Symantec alertó sobre la existencia de un nuevo y sofisticado malware llamado Regin que es usado como una herramienta de ciberespionaje y monitoreo. El virus es un código sofisticado y de cierta manera comparable con Stuxnet y Duqu dada su forma de operar.
Según la investigación, parece ser parte de una operación o acción patrocinada por algún Estado, aunque no se cuenta con evidencia suficiente para atribuirlo a alguno en particular.
Las infecciones por Regin se han detectado principalmente en 10 países, entre ellos: México, Rusia, Arabia Saudita, Irlanda e India.
Existen 2 versiones de Regin y una de ellas fue usada al menos desde 2008 y hasta 2011, mientras que la segunda versión está activa desde 2013.
Regin opera con un nivel de sofisticación raramente visto y la mayoría de su código no es visible en las computadoras infectadas ya que se esconde y cubre muy bien los datos que se roba. Esto hace pensar que equipos de desarrolladores con amplios conocimientos podrían estar detrás.
Entre los objetivos de Regin está el espionaje y robo de información, asimismo es una amenaza que se puede adaptar según se requiera. Entre los blancos afectados por Regin se incluyen organizaciones de gobierno, operadores de infraestructura, negocios, academia e individuos en diversos países.