• Články
  • Internet
  • Mapy
  • Recepty
Štvrtok, 1.5.2025Dnes je Sviatok práce
11°Bratislava

ESET odhalil prepojenia medzi závažnými kybernetickými útokmi

  • 17:21 11.10.2018
  • Bratislava
ESET odhalil prepojenia medzi závažnými kybernetickými útokmi

Kybernetická skupina TeleBots je aktívna aj v roku 2018 a útočníci neustále vylepšujú svoje nástroje aj taktiku.

Výskumníci bezpečnostnej spoločnosti ESET identifikovali a analyzovali dôkazy spájajúce neslávne známu kybernetickú skupinu TeleBots s nebezpečným škodlivým kódom Industroyer. Jeho cieľom bolo narušiť chod kritickej infraštruktúry a v roku 2016 zapríčinil mohutný výpadok elektrickej energie v Kyjeve, hlavnom meste Ukrajiny.

Skupina TeleBots, ako vo štvrtok informovala TASR Zuzana Hošalová z ESET-u, demonštrovala svoje schopnosti s ransomwarom NotPetya a škodlivým kódom BlackEnergy. NotPetya v roku 2017 infikoval napríklad finančný a energetický sektor primárne na Ukrajine. Podarilo sa mu to cez škodlivú aktualizáciu účtovného softvéru M. E. Doc, ktorý je populárny vo viacerých segmentoch na Ukrajine.

BlackEnergy zase útočníci použili pri vôbec prvom výpadku elektrickej energie spôsobenom škodlivým kódom. Ten 23. decembra 2015 obral o elektrickú energiu asi 700.000 obyvateľov Ivanofrankivskej oblasti. Tento útok predchádzal výpadku, ktorý o rok neskôr spôsobil škodlivý kód Industroyer.

Špekulácie o prepojení škodlivého kódu Industroyer a skupinou TeleBots sa objavili krátko po tom, čo Industroyer napadol elektrickú infraštruktúru Ukrajiny. Nikto však nebol schopný na verejnosti prezentovať usvedčujúci dôkaz. Až doteraz,“ povedal Anton Cherepanov, výskumník škodlivého kódu, ktorý viedol výskum oboch kybernetických útokov.

V apríli 2018 spoločnosť objavila novú aktivitu skupiny TeleBots, pokus o nasadenie nového typu backdoor trójskeho koňa, ktorý sa deteguje ako Exaramel. Podľa analýzy je tento backdoor vylepšenou verziou hlavného backdooru škodlivého kódu Industroyer, a teda prvým dôkazom o prepojení tohto škodlivého kódu s kybernetickou skupinou TeleBots.

Exaramel bol nájdený v organizácii, ktorá nie je priemyselným podnikom. ESET si svoje zistenia vymenil s ukrajinskými orgánmi činnými v trestnom konaní a vďaka tejto spolupráci bol útok úspešne identifikovaný a zastavený. Zaujímavosťou je, že riadiace a kontrolné servery škodlivého kódu napodobňovali domény spoločnosti ESET.

Je potrebné podotknúť, že tieto útočníkmi ovládané servery v žiadnom prípade nemajú nič spoločné s legitímnou serverovou infraštruktúrou spoločnosti ESET,“ dopĺňa Róbert Lipovský, ďalší z výskumníkov škodlivého kódu spoločnosti, ktorý na analýze pracoval.

Podľa Cherepanova je odhalenie backdoor trójskeho koňa Exaramel dôkazom, že skupina TeleBots je aktívna aj v roku 2018 a útočníci neustále vylepšujú svoje nástroje aj taktiku.

Zdroj: Info.sk, TASR, Foto: Shutterstock
Najnovšie v kategóriiViac článkov
Výpadok elektriny v Španielsku spôsobil straty za približne 1,6 miliardy eur

Výpadok elektriny v Španielsku spôsobil straty za približne 1,6 miliardy eur

VČERA - 19:31Ekonomické

Rozsiahly výpadok elektrickej energie, ktorý zasiahol v pondelok Španielsko, spôsobil hospodárske škody v celkovej výške približne 1,6 miliardy eur.

Wang I: Peking neustúpi, ak sa Washington rozhodne pokračovať v colnej vojne

Wang I: Peking neustúpi, ak sa Washington rozhodne pokračovať v colnej vojne

VČERA - 18:19Ekonomické

Peking neustúpi, ak sa Washington rozhodne pokračovať v colnej vojne, zdôraznil v stredu čínsky minister zahraničných vecí Wang I.

Šefčovič odhalil pozadie rokovaní s USA: Na toto sa pripravuje EÚ

Šefčovič odhalil pozadie rokovaní s USA: Na toto sa pripravuje EÚ

VČERA - 18:05Ekonomické

Únia je pripravená chrániť záujmy európskych podnikov a európskych obyvateľov, tvrdí Maroš Šefčovič.

Šefčovič: Slovensko ako člen EÚ hrá vyrovnanú partiu s veľkými hráčmi sveta

Šefčovič: Slovensko ako člen EÚ hrá vyrovnanú partiu s veľkými hráčmi sveta

VČERA - 17:28Ekonomické

Podľa Maroša Šefčoviča Únia v oblasti obchodu a ekonomiky hrá vyrovnanú partiu s tými najväčšími hráčmi na globálnom poli.

Ak samospráva nebude chcieť vodnú elektráreň Málinec, Taraba návrh nepredloží

Ak samospráva nebude chcieť vodnú elektráreň Málinec, Taraba návrh nepredloží

VČERA - 15:29Ekonomické

Ak samospráva nebude chcieť postavenie vodnej elektrárne Málinec v obci Látky, tak minister životného prostredia Tomáš Taraba návrh na výstavbu nepredloží.