TECHBYTE.skTECHBYTE.skTECHBYTE.sk
  • Domov
  • Tech
  • Recenzie
  • Veda
  • Elektromobilita
  • Domácnosť
  • Gaming
Čítaš: ESET odhalil prepojenia medzi závažnými kybernetickými útokmi
Zdieľať
TECHBYTE.skTECHBYTE.sk
  • Domov
  • Tech
  • Recenzie
  • Veda
  • Elektromobilita
  • Domácnosť
  • Gaming
Hľadať
  • Domov
  • Tech
  • Recenzie
  • Veda
  • Elektromobilita
  • Domácnosť
  • Gaming
Sleduj TECHBYTE
© 2024 BYTE Media s.r.o. Všetky práva vyhradené.
TECHBYTE.sk > Novinky > Tech > Bezpečnosť > ESET odhalil prepojenia medzi závažnými kybernetickými útokmi

ESET odhalil prepojenia medzi závažnými kybernetickými útokmi

11. októbra 2018 17:26
Marek Urban
11. októbra 2018
Zdieľať
3 min
Zdieľať

Výskumníci bezpečnostnej spoločnosti ESET identifikovali a analyzovali dôkazy spájajúce neslávne známu kybernetickú skupinu TeleBots s nebezpečným škodlivým kódom Industroyer.

Jeho cieľom bolo narušiť chod kritickej infraštruktúry a v roku 2016 zapríčinil mohutný výpadok elektrickej energie v Kyjeve, hlavnom meste Ukrajiny.

Nebezpečná skupina

Skupina TeleBots demonštrovala svoje schopnosti s ransomvérom NotPetya a škodlivým kódom BlackEnergy. NotPetya v roku 2017 infikoval napríklad finančný a energetický sektor primárne na Ukrajine. Podarilo sa mu to cez škodlivú aktualizáciu účtovného softvéru M. E. Doc, ktorý je populárny vo viacerých segmentoch na Ukrajine.

RETAKE
Magio TV šokovala konkurenciu: Predstavila novú funkciu, ktorá úplne mení sledovanie televízie na Slovensku

Magio TV šokovala konkurenciu: Predstavila novú funkciu, ktorá úplne mení sledovanie televízie na Slovensku

Slovensku hrozí grécky scenár: Dôchodkový systém sa ocitol pred kolapsom, bez okamžitých zmien prídu veľké problémy

Slovensku hrozí grécky scenár: Dôchodkový systém sa ocitol pred kolapsom, bez okamžitých zmien prídu veľké problémy

Polícia získala desivú moc: Vaše auto zastavia na diaľku, nemáte žiadnu šancu uniknúť

Polícia získala desivú moc: Vaše auto zastavia na diaľku, nemáte žiadnu šancu uniknúť

Magio TV šokovala konkurenciu: Predstavila novú funkciu, ktorá úplne mení sledovanie televízie na Slovensku
Magio TV šokovala konkurenciu: Predstavila novú funkciu, ktorá úplne mení sledovanie televízie na Slovensku
Slovensku hrozí grécky scenár: Dôchodkový systém sa ocitol pred kolapsom, bez okamžitých zmien prídu veľké problémy
Slovensku hrozí grécky scenár: Dôchodkový systém sa ocitol pred kolapsom, bez okamžitých zmien prídu veľké problémy
Polícia získala desivú moc: Vaše auto zastavia na diaľku, nemáte žiadnu šancu uniknúť
Polícia získala desivú moc: Vaše auto zastavia na diaľku, nemáte žiadnu šancu uniknúť

BlackEnergy zase útočníci použili pri vôbec prvom výpadku elektrickej energie spôsobenom škodlivým kódom. Ten 23. decembra 2015 obral o elektrickú energiu asi 700-tisíc obyvateľov Ivanofrankivskej oblasti. Tento útok predchádzal výpadku, ktorý o rok neskôr spôsobil škodlivý kód Industroyer.

„Špekulácie medzi prepojením škodlivého kódu Industroyer a skupinou TeleBots sa objavili krátko po tom, čo Industroyer napadol elektrickú infraštruktúru Ukrajiny“ vysvetľuje Anton Cherepanov, výskumník škodlivého kódu zo spoločnosti ESET, ktorý viedol výskum oboch kybernetických útokov. „Nikto však nebol schopný na verejnosti prezentovať usvedčujúci dôkaz. Až doteraz,“ dodal Cherepanov.

eset
FOTO: ESET

V apríli 2018 ESET objavil novú aktivitu skupiny TeleBots, pokus o nasadenie nového typu backdoor trójskeho koňa, ktorý ESET deteguje ako Exaramel. Podľa analýzy ESET je tento backdoor vylepšenou verziou hlavného backdooru škodlivého kódu Industroyer a teda prvým dôkazom o prepojení tohto škodlivého kódu s kybernetickou skupinou TeleBots.
Exaramel bol nájdený v organizácii, ktorá nie je priemyselným podnikom.

NEWSBYTE
Slovensko sa postavilo Bruselu: Ak potrestáme Rusko, ostaneme bez plynu, varuje vláda

Slovensko sa postavilo Bruselu: Ak potrestáme Rusko, ostaneme bez plynu, varuje vláda

Legenda sa vracia: Kedysi revolučná aplikácia dostala veľkú aktualizáciu, ľudia sú nadšení

Legenda sa vracia: Kedysi revolučná aplikácia dostala veľkú aktualizáciu, ľudia sú nadšení

SVETOVÁ novinka z Kórey: Vyvinuli motor bez jediného gramu kovu, elektromobily čaká revolúcia

SVETOVÁ novinka z Kórey: Vyvinuli motor bez jediného gramu kovu, elektromobily čaká revolúcia

Slovensko sa postavilo Bruselu: Ak potrestáme Rusko, ostaneme bez plynu, varuje vláda
Slovensko sa postavilo Bruselu: Ak potrestáme Rusko, ostaneme bez plynu, varuje vláda
Legenda sa vracia: Kedysi revolučná aplikácia dostala veľkú aktualizáciu, ľudia sú nadšení
Legenda sa vracia: Kedysi revolučná aplikácia dostala veľkú aktualizáciu, ľudia sú nadšení
SVETOVÁ novinka z Kórey: Vyvinuli motor bez jediného gramu kovu, elektromobily čaká revolúcia
SVETOVÁ novinka z Kórey: Vyvinuli motor bez jediného gramu kovu, elektromobily čaká revolúcia

ESET komunikuje s Ukrajinou

ESET svoje zistenia zdieľal s ukrajinskými orgánmi činnými v trestnom konaní a vďaka tejto spolupráci bol útok úspešne identifikovaný a zastavený.

Zaujímavosťou je, že riadiace a kontrolné servery škodlivého kódu napodobňovali domény spoločnosti ESET. „Je potrebné podotknúť, že tieto útočníkmi ovládané servery v žiadnom prípade nemajú nič spoločné s legitímnou serverovou infraštruktúrou spoločnosti ESET,“ dopĺňa Róbert Lipovský, ďalší z výskumníkov škodlivého kódu zo spoločnosti ESET, ktorý na analýze pracoval.

Neprehliadnite

Aktuálna správa
AKTUÁLNE: Milióny ľudí vrátane Slovákov sú v ohrození. TENTO termín si zapíšte, je KĽÚČOVÝ (čo sa deje)
Aktuálne, Slovensko, štát
AKTUÁLNE: Kataster hlási VÝRAZNÉ rozšírenie funkcionality. Nečakane spustil dôležitú službu
útok, hacker, aktuálne
AKTUÁLNE: Práve potvrdili devastačné ÚTOKY. Cielia aj na Slovákov, obeťou môže byť ktokoľvek

„Odhalenie backdoor trójskeho koňa Exaramel je dôkazom, že skupina Telebots je aktívna aj v roku 2018 a útočníci neustále vylepšujú svoje nástroje aj taktiku. Túto kybernetickú skupinu budeme sledovať aj naďalej“ uzavrel Čerepanov.

Viac informácií o analýze nájdete na blogu spoločnosti ESET – welivesecurity.com.

Zdieľaj tento článok
Facebook Kopírovať odkaz Vytlačiť
Predchádzajúci článok huawei mate 20 pro Poľský web potvrdzuje avizované ceny pre Huawei Mate 20 a Mate 20 Pro
Ďalší článok Pozor POZOR: Slovákom sa snažia ukradnúť peniaze. Posielajú SMS v mene Slovenskej sporiteľne!
Nekomentované Nekomentované

Pridaj komentár Zrušiť odpoveď

Prepáčte, ale pred zanechaním komentára sa musíte prihlásiť.

Najčítanejšie

Mimoriadne
AKTUÁLNE: Potvrdili HROMADNÝ útok. Ľuďom radia, nech sú pripravení na najhoršie. Cieľom sú aj Slováci
14. júna 2025
potvrdené, peniaze
POZOR, veľký operátor ZVYŠUJE ceny: Od júla si za televíziu a internet zákazníci výrazne priplatia
13. júna 2025
Slovensko ako vzor v CELEJ EÚ: Náš vynález chvália všetky ministerstvá, Európska únia ho chce všade
14. júna 2025
ČO SA TO DEJE? Obrovská automobilka z ničoho nič prepúšťa TISÍCKY zamestnancov
13. júna 2025

Najnovšie články

  • Kedysi revolučná aplikácia dostala po rokoch NEČAKANÚ aktualizáciu. Zamilujete si ju
  • Na svete je motor bez jediného gramu kovu. Pre elektromobilitu môže znamenať revolúciu
  • Sociálna poisťovňa sa ľuďom vyhráža zrušením dôchodkov. Mnohí zareagovali presne tak, ako nemali
  • Ministerstvo vnútra BIJE NA POPLACH: Na Slovákov útočia, majú byť pripravení na na možnú stratu peňazí
  • Všetci klikajú na TENTO odkaz. Experti na bezpečnosť hovoria, že je to obrovská CHYBA

Bude sa vám páčiť

Spotify

POZOR na tento podvod: Zneužíva známu službu, kompletne vám vybieli účet

20. marca 2025
Sociálna sieť X

Sieť X mala rozsiahle výpadky. Musk obvinil z útoku nášho suseda. Odborníci mu oponujú

11. marca 2025
penieze, euro, euromince

Štát prekvapivo chystá vrátenie poplatkov ľuďom: Do parlamentu mieri TENTO zákon!

5. marca 2025

AKTUÁLNE: Kataster nečakane spúšťa svoje služby. Nehnuteľnosť si overíte na TOMTO webe

28. februára 2025

 

Spájame vedu, technológie a internetovú kultúru.

Dôležité odkazy

  • Kontakt
  • Reklama
  • O nás
  • Cookies
  • Podmienky používania

Spoj sa s nami

© 2025 BYTE Media s.r.o. Všetky práva vyhradené.
Vitaj späť!

Prihlás sa do svojho účtu

Username or Email Address
Password

Zabudol si heslo?

Continue with Google