Thursday, 29 January 2015

"Regin"はNSAの通信傍受用ソフト

SECURELISTのComparing the Regin module 50251 and the "Qwerty" keyloggerによると,Reginには,アメリカとコモンウェルス各国の情報機関("Five Eyes")によって用いられた通信傍受用ソフト"QWERTY"と類似のプラットフォームが使われていることが判明したそうです.

Reginを用いた通信傍受は,情報セキュリティー企業のKaspersky(ロシア)の報告によると,世界14カ国で過去10年来行われており,その中にはドイツ,ベルギー,ブラジル,インド,インドネシアなどが含まれているとのことです.実際,英国の諜報機関GCHQがベルギーの通信事業者を介した通信を傍受する為にReginを用いたことが確認されています.(Reginの構造) また,同じマルウェアによってEU委員会,IAEA,さらにドイツ首相府EU局の職員の端末も傍受の対象となっていたそうです.

NSAの通信傍受の仕組みを示したインタラクティブグラフ(ドイツ語)

以上,SPIEGELのSPIEGEL-Veröffentlichung: Experten enttarnen Trojaner "Regin" als NSA-Werkzeugからでした.

No comments:

Post a Comment