Symantec alertó sobre la existencia un nuevo y sofisticado malware llamado Regin que está siendo usado como una herramienta de ciberespionaje y monitoreo. Regin, es un código sofisticado y de cierta manera comparable con Stuxnet y Duqu dada su forma de operar. Según la investigación, parece ser parte de una operación o acción patrocinada por algún Estado o Nación, aunque no se cuenta con evidencia suficiente para atribuirlo a alguno en particular. Existen dos versiones de Regin y una de ellas fue usada al menos, desde 2008 y hasta 2011, mientras que la segunda versión está activa desde 2013.
Regin opera con un nivel de sofisticación raramente visto y la mayoría de su código no es visible en las computadoras infectadas ya que se esconde y cubre muy bien los datos que se roba. Esto hace pensar que equipos de desarrolladores con amplios conocimientos podrían estar detrás.
Entre los objetivos de Regin está el espionaje y robo de información, asimismo es una amenaza que se puede adaptar según se requiera. Entre los blancos afectados por Regin se incluyen organizaciones de gobierno, operadores de infraestructura, negocios, academia e individuos en diversos países. Symantec ha observado infecciones por Regin principalmente en diez países, entre ellos Rusia, Arabia Saudita, México, Irlanda e India.
Más detalles sobre Regin están disponibles en el blog de Symantec Security Response y whitepaper: http://bit.ly/1tpMWiw Redacción C21

Ciudad de México.













