به گزارش خبرنگار علمی "خبرگزاری دانشجو"، محققان امنیتی ابزار جاسوسی جدیدی کشف کردهاند که ابزاری حرفهای در امر جاسوسی محسوب شده و با مطرح کردن خود به عنوان تهدیدی جدی، توجه نهادهای امنیتی چون سیمانتک و سایر شرکتهای مشابه را بهخود جلب کرده است.
Regin تاکنون چنان درجهای از تواناییهای فنی را در امر جاسوسی علیه دولتها، زیرساختها، امور تجاری، محققان و حتی کاربران خانگی از خود نشان داده است که تاکنون به ندرت از بدافزارهای مشابه دیده شده بود.
در واقع Regin قطعهای بسیار پیشرفته از یک بدافزار است که حداقل از سال 2008 به عنوان ابزاری مفید در جاسوسی طیف وسیعی از اهداف بین المللی مورد استفاده قرار گرفته است طبق گزارش این شرکت ایران یکی از اهداف اصلی آن بوده است.
این قطعه که در واقع یک تروجان از نوع "Back door" (اصطلاحا به تروجانهایی اطلاق میشود که در سیستم هدف، جهت حملات بعدی، راه مخفی و دسترسی ایجاد میکنند) است، بخشی پیچیدهای از یک بدافزار است که نهایت دقت و ظرافت را در ساختار خود رعایت کرده است.
اگر نگوییم که طراحی آن یکسال بهطول انجامیده است، دست کم ماهها زمان برده است تا طراح این قطعه بتواند به این ظرافت و توانایی انجام گیرد. با توجه به قابلیتهای Regin و تحقیقاتی که پشت زمینه آن است باید اعلام کرد که در حال حاضر Regin یکی از مهمترین ابزارهای جاسوسی علیه دولتهاست.
همانطور که در جدیدترین نشریه فنی شرکت سیمانتک مشخص شده است، Backdoor که توسط Regin ایجاد میشود یک تهدید چند مرحلهای است که هر مرحله آن بهجز مرحله اول، پنهان و رمز شده است. زنجیرهای دومینو وار از رمزگشایی و بارگذاری که مرحله به مرحله انجام میشود. در هر مرحله مهاجم میتواند اطلاعات کمی را جاسوسی کند و تنها با اتمام انجام 5 مرحله است که امکان تجزیه و تحلیل کامل اطلاعات فراهم میشود و تهدید اصلی صورت میپذیرد.
آلودگی ناشی از Regin بین سالهای 2008 تا 2011 بهطور گسترده مشاهده شده بود که بعد از آن بهطور ناگهانی این بدافزار فعالیت خود را کاهش داد و تقریبا خطر آن دیگر حس نمیشد تا سال 2013 که دوباره اهداف خرابکارانه خود را از سر گرفت. اهداف این بدافزار عمدتا شامل شرکتهای خصوصی، نهادهای دولتی و موسسات تحقیقاتی است.
محدوده آلودگی این بدافزار از لحاظ جغرافیایی متفاوت هستند اما بهطور عمده فعالیتهای Regin در 10 کشور گزارش شده است که در تصویر زی جزئیات آن قابل مشاهده است.