La alerta se ha activado por el tipo de malware. Se trata de Regin, uno de los troyanos espía más avanzados jamás creado y que como Stuxnet se sospecha fue encargado por gobiernos occidentales y usado por agencias como NSA y su homóloga británica GCHQ. Los archivos filtrados por el ex contratista de la NSA, Edward Snowden, vincularon a Regin con la NSA.

El nivel de Regin es impresionante y según los analistas de Symantec que lo descubrieron habría estado operativo desde 2008 a 2011, regresando de nuevo en 2013. Un troyano para Windows capaz de infiltrarse en redes de gobiernos, empresas de energía, institutos de investigación, empresas de telecomunicaciones y también personas individuales de alto perfil.
Regin trabaja en silencio camuflado como parte del sistema operativo Windows y es capaz de monitorizar todo el tráfico de red y comunicaciones, y enviarlo a un centro de control. Por supuesto roba contraseñas, recupera archivos borrados, captura pantallas o toma el control de los periféricos del equipo.
Symantec declaró tras el análisis del troyano que "es probable que su desarrollo tardara meses, si no años, para completarse y que llevaba el sello de una operación patrocinada por un estado. Sus autores han hecho grandes esfuerzos para cubrir sus pistas".
Fuente: Muy Seguridad
No hay comentarios.:
Publicar un comentario
Gracias por dejar un comentario en Segu-Info.
Gracias por comentar!