Descubren un sofisticado troyano que lleva espiando a organizaciones y usuarios desde 2008

Ricardo Cambre
36 105 42
Noticias » Internet
Symantec ha descubierto un troyano de alta complejidad que lleva espiando a gobiernos, compañías e individuos desde al menos 2008. Según la firma de seguridad, el malware apodado "Regin" muestra una estructura con "un grado de competencia técnica pocas veces visto", por lo que se apunta hacia algún gobierno como responsable del diseño.

La infección de Regin se puede producir por múltiples vías y se divide en cinco fases, de las cuales cuatro están fuertemente codificadas. Además de ser extremadamente difícil de detectar debido a su estructura, el malware cuenta con un sistema de módulos que permite adaptar las funcionalidades a cada objetivo.

Las capacidades básicas de Regin incluyen capturas de pantalla, secuestro del cursor, robo de contraseñas, monitorización de tráfico de red y recuperación de archivos borrados. Asimismo, Symantec también ha descubierto módulos más avanzados que se diseñan específicamente para un objetivo, como en el caso de los servidores web de Microsoft IIS.

Geográficamente, las infecciones del troyano se concentran en Rusia y Arabia Saudí, aunque también hay una incidencia destacable en Irlanda y México. Los expertos explican que Regin está potencialmente diseñado para campañas de espionaje que duren varios años, siendo capaz de ocultar sus actividades incluso una vez descubierto.

"Es muy probable que el desarrollo completo haya llevado meses, sino años, y sus autores han hecho todo lo posible para cubrir su rastro", escribe Symantec en el informe. "El desarrollo y la operación de este malware habría requerido una inversión significativa de tiempo y recursos, indicando que una nación estado es responsable".

Symantec explica que las infecciones conocidas se han producido entre 2008 y 2011, cuando el malware se retiró de forma abrupta hasta recibir una nueva versión en 2013. La firma de seguridad reconoce que la mayoría de los componentes de Regin todavía no son conocidos, y se adelantan futuros descubrimientos de nuevas funcionalidades y versiones.
42 comentarios
  1. Otro "malware" diseñado por algún gobierno !!!! :O

    Todos los detalles publicos en el paper de Symantec:
    http://www.symantec.com/content/en/us/enterprise/media/security_response/whitepapers/regin-analysis.pdf
  2. Lo mismo digo una tonteria pero por cusas como esta prefiero linux antes que windows
  3. eR_pOty escribió:Lo mismo digo una tonteria pero por cusas como esta prefiero linux antes que windows

    Hay mucho servidor con Linux, no me extrañaría que también hubiese "malware espia" diseñado para Linux ...

    Aunque bueno, como particular este tipo de programas no te tienen el punto de mira normalmente.
  4. eR_pOty escribió:Lo mismo digo una tonteria pero por cusas como esta prefiero linux antes que windows


    Como si en Linux no hubiese malware... [fiu]
  5. Nos espian mientras dormimos con los moviles al lado jaja es terrible a mayor tecnologia menos privacidad
  6. No si , nos espian desde hace mucho tiempo ... Esto ya no nos pilla de nuevas por desgracia
  7. En ningún SO se puede estar completamente tranquilo, y yo tengo OSX como sistema principal, mucha gente piensa que está completamente libre de virus y troyanos en osx o linux , pero no es así.
  8. Somos espiados hasta cuando vamos al water closet.
    Todos los Os tienen spyware diseñado para ellos, ya se preocupan algunos gobiernos mundiales de que lo tengan y se actualicen de mis maneras.
    Un saludo
  9. Como no hay remedio solo queda resignarse, por mi parte que espien... mi pc no tiene chip gordo así que no van a sacar nada... [+risas] [+risas] [+risas] [+risas] [+risas] [+risas] [+risas] [+risas]
  10. Madre mía. No, si está clarísimo que todo el mundo espía a todo el mundo ^^U
Ver más comentarios »