Spravodajský portál Tlačovej agentúry Slovenskej republiky
Streda 28. máj 2025Meniny má Viliam
< sekcia

ESET odhalil prepojenia medzi závažnými kybernetickými útokmi

Ilustračné foto. Foto: TASR/AP

V apríli 2018 spoločnosť objavila novú aktivitu skupiny TeleBots, pokus o nasadenie nového typu backdoor trójskeho koňa, ktorý sa deteguje ako Exaramel.

Bratislava 11. októbra (TASR) - Výskumníci bezpečnostnej spoločnosti ESET identifikovali a analyzovali dôkazy spájajúce neslávne známu kybernetickú skupinu TeleBots s nebezpečným škodlivým kódom Industroyer. Jeho cieľom bolo narušiť chod kritickej infraštruktúry a v roku 2016 zapríčinil mohutný výpadok elektrickej energie v Kyjeve, hlavnom meste Ukrajiny.

Skupina TeleBots, ako vo štvrtok informovala TASR Zuzana Hošalová z ESET-u, demonštrovala svoje schopnosti s ransomwarom NotPetya a škodlivým kódom BlackEnergy. NotPetya v roku 2017 infikoval napríklad finančný a energetický sektor primárne na Ukrajine. Podarilo sa mu to cez škodlivú aktualizáciu účtovného softvéru M. E. Doc, ktorý je populárny vo viacerých segmentoch na Ukrajine.

BlackEnergy zase útočníci použili pri vôbec prvom výpadku elektrickej energie spôsobenom škodlivým kódom. Ten 23. decembra 2015 obral o elektrickú energiu asi 700.000 obyvateľov Ivanofrankivskej oblasti. Tento útok predchádzal výpadku, ktorý o rok neskôr spôsobil škodlivý kód Industroyer.

"Špekulácie o prepojení škodlivého kódu Industroyer a skupinou TeleBots sa objavili krátko po tom, čo Industroyer napadol elektrickú infraštruktúru Ukrajiny. Nikto však nebol schopný na verejnosti prezentovať usvedčujúci dôkaz. Až doteraz," povedal Anton Cherepanov, výskumník škodlivého kódu, ktorý viedol výskum oboch kybernetických útokov.

V apríli 2018 spoločnosť objavila novú aktivitu skupiny TeleBots, pokus o nasadenie nového typu backdoor trójskeho koňa, ktorý sa deteguje ako Exaramel. Podľa analýzy je tento backdoor vylepšenou verziou hlavného backdooru škodlivého kódu Industroyer, a teda prvým dôkazom o prepojení tohto škodlivého kódu s kybernetickou skupinou TeleBots.

Exaramel bol nájdený v organizácii, ktorá nie je priemyselným podnikom. ESET si svoje zistenia vymenil s ukrajinskými orgánmi činnými v trestnom konaní a vďaka tejto spolupráci bol útok úspešne identifikovaný a zastavený. Zaujímavosťou je, že riadiace a kontrolné servery škodlivého kódu napodobňovali domény spoločnosti ESET.

"Je potrebné podotknúť, že tieto útočníkmi ovládané servery v žiadnom prípade nemajú nič spoločné s legitímnou serverovou infraštruktúrou spoločnosti ESET," dopĺňa Róbert Lipovský, ďalší z výskumníkov škodlivého kódu spoločnosti, ktorý na analýze pracoval.

Podľa Cherepanova je odhalenie backdoor trójskeho koňa Exaramel dôkazom, že skupina Telebots je aktívna aj v roku 2018 a útočníci neustále vylepšujú svoje nástroje aj taktiku.

Prezident predniesol v parlamente SPRÁVU O STAVE REPUBLIKY

Prezident SR Peter Pellegrini vyzval vládu, aby sa v snahe viesť zahraničnú politiku na všetky štyri svetové strany nevzďaľovala od partnerov v EÚ a NATO.

,aktualizované 

- Michal Ščašný skončil na vlastnú žiadosť v pozícii hlavného trénera futbalistov MŠK Žilina. Spolu s ním odchádza z lavičky „šošonov“ aj jeho asistent Patrik Durkáč.

- Rada EÚ na stredajšom zasadnutí prijala právne akty, ktorými zrušila všetky ekonomické sankcie voči Sýrii s výnimkou opatrení založených na bezpečnostných dôvodoch. TASR o tom informuje podľa tlačovej správy Rady EÚ.

- Ústavný súd (ÚS) SR posúdi ústavnosť tohtoročnej novely zákona o neziskových organizáciách, ktorú napadla skupina opozičných poslancov parlamentu.

- Po utorkovom útoku medveďa neďaleko slovinského hlavného mesta Ľubľana je napadnutá žena v kritickom stave.

- Vláda pomôže samosprávam s vyplatením odmeny 800 eur pre ich zamestnancov. Obce, mestá a samosprávne kraje získajú na tento účel viac ako 100 miliónov eur.

- Ruský prezident Vladimir Putin podmieňuje ukončenie vojny na Ukrajine písomným záväzkom západných lídrov, že NATO sa viac nebude rozširovať smerom na východ, ako aj zrušením časti protiruských sankcií.

- Súčasný štátny tajomník Ministerstva vnútra SR Michal Kaliňák sa stal splnomocnencom vlády SR pre územnú samosprávu. Rozhodla o tom vláda na svojom stredajšom zasadnutí.

- Firmy by mohli dostať od štátu podporu aj v súvislosti s americkými clami, a to rozšírením vonkajších faktorov o nepredvídateľné mimoriadne situácie.

- Britský spisovateľ indického pôvodu Salman Rushdie vyhlásil, že ho potešil najvyšší možný trest odňatia slobody pre muža, ktorý sa ho v roku 2022 pokúsil zavraždiť pri útoku nožom.

- Na stredajšom hlavnom pojednávaní v prípade vraždy študenta Daniela Tupého odmietli vypovedať všetci svedkovia. Traja to odôvodnili tým, že by si výpoveďou mohli privodiť trestné stíhanie.

- Český expremiér a predseda opozičného hnutia ANO Andrej Babiš verí, že ho súd v kauze Farmy Čapí hnízdo (FČH) oslobodí. Povedal to v stredu pred začiatkom pojednávania na Vrchnom súde v Prahe, ktoré v rámci odvolacieho konania pokračuje už tretí deň.

- Slovenskej republike podľa prezidenta SR Petra Pellegriniho chýba dlhodobá vízia, ktorú by napĺňali rôzne vlády naprieč politickým spektrom.

- Ukrajinský prezident Volodymyr Zelenskyj tvrdí, že Rusko pri hraniciach s ukrajinskou Sumskou oblasťou zhromažďuje až 50.000 vojakov. Ukrajinskí predstavitelia v uplynulých dňoch potvrdili, že ruským silám sa v regióne podarilo dobyť niekoľko dedín.

- Na diaľnici D2 v bratislavskom tuneli Sitina smerom do Petržalky sa v ľavom jazdnom pruhu zrazili dve autá. Vodiči hlásia zdržanie 45 minút.

- Poslanci Národnej rady (NR) SR začali stredajšie rokovanie 35.schôdze diskusiou o sprísnení pravidiel poberania dávok v hmotnej núdzi. V pléne parlamentu vystúpi v stredu predpoludním aj prezident SR Peter Pellegrini.

- Najvyšší správny súd (NSS) SR čiastočne oslobodil sudcu Juraja K. spod disciplinárneho obvinenia. Uznal ho však za vinného z vedomého porušenia povinnosti sudcu rozhodovať nestranne a nezaujato. Trest mu však neuložil.

- Juhokórejská colná služba (KCS) v stredu oznámila, že odovzdala prokuratúre štyri osoby podozrivé z pašovania kokaínu do krajiny. V apríli zaistili v Južnej Kórei rekordných 1,7 ton kokaínu na lodi plaviacej sa pod nórskou vlajkou.

- Slovensko čakajú začiatkom júna tropické dni s teplotou aspoň 30 stupňov Celzia, dusno a búrky. Zmenu počasia prinesie teplá morský vzduchová hmota, ktorá ukončí chladnejšie počasie.

- Hokejisti Edmontonu Oilers zvíťazili v noci na stredu vo štvrtom finále Západnej konferencie zámorskej NHL nad Dallasom Stars 4:1 a v sérii vedú už 3:1 na zápasy. O triumfe „olejárov" rozhodol v 30. minúte Corey Perry.

- Spoločnosť SpaceX po dvoch predošlých neúspešných štartoch vyslala svoju kozmickú loď Starship na najnovší - už deviaty - testovací let. Po približne 30 minútach sa loď vymkla kontrole a rozpadla sa, no spoločnosť zhodnotila misiu pozitívne.