Regin – A sua empresa está a ser vigiada por um malware?
O Regin consegue controlar os dispositivos de input e assim capturar dados de acesso, monitorizar tráfego de redes e obter informação sobre processos vários de um sistema.
A origem do mesmo permanece desconhecida, mas existem, no entanto, fortes crenças de que o mesmo terá sido criado por um governo ocidental. A prestigiada publicação alemã Der Spiegel afirmou mesmo ter provas de que o Regin foi mesmo criado pela americana NSA.
Falamos, então, de uma ameaça multi-staged como o Stuxnet, que usa uma abordagem modular à semelhança do Flame. Esta combinação torna o Regin num dos mais avançados backdoor trojan já identificado. Este avançado malware tem como objectivo recolher informação vinda de um vasto leque de origens, desde organizações governamentais passando por instituições de ensino e operadores de telecomunicações. Mas o mesmo toolkit tem sido usado sobretudo para recolher informação sobre empresas de todas as dimensões.
A estratégia de combate
Perante uma ameaça de tão avançada tecnologia, o fabricante alemão de soluções anti-vírus Avira trabalhou ao mais alto nível governamental conjuntamente com o German Federal Office for Information Security (BSI).
Desta união de esforços resultou a criação de novas rotinas de detecção deste malware que, entretanto, foram integradas na eficaz ferramenta Avira PC Cleaner. “Os utilizadores dispõem agora de uma ferramenta poderosa, mas de fácil uso que permite detetar o malware Regin”, afirma Dirk Häger, chefe do departamento operacional de segurança de redes do BSI.
A Solução
A ferramenta Avira PC Cleaner deteta elementos identificáveis do Regin e consegue removê-los do sistema infetado. Mesmo após uma limpeza bem sucedida do sistema, a engenharia da Avira aconselha a correr a aplicação de remoção uma segunda vez para ter a certeza absoluta de que a infraestrutura TI está protegida.
A solução é baseada no motor de detecção de malware do fabricante Avira que apresenta eficácia e eficiência comprovada em milhões de instalações em todo o mundo. Este também disponibiliza proteção em tempo real baseada na cloud e deteção proativa baseada em factores comportamentais, entre muitas outras funcionalidades.
Esta ferramenta apresenta como grande vantagem o facto de não ser instalada no sistema e ainda o facto de poder ser usada independentemente da solução ou fabricante anti-vírus que esteja previamente instalada, sendo por isso também chamada de scanner de segunda opinião.
O download da ferramenta pode ser feito aqui.
Oferta Especial do Fabricante
Para além da avançada solução gratuita de detecção de ameaças, o fabricante Avira está oferecer descontos de até 30% para as empresas que pretendam mudar para as soluções deste fabricante. Estas ofertas estão disponíveis por tempo limitado.
Para mais informações contacte a Rolling Space, distribuidor exclusivo do fabricante em Portugal.
Este artigo tem mais de um ano
Ena e incrível que ainda se acredita que tudo de mal e feito pelos programas secretos americanos e chineses; e nunca por uma empresa de segurança informática que pretende aumentar o lucro vendendo o seu produto…. e só jogadas de bastidores e ha ainda quem pague 500 euros por um sistema Microsoft bugado e cheio de vírus e outros
500€? Com esse dinheiro compro um portátil com o windows e ainda um smartphone de media gama e bebo um café.
Oh anti microsoft e o linux e melhor ? tas tao iludido !! 😉
Não são só essas. Ainda em 2012 uma grande multinacional francesa criou um spyware para controlar os acessos dos funcionários e tratar os dados. Aquilo parecia funcionar bem até que se carregou para pens e cartões de memória e se propagou pela internet. Foram eles que notificavam a microsoft e a apple para introduzirem determinadas rotinas, nas suas verificações, para bloquear aquele spyware.
Por mim, podem espiar me à vontade que não tenho nada a esconder…
(ainda é o que muita gente diz…)
Adoro as citações: podem espiar-me à vontade que eu não tenho nada a esconder…
e que tal se os dados forem as contas bancarias e contas pessoais, etc.. e que tal se contraírem um empréstimo no nome ou venderem os dados para envio de ramsomware direccionado.
Actualmente a informação vale ouro para muitas empresas e grupos..
Podia falar mais do backdoor e menos do anti-virus
+1 parece me mais publicidade ao AV