaron un alza del 20% en el valor del kilo en la media res.
La entidad bancaria anunció su salida del país este martes y detalló qué va a pasar con las personas que utilicen sus servicios a partir de la fecha.
NOTA22.COM TV se emite desde la Capital santafesina y cuenta con un alcance superior en audiencia y territorialidad. Se ve en PRIME TIME en SIMULTÁNEO por SOMOS ROSARIO, SOMOS SANTA FE, SOMOS ENTRE RÍOS, SOMOS RAFAELA, FLOW y CABLES DEL INTERIOR.

arrow_upward