DANH MỤC TÀI LIỆU
Tìm hiểu về siêu mã độc Regin
BÍ M T V SIÊU MÃ Đ C REGINẬ Ề
Siêu mã đ c Regin đã xu t hi n cách đây khá lâu, đ c coi là m t côngấ ệ ượ
c thu th p thông tin c a các c quan trình báo . Tuy nhiên s nguy ụ ậ ủ ơ
hi m và ph c t p c a nó v n còn là n s v i các nhà nghiên c u. ố ớ
B n có bi t mã đ c Regin là gì? Nh ng ế bí m t đ ng sauậ ằ nó nh th ư ế
nào?? Cùng tìm hi u v i chúng tôi trong bài vi t d i đây nhé. ế ướ
Siêu mã đ c Regin là gì?
Siêu mã đ c Regin là công c gián đi p có kh năng tàng hình và t n t i ồ ạ
trong máy tính nhi u tháng ho c th m chí nhi u năm mà không b phát ặ ậ
hi n. Nó có kh năng lây nhi m và xâm nh p vào toàn b m ng ch không ộ ạ
ch riêng các máy tính cá nhân. M c đích t n công c a nó là đ thu th p ể ậ
m t kh u, l y các file đã xóa, và th m chí chi m toàn b m ng và c s h ế ơ ở
t ng.
Theo các nhà nghiên c u, Regin là m t m i đe d a nhi u giai đo n và m i ộ ố
giai đo n đ c n và mã hóa, ngo i tr giai đo n đ u tiên. ượ ẩ Các thanh
ph n này ph thu c l n nhau đ có th t ch c ho t đ ng t n công. Th c ầ ụ ẫ ể
thi giai đo n đ u tiên là vi c b t đ u chu i domino gi i mã . Ti p theo là ắ ầ ế
t i t ng giai đo n ti p theo cho t ng c ng năm giai đo n. M i giai đo n ả ừ ế
riêng l cung c p m t chút thông tin v gói hoàn ch nh. Ch b ng cách có ỉ ằ
đ c t t c năm giai đo n thì m i có th phân tích và hi u đ c lo i ượ ấ ả ượ
malware này.
N n nhân c a v t n công mã đ c Regin ụ ấ
Theo các nhà nghiên c u, đã có hàng trăm n n nhân, trong su t nhi u năm .ố ề
Nh ng n n nhân c a lo i mã đ c này bao g m nhi u đ i t ng: cá nhân, ố ượ
các c s giáo d c, các các c quan chính ph và các nhà cung c p d ch v ơ ở ơ
vi n thông và Internet.
N n nhân n i b t nh t là Liên minh châu Âu b t n công vào năm 2011 và ị ấ
nhà cung c p d ch v Internet và đi n tho i c a B - Belgacom. Máy tính ạ ủ
c a nhân viên đã b t n công qua m t trang LinkedIn gi m o. Trang này ị ấ
đ c s d ng đ cài đ t ph n m m đ c h i trên máy tính c a khách truy ượ ử ụ
c p. Thông tin này đ c ti t l vào năm 2013 b i các tài li u do Edward ượ ế ộ
Snowden (ng i đã làm rò r nh ng bí m t hàng đ u c a chính ph M ườ ủ ỹ
Anh cho gi i báo chí v nh ng ch ng trình theo dõi ng i dân) ti t l . ươ ườ ế ộ
Theo các báo cáo, các cu c t n công này ch là m t ph n c a chi n d ch ế ị
Regin l n.
Các n n nhân khác bao g m m t nhà khai thác di đ ng GSM nh m t ỏ ở
n c Trung Đông vào năm 2008.ướ
D i đây là bi u đ th ng kê m c đ nhi mướ mã đ c Regin c a các qu c ủ ố
gia. H u h t các lây nhi m đ c phát hi n t i Nga (28%), sau đó là r p ế ượ Ả ậ
Saudi v i 24%. Regin cũng đ c tìm th y t i Mexico, Ireland, n đ , ượ ấ ạ
Afghanistan, Iran, Belgium, Úc và Pakistan. Theo báo cáo c a Symantec thì
không có M Anh.
G n m t n a Regin t n công vào các các nhân và doanh nghi p nh chi m ộ ử ế
48%, t n công các công ty vi n thông chi m 28%, ngoài ra còn có các ễ ế
ngành y t , năng l ng, hàng không và nghiên c u.ế ượ
Ai đ ng sau lo i mã đ c này? ạ ộ
Regin là m t b công c đ c làm b ng nhi u “m u” khác nhau, và nó ụ ượ
đ c ti t l ra trong năm giai đo n khác nhau, làm cho các chuyên gia ượ ế ộ
không đ ý, vì th mà nó c c kỳ khó phát hi n. Trong m t giai đo n c a ế ạ ủ
nó, Regin c i trang thành ph n m m Microsoft h p pháp đ đánh l a các ầ ề
m c tiêu và tránh phát hi n. (Microsoft t ch i bình lu n khi đ c h i li u ượ ỏ ệ
công ty có b t kỳ ki n ế th c nào v Regin hay không).ứ ề
Các nhà nghiên c u cho r ng đ có th đ t đ n đ ph c t p và tinh vi nói ể ạ ế
trên, vi c l p trình cho Regin ph i m t nhi u tháng, th m chí nhi u năm ệ ậ
v i ngu n nhân l c và tài chính hùng h u. Nh v y, ph n m m mã đ c ư ậ
này là m t “công trình” t m c qu c gia, đ c t o nên v i m c đích tr ượ ạ
thành công c tình báo m ng siêu hi n đ i. ệ ạ
Và các b ng ch ng đã đ c ti t l năm 2013 cho th y các m c tiêu t n ượ ế ộ
công c a Regin có th là đ ph c v k ho ch do thám hoàng lo t c a ụ ế
NSA, trong đó B l t vào “t m ng m” vì th đô c a n c này à t ng hành ỉ ọ ướ
dinh c a NATO và nhi u tr s quan tr ng c a EU. Thêm vào đó, GCHQ ụ ở
(c quan thu th p thông tin tình báo c a Anh) đã dùng ơ ậ malware Regin đ
t n công h th ng máy tính T p đoàn vi n thông Belgacom (B ) t năm ỉ ừ
2010.
K t lu n:ế ậ
S khám phá ra Regin ti t l cho chúng ta th y s phát tri n c a các công ế ộ
c đ c s d ng đ thu th p thông tin c a các c quan tình báo. Chúng ụ ượ ử ụ ơ
th c s nguy hi m và ph c t p, không d dàng đ đi u tra và nghiên c u ứ ạ
v nó. B i đ ng sau lo i siêu mã đ c Regin này là c m t t ch c, qu c ộ ổ
gia. Đ n hi n giế ệ ờ mã đ c Regin v n còn là n s v i các nhà nghiên c u. ố ớ
thông tin tài liệu
Siêu mã độc Regin đã xuất hiện cách đây khá lâu, được coi là một công cụ thu thập thông tin của các cơ quan trình báo . Tuy nhiên sự nguy hiểm và phức tạp của nó vẫn còn là ẩn số với các nhà nghiên cứu. Bạn có biết mã độc Regin là gì? Những bí mật đằng sau nó như thế nào?? Cùng tìm hiểu với chúng tôi trong bài viết dưới đây nhé.
Mở rộng để xem thêm
từ khóa liên quan
xem nhiều trong tuần
yêu cầu tài liệu
Giúp bạn tìm tài liệu chưa có

LÝ THUYẾT TOÁN


×