AndroidPortal.skAndroidPortal.skAndroidPortal.sk
Notification Show More
Font ResizerAa
  • Novinky
  • Aplikácie
  • Hry
  • Recenzie
  • Zariadenia
Font ResizerAa
AndroidPortal.skAndroidPortal.sk
Hľadať
  • Domov
  • Aplikácie
  • Hry
  • Recenzie
  • Zariadenia
Follow US
AktuálneNovinkyTlačová správaZaujímavostiZaujímavosti

ESET: Za veľkým výpadkom prúdu na Ukrajine je škodlivý kód používaný pri kyberšpionáži

Asi polovica z jeden a pol milióna obyvateľov Ivanofrankivskej oblasti len 200 kilometrov od slovenských hraníc na Ukrajine zostala 23. decembra 2015 bez elektriny.

Eva Cimbálková
5. januára 2016 16:04
Eva Cimbálková
Zdieľať
Zdieľať

Asi polovica z jeden a pol milióna obyvateľov Ivanofrankivskej oblasti len 200 kilometrov od slovenských hraníc na Ukrajine zostala 23. decembra 2015 bez elektriny.

Ukrajinská televízia TSN ako prvá informovala o tom, že za výpadkom prúdu je škodlivý kód. ESET však pri svojej analýze zistil, že tento prípad je prepojený s útokmi na ukrajinské médiá a s kybernetickou špionážou zameranou na ukrajinské vládne agentúry.

ESET pri analýze zistil, že útok bol zameraný aj na ďalšie spoločnosti zaoberajúce sa distribúciou elektriny. Útočníci použili známy backdoor BlackEnergy na to, aby na zasiahnuté počítače umiestnili komponent s názvom KillDisk, ktorý počítače znefunkční. BlackEnergy bol použitý aj pri útoku na účastníkov bezpečnostnej konferencie Globsec 2014, ktorá sa každoročne koná na Slovensku.

NEWSBYTE
POZOR: Európska únia mení pravidlá hry pre vodičov aj automobilky. Čakajú nás lacnejšie opravy, ale aj drahšie autá?

POZOR: Európska únia mení pravidlá hry pre vodičov aj automobilky. Čakajú nás lacnejšie opravy, ale aj drahšie autá?

Kolaps na obzore? Kľúčový slovenský úrad varuje: Ak nezačne vyberať viac pokút, hrozí mu zánik

Kolaps na obzore? Kľúčový slovenský úrad varuje: Ak nezačne vyberať viac pokút, hrozí mu zánik

Británia mení pravidlá internetu: Biometria a doklady totožnosti budú podmienkou prístupu k citlivému obsahu

Británia mení pravidlá internetu: Biometria a doklady totožnosti budú podmienkou prístupu k citlivému obsahu

POZOR: Európska únia mení pravidlá hry pre vodičov aj automobilky. Čakajú nás lacnejšie opravy, ale aj drahšie autá?
POZOR: Európska únia mení pravidlá hry pre vodičov aj automobilky. Čakajú nás lacnejšie opravy, ale aj drahšie autá?
Kolaps na obzore? Kľúčový slovenský úrad varuje: Ak nezačne vyberať viac pokút, hrozí mu zánik
Kolaps na obzore? Kľúčový slovenský úrad varuje: Ak nezačne vyberať viac pokút, hrozí mu zánik
Británia mení pravidlá internetu: Biometria a doklady totožnosti budú podmienkou prístupu k citlivému obsahu
Británia mení pravidlá internetu: Biometria a doklady totožnosti budú podmienkou prístupu k citlivému obsahu

„Naša analýza deštruktívneho škodlivého kódu KillDisk nájdeného v niekoľkých spoločnostiach distribuujúcich elektrinu v Ukrajine naznačuje, že ten istý nástroj úspešne použitý pri útokoch na ukrajinské médiá v novembri 2015 je teoreticky schopný vypnúť kritické priemyselné systémy,“ hovorí Anton Čerepanov, analytik škodlivého kódu zo spoločnosti ESET.

BlackEnergy backdoor je modulárny trójsky kôň, ktorý na uskutočnenie špecifických úkonov používa viacero stiahnuteľných komponentov. ESET sa s ním stretol napríklad aj pri analýze série špionážnych útokov na ukrajinské vládne ciele v roku 2014. Počas nedávnych útokov na spoločnosti distribuujúce elektrinu bol deštruktívny KillDisk trojan spustený na systémoch, ktoré boli predtým infikované trojanom BlackEnergy.

Prvé známe prepojenie medzi BlackEnergy a KillDiskom odhalila ukrajinská bezpečnostná agentúra CERT-UA v novembri 2015. V tomto prípade išlo o útoky smerované na médiá práve počas ukrajinských regionálnych volieb. Podľa správy CERT-UA došlo pri tomto útoku k zničeniu vysokého počtu dokumentov a videí.

Varianta KillDisku použitá pri decembrovom útoku na distribučné spoločnosti obsahovala dodatočné funkcie. Okrem mazania systémových súborov, vďaka čomu zneškodnila infikované zariadenia, obsahovala aj kód určený na sabotáž priemyselných systémov.

Infekcia prebiehala tak, že obeť dostala spear-phishingový email so škodlivou prílohou. Odosielateľ nafingoval, že správa prišla z ukrajinského parlamentu a škodlivá správa obsahovala text, ktorým prijímateľa nabádala k tomu, aby v dokumente aktivoval makrá. Ich vlastnosťou je aj to, že dokážu z internetu sťahovať ďalšie súbory.

Štítky:esetkodkyberspionazprudukrajinavypadok
Zdieľať tento článok
Facebook Copy Link Print
ByEva Cimbálková
Follow:
Študentka marketingu, milovníčka radu Galaxy Note a gramatiky. Evka je neoddeliteľnou súčasťou nášho tímu.

Najčítanejšie

Podvodníci útočia vo veľkom: Slováci sú terčom sofistikovanej phishingovej kampane, ide o obľúbené služby (na toto si dajte pozor)

Lukáš Zachar
3 Min Read

Prichádza digitálna REVOLÚCIA: ECB zavádza digitálne euro, hotovosť ohrozená? Ako to ovplyvní Slovákov?

Lukáš Zachar
3 Min Read

Tatra banka prichádza s revolučnou službou: Klientom ponúka bezpečnú podporu na diaľku, ktorá šetrí čas aj starosti

Lukáš Zachar
4 Min Read

– Slovenský trh sa mení: Telcos priniesla MOBILNÚ revolúciu, ktorú nám závidia aj v zahraničí – Ekologická budúcnosť je TU: Repasované telefóny od Telcos menia pravidlá hry – Kvalita za zlomok ceny: Slovenská spoločnosť Telcos ukazuje, ako na to – Slovensko na čele trendu: Telcos spája EKOLOGIU a moderné technológie – Repasované telefóny sú IN: Slovenská firma prepísala pravidlá trhu, ušetríte až 40 %

Lukáš Zachar
3 Min Read

Môže sa vám páčiť

Elektromobilita

EÚ pripravuje revolúciu pre vodičov: Autá budú opraviteľnejšie a udržateľnejšie, automobilky čakajú veľké zmeny

4 Min Read
Novinky

Prístup na internet sa mení: Občania budú musieť ukázať občiansky a odovzdať biometrické údaje. Doplatí na to anonymita?

3 Min Read
Novinky

Automobilky plánujú revolúciu: Európa vyhlásila vojnu Google aj Apple, vodiči pocítia veľké zmeny

4 Min Read
Novinky

EU zasiahla: Facebook prestane zobrazovať politickú reklamu (čo to znamená pre Slovensko)

3 Min Read

Spojte sa s nami

Facebook-f Instagram Youtube Rss

Tiež v našom portfóliu

AndroidPortal.sk
AndroidPortal.sk

© 2025 BYTE Media s.r.o. Všetky práva vyhradené.

Welcome Back!

Sign in to your account

Username or Email Address
Password

Lost your password?