Regin νέες πληροφορίες από Kaspersky και F-Secure

Η Symantec δεν ήταν η μόνη εταιρεία που κυνηγούσε το Regin. ‘Όπως φαίνεται η Kaspersky και η FSecure αμέσως μετά την ανακοίνωση της Symantec εξέδωσαν τις δικές τους ανακοινώσεις για το λογισμικό Regin. Οι ανακοινώσεις προσθέτουν νέα στοιχεία για το κατασκοπευτικό λογισμικό και συμφωνούν ότι έχει δημιουργηθεί από κάποια κυβέρνηση, που όμως δεν μπορούν να ονομάσουν.

Ας δούμε όμως τα πράγματα από την αρχή. Μετά την είδηση της Symantec για το Regin, ένα εκλεπτυσμένο malware που είναι κατασκευασμένο για κατασκοπεία η Kaspersky παρουσίασε τη δική της έρευνα. Αμέσως μετά ακολούθησε η F-Secure.

Η έκθεση της Kaspersky με τίτλο “The Regin Platform – Nation-State Ownership of GSM Networks”, τονίζει τις εκπληκτικές ικανότητες του Regin και το ότι κατασκοπεύει GSM κινητής τηλεφωνίας. Μέσα σε ένα δείγμα βρήκαν ένα αρχείο καταγραφής της δραστηριότητας ενός ελεγκτή GSM Base.” Η Kaspersky αναφέρει ότι οι πληροφορίες που συνέλεγε συμπεριλαμβάνουν usernames και passwords τεχνικών.Regin victims

Συνεχίζοντας η Kaspersky περιγράφει επίσης κάποιες από τις δραστηριότητες του Regin C&C (Command and Control). Όπως ήταν αναμενόμενο από ένα κακόβουλο λογισμικό υψηλού προφίλ, το C&C που χρησιμοποιούσε ήταν αρκετά περίπλοκο και “άπιαστο.” Οι ερευνητές παρόλα αυτά εντόπισαν τέσσερις διευθύνσεις IP των διακομιστών C & C. Δύο στην Ινδία, έναν στην Ταϊβάν και ένα στο Βέλγιο. Η έκθεση αναφέρει ότι ανακάλυψαν λοιμώξεις σε μία συγκεκριμένη χώρα της Μέσης Ανατολής. Σε αυτή τη χώρα λοιπόν:

όλα τα θύματα που εντοπίστηκαν επικοινωνούσαν μεταξύ τους, σχηματίζοντας ένα peerto-peer.

…all the victims we identified communicate with each other, forming a peer-to-peer network. The P2P network includes the president's office, a research center, an educational institution network and a bank.


Η F-Secure πρόσθεσε επίσης κάποιες πληροφορίες σχετικά με το Regin στο blog της εταιρείας. Ο Mikko Hypponen της F-Secure  αναφέρι μάλιστα ότι το Regin είναι το κακόβουλο λογισμικό που χρησιμοποιήθηκε για να επιτεθούν στον φημισμένο κρυπτογράφο JeanJacques Quisquater. Εκείνη την εποχή η επίθεση φημολογήθηκε ότι προήλθε από την NSA ή την GSCQ, αλλά δεν υπήρχαν αποδείξεις.

Η F-Secure δεν γνωρίζει ποιος έγραψε το Regin, αλλά αναφέρει ότι πιστεύει ότι δεν προέρχεται από τη Ρωσία ή την Κίνα, δείχνοντας δια της ατόπου τις ΗΠΑ. Η Kaspersky δεν αναφέρει επίσης ποιος είναι υπεύθυνος, αλλά με το παρακάτω γράφημα δείχνει τις αναπτυξιακές χρονικές σφραγίδες των εκτελέσιμων. Αυτό που φαίνεται είναι όι ημερολογιακά συμπίπτουν με ημέρες των ανατολικών ΗΠΑ, αλλά οι πληροφορίες αυτές θα μπορούσαν να έχουν πλαστογραφηθεί.

regin timestamps

iGuRu.gr The Best Technology Site in Greecefgns

κάθε δημοσίευση, άμεσα στο inbox σας

Προστεθείτε στους 2.087 εγγεγραμμένους.

Written by giorgos

Ο Γιώργος ακόμα αναρωτιέται τι κάνει εδώ....

Αφήστε μια απάντηση

Η ηλ. διεύθυνση σας δεν δημοσιεύεται. Τα υποχρεωτικά πεδία σημειώνονται με *

Το μήνυμα σας δεν θα δημοσιευτεί εάν:
1. Περιέχει υβριστικά, συκοφαντικά, ρατσιστικά, προσβλητικά ή ανάρμοστα σχόλια.
2. Προκαλεί βλάβη σε ανηλίκους.
3. Παρενοχλεί την ιδιωτική ζωή και τα ατομικά και κοινωνικά δικαιώματα άλλων χρηστών.
4. Διαφημίζει προϊόντα ή υπηρεσίες ή διαδικτυακούς τόπους .
5. Περιέχει προσωπικές πληροφορίες (διεύθυνση, τηλέφωνο κλπ).