TECHBYTE.skTECHBYTE.sk
  • Domov
  • Tech
  • Recenzie
  • Veda
  • Elektromobilita
  • Domácnosť
  • Gaming
Čítaš: Slovenský ESET odhalil obrovský útok na Izrael. Objednať si ich mala iránska tajná služba
Zdieľať
TECHBYTE.skTECHBYTE.sk
  • Domov
  • Tech
  • Recenzie
  • Veda
  • Elektromobilita
  • Domácnosť
  • Gaming
Hľadať
  • Domov
  • Tech
  • Recenzie
  • Veda
  • Elektromobilita
  • Domácnosť
  • Gaming
Sleduj TECHBYTE
© 2026 BYTE Media s.r.o. Všetky práva vyhradené.

Slovenský ESET odhalil obrovský útok na Izrael. Objednať si ich mala iránska tajná služba

Posledná aktualizácia: 18. októbra 2022 14:23
Redakcia
Publikované 18. októbra 2022
Zdieľať
3 min
ESET
Zdroj: ESET
Zdieľať

Výskumníci spoločnosti ESET analyzovali doposiaľ nezdokumentované backdoory a špionážne nástroje nasadené v Izraeli APT skupinou POLONIUM. ESET pomenoval tieto backdoory príponou „-Creep.“

Podľa telemetrie spoločnosti ESET cielila skupina POLONIUM na viac ako desiatku organizácií v Izraeli najneskôr od septembra 2021. Najnovšie aktivity tejto skupiny zaznamenal ESET v septembri tohto roka. Medzi odvetvia, na ktoré sa útočníci zamerali, patria informačné technológie, strojárstvo, právo, komunikácie, marketing, médiá, poisťovníctvo a sociálne služby.

Ich aktivita je spájaná s iránskou tajnou službou

POLONIUM je špionážna skupina, ktorú prvýkrát odhalila spoločnosť Microsoft v júni 2022. Podľa Microsoftu má skupina sídlo v Libanone a koordinuje svoje aktivity s ďalšími aktérmi spájanými s Iránskym ministerstvom spravodajských služieb a bezpečnosti.

Podľa výskumníkov spoločnosti ESET je POLONIUM veľmi aktívna skupina so širokým arzenálom nástrojov, pričom svoje malvéry neustále prispôsobuje a vyvíja. Spoločným znakom, ktorý charakterizuje niekoľko nástrojov, je zneužívanie cloudových služieb ako Dropbox, Mega či OneDrive na komunikáciu s riadiacim strediskom.

Spravodajské aj verejné informácie o skupine POLONIUM sú veľmi strohé a obmedzené, pravdepodobne z dôvodu, že útoky tejto skupiny sú mimoriadne cielené a prvotný vektor útoku je neznámy.

ESET
Zdroj: ESET

ESET ich dôkladne sleduje

„Množstvo verzií a zmien, ktoré nachádzame pri skúmaní vlastných nástrojov skupiny POLONIUM, ukazuje pretrvávajúcu a dlhodobú snahu o špehovanie obetí. Vzhľadom na využité nástroje sa domnievame, že útočníci sa zaujímajú o zber citlivých údajov. Nenašli sme indikácie, podľa ktorých by cieľom skupiny bola sabotáž alebo vydieranie ransomvérom,“ vysvetľuje Matías Porolli, výskumník spoločnosti ESET, ktorý analyzoval škodlivý kód.

Súbor nástrojov skupiny POLONIUM pozostáva zo siedmych vlastných backdoorov:

  • CreepyDrive, ktorý zneužíva cloudové služby OneDrive a Dropbox na komunikáciu s riadiacim strediskom,
  • CreepySnail, ktorý vykonáva príkazy z vlastnej infraštruktúry útočníkov,
  • DeepCreep a MegaCreep, ktoré zneužívajú úložiská Dropbox a Mega,
  • FlipCreep, TechnoCreep a PapaCreep, ktoré dostávajú príkazy zo serverov útočníkov.

Skupina tiež vyvinula vlastné nástroje na vyhotovovanie snímok obrazovky, zaznamenávanie stlačení klávesnice, sledovanie cez webovú kameru, otváranie reverse shellov či vynášanie súborov.

Časová os nasadenia backdoorov skupinou POLONIUM. Zdroj: ESET

„Vo väčšine prípadov skupina využíva malé škodlivé moduly s obmedzenými funkciami. V jednom prípade útočníci použili jeden modul na vyhotovenie snímok obrazovky a ďalší na ich nahratie na riadiaci server. V podobnom duchu sa snažia rozdeliť kód vo svojich backdooroch, pričom rozmiestňujú škodlivé funkcie do viacerých malých DLL knižníc, pravdepodobne v snahe o sťaženie zmapovania celej schémy útoku,“ uzatvára Porolli.

Viac technických informácií o skupine POLONIUM sa dočítate v špeciálnom blogu na stránke WeLiveSecurity. Najnovšie odhalenia výskumníkov nájdete na Twitteri ESET research.

Zdroj: Tlačová správa ESET

Google News Pridajte si TECHBYTE.sk ako preferovaný zdroj informácií na Google Pridať
Zdieľaj tento článok
Facebook Kopírovať odkaz Vytlačiť

Najčítanejšie

Siguro ventilátor
Alza výrazne zlacnila mobilnú klimatizáciu so 150 hodnoteniami a výkonný ventilátor 92 % hodnotením
23. júna 2026
Siguro RV-M301W TURBOVac Navigator
Alza do megavýpredaja zaradila robotický vysávač s výkonom 6 000 Pa. Cenu dočasne znížila o 50 %
23. júna 2026
Toto je najlacnejšia mobilná klimatizácia, akú predáva Alza. Stojí 339,90 €, hravo vychladí spálňu aj obývačku
24. júna 2026
Xiaomi 17
Expert radí: Vezmite mobil a urýchlene zmažte týchto 5 populárnych aplikácií
23. júna 2026

Najnovšie články

  • Xbox oznámil celosvetové zvýšenie cien konzol. Ak jednu chcete, kúpte si ju radšej hneď, pred Vianocami nemusia byť
  • Cena elektriny na Slovensku vyskočila na 550 € za MWh. Ľudia zapli klimatizácie
  • Našli spôsoby, akými môže vláda ušetriť bez toho, aby ničila naše peňaženky. Kamenický nesúhlasí
  • Máte Android? Mení sa spôsob platby za aplikácie a predplatné
  • Packeta oznámila veľkú novinku. Od 1. júla mení pravidlá pre zásielky. Čakajte zmeny

Bude sa vám páčiť

benzín, diesel, tankovanie, domáca výroba paliva

Vodiči, dobré správy: Z tankovania vám konečne nebude behať mráz po chrbte (+ výhľad na ceny)

19. júna 2026
Donald Trump, Irán

Aj keby sa Hormuzský prieliv otvoril tento týždeň, vyššie ceny budeme platiť ešte dlhé mesiace

15. júna 2026
benzín, diesel, tankovanie, domáca výroba paliva

Slováci majú najdrahší benzín v rámci V4. Vieme, za koľko budete tankovať budúci týždeň (+ presné sumy)

12. júna 2026
Podvod, hackeri, útoky

Vojny, ktoré nevidíme: Čína útočí na AI, Severná Kórea na svojho suseda a Rusko na Ukrajinu

9. júna 2026

 

Spájame vedu, technológie a internetovú kultúru.

Dôležité odkazy

  • Kontakt
  • Reklama
  • O nás
  • Redakcia
  • Zásady používania cookies
  • Podmienky používania
  • Používanie AI

Spoj sa s nami

© 2026 BYTE Media s.r.o. Všetky práva vyhradené.