TECHBYTE.skTECHBYTE.sk
  • Domov
  • Tech
  • Recenzie
  • Veda
  • Elektromobilita
  • Domácnosť
  • Gaming
Čítaš: ESET odhalil prepojenia medzi závažnými kybernetickými útokmi
Zdieľať
TECHBYTE.skTECHBYTE.sk
  • Domov
  • Tech
  • Recenzie
  • Veda
  • Elektromobilita
  • Domácnosť
  • Gaming
Hľadať
  • Domov
  • Tech
  • Recenzie
  • Veda
  • Elektromobilita
  • Domácnosť
  • Gaming
Sleduj TECHBYTE
© 2026 BYTE Media s.r.o. Všetky práva vyhradené.

ESET odhalil prepojenia medzi závažnými kybernetickými útokmi

Posledná aktualizácia: 11. októbra 2018 17:26
Marek Urban
Publikované 11. októbra 2018
Zdieľať
3 min
eset
FOTO: Expoligt
Zdieľať

Výskumníci bezpečnostnej spoločnosti ESET identifikovali a analyzovali dôkazy spájajúce neslávne známu kybernetickú skupinu TeleBots s nebezpečným škodlivým kódom Industroyer.

Jeho cieľom bolo narušiť chod kritickej infraštruktúry a v roku 2016 zapríčinil mohutný výpadok elektrickej energie v Kyjeve, hlavnom meste Ukrajiny.

Nebezpečná skupina

Skupina TeleBots demonštrovala svoje schopnosti s ransomvérom NotPetya a škodlivým kódom BlackEnergy. NotPetya v roku 2017 infikoval napríklad finančný a energetický sektor primárne na Ukrajine. Podarilo sa mu to cez škodlivú aktualizáciu účtovného softvéru M. E. Doc, ktorý je populárny vo viacerých segmentoch na Ukrajine.

BlackEnergy zase útočníci použili pri vôbec prvom výpadku elektrickej energie spôsobenom škodlivým kódom. Ten 23. decembra 2015 obral o elektrickú energiu asi 700-tisíc obyvateľov Ivanofrankivskej oblasti. Tento útok predchádzal výpadku, ktorý o rok neskôr spôsobil škodlivý kód Industroyer.

„Špekulácie medzi prepojením škodlivého kódu Industroyer a skupinou TeleBots sa objavili krátko po tom, čo Industroyer napadol elektrickú infraštruktúru Ukrajiny“ vysvetľuje Anton Cherepanov, výskumník škodlivého kódu zo spoločnosti ESET, ktorý viedol výskum oboch kybernetických útokov. „Nikto však nebol schopný na verejnosti prezentovať usvedčujúci dôkaz. Až doteraz,“ dodal Cherepanov.

eset
FOTO: ESET

V apríli 2018 ESET objavil novú aktivitu skupiny TeleBots, pokus o nasadenie nového typu backdoor trójskeho koňa, ktorý ESET deteguje ako Exaramel. Podľa analýzy ESET je tento backdoor vylepšenou verziou hlavného backdooru škodlivého kódu Industroyer a teda prvým dôkazom o prepojení tohto škodlivého kódu s kybernetickou skupinou TeleBots.
Exaramel bol nájdený v organizácii, ktorá nie je priemyselným podnikom.

ESET komunikuje s Ukrajinou

ESET svoje zistenia zdieľal s ukrajinskými orgánmi činnými v trestnom konaní a vďaka tejto spolupráci bol útok úspešne identifikovaný a zastavený.

Zaujímavosťou je, že riadiace a kontrolné servery škodlivého kódu napodobňovali domény spoločnosti ESET. „Je potrebné podotknúť, že tieto útočníkmi ovládané servery v žiadnom prípade nemajú nič spoločné s legitímnou serverovou infraštruktúrou spoločnosti ESET,“ dopĺňa Róbert Lipovský, ďalší z výskumníkov škodlivého kódu zo spoločnosti ESET, ktorý na analýze pracoval.

„Odhalenie backdoor trójskeho koňa Exaramel je dôkazom, že skupina Telebots je aktívna aj v roku 2018 a útočníci neustále vylepšujú svoje nástroje aj taktiku. Túto kybernetickú skupinu budeme sledovať aj naďalej“ uzavrel Čerepanov.

Viac informácií o analýze nájdete na blogu spoločnosti ESET – welivesecurity.com.

Google News Pridajte si TECHBYTE.sk ako preferovaný zdroj informácií na Google Pridať
Zdieľaj tento článok
Facebook Kopírovať odkaz Vytlačiť
Nekomentované Nekomentované

Pridaj komentár Zrušiť odpoveď

Prepáčte, ale pred zanechaním komentára sa musíte prihlásiť.

Najčítanejšie

Xiaomi 17
RECENZIA Xiaomi 17: Už len kvôli týmto 3 veciam by si ho mala kúpiť väčšina ľudí
GTA VI
Koľko bude stáť GTA 6? Tvorca tvrdí, že cenu nastaví „rozumne“. Poznáme približnú sumu
2. mája 2026
Energošek, peniaze, elektromer
EÚ sa chystá na vážnu energetickú krízu. Týchto 6 opatrení odporúča, Slovensko už časť zaviedlo
3. mája 2026
Samsung Galaxy Z Flip7
Galaxy Z Flip8 a Fold8 prídu o dôležitú slabinu, ktorá už mnohým začínala prekážať
4. mája 2026

Najnovšie články

  • Čína schvaľuje ruskú vakcínu proti rakovine, západnej onkológii hrozí krach: Čo je pravda a čo nie?
  • Vláda má čo vysvetľovať: Ľudia obracajú každé euro, deficit štátneho rozpočtu napriek tomu vyskočil o 24 %
  • Je to presne tak, ako sme sa báli: AI tento rok spotrebuje 50 % všetkej RAM
  • Nie je USB-C ako USB-C: Toto vám pri kúpe zariadenia či kábla často nepovedia, zbytočne vyhadzujete peniaze (NÁVOD)
  • Slovensku hrozí miliardový kolaps: Tak zle tu ešte nebolo, treba sa pripraviť na najhoršie (+ čísla)

Bude sa vám páčiť

Poľský národný jadrový výskumný inštitút NCBJ

Stopy vedú k Iránu: Poľský jadrový inštitút čelil masívnemu kyberútoku

15. marca 2026
Peniaze, mzdy, príspevok, odvody, daň, 13. dôchodok, odliv mozgov, konsolidácia, rekreačné poukazy, platby, úľava, sankcie, živnostníci, poistenie, plat

Slovákom začali chodiť falošné faktúry za elektrinu (+ ukážka, ako vyzerá)

13. marca 2026
Hacker, Slovensko, banka, podvod

Slováci kvôli kyberútokom prišli o vyše 7 miliónov eur. Skúsiť to môžu aj na vás, riziko je vysoké

12. marca 2026
Android malvér

Falošný Netflix a Spotify kradnú dáta: Android zaplavil nový špionážny vírus

21. januára 2026

 

Spájame vedu, technológie a internetovú kultúru.

Dôležité odkazy

  • Kontakt
  • Reklama
  • O nás
  • Redakcia
  • Zásady používania cookies
  • Podmienky používania
  • Používanie AI

Spoj sa s nami

© 2026 BYTE Media s.r.o. Všetky práva vyhradené.
Vitaj späť!

Prihlás sa do svojho účtu

Username or Email Address
Password

Zabudol si heslo?