Вирус Regin
Появление нового компьютерного вируса под названием Regin вызывает серьезное беспокойство среди пользователей Интернета. Он направлен, в первую очередь, против России и Саудовской Аравии. А его «родителями» считают западные спецслужбы, занимающиеся разработкой, усовершенствованием и управлением вредоносных программ.
Американская компания Symantec, являющаяся лидером по защите информационной безопасности и создании антивирусного программного обеспечения, характеризует вирус Regin высокосовершенной шпионской программой, которой на данный момент нет равных. Она ориентирована на российские и саудовские компании телекоммуникационной сферы и служит для противозаконных действий по допуску к просмотру электронной почты на серверах Microsoft и способствует прослушиванию разговоров по мобильной связи крупнейших мировых операторов. К сожалению, пока не удается выяснить, как именно данный вирус поражает корпоративные системы. Но его последствия обнаружены не только в России и Саудовской Аравии, а и в компаниях связи Ирана, Ирландии и Мексики, о чем сообщает антивирусная компания Symantec.
Международная газета Financial Times сообщает о том, что в отличие от остальных вирусов, Regin после себя тщательно «заметает» все следы, а в некоторых случаях исчезает вовсе после своего обнаружения. Данное издание сравнивает Regin с созданным ранее вирусом Stuxnet и считает его более совершенным. Напомним, что Stuxnet был разработан хакерами, работающими на правительство США и Израиля, и привел к подрыву ядерной программы Ирана в 2010 году.
Ранее интернет-газета Дни.Ру сообщала об опасном вирусе, который атаковал ряд российских банков. Суть его в том, что распространяясь через мобильные устройства на Android, он воровал денежные средства с банковских счетов клиентов.
А компания «Доктор Веб» оповестила о новейшем вирусе — Android.BankBot.33.origin. Данная троянская программа попадает на планшеты и смартфоны, маскируясь под видом полезных приложений, и таким образом пользователи сами запускают ее. Отметим, что обязательным условием для его проникновения – это имеющееся разрешение в настройках Android установки программ с других источников (а не только с официального магазина приложений Google Play).
Попав на мобильное устройство, вирус мгновенно берет на себя права администратора. А для того, чтобы его было сложнее найти, удаляет ярлык приложения, под которым он прятался. После чего, шпионская программа подключается к Интернету и на удаленный сервер передает информацию о телефоне и с него же получает команды. Он способен отправлять СМС, закачивать новые приложения, открывать браузер и осуществлять несанкционированные банковские операции – о чем сообщает «Российская газета».
Услуги компании: