G DATA DESARROLLA UNA HERRAMIENTA PARA DETECTAR EL SPYWARE REGIN
12.12.2014 10:22
ESTE SPYWARE, ACTIVO DESDE 2009, ESTÁ ESPECIALIZADO EN ATACAR GRANDES ORGANIZACIONES, GOBIERNOS E INSTITUCIONES PÚBLICAS
«Regin es un spyware complejo y altamente sofisticado que permite a los atacantes conseguir un control total de la red atacada», explica Eddy Willems, experto en ciberseguridad en G DATA. «Sus creadores podrían pertenecer a algún servicio de inteligencia o gobierno porque desarrollar este malware requiere una cantidad ingente de tiempo... y un presupuesto no menos considerable», concluye Willems.
Una herramienta para detectarlo
G DATA SecurityLabs ha desarrollado un script que sirve para identificar los archivos creados y usados por Regin en los sistemas infectados y permite dar la voz de alarma.Está disponible, junto a información técnica sobre el propio malware, en el blog de la compañía.
Para ejecutar esta herramienta, diseñada específicamente para responsables de sistemas o expertos, es necesario descargar la versión 2 del programa Python en https://www.python.org/. Python es un lenguaje de programación con licencia de código abierto.
¿Qué es Regin?
Regin es un spyware diseñado para robar información muy sensible y secreta de redes informáticas que pertenecen a grandes empresas, gobiernos o servicios de inteligencia y capaz de monitorizar con detalle a sus víctimas. De momento, se sabe que sus objetivos están repartidos en 14 países, entre ellos Alemania, Rusia, Siria, Bélgica, India o Pakistán.
Encuesta
¿Qué te parece nuestra nueva página web?
Votos totales: 235