موضوعات داغ
  • بتلفیلد 6
  • گوشی‌های سری گلکسی S26
  • آیفون 17 اپل
  • بازی GTA VI
  • گلکسی S25 FE
  • دینو
سخت افزار مگ
  • اخبار و مقالات
    • گوشی موبایل
      • لوازم جانبی موبایل
    • تبلت
    • لپ تاپ
    • دسکتاپ
      • مادربرد
      • پردازنده مرکزی
      • کارت گرافیک
      • تجهیزات ذخیره سازی
      • حافظه
      • صفحه نمایش
      • تجهیزات جانبی
    • تصویرگری دیجیتال
    • صوتی و تصویری
    • شبکه
    • نرم افزار و بازی
    • کالبدشکافی قطعات
    • مطالب گوناگون
  • بررسی
    • بررسی گوشی موبایل
    • بررسی تبلت
    • بررسی لپ تاپ
    • دسکتاپ
      • بررسی کولر و فن
      • بررسی مادربرد
      • بررسی کارت گرافیک
      • بررسی تجهیزات ذخیره سازی
      • بررسی حافظه
      • بررسی منبع تغذیه و کیس
      • بررسی تجهیزات جانبی
      • بررسی صفحه نمایش
    • بررسی تصویرگری دیجیتال
    • بررسی صوتی و تصویری
    • بررسی شبکه
    • بررسی نرم افزار و بازی
    • بررسی گوناگون
  • راهنمای خرید
    • سیستم پیشنهادی
  • لیست قیمت
    • گوشی موبایل
      • لیست قیمت روز گوشی‌های سامسونگ
      • لیست قیمت روز گوشی‌های شیائومی
      • لیست قیمت روز گوشی‌های هواوی
      • لیست قیمت روز گوشی های آنر
    • تبلت
    • لپ‌تاپ
    • قطعات کامپیوتر
      • لیست قیمت پردازنده
    • محصولات اپل
    • تجهیزات شبکه
    • لوازم خانگی
    • صوتی و تصویری
    • دوربین دیجیتال
    • تجهیزات بازی
    • خودرو
  • ویژه
    • مسابقات
    • نمایشگاه
تبلیغات
تبلیغات
تبلیغات

نرم افزار و بازی

هر آنچه که باید در مورد بدافزار جنجالی Regin بدانید (خطری که همه را تهدید می کند!)

Avatarتوسط بخش فنی شرکت آتنا ·6 آذر 139322 اسفند 1398· 8

در بهار 2012، بدافزاری به نام Duqu توسط شرکت Kaspersky Lab معرفی شد. متعاقب آن، یکی از محققان امنیتی اطلاعاتی را در مورد بدافزاری مشابه به کسپرسکی ارایه کرد که البته این اطلاعات فاقد نمونه ویروس بود. پس از آن، یکی از محققان همکار کسپرسکی، از این بدافزار به نام Regin یاد کرد، بدافزاری که اکنون بسیاری از سازمان‌های امنیتی را در سراسر دنیا مورد حمله قرار داده است. حدود دو سال است که شرکت Kaspersky Lab این بدافزار مخرب را مورد ردگیری قرار داده است. با بررسی‌ها و نظارت‌های مختلف مشخص شد که نمونه‌های این بدافزار ارتباطی به هم ندارند و به صورت‌های مختلف عمل می‌کنند. زمان ساخت اولین نسخه Sample دقیقا مشخص نیست. برخی از نمونه‌های این مخرب دارای مهر زمانی 2003 می باشند.

‌قربانیان این بدافزار به دسته‌های زیر تقسیم می شوند:

اپراتورهای مخابراتی

موسسه های دولتی

پارلمان های سیاسی چند ملیتی

موسسه های مالی

موسسه های تحقیقاتی

افرادی که به صورت خاص در زمینه ی تحقیقات پیشرفته رمزنگاری فعالیت می کنن‌.

تاکنون، دو هدف اصلی حملات ناشی از این بدافزار مشاهده شده است:

جمع آوری اطلاعات هوشمند

تسهیل سایر حملات

در حالی که در بیشتر موارد، مهاجمان تمرکز شان بر روی استخراج اطلاعات حساس مانند ایمیل‌ها و مستندات است، مواردی نیز مشاهده شده است که مهاجمان اپراتورهای مخابراتی را نیز مورد هدف قرار داده‌ تا راه را برای حملات اضافی باز کنند. ‌شاید یکی از شناخته شده‌ترین قربانیان Regin را بتوان Jean Jacques Quisquater، رمز نگار مشهور بلژیکی، دانست. در فوریه 2014، وی اعلام کرد که قربانی یک نفوذ سایبری پیشرفته شده است. شرکت Kaspersky Lab توانست نمونه‌هایی از مورد Quisquater را دریافت کند و تایید کند که آنها به پلتفرم Regin اختصاص دارند. قربانی دیگر Regin کامپیوتری است با نام The Magnet of Threats. این کامپیوتر متعلق به یک موسسه تحقیقاتی است و توسط Turla ،Mask/Careto ،Regin،Itaduke ،Animal Farm و برخی بدافزار پیشرفته دیگر مورد حمله قرار گرفته و به طور هم‌زمان میزبان تمام این تهدیدات است.

 

نفوذ اولیه و تحرکات بعدی

‌متد دقیق اولین حمله این بدافزار به عنوان یک راز باقی مانده است. اگر چه برخی تئوری ها وجود دارند که شامل حملات man-in-the-middle با exploitهای zero-day است. در مورد برخی قربانیان، ابزار ها و ماژول‌هایی مشاهده شده است که به منظور تحرکات بعدی طراحی شده‌اند. تا این جا هیچ exploit خاصی مشاهده نشده است. ماژول‌های دیگر در حقیقت از طریق share مربوط به ویندوز به کامپیوترهای راه دور انتقال داده و اجرا می‌شوند. واضح است این تکنیک نیاز به سطح دسترسی administrator در داخل شبکه قربانی دارد. در برخی موارد سیستم‌های آلوده شده در اصل DCهای ویندوزی نیز بوده‌اند. حمله به کاربران administrator سیستم‌ها از طریق exploitهای مبتنی بر وب یکی از راه‌های ساده برای دسترسی و در اختیار گرفتن مجوز administrator در کل شبکه است.

 

پلتفرم Regin

‌به طور مختصر، Regin یک حمله سایبری است که مهاجمان را قادر می‌سازد تا در کل شبکه قربانی بتوانند دسترسی را در تمام سطوح به دست آورند و کنترل از راه دور داشته باشند. این پلتفرم به صورت ماژولار بوده و دارای مراحل (Stage) مختلف است. مرحله اول (“stage 1”) ورود و ظاهر شدن فایل اجرایی در کامپیوتر قربانی است. مراحل بعدی یا به صورت NTFS Extended Attributes مستقیما بر روی هارد ذخیره می‌شوند و یا به عنوان entry در رجیستری جای می‌گیرند. ماژول‌های زیادی در مرحله 1 مشاهده شده‌اند که گاهی با منابع عمومی ادغام می‌شوند تا به نوع خاصی از چندریختی (Polymorphism) دست یابند و در نتیجه روند شناسایی دشواری داشته باشند. مرحله دوم فرآیند چندگانه دارد و می‌تواند آلودگی ناشی از Regin را پس از ورود به مرحله سوم، از سیستم حذف کند. مرحله دوم نیز یک فایل marker می‌سازد که می‌تواند به منظور تعیین سیستم آلوده مورد استفاده قرار گیرد. فایل‌های شناخته شده برای این marker به صورت زیر هستند:

SYSTEMROOT%system32nsreg1.dat

SYSTEMROOT%system32bssec3.dat

SYSTEMROOT%system32msrdc64.dat

‌مرحله 3 تنها بر روی سیستم‌های 32 بیتی وجود دارد و در سیستم‌های 64 بیتی مرحله 2 مستقیما dispatcher را بارگذاری می‌کند و از مرحله 3 عبور می‌کند. مرحله 4، dispatcher، شاید پیچیده‌ترین ماژول در کل پلتفرم باشد. در حقیقت dispatcher هسته user-mode فریم‌ورک است. این ماژول در سیستم‌های 64 بیتی به طور مستقیم در فرآیند بوت بارگذاری می‌شود و در سیستم‌های 32 بیتی به عنوان ماژول 50221 بارگذاری می‌شود. این ماژول پیچیده‌ترین وظایف پلتفرم Regin مانند تهیه API برای دسترسی به virtual system files، برقراری ارتباطات اولیه و توابع ذخیره‌سازی و همچنین انجام سابروتین‌های انتقال شبکه را بر عهده دارد. به عبارت دیگر dispatcher مغز این پلتفرم محسوب می‌شود. اطلاعات کامل مراحل پلتفرم Regin در این لینک قابل دریافت است.

 

ماژول‌های غیرمعمول و ساختگی

‌در برخی از Virtual File Systemها این مورد مشاهده می‌شود که ردپایی از ماژول‌های راه‌اندازی شده در سیستم قربانی وجود دارد که به صورت کلماتی در آنها ذخیره شده است. به عنوان مثال به موارد زیر می توان اشاره کرد:

legspinv2.6 and LEGSPINv2.6

WILLISCHECKv2.0

HOPSCOTCH

‌ماژول دیگری که یافته شده است از نوع 55001.0 است که دارای نام U_STARBUCKS:

بدافزار Regin

 

GSM Targeting

‌جالب ترین نکته در مورد Regin این است که یکی از اپراتور های بزرگ GSM را نیز آلوده کرده است. یک VFS رمزگذاری شده با شناسه 50049.2 پیدا شد که به نظر می‌رسد log فعالیت یک کنترل کننده ایستگاه GSM است.

 بدافزار Regin

‌در شکل زیر نمونه ای از log فعالیت GSM دیکد شده و نمایش داده شده است:

بدافزار Regin

حجم این log حدود 70 کیلوبایت است و شامل صدها entry مانند تصویر فوق می باشد. همچنین شامل مهرهای زمانی می باشد که نشان می‌دهد دستور مربوطه چه زمانی اجرا شده است. در شکل زیر تعداد دستورات (OSS) هر روز که log آنها تهیه شده است نمایش داده شده است:

بدافزار Regin

‌داده های موجود در log نشان می‌دهد که شامل فرامین OSS MML مربوط به Ericsson است. البته از آن جا که بررسی فرامین فوق و توصیف عملکرد آنها نیازمند دانش کلی در این زمینه است، برای اطلاعات بیشتر می توانید به منبع خبر مراجعه کنید. به طور کلی در شکل زیر نشان داده شده است که عملکرد این پلتفرم در کدام حوزه ها بوده است.

بدافزار Regin

‌همچنین در شکل زیر نشان داده شده است که در میان 27 کشور کلی که قربانی این حمله بوده اند، 14 کشور به صورت مشخص‌تر شناسایی شده‌اند که به طور جدی‌تر و با حجم بالاتر مورد حمله قرار گرفته‌اند:

بدافزار Regin

 

نتیجه گیری

‌بیش از یک دهه است که گروهی حرفه‌ای به نام Regin مراکز سطح بالای دنیا را توسط پلتفرم بدافزاری پیشرفته خود مورد حمله قرار می‌دهد. در نتیجه می‌توان گفت فعالیت آن هنوز برقرار بوده و احتمالا نسخه‌های جدیدتری از آن در حال ایجاد است. جدیدترین نمونه مشاهده شده از آن بر سیستمی 64 بیتی بوده که در بهار 2014 فعال بوده است. ‌نام Regin در حقیقت معکوس شده In Reg و یا به طور کامل‌تر In Registry است. چرا که ماژول‌های آن در رجیستری ذخیره می‌گردد. شناسایی این نام برای اولین بار در محصولات امنیتی در سال 2011 ظاهر شد. ‌از منظر دیگر، این پلتفرم ما را به یاد بدافزار Turtla می‌اندازد. شباهت این دو بدافزار در استفاده از VFSها و ایجاد ارتباطات پنهان به منظور پل زدن میان شبکه‌های مختلف است. همچنین پیاده‌سازی، متدهای نام گذاری، پلاگین‌ها و تکنیک‌های مخفی‌سازی در Regin حتی در سطح بالاتری قرار دارد. از طرفی قابلیت نفوذ این بدافزار به شبکه های GSM شاید مهم ترین و غیرمعمول ترین جنبه رفتاری این بدافزار است. امروزه استفاده از دستگاه‌های موبایل بسیار رایج است و بنابراین بحث امنیت در این دستگاه‌ها حیاتی می‌شود.

برچسب‌ها: بدافزار, خرابی کامپیوتر, هک, هکر, ویروس

بدون امتیاز
کمی صبر کنید...
تبلیغات
تبلیغات
سرخط خبرها:
  1. استارتاپ جدید سم آلتمن: خواندن ذهن با امواج صوتی
  2. آمادگی کامل انویدیا برای ورود به گرافیک‌های نسل بعد
  3. بتلفیلد 6 همچنان می‌تازد؛ موفق‌ترین بازی کامپیوتر در آمریکا!
  4. دموی رایگان Reflex 2 Frame Warp برای کارت‌های گرافیک RTX 20 منتشر شد
  5. تأکید وزیر ارتباطات: ایران در زمینه اینترنت ماهواره‌ای سرمایه‌گذاری می‌کند

مطالب مرتبط ...

  • لوگوی شرکت اینتل 2

    غول آبی هک شد – افشای 20 گیگابایت اطلاعات محرمانه اینتل در اینترنت!

    Avatarتوسط سیمین نوربخش · 17 مرداد 1399 · 19 مرداد 1399

  • 1

    جاسوسی برخی اپلیکیشن های اندرویدی به وسیله پایش صدای محیط از طریق میکروفن گوشی

    Avatarتوسط محمد یوسفی زاده · 12 دی 1396 · 12 دی 1396

  • 0

    شرکت سوفوس یک کمپین بدافزار اندرویدی علیه مشتریان بانک‌های ایرانی کشف کرد

    Avatarتوسط سپهر گلمکانی · 6 مرداد 1402 · 6 مرداد 1402

مطالب گوناگون از دینو

کدام داروها می‌توانند تحمل گرما را سخت‌تر کنند؟

10 فیلم فوق‌ العاده که به شما کمک می کند بچه ها را بهتر درک کنید

چگونه از نشخوار افکار منفی و تجربیات گذشته خودداری کنیم؟

8 دیدگاه

  • دیدگاه8
  1. Avatar محمدرضا پناهی گفت:
    8 آذر 1393 در 9:15 ب.ظ

    دوست خوبم

    این مورد مانند اینترنت است که عوارض شهرداری هم مشمول آن می شود حال برای اطمینان از این موضوع با خود شرکت تماس بگیرید.

    پاسخ
  2. Avatar سید علی موسوی نژاد گفت:
    8 آذر 1393 در 4:03 ب.ظ

    به نظرم نه آمریکا نه چین نه ژاپن این کاره روساست.

    پاسخ
  3. Avatar reza گفت:
    8 آذر 1393 در 11:15 ق.ظ

    آمریکا چین ژاپن کار کدومشون میتونه باشه.

    پاسخ
  4. Avatar رضا اندی گفت:
    6 آذر 1393 در 11:35 ب.ظ

    قربانیان موسسه های دولتی
    وای وای اینم یه بهانه جدید برای کم فروشی دولت

    پاسخ
  5. Avatar علی ح گفت:
    6 آذر 1393 در 7:48 ب.ظ

    جالبه که این شرکت ها هم از طریق تحلیل اطلاعات ارسالی از کامپیوترها تونستن این بدافزار رو تشخیص بدن
    یعنی آنتی ویروس به هیچ وجه قادر به شناساییش نیست
    پس مهم نیست شما از چه آنتی ویروسی استفاده میکنید، شما در امان نیستید 🙂
    البته این بدافزارها کاری به من و شما نداره، مگه اینکه صاحی یک کمپانی بین المللی باشید!

    پاسخ
  6. Avatar فرزاد گفت:
    6 آذر 1393 در 10:38 ق.ظ

    bitdefender total internet security اورجینال نصب و استفاده کنید برای وب گردی خیلی خوبه سایت های آلوده رو نشون میده و بعدش اگر باز کنید باز نمیکنه تا یک تائیدیه دیگه بدین تا سایت آلوده رو باز کنه بعش مثلا سایت آلوده رو باز کردین و از از اون سایت آلوده یک تروجان آلوده به کامپیوتر شما نفوذ میکنه درجا اخطار میده و پاک سازی میتونید بکنید

    پاسخ
  7. Avatar t.me/AmazingWorld گفت:
    6 آذر 1393 در 9:18 ق.ظ

    من الان رفتم توی سایت شرکت اتنا و همینطوری خواستم مراحل خرید اینترنتی انتی ویروس کسپرسکی را ببینم که توی قسمت حساب علاوه بر “مالیات بر ارزش افزوده” با این جمله مواجه شدم “عوارض شهرداری” ؟؟!!! یه درصدی برای عوارض شهرداری در نظر گرفته بود!!!! دوستان کسی می دونه جریان چیه؟؟!!!

    پاسخ
  8. Avatar محمدرضا پناهی گفت:
    6 آذر 1393 در 8:49 ق.ظ

    به نظرم در دنیای فناوری باید دل را به دریا زد!

    پاسخ

دیدگاهتان را بنویسید لغو پاسخ

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *

در صورتی که نظر شما حاوی ناسزا، عبارات توهین‌آمیز و تهدید بوده و در تضاد با قوانین فعلی کشور باشد از انتشار آن بدون حذف موارد ذکر شده، معذوریم.
شکلک‌ها (اموجی‌ها) را می‌توانید با کیبرد گوشی یا کیبرد مجازی ویندوز قرار دهید.
تصاویر نویسندگان دیدگاه از Gravatar گرفته می‌شود.

پربحث‌ترین‌ها

  • راهنمای خرید گوشی موبایل آبان 491

    راهنمای خرید گوشی موبایل بر اساس بودجه‌های مختلف (آبان 1404)

  • 4 بازی ایرانی با موتور Unreal Engine 5 - 6

    4 بازی ایرانی که با موتور گرافیکی Unreal Engine 5 ساخته می‌شوند

  • اینترنت ملی روسیه 4

    دیوار دیجیتال پوتین؛ رونمایی از «اینترنت ملی» روسیه برای کنترل و سانسور کامل

  • 4

    تماشا کنید: مانیتور MSI MAG 401QR | اولتراوایدی جذاب با ارزش خرید بالا

آخرین بررسی‌ها

9.1

تماشا کنید: مانیتور MSI MAG 401QR | اولتراوایدی جذاب با ارزش خرید بالا

9.1

تماشا کنید: بررسی گلکسی زد فلیپ 7 سامسونگ | تکامل با شیب ملایم

9.1

بررسی مانیتور گیمینگ Gigabyte M27QA ICE: انتخاب جذاب گیمرهای QHD

9

بررسی پاور FSP VITA GM 1000W

8.7

بررسی پاور GREEN GP800A-UK EVO V3.1 GOLD

آخرین مطالب دینو

راز میگرن زنان فاش شد! چرا خانم‌ها بیشتر از مردان سردرد می‌گیرند؟

مدت‌هاست پژوهشگران می‌دانند که احتمال بروز حملات میگرن در…

  • چطور فرورفتگی یخچال را بدون آسیب به بدنه برطرف کنیم؟

  • آیا باید زمانی که هنوز از تمرین قبلی‌ درد دارید، ورزش کنید؟

  • گیاهان دارویی و ادویه‌هایی که به بهبود گوارش کمک می‌کنند

  • ماه زنگ زده و مقصر زمین است!

  • مطلب بعدی بیشتر بدانید: نانومتر و کاربرد آنها در ساخت چیپ ست های موبایل و دسکتاپ
  • مطلب قبلی سخت افزار 68
  • آخرین مطالب
  • محبوب‌ترین مطالب
  • استارتاپ جدید سم آلتمن: خواندن ذهن با امواج صوتی

  • آمادگی کامل انویدیا برای ورود به گرافیک‌های نسل بعد

    آمادگی کامل انویدیا برای ورود به گرافیک‌های نسل بعد

  • موفق‌ترین بازی پلتفرم PC: بتلفیلد 6

    بتلفیلد 6 همچنان می‌تازد؛ موفق‌ترین بازی کامپیوتر در آمریکا!

  • دموی رایگان Reflex 2 Frame Warp برای کارت‌های گرافیک RTX 20 منتشر شد

    دموی رایگان Reflex 2 Frame Warp برای کارت‌های گرافیک RTX 20 منتشر شد

  • اینترنت ماهواره ای در ایران

    تأکید وزیر ارتباطات: ایران در زمینه اینترنت ماهواره‌ای سرمایه‌گذاری می‌کند

  • راهنمای خرید گوشی موبایل آبان 491

    راهنمای خرید گوشی موبایل بر اساس بودجه‌های مختلف (آبان 1404)

  • 4 بازی ایرانی با موتور Unreal Engine 5 - 6

    4 بازی ایرانی که با موتور گرافیکی Unreal Engine 5 ساخته می‌شوند

  • اینترنت ملی روسیه 4

    دیوار دیجیتال پوتین؛ رونمایی از «اینترنت ملی» روسیه برای کنترل و سانسور کامل

  • 4

    تماشا کنید: مانیتور MSI MAG 401QR | اولتراوایدی جذاب با ارزش خرید بالا

  • گرافیک کامپیوتر زیر ذره‌بین: بررسی ساختار، اجزا و نحوه عملکرد 3

    گرافیک کامپیوتر زیر ذره‌بین: بررسی ساختار، اجزا و نحوه عملکرد

آخرین دیدگاه‌ها

  • Avatar
    علی گفته است:
    ۲ سال دیگر اینترنت ماهواره به گوشی میاد اما گوشی عوض...
  • Avatar
    پیمان گفته است:
    نگو قیمت ۳ برابر آن آین بود پس مادر برد هیرو...
  • Avatar
    فاطمه گفته است:
    عالیییی جواب داد
  • Avatar
    محممود گفته است:
    درضمن در ادامه پیام قبل کپی رایت معضل بزرگ تمام ناشران...
  • Avatar
    محمود گفته است:
    سلام ماتوایران بهترین ایده ها و استانها رو داریم توسبکهای اکشن...
  • Avatar
    کامبیز امین گفته است:
    سلام،بنده درخواست یادگیری انتقال وجه از شماره کارت بانک مسکن به...
  • Avatar
    آرش گفته است:
    ممکنه توی آب بشه استتار کرد.
  • Avatar
    ارتان گفته است:
    خیلی کار خوب و جالبی هست هرچند PS4 مثل PS3 دریای...
  • Avatar
    محمدی گفته است:
    ایا میشه تو این مدل وای فای رو مخفی کرد؟
  • Avatar
    آشتیانی گفته است:
    یکی دیگه از مشکلات عدم خلاقیت و نوآوری است. هر کاری...
راهنمای خرید گوشی موبایل آبان 491
راهنمای خرید و مشاوره
راهنمای خرید گوشی موبایل بر اساس بودجه‌های مختلف (آبان 1404)
2 آبان 1404
راهنمای خرید سیستم ۵۰ میلیون تومانی برای بازی بتلفیلد ۶ (حداقل بودجه) 0
راهنمای خرید و مشاوره سیستم پیشنهادی هایلایت ویژه
راهنمای خرید سیستم اقتصادی برای اجرای بازی بتلفیلد 6 (بودجه 50 میلیون تومانی)
22 مهر 1404
راهنمای خرید تبلت 8
تبلت راهنمای خرید و مشاوره
راهنمای خرید تبلت بر اساس بودجه‌های مختلف (پاییز 1404)
12 مهر 1404
راهنمای خرید ساعت هوشمند 4
راهنمای خرید و مشاوره
راهنمای خرید ساعت هوشمند و مچ بند با بودجه‌های مختلف (پاییز 1404)
9 مهر 1404
راهنمای خرید پاور بانک با بودجه‌های مختلف 1
راهنمای خرید و مشاوره
راهنمای خرید پاور بانک با بودجه‌های مختلف (پاییز 1404)
7 مهر 1404
راهنمای خرید ماوس و کیبورد 2
راهنمای خرید و مشاوره
راهنمای خرید موس و کیبورد با بودجه‌های مختلف (پاییز 1404)
5 مهر 1404
  • سخت‌افزارمگ
  • درباره ما
  • تبلیغات
  • استخدام
سخت‌افزارمگ

© 2025 Sakhtafzarmag.Com. All Rights Reserved.

صفحه نخست » اخبار و مقالات » نرم افزار و بازی » هر آنچه که باید در مورد بدافزار جنجالی Regin بدانید (خطری که همه را تهدید می کند!)

ورود

عضویت

رمزتان را گم کرده‌اید؟

عضویت | رمزتان را گم کرده‌اید؟
| بازگشت به ورود