کشف بدافزار جاسوسی پیشرفته رجین توسط سیمانتک
شرکت امنیتی سیمانتک از کشف یک بدافزار فوقالعاده قوی جاسوسی اینترنتی شد.
سیمانتک نام این بدافزار را Regin گذاشته و احتمال قوی داده توسط یک دولت پشتیبانی شده و طی شش سال گذشته اهدافی را در سراسر جهان مورد حمله قرار داده است.
نرمافزار جاسوسی رجین پس از نصب روی کامپیوتر از صفحات نمایش اسکرین شات گرفته، پسوردها را به سرقت برده و یا قادر به بازیابی فایلهای حذف شده است.
به گفته متخصصان کامپیوترهایی در روسیه، عربستان سعودی و ایرلند بیشترین قربانی این بدافزار بودهاند.
از این بدافزار برای جاسوسی از سازمانهای دولتی، بخشهای تجاری و خصوصی و حتی اشخاص مورد استفاده قرار گرفته است.
متخصصان معتقدند که ترکیب ساخت این ابزار جاسوسی نشان دهنده پشتیبانی گسترده از سوی یک کشور است که احتمالا برای ساخت آن ماها و شاید هم چندین سال وقت صرف شده است.
شیان جان یک متخصص امنیتی در سیمانتک میگوید به نظر میرسد یک کشور غربی درپشت تولید این بدافزار باشد چون مجموعهای از مهارتها و تخصصّها در زمانی طولانی برای تولید آن مورد نیاز است. استاکس نت تشابهاتی را در این نرمافزار با استاکس نت مشاهده کرده بدافزاری که گفته شده توسط اسراییل و آمریکا برای جاسوسی و ضربه زدن به سیستم های هستهای ایران طراح شده بود.
در همین حال رجین اما به جای جای تخریب روی جمع آوری اطلاعات متمرکز شده است.
منبع : آی تی ایران