Вирус Regin угрожает России

Фото: GLOBAL LOOK press
В интернете появился новый компьютерный вирус Regin, направленный против России и Саудовской Аравии. В разработке и управлении вирусом подозреваются западные спецслужбы.

Американская компания по производству антивирусных программ Symantec охарактеризовала вирус Regin как самую совершенную шпионскую программу, известную на данный момент. Ее целью являются российские и саудовские телекоммуникационные компании.

Пока не установлено, каким образом вирус поражает корпоративные системы, но предположительно Regin позволяет прослушивать разговоры по мобильным телефонам крупных мировых операторов и просматривать электронную почту на серверах Microsoft. Антивирусная компания Symantec отмечает, что кроме России и Саудовской Аравии, Regin поразил компании связи в Мексике, Ирландии и Иране.

Шпионская программа не оставляет после себя никаких следов, а иногда полностью исчезает после того, как ее обнаруживают, сообщает Financial Times. Новый вирус уже сравнивают с ранее созданным Stuxnet, который затормозил ядерную программу Ирана. Как сообщает издание, "В некоторых отношениях это более совершенная программа, чем вирус Stuxnet, который был разработан хакерами, работающими на правительства США и Израиля, в 2010 году для подрыва иранской ядерной программы".

Ранее Дни.Ру сообщали об опасном вирусе, атаковавшем российские банки. Он распространяется через мобильные устройства на Android и ворует средства со счетов пользователей. Компания "Доктор Веб" предупредила о новой троянской программе Android.BankBot.33.origin, которая попадает на смартфоны и планшеты пользователей под видом различных полезных приложений. Пользователи сами запускают вирус, когда он маскируется под другие приложения. Обязательное условие его распространения – в настройках Android должна быть разрешена установка программ из сторонних источников, помимо официального магазина приложений Google.

После попадания на устройство вирус получает права администратора и удаляет ярлык приложения, под которым скрывался, чтобы его было сложнее удалить. После этого троян подключается к интернету, передает на удаленный сервер информацию о телефоне и с него же получает команды, сообщает "Российская газета". Вирус может отправлять СМС, загружать новые приложения, открывать браузер и осуществлять банковские операции.

ДНИ в Telegram