新聞源 財(cái)富源

2025年01月10日 星期五

財(cái)經(jīng) > 滾動(dòng)新聞 > 正文

字號(hào):  

卡巴斯基新發(fā)現(xiàn):Regin病毒驚現(xiàn)網(wǎng)絡(luò) 多國(guó)計(jì)算機(jī)遭入侵

  • 發(fā)布時(shí)間:2014-12-05 01:32:15  來(lái)源:北京晨報(bào)  作者:佚名  責(zé)任編輯:羅伯特

  本周,卡巴斯基實(shí)驗(yàn)室全球研究與分析團(tuán)隊(duì)發(fā)表了有關(guān)首款網(wǎng)絡(luò)攻擊平臺(tái)Regin的調(diào)查結(jié)果。調(diào)查顯示,攻擊者的主要目標(biāo)為電信運(yùn)營(yíng)商、政府、金融機(jī)構(gòu)、研究組織、跨國(guó)政治團(tuán)體以及從事高級(jí)數(shù)學(xué)/解密研究的個(gè)人。目前,全球至少14個(gè)國(guó)家的計(jì)算機(jī)系統(tǒng)遭受入侵,包括阿爾及利亞、阿富汗、比利時(shí)、巴西、斐濟(jì)、德國(guó)、伊朗、印度、印度尼西亞、基里巴斯、馬來(lái)西亞、巴基斯坦、敘利亞和俄羅斯。

  卡巴斯基實(shí)驗(yàn)室專家早在2012年春天就注意到了Regin惡意軟件,在此后的近三年時(shí)間里,卡巴斯基實(shí)驗(yàn)室專家在全球范圍內(nèi)對(duì)該惡意軟件進(jìn)行追蹤。進(jìn)一步的調(diào)查顯示,Regin不僅是一個(gè)惡意程序,還是一個(gè)能夠感染目標(biāo)組織全部網(wǎng)絡(luò)、以此獲得全部遠(yuǎn)程控制權(quán)限的平臺(tái),一個(gè)包含多種組件的軟件包。其目的就是收集被入侵網(wǎng)絡(luò)中的機(jī)密信息,實(shí)施多種類型的攻擊。

  卡巴斯基實(shí)驗(yàn)室專家針對(duì)某國(guó)家若干受感染組織的檢查結(jié)果顯示,Regin平臺(tái)的幕后攻擊者運(yùn)用設(shè)計(jì)周密的手段控制受感染網(wǎng)絡(luò)。不僅如此,該地區(qū)的所有Regin受害者均被加入一個(gè)VPN式的對(duì)等網(wǎng)絡(luò)中,相互間可以進(jìn)行通訊。如此一來(lái),攻擊者便將被入侵組織轉(zhuǎn)變成一個(gè)巨大的受害者聯(lián)盟,通過(guò)單一入口點(diǎn)即可發(fā)送指令和竊取信息。

  卡巴斯基實(shí)驗(yàn)室針對(duì)家庭和企業(yè)用戶的產(chǎn)品均能有效抵御Regin病毒,并且已將其檢測(cè)為Trojan.Win32.Regin.gen和Rootkit.Win32.Regin。劉松

熱圖一覽

高清圖集賞析

  • 股票名稱 最新價(jià) 漲跌幅