Стакснет мэтийн дэвшилтэт вирус компьютерийн системийг гэмтээж, өөрийн хүссэн бүхнийг хуулж авах чадалтай бөгөөд аливаа системийн хяналтаас гадуур өнгөрөх нь бий. Үүнтэй адил Regin гэх trojan вирусийн дэвшилтэт хувилбар 2008 оноос хойш засгийн газраас эхлээд хувь хүмүүсийг тагнаж байсныг Симантек компани илрүүлжээ.
Дэвшилтэт гэдэг нь юугаар илэрч байна гэхээр тухайн вирусыг хэрэглэгч өөрийнхөө бай болж байгаа компьютерийн системийг удирдах, дэлгэцэн дээрх бүхнийг харах болон сүлжээний түгжрэлийг хянаж чадна. Хамгийн гол нь энэ вирусийг илрүүлэх бараг боломжгүйн дээр өөрийнхөө хийсэн бүхнийг ул мөргүй устгадаг. Олон давхарга болгон кодолсон Regin вирусыг та яг юу хийгээд байгааг мэдэхийн тулд кодлогдсон давхарга бүрийг нь илрүүлэх хэрэгтэй.
Гэтэл энэ вирусыг зохиогч ямар нэг байдлаар давхарга нь илрэх тохиолдолд кодлолын системийг өөрчлөх алгоритм ашиглажээ. Эхэндээ Симантекийн мэргэжилтнүүд үүнийг засгийн газрын бүтээсэн trojan төрхт ажиглах програм байна гэж бодсон аж. Учир нь ийм дэвшилтэт вирусыг бүтээхэд хэдхэн сар байтугай нэг хоёр жил ч багадах юм. Хэрвээ тагнуулын зорилгоор бүтээсэн бол үүнийг хэн, яагаад бүтээсэн бэ гэдэг нь тодорхойгүй хэвээр байгаа юм.
Dragonfly мэтийн мэргэжлийн хүмүүсийн бүтээсэн вирусээс ялгаатай нь Regin-ий эх сурвалж нь аль нэг улс орон эсвэл, бүс нутагт хамаарахгүй байгаа явдал. Халдварын тэн хагас нь ОХУ, Саудын Арабт хамаарч байгаа бол Энэтхэг, Иран, Европын хэд хэдэн орнуудад хүртэл халдвар илэрчээ. Түүнчлэн халдвар зөвхөн “томчуудыг” хамраагүй. Хохирогчдын 48 хувь нь хувь хүн, жижиг дунд бизнес эрхлэгчид байжээ.
Гэхдээ Regin тагнуулын ажиллагааны нэг хэсэг байж чадахаас биш дан ганцаараа бас бүхнийг амжуулаад байж чадахгүй гэдгийг Симантек онцолсон юм.
Стакснет мэтийн дэвшилтэт вирус компьютерийн системийг гэмтээж, өөрийн хүссэн бүхнийг хуулж авах чадалтай бөгөөд аливаа системийн хяналтаас гадуур өнгөрөх нь бий. Үүнтэй адил Regin гэх trojan вирусийн дэвшилтэт хувилбар 2008 оноос хойш засгийн газраас эхлээд хувь хүмүүсийг тагнаж байсныг Симантек компани илрүүлжээ.
Дэвшилтэт гэдэг нь юугаар илэрч байна гэхээр тухайн вирусыг хэрэглэгч өөрийнхөө бай болж байгаа компьютерийн системийг удирдах, дэлгэцэн дээрх бүхнийг харах болон сүлжээний түгжрэлийг хянаж чадна. Хамгийн гол нь энэ вирусийг илрүүлэх бараг боломжгүйн дээр өөрийнхөө хийсэн бүхнийг ул мөргүй устгадаг. Олон давхарга болгон кодолсон Regin вирусыг та яг юу хийгээд байгааг мэдэхийн тулд кодлогдсон давхарга бүрийг нь илрүүлэх хэрэгтэй.
Гэтэл энэ вирусыг зохиогч ямар нэг байдлаар давхарга нь илрэх тохиолдолд кодлолын системийг өөрчлөх алгоритм ашиглажээ. Эхэндээ Симантекийн мэргэжилтнүүд үүнийг засгийн газрын бүтээсэн trojan төрхт ажиглах програм байна гэж бодсон аж. Учир нь ийм дэвшилтэт вирусыг бүтээхэд хэдхэн сар байтугай нэг хоёр жил ч багадах юм. Хэрвээ тагнуулын зорилгоор бүтээсэн бол үүнийг хэн, яагаад бүтээсэн бэ гэдэг нь тодорхойгүй хэвээр байгаа юм.
Dragonfly мэтийн мэргэжлийн хүмүүсийн бүтээсэн вирусээс ялгаатай нь Regin-ий эх сурвалж нь аль нэг улс орон эсвэл, бүс нутагт хамаарахгүй байгаа явдал. Халдварын тэн хагас нь ОХУ, Саудын Арабт хамаарч байгаа бол Энэтхэг, Иран, Европын хэд хэдэн орнуудад хүртэл халдвар илэрчээ. Түүнчлэн халдвар зөвхөн “томчуудыг” хамраагүй. Хохирогчдын 48 хувь нь хувь хүн, жижиг дунд бизнес эрхлэгчид байжээ.
Гэхдээ Regin тагнуулын ажиллагааны нэг хэсэг байж чадахаас биш дан ганцаараа бас бүхнийг амжуулаад байж чадахгүй гэдгийг Симантек онцолсон юм.