image/svg+xml
Logo Tom's Hardware
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Tom's Hardware Logo
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Forum
  • Sconti & Coupon
Sconti & Coupon
Accedi a Xenforo
Immagine di Etichette e sticker a portata di app! Organizza con stile ogni cosa Etichette e sticker a portata di app! Organizza con stile og...
Immagine di Tineco FLOOR ONE S9 Artist vs Dreame H15 Pro Heat: la sfida definitiva Tineco FLOOR ONE S9 Artist vs Dreame H15 Pro Heat: la sfida ...

Trojan Regin per lo spionaggio globale, chi c'è dietro?

Symantec ha individuato un trojan chiamato Regin. È un malware molto potente ed evoluto, che solo uno stato può aver finanziato.

Advertisement

Quando acquisti tramite i link sul nostro sito, potremmo guadagnare una commissione di affiliazione. Scopri di più
Avatar di Valerio Porcu

a cura di Valerio Porcu

Senior Editor

Pubblicato il 24/11/2014 alle 13:00 - Aggiornato il 15/03/2015 alle 01:52

Gli esperti di Symantec hanno scoperto uno strumento di spionaggio avanzatissimo che negli ultimi anni, dal 2008 al 2011, ha colpito governi, istituzioni e aziende in tutto il mondo. Si chiama Regin ed è un trojan molto complesso che mostra "un raro livello di competenza tecnica".

"Personalizzabile con una grande varietà di capacità", si legge sul comunicato di Symantec, "offre agli operatori un potente ambiente operativo per la sorveglianza di massa". I ricercatori affermano che almeno uno stato stia usando Regin come uno dei principali strumenti di cyberspionaggio.

Regin trojan horse

Tecnicamente Regin è una minaccia "multi-livello, con ogni livello nascosto e crittografato a eccezione del primo". Quando quest'ultimo viene avviato si innesca una "reazione a catena" che attiva gli altri componenti del malware. Una volta attivo la sua modularità permette all'operatore di caricare funzioni specifiche pensate per il bersaglio.

Kaspersky Lab Anti-Virus 2014 Kaspersky Lab Anti-Virus 2014
 Acquista
Panda Antivirus Pro 2014 Panda Antivirus Pro 2014
 Acquista
Symantec Norton AntiVirus 2014 Symantec Norton AntiVirus 2014
 Acquista

L'analisi tecnica di Symantec è un documento piuttosto corposo: dopo aver infettato una macchina infatti Regin dà all'operatore molte possibilità: può prendere schermate, sostituirsi al mouse, rubare password, monitorare il traffico di rete, recuperare file cancellati e altro. Regin si fa notare anche per le avanzate capacità di occultamento: tecniche antiforensi, crittografia, comandi trasmessi tramite cookie, protocolli TCP e UDP personalizzati. Tecniche, queste, che possono mantenerlo operativo anche molti anni senza che nessuno se ne accorga.

Analisi Symantec diffusione trojan Regin

Regin era scomparso improvvisamente nel 2011, per poi ricomparire in una nuova veste nel 2013. Circa la metà delle infezioni riguardano singoli individui e piccole aziende, probabilmente per spionaggio industriale, mentre l'attacco alle telco sembra indirizzato a registrare chiamate e intercettare messaggi. Quanto alla diffusione geografica i due paesi più colpiti sono la Russia (28%) e l'Arabia Saudita (24%), seguiti da Messico, Irlanda, India, Afghanistan, Iran, Belgio, Austria e Pakistan. I veicoli di attacco sono quelli noti: siti confezionati ad hoc per sembrare autentici, siti legittimi infettati, vulnerabilità nel browser o in un'applicazione.

Analisi Symantec settori colpiti trojan Regin

Tutto considerato Regin ha tutte le caratteristiche di cyberarmi come Stuxnet, Duqu, Flame altri malware di alto livello che si sono resi famosi negli ultimi anni. Ecco perché gli esperti di Symantec sono persuasi che ancora una volta si tratti di un software sviluppato e usato da uno stato: resta da capire chi c'è dietro. Secondo voi? 

Follow Valerio Porcu

@ValerioPorcuSegui Tom's Hardware su

Facebook, Twitter, Google+

Leggi altri articoli

👋 Partecipa alla discussione! Scopri le ultime novità che abbiamo riservato per te!

0 Commenti

⚠️ Stai commentando come Ospite . Vuoi accedere?


Questa funzionalità è attualmente in beta, se trovi qualche errore segnalacelo.

Segui questa discussione
Advertisement

Non perdere gli ultimi aggiornamenti

Newsletter Telegram

I più letti di oggi


  • #1
    5 condizionatori portatili da tenere d'occhio in vista del Prime Day
  • #2
    Nessuna GPU NVIDIA sembra al sicuro dai connettori che si sciolgono
  • #3
    Non è una Panda, non è un Cybertruck: è il Cyberpandino
  • #4
    Prestazioni top e prezzo shock: questa CPU può dominare nel gaming economico
  • #5
    Microsoft blocca Chrome: bug o guerra a Google?
  • #6
    Lunga vita alla Sound Blaster! Linux resuscita la scheda del '94
Articolo 1 di 5
Tineco FLOOR ONE S9 Artist vs Dreame H15 Pro Heat: la sfida definitiva
Scopriamo quale lavapavimenti smart si aggiudica il titolo di migliore: design, funzionalità e prestazioni a confronto per una casa impeccabile.
Immagine di Tineco FLOOR ONE S9 Artist vs Dreame H15 Pro Heat: la sfida definitiva
Leggi questo articolo
Articolo 2 di 5
Etichette e sticker a portata di app! Organizza con stile ogni cosa
Piccola offerta da Amazon sulla NIIMBOT B21, etichettatrice termica senza inchiostro a 59,99€ e poi con coupon del 10% per uno sconto ulteriore a carrello.
Immagine di Etichette e sticker a portata di app! Organizza con stile ogni cosa
Leggi questo articolo
Articolo 3 di 5
Oral-B iO 9, CHE PREZZO! Su Amazon risparmi il 32%
Offerta speciale su Oral-B iO 9: spazzolino elettrico con intelligenza artificiale, 3 testine e custodia da viaggio a 209€ invece di 310€
Immagine di Oral-B iO 9, CHE PREZZO! Su Amazon risparmi il 32%
Leggi questo articolo
Articolo 4 di 5
Imperdibile Amazon Find: ventilatore portatile potentissimo in OFFERTA a soli 48€!
Offerta imperdibile su Amazon: ventilatore portatile a mano con batteria da 3600mAh e 100 velocità regolabili a soli 47€ invece di 65€.
Immagine di Imperdibile Amazon Find: ventilatore portatile potentissimo in OFFERTA a soli 48€!
Leggi questo articolo
Articolo 5 di 5
Nintendo Switch 2: ecco perché NON dovete comprarla subito
Nintendo Switch 2: perché NON comprarla subito? Ve lo raccontiamo in un video YouTube, racchiudendo ben cinque recensioni in una.
Immagine di Nintendo Switch 2: ecco perché NON dovete comprarla subito
2
Leggi questo articolo
Advertisement
Advertisement

Advertisement

Footer
Tom's Hardware Logo

 
Contatti
  • Contattaci
  • Feed RSS
Legale
  • Chi siamo
  • Privacy
  • Cookie
  • Affiliazione Commerciale
Altri link
  • Forum
Il Network 3Labs Network Logo
  • Tom's Hardware
  • SpazioGames
  • CulturaPop
  • Data4Biz
  • TechRadar
  • SosHomeGarden
  • Aibay

Tom's Hardware - Testata giornalistica associata all'USPI Unione Stampa Periodica Italiana, registrata presso il Tribunale di Milano, nr. 285 del 9/9/2013 - Direttore: Andrea Ferrario

3LABS S.R.L. • Via Pietro Paleocapa 1 - Milano (MI) 20121
CF/P.IVA: 04146420965 - REA: MI - 1729249 - Capitale Sociale: 10.000 euro

© 2025 3Labs Srl. Tutti i diritti riservati.