Cerca nel blog
martedì 2 dicembre 2014
G DATA: ecco un tool contro lo spyware Regin
Regin attacca aziende, organizzazioni, centri ricerca e autorità. Ecco come identificare i file creati da questo malware.
Gli esperti dei G DATA Security Labs hanno analizzato a fondo il sofisticatissimo spyware Regin e hanno scoperto che questo spyware è attivamente in uso perlomeno già da marzo 2009. Ora G DATA è la prima società al mondo specializzata nella sicurezza informatica a rendere disponibile uno script in grado di identificare i file creati da questo malware, indipendentemente dalle soluzioni per la sicurezza installate sul proprio PC. Secondo le analisi condotte Regin è tanto pericoloso quanto lo spyware scoperto in precedenza e identificato come Uroburos, Stuxnet o Doku.
Le soluzioni di sicurezza di G DATA sono in grado di identificare e bloccare Regin.
“Regin è un complesso e sofisticatissimo spyware che consente ai criminali online di prendere il controllo totale e monitorare qualsiasi cosa all’interno in un network”, spiega Eddy Willems, G DATA Security Evangelist. "Pensiamo che questo malware sia stato creato originariamente da un servizio segreto perché implementare un malware simile richiede un enorme investimento sia a livello di tempo, sia a livello di denaro”.
Lo script di G DATA individua lo spyware
I G DATA SecurityLabs hanno dato una risposta immediata e sviluppato un apposito script che può essere utilizzato in maniera del tutto indipendente dalla soluzione per la sicurezza informatica installata sul proprio PC. Questo script è in grado di identificare i file creati e usati da Regin sui sistemi infetti. Lo script individua i file virtuali di sistema creati da Regin e lancia l’allarme. Per eseguire questo particolare script è necessari ala versione 2 di Python che può essere scaricata da qui: https://www.python.org/.
Lo script è sviluppato specificatamente per gli IT manager e gli esperti.
Che cosa è Regin?
Lo spyware Regin è stato progettato per rubare dati altamente sensibili e informazioni segrete da network ad alto potenziale come quelli di istituzioni statali, servizi di intelligence o grandi aziende e monitorare gli obbiettivi attaccati. Al momento si è a conoscenza di attacchi che hanno preso di mira 18 paesi tra cui Germania, Russia, Siria e India.
Per maggiori informazioni su Regin e il link allo script visitate il G DATA Security Blog: https://blog.gdatasoftware.com/blog/article/regin-an-old-but-sophisticated-cyber-espionage-toolkit-platform.html
Disclaimer
Il CorrieredelWeb.it è un periodico telematico nato sul finire dell’Anno Duemila su iniziativa di Andrea Pietrarota, sociologo della comunicazione, public reporter e giornalista pubblicista, insignito dell’onorificenza del titolo di Cavaliere al merito della Repubblica Italiana.
Il magazine non ha fini di lucro e i contenuti vengono prodotti al di fuori delle tradizionali Industrie dell'Editoria o dell'Intrattenimento, coinvolgendo ogni settore della Società dell'Informazione, fino a giungere agli stessi utilizzatori di Internet, che così divengono contemporaneamente produttori e fruitori delle informazioni diffuse in Rete.
Da qui l’ambizione ad essere una piena espressione dell'Art. 21 della Costituzione Italiana.
Il CorrieredelWeb.it oggi è un allegato della Testata Registrata AlternativaSostenibile.it iscritta al n. 1088 del Registro della Stampa del Tribunale di Lecce il 15/04/2011 (Direttore Responsabile: Andrea Pietrarota).
Tuttavia, non avendo una periodicità predefinita non è da considerarsi un prodotto editoriale ai sensi della legge n.62 del 07/03/2001.
L’autore non ha alcuna responsabilità per quanto riguarda qualità e correttezza dei contenuti inseriti da terze persone, ma si riserva la facoltà di rimuovere prontamente contenuti protetti da copyright o ritenuti offensivi, lesivi o contrari al buon costume.
Le immagini e foto pubblicate sono in larga parte strettamente collegate agli argomenti e alle istituzioni o imprese di cui si scrive.
Alcune fotografie possono provenire da Internet, e quindi essere state valutate di pubblico dominio.
Eventuali detentori di diritti d'autore non avranno che da segnalarlo via email alla redazione, che provvederà all'immediata rimozione oppure alla citazione della fonte, a seconda di quanto richiesto.
Per contattare la redazione basta scrivere un messaggio nell'apposito modulo di contatto, posizionato in fondo a questa pagina.
Nessun commento:
Posta un commento