صفحه خبر لوگوبالا تابناک
مفید صفحه خبر نسخه موبایل

چندی پیرامون بدافزار Regin و اظهارات جالب وزیر ارتباطات

اگر بنا بر مدعای اشپیگل، این بد‌افزار‌‌ همان جاسوسی باشد که NSA طراحی و با آن از اتاق خواب آنجلا مرکل، صدر اعظم آلمان فیلم برداری کرده است، هیچ تعجبی ندارد که از سال ۲۰۰۸ از ایران جاسوسی کرده باشد و گزارش‌های آن به دست وزیران ارتباطات و سایر نهادهای امنیتی ذیربط نرسیده باشد.
کد خبر: ۴۵۲۸۸۲
| |
11396 بازدید
|
چندی پیرامون بدافزار Regin و اظهارات جالب وزیر ارتباطاتاز دو روز گذشته، انتشار گزارش‌هایی درباره بدافزار Regin که چندین کشور از جمله ایران را آماج قرار داده است، در سطح خبرگزاری‌های بزرگ جهانی منتشر شد و «تابناک» موضوع ورود این بد‌افزار به کشور را به نقل از گزارش شرکت امنیتی سیمانتک برای اولین بار مطرح کرد – اینجا.

به گزارش «تابناک» از این بد‌افزار به عنوان پیچیده‌ترین و خلاقانه‌ترین نمونه بد‌افزارهای طراحی شده تا کنون نام برده‌اند و حتی آن را بسیار پیچیده‌تر از بد‌افزارهای مشهور «استاکس نت» و «فلیم» ارزیابی کرده‌اند. یکی از ویژگی‌های منحصربفرد این بد‌افزار روش ماژولار و قدم به قدم آن همراه با الگوهای امنیتی فوق العاده ‌برای مخفی ماندن بوده ‌که کشف و رصد فعالیت آن را برای مدت‌ها ناممکن ساخته بوده است. همین امر منجر به آن شده که این بد‌افزار از سال ۲۰۰۸ فعالیت خود را آغاز کند و تا سال ۲۰۱۴ کسی از آن خبر‌دار نباشد.

به رغم اینکه هم در گزارش امنیتی شرکت سیمانتک و هم کسپرسکی در خصوص این بد‌افزار اشاره شده که ایران از اهداف اصلی این بد‌افزار بوده، اخیرا وزیر ارتباطات در اظهاراتی قابل توجه گفته است: خبری از این ویروس که عنوان کردید نامش «رین» است تا کنون به ما نداده‌اند که مبنی بر وارد شدن آن به سیستم‌ها ارتباطی داخل کشور باشد.

چند نکته در خصوص همین یک جمله از وزیر ارتباطات وجود دارد که باید به شکل اساسی به آن‌ها پرداخت. اما قبل از آن بگذارید کمی بیشتر با این بد‌افزار و نحوه کشف آن آشنا شویم.

چندی پیرامون بدافزار Regin و اظهارات جالب وزیر ارتباطات

چه کسی Regin را برای اولین بار کشف کرد؟

دو شرکت امنیتی تقریبا‌ همزمان در گزارش‌هایی، پرده از راز این بدافزار پیچیده برداشتند: سیمانتک – اینجا – و کسپرسکی – اینجا. البته سیمانتک با یک فاصله زمانی حدود یک روزه این موضوع را پیش از کسپرسکی افشا کرد.

کسپرسکی می‌گوید، ‌در بهار سال ۲۰۱۲ برای اولین بار با این بد‌افزار مواجه شده است؛ اما برای اولین بار نام بد‌افزار Regin در وب‌سایت VirusTotal در مارچ ۲۰۱۱ دیده شده است. در‌‌ همان مارچ ۲۰۱۱ مایکروسافت مدخل مربوطه را به فهرست دانشنامه بد‌افزارهای خود اضافه کرد.

در ژوئن ۲۰۱۳ نشریه آلمانی «اشپیگل» بر اساس مستنداتی که از ادوراد اسنودن به دست آمده بود، اذعان کرد که دولت ایالات متحده و NSA پروژه‌ای عظیم از جاسوسی سایبری را بر علیه شهروندان و دولت‌های اتحادیه اروپا آغاز کرده. همچنین عنوان کرد که سندی از سال ۲۰۱۰ نشان می‌دهد، ‌NSA در آن سال از Regin برای مقاصد جاسوسی خود بهره برده است – اینجا.

دقیقا از همین زمان به بعد بود که این بد‌افزار مورد توجه و واکاوی شرکت‌های امنیتی قرار گرفت؛ بد افزاری که هرچند تا پیش از این تقریبا شناخته شده بود، ‌هیچ اطلاعی از عملکرد و ماهیت آن وجود نداشت!

چندی پیرامون بدافزار Regin و اظهارات جالب وزیر ارتباطات

آیا ایران به این بد افزار آلوده است؟

پاسخ این سوال قطعا مثبت است، زیرا در هر دو گزارش منتشر شده از سوی کسپرسکی و سیمانتک، ایران جزو اهداف اصلی این بد‌افزار ذکر شده است.

اما وزیر ارتباطات در ایران نظر دیگری در این خصوص دارد. بگذارید بار دیگر جمله دقیق وزیر ارتباطات در این مورد را بخوانیم؛

تاکنون خبری از این ویروس که گفتید نام آن «رین» است و مبنی بر وارد شدن آن به سیستم‌های ارتباطی داخل کشور باشد، به ما نداده‌اند.

چندی پیرامون بدافزار Regin و اظهارات جالب وزیر ارتباطات

نکته اول در تکذیب فعالیت این بد‌افزار در ایران در جملات واعظی نام بد‌افزار است. قطعا نام این بد‌افزار «رجین» و نه «رین» است و ‌نشان می‌دهد که اساسا وزیر ارتباطات بدون کوچک‌ترین اطلاعاتی در خصوص این بد‌افزار سخن گفته است. البته این امر می‌تواند ناشی از کم اطلاعی خبرنگاری باشد که از وزیر ‌مصاحبه کرده و شاید به وی اطلاعات نا‌صحیح القا کرده است.

اما وزیر ارتباطات با جدیت هرچه تمام‌تر، فعالیت «رین» را در کشور تکذیب کرده که البته چندان بیراه نیست، زیرا هنوز بد‌افزاری با نام «رین» شناسایی نشده و موجودیت آن تأیید نشده؛ بحث بر سر Regin است.

نکته دوم آنکه این بد‌افزار جاسوس از سال ۲۰۰۸ مشغول فعالیت بوده است و هنوز هم فعالیت دارد و تازه بعد از شش سال غول‌های امنیتی دنیا نظیر کسپرسکی و سیمانتک موفق به شناسایی دقیق ماهیت و نحوه عملکرد آن شده‌اند. طبعا در چنین شرایطی کسی از وزارت ارتباطات ایران توقع شناسایی این بد‌افزار قبل از کسپرسکی و سیمانتک را ندارد تا گزارش‌های آن به دست وزیر رسیده باشد.

نکته سوم، فراموش نکنیم ‌اگر بنا بر مدعای اشپیگل، این بد‌افزار‌‌ همان جاسوسی باشد که NSA طراحی ‌و احتمالا با آن از اتاق خواب آنجلا مرکل صدر اعظم آلمان فیلم برداری کرده است، هیچ تعجبی ندارد که از سال ۲۰۰۸ از ایران جاسوسی کرده ‌و گزارش‌های آن به دست وزیران ارتباطات و سایر نهادهای امنیتی ذیربط نرسیده باشد.

ضمن آنکه نباید فراموش کرد، ‌وضعیت امنیتی در نهادهای مهم کشور هنوز چندان قابل قبول نیست و دلیل هم آنکه در حال حاضر بسیاری از نهادهای دولتی و حاکمیتی در کشور از سیستم عامل ویندوز XP استفاده می‌کنند که عملا از رده خارج است و وصله‌های امنیتی برای آن منتشر نمی‌شود.

غرض آنکه در جایی که کسپرسکی و سیمانتک بعد از شش سال این بد‌افزار را شناسایی کرده‌اند، هیچ ایرادی ندارد اگر وزیر ارتباطات ایران و یا سایر مسئولان ذیبربط حتی نام این بد‌افزار را هم ندانند. نکته اینجاست که با توجه به پیچیدگی حملات سایبری جدید، نه در مورد این بد‌افزار و نه در هیچ مورد دیگری نباید با جدیت و کاملا مطمئن، ورود آن‌ها را به کشور و سیستم‌های داخلی به استناد گزارش‌هایی که ثبت نشده است، تکذیب کرد.

بهترین اقدام در این خصوص، نه تکذیب بلکه دست به کار شدن همه نهادهای متولی برای شناسایی نقاطی که این بد‌افزار به آن‌ها نفوذ کرده، بر‌آورد اطلاعاتی از میزان فعالیت و جاسوسی آن و در ‌‌نهایت اقدام برای بستن خلل و فرج امنیتی است.
مفید صفحه خبر نسخه موبایل
اشتراک گذاری
سفرمارکت
گزارش خطا
نظرات بینندگان
غیر قابل انتشار: ۰
در انتظار بررسی: ۳
انتشار یافته: ۵۱
ناشناس
|
Iran, Islamic Republic of
|
۱۳:۵۸ - ۱۳۹۳/۰۹/۰۵
بی سواد این گلمه (regin) رین خوانده می شود نه رگین!!!!
پاسخ ها
ناشناس
| Iran, Islamic Republic of |
۱۴:۲۵ - ۱۳۹۳/۰۹/۰۵
تلفظ صحیح رجین هست. اینجا مشاهده کنید:
http://www.oddcast.com/home/demos/tts/tts_example.php?sitepal
علی
| Iran, Islamic Republic of |
۱۵:۴۴ - ۱۳۹۳/۰۹/۰۵
آخه آقای باسواد حداقل تو Google Translate تلفظشو یاد بگیر بعد بیا ایراد بگیر...
ناشناس
| Iran, Islamic Republic of |
۱۷:۰۲ - ۱۳۹۳/۰۹/۰۵
reign-رین=سلطنت: سریالش در حال پخشه
regin-رجین: معنی براش نیومده
ناشناس
| Iran, Islamic Republic of |
۱۸:۰۴ - ۱۳۹۳/۰۹/۰۵
بی سواد «کلمه» درسته، نه «گلمه»!
علیرضا
| Canada |
۰۱:۵۳ - ۱۳۹۳/۰۹/۰۶
یه چیزیو در موردش نمیدونی حرف نزن آقای پروفوسور
ناشناس
| Iran, Islamic Republic of |
۰۴:۰۸ - ۱۳۹۳/۰۹/۰۸
ناشناس جان اول به جاي "كلمه" ننويس "گلمه" بعد در باره regin نظر بده
ناشناس
|
Iran, Islamic Republic of
|
۱۴:۰۲ - ۱۳۹۳/۰۹/۰۵
دم نویسنده گرم. حال کردم.
علی
|
Iran, Islamic Republic of
|
۱۴:۱۰ - ۱۳۹۳/۰۹/۰۵
و یک نکته دیگه اینکه همین ویندوزهای XP و حتی 7 که مورد استفاده در ادارات و سازمان های ما هستند هم به دلیل کپی غیر قانونی بودنشون هیچوقت مورد حمایت شرکت سازندشون قرار نمیگیرن! و در اکثر مواقع برای جلوگیری از شناسایی غیر قانونی بودنشون بخش بروزرسانی خودکار سیستم عامل ها غیر فعال میشن!
هادی
|
Iran, Islamic Republic of
|
۱۴:۱۳ - ۱۳۹۳/۰۹/۰۵
با تشکر از مطالبتان.
البته تلفظ این کلمه همان رین است و g تلفظ نمی شود.
پاسخ ها
ناشناس
| Iran, Islamic Republic of |
۰۳:۱۶ - ۱۳۹۳/۰۹/۰۷
نه عمو هادی کلمه مد نظر شما reign هست نه regin
نویسنده
|
Iran, Islamic Republic of
|
۱۴:۲۰ - ۱۳۹۳/۰۹/۰۵
نویسنده این متن همچین حرف زده انگار این ویروس رو خودش کشف کرده !
کیارش
|
Iran, Islamic Republic of
|
۱۴:۲۸ - ۱۳۹۳/۰۹/۰۵
نمیدونم منظور از نویسنده چی بوده؟؟؟ این بد افزار تازه شناسایی شده... هیچ کس اطلاعات کافی ازش نداره فقط به اطلاعات داده شده توسط کسپرسکی بسنده میکنن .. بعد شما توقع داری اطلاع داشته باشن"؟؟ و به ظاهر از ایشون سوتی میگیری؟؟؟؟ خود شما تا هفته پیش اصلا میدونستید ی همچین بد افزاری وجود اصلا داره؟؟؟؟؟؟
ناشناس
|
Iran, Islamic Republic of
|
۱۴:۴۰ - ۱۳۹۳/۰۹/۰۵
راه حل خیلی از مشکلات امنیتی الان سال ها است که اختراع شده ولی ما تنبلیم و ازش استفاده نمی کنیم اسمش هم هست لینوکس.
پاسخ ها
ناشناس
| Iran, Islamic Republic of |
۱۹:۰۵ - ۱۳۹۳/۰۹/۰۵
تو هم یه چیزی به گوشت رسیده بلغور میکنی میگی لینوکس هیچی هم راجع بهش نمیدونی
شایان
| Iran, Islamic Republic of |
۱۱:۲۴ - ۱۳۹۳/۰۹/۰۶
اگر راه حل مسئله فقط لینوکس بود، که از آلمان و جاهای دیگر که جاسوسی نمیشد. اینجور ویروسها حتی روی لینوکس هم کار می کنند.
ناشناس
| Iran, Islamic Republic of |
۰۸:۴۶ - ۱۳۹۳/۰۹/۰۸
تجربه شخصي خودم:
وقتي با ويروسي روبرو شدم كه حتي با وجود تعويض چندباره ويندوز و با انواع آنتي ويروس ها موفق به از بين بردنش نشدم، تنها راهي كه تونستم سيستم آلوده رو پاكسازي كنم اين بود كه با يه نسخه لينوكسي به صورت لايو(بدون نصب واجرا از روي سي دي) بالا اومدم و به سادگي با يه جستجوي ساده همه فايلهاي اجرايي مشكوك رو حذف (SHift+delete) كردم.
در يك كلمه; به لينوكس ايمان دارم.
عابد
|
Iran, Islamic Republic of
|
۱۴:۴۹ - ۱۳۹۳/۰۹/۰۵
نویسنده بیشتر بر خسارات ناشی از این ویروس تاکید دارد نه دعوا بر سر تلفظ لغت
امیرحسین
|
Iran, Islamic Republic of
|
۱۴:۵۱ - ۱۳۹۳/۰۹/۰۵
این موارد انگیزه را برای تشکیل شبکه ملی تقویت می کند.
ipa
|
Iran, Islamic Republic of
|
۱۴:۵۲ - ۱۳۹۳/۰۹/۰۵
با سلام
اویروسی با این ابعاد به مدت 6 سال است که فعالیت می کند!
مدیر شبکه ای که از وجودش بی اطلاع باشد باید خیلی ... باشد!
کی می خواهید از راه کارهای امنیتی استفاده نمایید؟
برچسب منتخب
# آیت الله سید مجتبی خامنه ای # عملیات وعده صادق 4 # جنگ منطقه ای # جنگ ایران و اسرائیل # جنگ ایران و آمریکا # شهادت رهبر انقلاب # مذاکرات ایران و آمریکا
نظرسنجی
آیا جام جهانی می‌تواند مانع جنگ آمریکا با ایران شود؟