“Regin”, il malware che spia i computer dal 2008. Il più complesso attacco di sempre

È in funzione dal 2008: si chiama Regin ed è forse il malware più complesso di sempre che ha spiato i computer per interi anni. Lo hanno scoperto i i ricercatori Symantec negli scorsi giorni.
Un trojan avrebbe attaccato gli internet provider di Russia e Arabia Saudita addirittura a partire dal 2008. È stato chiamato “Regin” e sarebbe stato disegnato in modo intelligente per spiare computer in tutto il mondo senza lasciare tracce. Persino quando i ricercatori hanno scoperto la presenza di questo malware sulle macchine dei clienti, hanno dovuto decriptare interi gruppi di file per arrivare a capire l’entità della minaccia.
Lo strumento di spionaggio è stato scoperto soprattutto in Russia e Arabia Saudita ma la presenza è stata registrata anche in Messico, Irlanda, India, Afghanistan, Iran, Belgio, Austria e Pakistan.
Gli attacchi erano rivolti nel 75% dei casi agli internet provider e alle compagnie telefoniche, condotti allo scopo di ottenere dati e informazioni. Sotto attacco anche compagnie aeree, fornitori di energia, agenzie di ricerca, aziende.
L’obiettivo di questo virus complesso infatti non era rubare gli accessi alla carte di credito ma quello di spiare i segreti di Stato in tutto il mondo. Secondo i ricercatori si tratta di qualcosa di simile a Stuxnet, il virus informatico creato e appositamente diffuso dal governo USA per sabotare il programma nucleate in Iran. Le nazioni che si crede oggi abbiano il know how necessario per sviluppare un malware di questa entità sono gli U.S.A, Israele e la Cina. Chiunque abbia prodotto Regin, ha creato uno strumento di cyber spionaggio altamente customizzabile, in grado di controllare schermi, tastiere, fare screenshot, registrare password e ripristinare file cancellati.
Ma le spie potevano adottare anche funzioni più specifiche. Ancora non è chiaro come funzioni questo malware, l’unico caso certo è quello di Yahoo Messenger di cui è stata verificata la vulnerabilità ma tutti i più comuni siti e applicazioni potrebbero essere stati coinvolti.
Sicuramente i primi attacchi risalgono al 2008 (se non al 2006), si sono fermati improvvisamente nel 2011 per poi riprendere nel 2013 con una versione aggiornata del trojan. Nei prossimi giorni si avranno maggiori dettagli.
C.C.


“Regin”, il malware che spia i computer dal 2008. Il più complesso attacco di sempre - Ultima modifica: 2014-11-26T11:16:38+00:00 da Francesco Marino

Giornalista esperto di tecnologia, da oltre 20 anni si occupa di innovazione, mondo digitale, hardware, software e social. È stato direttore editoriale della rivista scientifica Newton e ha lavorato per 11 anni al Gruppo Sole 24 Ore. È il fondatore e direttore responsabile di Digitalic

Recent Posts

Printing security: come proteggere la tua azienda dalle minacce informatiche

Le stampanti connesse alla rete aziendale richiedono protezione quanto gli altri dispositivi. I servizi di…

4 giorni ago

Rome Future Week 2026 chiude con 85 mila partecipanti e oltre 475 eventi

La quarta edizione di Rome Future Week ha attraversato la Capitale dal 21 al 27…

5 giorni ago

Avatar AI gratis: generatori per clonare voce e volto (2026)

Avatar AI gratis, freemium e a pagamento: la guida ai migliori generatori per creare un…

5 giorni ago

Trump, Xi e il telefono rosso dell’AI

Durante la visita di Xi Jinping a Washington, Stati Uniti e Cina discutono un sistema…

5 giorni ago

Festival del Podcasting 2026: dieci anni, il podcast italiano cerca la sua identità

Festival del Podcasting 2026: il 2 e 3 ottobre a Milano, Cascina Triulza, dieci anni…

1 settimana ago

Report WatchGuard 2026: igiene informatica, il 64% dei dipendenti delle PMI usa AI non autorizzate

Shadow AI e igiene informatica nelle PMI: il report WatchGuard 2026 su 684 dipendenti rivela…

1 settimana ago

Digitalic © MMedia Srl

Via Italia 50, 20900 Monza (MB) - C.F. e Partita IVA: 03339380135

Reg. Trib. Milano n. 409 del 21/7/2011 - ROC n. 21424 del 3/8/2011