TECHBYTE.skTECHBYTE.skTECHBYTE.sk
  • Domov
  • Tech
  • Recenzie
  • Veda
  • Elektromobilita
  • Domácnosť
  • Gaming
Čítaš: ESET odhalil prepojenia medzi závažnými kybernetickými útokmi
Zdieľať
TECHBYTE.skTECHBYTE.sk
  • Domov
  • Tech
  • Recenzie
  • Veda
  • Elektromobilita
  • Domácnosť
  • Gaming
Hľadať
  • Domov
  • Tech
  • Recenzie
  • Veda
  • Elektromobilita
  • Domácnosť
  • Gaming
Sleduj TECHBYTE
© 2024 BYTE Media s.r.o. Všetky práva vyhradené.

ESET odhalil prepojenia medzi závažnými kybernetickými útokmi

11. októbra 2018 17:26
Marek Urban
11. októbra 2018
Zdieľať
3 min
eset
FOTO: Expoligt
Zdieľať

Výskumníci bezpečnostnej spoločnosti ESET identifikovali a analyzovali dôkazy spájajúce neslávne známu kybernetickú skupinu TeleBots s nebezpečným škodlivým kódom Industroyer.

Jeho cieľom bolo narušiť chod kritickej infraštruktúry a v roku 2016 zapríčinil mohutný výpadok elektrickej energie v Kyjeve, hlavnom meste Ukrajiny.

Nebezpečná skupina

Skupina TeleBots demonštrovala svoje schopnosti s ransomvérom NotPetya a škodlivým kódom BlackEnergy. NotPetya v roku 2017 infikoval napríklad finančný a energetický sektor primárne na Ukrajine. Podarilo sa mu to cez škodlivú aktualizáciu účtovného softvéru M. E. Doc, ktorý je populárny vo viacerých segmentoch na Ukrajine.

BlackEnergy zase útočníci použili pri vôbec prvom výpadku elektrickej energie spôsobenom škodlivým kódom. Ten 23. decembra 2015 obral o elektrickú energiu asi 700-tisíc obyvateľov Ivanofrankivskej oblasti. Tento útok predchádzal výpadku, ktorý o rok neskôr spôsobil škodlivý kód Industroyer.

„Špekulácie medzi prepojením škodlivého kódu Industroyer a skupinou TeleBots sa objavili krátko po tom, čo Industroyer napadol elektrickú infraštruktúru Ukrajiny“ vysvetľuje Anton Cherepanov, výskumník škodlivého kódu zo spoločnosti ESET, ktorý viedol výskum oboch kybernetických útokov. „Nikto však nebol schopný na verejnosti prezentovať usvedčujúci dôkaz. Až doteraz,“ dodal Cherepanov.

eset
FOTO: ESET

V apríli 2018 ESET objavil novú aktivitu skupiny TeleBots, pokus o nasadenie nového typu backdoor trójskeho koňa, ktorý ESET deteguje ako Exaramel. Podľa analýzy ESET je tento backdoor vylepšenou verziou hlavného backdooru škodlivého kódu Industroyer a teda prvým dôkazom o prepojení tohto škodlivého kódu s kybernetickou skupinou TeleBots.
Exaramel bol nájdený v organizácii, ktorá nie je priemyselným podnikom.

ESET komunikuje s Ukrajinou

ESET svoje zistenia zdieľal s ukrajinskými orgánmi činnými v trestnom konaní a vďaka tejto spolupráci bol útok úspešne identifikovaný a zastavený.

Zaujímavosťou je, že riadiace a kontrolné servery škodlivého kódu napodobňovali domény spoločnosti ESET. „Je potrebné podotknúť, že tieto útočníkmi ovládané servery v žiadnom prípade nemajú nič spoločné s legitímnou serverovou infraštruktúrou spoločnosti ESET,“ dopĺňa Róbert Lipovský, ďalší z výskumníkov škodlivého kódu zo spoločnosti ESET, ktorý na analýze pracoval.

Neprehliadnite

Malvér, mlavér Crocodilus
Už nemusíte ani klikať: Vírus sa vám dostane do zariadenia, aj keď neurobíte nič
mimoriadne, útok, hacker, podvod, malvér, WinRAR
MIMORIADNE: Útok na Slovákov, aký nemá obdoby! Ľudia prichádzajú o peniaze, hrozí najhorší scenár
Mimoriadne, Android, Gemini, AI, špionážne kampane
POZOR: Urýchlene si skontrolujte telefón. Ak máte tieto aplikácie, ste v ohrození (ZOZNAM)

„Odhalenie backdoor trójskeho koňa Exaramel je dôkazom, že skupina Telebots je aktívna aj v roku 2018 a útočníci neustále vylepšujú svoje nástroje aj taktiku. Túto kybernetickú skupinu budeme sledovať aj naďalej“ uzavrel Čerepanov.

Viac informácií o analýze nájdete na blogu spoločnosti ESET – welivesecurity.com.

Zdieľaj tento článok
Facebook Kopírovať odkaz Vytlačiť
Predchádzajúci článok huawei mate 20 pro Poľský web potvrdzuje avizované ceny pre Huawei Mate 20 a Mate 20 Pro
Ďalší článok Pozor POZOR: Slovákom sa snažia ukradnúť peniaze. Posielajú SMS v mene Slovenskej sporiteľne!
Nekomentované Nekomentované

Pridaj komentár Zrušiť odpoveď

Prepáčte, ale pred zanechaním komentára sa musíte prihlásiť.

Najčítanejšie

Aktuálna správa
Štát spustí HROMADNÉ kontroly: Nepáči sa mu, že nemá prehľad, mnohých bude sledovať cez kameru
12. novembra 2025
POZOR, podvod, Slovensko, peniaze
POZOR na nový zákon: Štátni kontrolóri vám môžu NASILU vstúpiť domov, udeľujú pokuty
10. novembra 2025
Mimoriadne, EÚ
MIMORIADNE: Nikto to nečakal. EÚ prísne ZAKÁŽE obľúbené zariadenia (platné aj pre Slovensko)
11. novembra 2025
Gmail
AKTUÁLNE: Potvrdili OBROVSKÝ útok. Ľuďom začali odporúčať, aby boli pripravení na najhoršie
10. novembra 2025

Najnovšie články

  • AKTUÁLNE: Definitívny KONIEC po 31 rokoch. Na Slovensku vypnú legendárnu vec
  • Rusko znovu terčom výsmechu: Predstavili „špičkového“ humanoida. Chodil ako opitý a po chvíli skolaboval
  • Blíži sa DRASTICKÁ zmena: MILIÓNY ľudí zúria. Niečo, čo používame roky, bude fungovať úplne inak
  • Slováci, POZOR: Nepremeškajte TENTO dátum. Kuriér vám nemusí doručiť tovar
  • AKTUÁLNE: EÚ sa chystá zaviesť vyššiu daň na ďalšie produkty. Dotkne sa to aj Slovenka

Bude sa vám páčiť

Jaguar Land Rover

Strácajú MILIÓNY denne: Jaguar Land Rover stále nespustil výrobu, automobilka posunula termín na nový dátum

24. septembra 2025
Aktuálna správa

AKTUÁLNE: Potvrdili drsný útok na slovenskú automobilku. Ukradli interné dáta, zamestnanci sú stále doma

11. septembra 2025

AKTUÁLNE: Automobilka hlási VEĽKÝ problém a na Slovensku pozastavila výrobu (čo sa deje)

6. septembra 2025
Apple, logo

Pred vírusmi nie sú imúnne ani zariadenia od Apple. TIETO útočia najčastejšie (zoznam)

30. augusta 2025

 

Spájame vedu, technológie a internetovú kultúru.

Dôležité odkazy

  • Kontakt
  • Reklama
  • O nás
  • Cookies
  • Podmienky používania

Spoj sa s nami

Viac z nášho portfólia

© 2025 BYTE Media s.r.o. Všetky práva vyhradené.
Vitaj späť!

Prihlás sa do svojho účtu

Username or Email Address
Password

Zabudol si heslo?