Εμφάνιση 1-13 από 13
  1. #1
    Εγγραφή
    22-09-2003
    Μηνύματα
    81.767
    Downloads
    218
    Uploads
    48
    Άρθρα
    6
    Τύπος
    VDSL2
    Ταχύτητα
    204800/20480
    ISP
    Wind
    Router
    Technicolor DGA4130
    SNR / Attn
    6(dB) / 2.8(dB)
    Path Level
    Interleaved
    Η Symantec -η οποία το 2010 είχε εντοπίσει τον Stuxnet- εξέδωσε ανακοίνωση για ένα πρόσφατα εντοπισμένο Πατήστε στην εικόνα για να τη δείτε σε μεγέθυνση. 

Όνομα:  Code_tunnel_concept.png 
Εμφανίσεις:  420 
Μέγεθος:  325,8 KB 
ID: 147487malware που όπως φαίνεται "κυκλοφορεί" ελεύθερο από το 2008, μολύνοντας υπολογιστές με Windows.

    Το Regin -όπως το ονόμασαν- είναι ένα backdoor trojan που λειτουργεί σε 5 στάδια, δίνοντας μεγάλη ευελιξία στους χειριστές του (υποκλοπή δεδομένων, παρακολούθηση επικοινωνιών, λήψη screenshot κ.α.), και θύματα του έχουν πέσει κυβερνήσεις, πάροχοι τηλεπικοινωνιών, εταιρίες και ιδιώτες σύμφωνα με την αναφορά της Symantec.

    Regin is a highly-complex threat which has been used in systematic data collection or intelligence gathering campaigns. The development and operation of this malware would have required a significant investment of time and resources, indicating that a nation state is responsible. Its design makes it highly suited for persistent, long term surveillance operations against targets.

    The discovery of Regin highlights how significant investments continue to be made into the development of tools for use in intelligence gathering. Symantec believes that many components of Regin remain undiscovered and additional functionality and versions may exist. Additional analysis continues and Symantec will post any updates on future discoveries

    Πατήστε στην εικόνα για να τη δείτε σε μεγέθυνση. 

Όνομα:  fig1-architecture.png 
Εμφανίσεις:  440 
Μέγεθος:  75,3 KB 
ID: 147488


    Ο κώδικας του είναι εξαιρετικά εξελιγμένος, κάτι που κάνει πιο πιθανό να έχει αναπτυχθεί από κάποια κυβέρνηση - με τις υποψίες να πέφτουν στις ΗΠΑ και Κίνα- και κρούσματα του έχουν εντοπιστεί στην Ρωσία και Σαουδική Αραβία (ο μεγαλύτερος όγκος επιθέσεων), Μεξικό, Αφγανιστάν, Ινδία και Ευρωπαϊκές χώρες σαν το Βέλγιο και την Ιρλανδία.

    Με πληροφορίες από το : Symantec Security Response blog

  2. #2
    Εγγραφή
    04-02-2009
    Ηλικία
    33
    Μηνύματα
    1.486
    Downloads
    4
    Uploads
    0
    Τύπος
    ADSL
    Ταχύτητα
    2048/256
    ISP
    Cyta Hellas
    Αν είναι μόνο για windows την γλυτώσαμε

    Πως καταλαβαίνει ο χρήστης την μόλυνση;

  3. #3
    Το avatar του μέλους tzelen
    tzelen Guest
    Δεδομένων των sectors και τοποθεσιών με τις περισσότερες μολύνσεις, την εξαιρετικά ανεπτυγμένη φύση του malware (κατά τα γραφόμενα της Symantec), φταίει κανείς αν αρχίζει να σκέφτεται ότι είναι από πίσω το Land of the free;
    Πατήστε στην εικόνα για να τη δείτε σε μεγέθυνση. 

Όνομα:  fig2-sectors.png 
Εμφανίσεις:  6 
Μέγεθος:  21,7 KB 
ID: 147491
    Πατήστε στην εικόνα για να τη δείτε σε μεγέθυνση. 

Όνομα:  fig3-countries.png 
Εμφανίσεις:  5 
Μέγεθος:  31,8 KB 
ID: 147490

  4. #4
    Εγγραφή
    15-08-2013
    Περιοχή
    Λαμια
    Ηλικία
    34
    Μηνύματα
    120
    Downloads
    0
    Uploads
    0
    Ταχύτητα
    24576/1024
    ISP
    HOL
    DSLAM
    HOL - ΜΟΣΧΟΧΩΡΙ
    Router
    Netfaster 2
    Παράθεση Αρχικό μήνυμα από petran_18 Εμφάνιση μηνυμάτων
    Αν είναι μόνο για windows την γλυτώσαμε
    Εμ για windows είναι, για τι άλλο θα ήταν;
    Αλλά προφανώς δεν εχουν στόχο τον απλό χρήστη σε αυτή την περίπτωση.

  5. #5
    Εγγραφή
    29-11-2007
    Μηνύματα
    933
    Downloads
    4
    Uploads
    0
    Τύπος
    ADSL2+
    Ταχύτητα
    16.403/1.020
    ISP
    Forthnet
    DSLAM
    Forthnet - ΚΟΜΟΤΗΝΗ
    Router
    Tomson tg585 v8 8.2.7.8
    SNR / Attn
    6(dB) / 22,5(dB)
    Οσο εξελιγμένο και να είναι μου κάνει φοβερή εντύπωση πως υπάρχει από το.. 2008?!?
    Υπάρχουν "Host IDS/IPS" (κάποια μέρος απλών AV) που λειτουργούν με ανάλυση συμπεριφοράς και όχι υπογραφών. Κάποιο έπρεπε να το είχε "παρατηρήσει" ως ύποπτο (όταν άλλαζε αρχεία συστήματος/registry/services κτλ).. Απορίας άξιο εκτός αν υποθέσουμε ότι ήταν υπογεγραμμένο πχ ως κώδικας update της ίδιας της MS (οπότε τα περισσότερα θα το έβαζαν στην "ασφαλή λίστα") ή κάτι τέτοιο. Δεν ξέρω, όταν αποκαλύπτονται τόσο φοβερές επιθέσεις προβληματίζομαι..
    There is nothing like 127.0.0.1

  6. #6
    Εγγραφή
    04-02-2009
    Ηλικία
    33
    Μηνύματα
    1.486
    Downloads
    4
    Uploads
    0
    Τύπος
    ADSL
    Ταχύτητα
    2048/256
    ISP
    Cyta Hellas
    Παράθεση Αρχικό μήνυμα από R0n1S Εμφάνιση μηνυμάτων
    Εμ για windows είναι, για τι άλλο θα ήταν;
    Αλλά προφανώς δεν εχουν στόχο τον απλό χρήστη σε αυτή την περίπτωση.
    still...

  7. #7
    Εγγραφή
    30-09-2005
    Ηλικία
    47
    Μηνύματα
    6.974
    Downloads
    6
    Uploads
    0
    Για να είναι κυρίως σε Ρώσικα μηχανήματα ποιός να το έβαλε; Ο Πούτιν;

  8. #8
    Εγγραφή
    05-11-2004
    Ηλικία
    33
    Μηνύματα
    3.745
    Downloads
    44
    Uploads
    0
    Άρθρα
    30
    Τύπος
    FTTH
    Ταχύτητα
    200/200 Mbps
    ISP
    Inalan
    Router
    EdgeRouter™ X
    Παράθεση Αρχικό μήνυμα από keysmith Εμφάνιση μηνυμάτων
    Οσο εξελιγμένο και να είναι μου κάνει φοβερή εντύπωση πως υπάρχει από το.. 2008?!?
    Υπάρχουν "Host IDS/IPS" (κάποια μέρος απλών AV) που λειτουργούν με ανάλυση συμπεριφοράς και όχι υπογραφών. Κάποιο έπρεπε να το είχε "παρατηρήσει" ως ύποπτο (όταν άλλαζε αρχεία συστήματος/registry/services κτλ).. Απορίας άξιο εκτός αν υποθέσουμε ότι ήταν υπογεγραμμένο πχ ως κώδικας update της ίδιας της MS (οπότε τα περισσότερα θα το έβαζαν στην "ασφαλή λίστα") ή κάτι τέτοιο. Δεν ξέρω, όταν αποκαλύπτονται τόσο φοβερές επιθέσεις προβληματίζομαι..
    Αν διαβάσεις το white paper θα καταλάβεις τα mechanics που χρησιμοποεί για να το αποφύγει
    OK boomer

  9. #9
    Εγγραφή
    28-07-2013
    Μηνύματα
    6.811
    Downloads
    0
    Uploads
    0
    ISP
    Voda/Nova/OTE/ΕΔΥΤΕ
    Παράθεση Αρχικό μήνυμα από keysmith Εμφάνιση μηνυμάτων
    Οσο εξελιγμένο και να είναι μου κάνει φοβερή εντύπωση πως υπάρχει από το.. 2008?!?
    Υπάρχουν "Host IDS/IPS" (κάποια μέρος απλών AV) που λειτουργούν με ανάλυση συμπεριφοράς και όχι υπογραφών. Κάποιο έπρεπε να το είχε "παρατηρήσει" ως ύποπτο (όταν άλλαζε αρχεία συστήματος/registry/services κτλ).. Απορίας άξιο εκτός αν υποθέσουμε ότι ήταν υπογεγραμμένο πχ ως κώδικας update της ίδιας της MS (οπότε τα περισσότερα θα το έβαζαν στην "ασφαλή λίστα") ή κάτι τέτοιο. Δεν ξέρω, όταν αποκαλύπτονται τόσο φοβερές επιθέσεις προβληματίζομαι..
    Είναι εξαιρετικά αποτελεσματικός ο τρόπος που κρύβεται, ενώ έχει τη δυνατότητα να αναβαθμίζει τόσο τον πυρήνα του, όσο και τα λειτουργικά του μέρη.

  10. #10
    Εγγραφή
    11-12-2003
    Περιοχή
    Θεσσαλονίκη
    Ηλικία
    46
    Μηνύματα
    6.616
    Downloads
    6
    Uploads
    0
    Τύπος
    VDSL2
    Ταχύτητα
    102400/10240
    ISP
    Vodafone
    DSLAM
    ΟΤΕ - ΤΟΥΜΠΑ
    Router
    Fritz!box 7530
    Με κάτι τέτοια που ανακαλύπτονται κατά καιρούς, πλέον τα σενάρια όπως στις ταινίες, που ένας χακεράς σε λίγη ώρα φτιάχνει έναν ιό που δεν τον πιάνει κανείς, μεταφέρει λεφτά στα νησιά Κέιμαν και γενικά κάνει ό,τι γουστάρει, πλέον δε θα είναι τόσο σενάρια επιστημονικής φαντασίας.

    Μάλλον πίσω από κάτι τέτοιο να κρύβεται η NSA έχεις τους πόρους και την «δικαιοδοσία». Το θέμα είναι: Πόσο καιρό ακόμη το ελεύθερο λογισμικό θα μπορεί να είναι ανέγγιχτο από τέτοιες απειλές/συστήματα...; Δυστυχώς φοβάμαι όχι πολύ ακόμα...
    ... Morpheus: What is "real"? How do you define "real"? If you 're talking about what you can feel, what you can smell, what you can taste and see, then "real" is simply electrical signals interpreted by your brain...
    __________
    Η σελίδα μου - e-tameio

  11. #11
    Εγγραφή
    22-09-2003
    Μηνύματα
    81.767
    Downloads
    218
    Uploads
    48
    Άρθρα
    6
    Τύπος
    VDSL2
    Ταχύτητα
    204800/20480
    ISP
    Wind
    Router
    Technicolor DGA4130
    SNR / Attn
    6(dB) / 2.8(dB)
    Path Level
    Interleaved
    Τριγράμματες υπηρεσίες των ΗΠΑ/Βρεττανία, πιστεύεται πως είναι από πίσω.
    We'll build a fortress to keep them out and in a world gone silent I'll be your sound and if they try to hurt you I'll tear them down I'm always with you now....
    I forgot that I might see, so many Beautiful things
    everything that has a beginning has an end
    See the mirror in your eyes-see the truth behind your lies-your lies are haunting me See the reason in your eyes-giving answer to the why- your eyes are haunting me

  12. #12
    Εγγραφή
    28-01-2010
    Μηνύματα
    3.529
    Downloads
    10
    Uploads
    0
    Τύπος
    VDSL2
    Ταχύτητα
    54998/5495
    ISP
    Nova
    Router
    ΖΤΕ H288A
    Αλλο το Regin malware που βρηκε η Kaspersky και αλλο το Regin malware που βρηκε η Symantec ????

    Εδω παντως αν και λεει ""If you are a Norton product user..."" εχει εφαρμογη αυτονομη που χωρις να εισαι norton product user μπορεις να χρησιμοποιήσεις κανονικα για Removal Backdoor Regin
    Removal Tool Run Norton Power Eraser (NPE)
    Τελευταία επεξεργασία από το μέλος stamka : 25-11-14 στις 21:06.

  13. #13
    Εγγραφή
    04-02-2009
    Ηλικία
    33
    Μηνύματα
    1.486
    Downloads
    4
    Uploads
    0
    Τύπος
    ADSL
    Ταχύτητα
    2048/256
    ISP
    Cyta Hellas

Παρόμοια Θέματα

  1. Μηνύματα: 137
    Τελευταίο Μήνυμα: 28-10-16, 11:51
  2. Μηνύματα: 219
    Τελευταίο Μήνυμα: 06-11-15, 03:40
  3. Μηνύματα: 21
    Τελευταίο Μήνυμα: 01-03-14, 08:35
  4. Μηνύματα: 67
    Τελευταίο Μήνυμα: 23-01-14, 10:32

Tags για αυτό το Θέμα

Bookmarks

Bookmarks

Δικαιώματα - Επιλογές

  • Δεν μπορείτε να δημοσιεύσετε νέα θέματα
  • Δεν μπορείτε να δημοσιεύσετε νέα μηνύματα
  • Δεν μπορείτε να αναρτήσετε συνημμένα
  • Δεν μπορείτε να επεξεργαστείτε τα μηνύματα σας
  •  
  • Τα BB code είναι σε λειτουργία
  • Τα Smilies είναι σε λειτουργία
  • Το [IMG] είναι σε λειτουργία
  • Το [VIDEO] είναι σε λειτουργία
  • Το HTML είναι εκτός λειτουργίας