Detectan un sofisticado programa de espionaje que opera desde 2008 : #Regin o #Backdoor.Regin

25 Nov

La amenaza, denominada Regin, es empleada sistemáticamente para vigilar de forma masiva a individuos y pequeños negocios, aunque también a gobiernos, empresas de telecomunicaciones y de sectores como la energía

Regin Backdoor.Regin 01

La empresa de seguridad informática Symantec, responsable de los productos Norton, dijo que su investigación mostraba que posiblemente un “Estado nación” sea el desarrollador del malware llamado Regin, o Backdoor.Regin, pero Symantec no identificó a ningún país ni víctima.

Su complejidad implica una fase de concepción que debió durar varios meses, o años incluso, y que exigió una inversión financiera importante.

“El tiempo y los recursos empleados indican que el responsable es un país”, aseguró.

Symantec dijo que el diseño de Regin “lo hace altamente apropiado para operaciones de vigilancia persistentes, de largo plazo contra blancos”, y que fue retirado en el 2011, pero reapareció desde el 2013 en adelante.

El malware usa varias características “invisibles” e incluso “cuando su presencia es detectada, es muy difícil determinar qué está haciendo”, según Symantec. Dijo que “muchos componentes de Regin siguen sin ser descubiertos y que podrían existir funcionalidades y versiones adicionales”.

Casi la mitad de todas las infecciones ocurrieron en direcciones de proveedores de servicios de internet, dijo el reporte.

Agregó que los objetivos eran clientes de compañías, en lugar de las compañías en sí. Cerca de un 28% de los blancos estaban en el sector de telecomunicaciones, mientras que hubo otras víctimas en firmas de energía, aerolíneas, hotelería e investigación, dijo Symantec.

Regin Backdoor.Regin 02

La compañía describió al malware como uno de cinco etapas, cada una “oculta y cifrada, con la excepción de la primera etapa”.

Dijo que “cada etapa individual entrega poca información sobre el paquete completo. Sólo al conseguir las cinco etapas es posible analizar y entender la amenaza”.

Regin también usa lo que se llama un enfoque modular que permite cargar características escogidas a la medida de sus objetivos, el mismo método aplicado en otros malware, como Flamer y Weevil (The Mask), dijo la compañía de antivirus.

Algunas de sus características eran similares a las del malware Duqu, descubierto en septiembre del 2011 y relacionado a un gusano llamado Stuxnet, descubierto el año previo.

A la inversa de Stuxnet, que tenía por objetivo las centrifugadoras de enriquecimiento de uranio en Irán, el fin de Regin es recolectar diferentes tipos de datos y no sabotear un sistema de control industrial.

Symantec dijo que Rusia y Arabia Saudita representaban cerca de la mitad de las infecciones confirmadas del malware Regin y que los otros países eran México, Irlanda, India, Irán, Afganistán, Bélgica, Austria y Pakistán.

http://www.infobae.com/2014/11/24/1610868-detectan-un-sofisticado-programa-espionaje-que-opera-2008

Anuncios

Responder

Introduce tus datos o haz clic en un icono para iniciar sesión:

Logo de WordPress.com

Estás comentando usando tu cuenta de WordPress.com. Cerrar sesión / Cambiar )

Imagen de Twitter

Estás comentando usando tu cuenta de Twitter. Cerrar sesión / Cambiar )

Foto de Facebook

Estás comentando usando tu cuenta de Facebook. Cerrar sesión / Cambiar )

Google+ photo

Estás comentando usando tu cuenta de Google+. Cerrar sesión / Cambiar )

Conectando a %s

Zona de Promesas

Blog de Tecnología en Español - Internet - Redes Sociales - Entrepreneurship - Innovación

Hablando de esto

Gente hablando de Social Media

Sold out!

A guide for small businesses to optimize their marketing efforts.

Fabián Urrutia

Data-Driven Marketing & Social Media

AMAS15m

Asamblea Medio Ambiente Sol 15m

Mi Primer Blog

Este blog está en modo prueba!!!

Maestria en Informatica

como aprendientes de maestria recomendamos este sitio WordPress.com

Doctora y Especialista en Psicología Clínica y Médica

Desde la comodidad y privacidad del hogar y a través de Videoconferencia, la psicología on line acerca al terapeuta a quien lo necesita, eliminando distancias geográficas para ofrecer sus servicios profesionales, adecuándose a las necesidades horarias del cliente. Contacte conmigo en el correo: psicoonline.es@gmail.com

Reflexiones Hoy

Contenido de alto valor.Reflexión-Meditación- Pensamiento,Ideas,Razon.

Kommon Blog

Free The Writers

Pantalla Rota

Mi visión desde mi agrietada pantalla.

Blog de Manuel Ponte

Sociedad hiperconectada y su nuevo avatar

Apoyo Ecológico

Apoyo ecológico es el sitio de CrowdFunding donde tus ideas en pro del medio ambiente, se hacen realidad.

coolhuntingtheworlddotcom.wordpress.com/

SPARKLE YOUR LIFE ADDING SOME GLITTER

1001 Scribbles

Random and Abstract Lines

Javier García-Moreno E. - Estampas de México.

“Un fotógrafo tiene que ser auténtico y en su obra, debe expresar emociones, provocar reacciones y despertar pasiones.” ~ Javier García-Moreno E.

Matt on Not-WordPress

Stuff and things.

Hello Geeky

Blog sobre tecnología, Internet y geekeadas varias.

El sofa amarillo

diseñamos momentos

A %d blogueros les gusta esto: