Разработчик антивирусного ПО Symantec отчитался об обнаружении нового вируса-шпиона с именем Regin. Вредоносная программа, которую не имели возможности вычислить на протяжении шести лет, оказалась одной из наиболее технически сложных, с которыми когда-либо сталкивались специалисты.
Regin, вероятнее всего, была создана при государственной поддержке. Она использовалась для слежения за правительственными учреждениями во всем мире, крупными предприятиями и частными лицами. Шпионское ПО проявляло активность с 2008 ПО 2011 года, а также с 2013-го.
Попав на компьютер жертвы, вирус-разведчик мог делать скриншоты, красть пароли и восстанавливать удаленные файл, а потом пересылать эти данные на дистанционный сервер. По информации Symantec, больше всего от его действий повредились компьютеры в РФ, Саудовской аравии и Ирландии.
Изощренность Regin говорит про то, что она разрабатывалась при непосредственном участии страны." По-видимому, троянец происходит от одной из стран Запада. На это указывает уровень навыка и экспертиза, а также длительное время, на протяжении которого он создавался ", — заявил уполномоченный Symantec Сиан Джон. Согласно его заявлению, на то, чтобы сделать столь продвинутый вирус и замести следы, могли уйти месяцы и даже годы.
Фирма провела параллели со Stuxnet, который в июне 2010 года заразил компьютеры на Бушерской АЭС в Иране и разрушил двигатели сотен урановых центрифуг, очень быстро снижая и увеличивая частоты вращения конвертера. Считается, что " червь" был разработан в США и Израиле. В противоположность от Stuxnet, Regin был нацелен на сбор информации, а вовсе не порчу оборудования.