Categories: Internet

Σημαντικές κυβερνοεπιθέσεις σχετίζονται μεταξύ τους σύμφωνα με την ESET


Η ESET έχει ανακαλύψει στοιχεία που αποδεικνύουν ότι η περιβόητη ομάδα κυβερνοεγκληματιών TeleBots σχετίζεται με το Industroyer, το πιο ισχυρό malware της εποχής μας, που επιτίθεται σε βιομηχανικά συστήματα και ευθύνεται για τη διακοπή ρεύματος στην πρωτεύουσα της Ουκρανίας, το Κίεβο, το 2016.

Η ομάδα TeleBots έκανε επίδειξη των ικανοτήτων της με το κακόβουλο λογισμικό (Not)Petya, που διαγράφοντας αρχεία συστήματος παρέλυσε το 2017 επιχειρησιακές δραστηριότητες σε όλο τον κόσμο. Παράλληλα, η ομάδα κυβερνοεγκληματιών απέδειξε τις σχέσεις της με το BlackEnergy, το οποίο χρησιμοποιήθηκε στην πρώτη διακοπή ρεύματος που προκάλεσε ποτέ malware στην Ουκρανία το 2015, για να ακολουθήσει μετά από ένα χρόνο η διακοπή ρεύματος που προκάλεσε το Industroyer.

Όπως αναφέρει ο Ερευνητής της ESET, Anton Cherepanov, επικεφαλής των ερευνών για το Industroyer και το NotPetya.

“Οι υποψίες για σύνδεση μεταξύ του Industroyer και της ομάδας TeleBots προέκυψαν λίγο μετά την επίθεση του Industroyer στο ουκρανικό δίκτυο ηλεκτρικής ενέργειας. Ωστόσο, κανένα αποδεικτικό στοιχείο δεν είχε δημοσιοποιηθεί – μέχρι τώρα”

Τον Απρίλιο του 2018, η ESET ανακάλυψε νέα δραστηριότητα της ομάδας TeleBots: την προσπάθεια για ένα νέο backdoor, το οποίο η ESET ανιχνεύει ως Exaramel. Η ανάλυση της ESET δείχνει ότι αυτό το backdoor είναι μια βελτιωμένη έκδοση του αρχικού backdoor Industroyer και πρόκειται για το πρώτο αποδεικτικό στοιχείο που συνδέει το Industroyer με την ομάδα TeleBots.

“Η ανακάλυψη του Exaramel δείχνει ότι η ομάδα TeleBots εξακολουθεί να είναι ενεργή το 2018 και οι κυβερνοεγκληματίες συνεχίζουν να βελτιώνουν τα εργαλεία και τις τακτικές τους. Θα συνεχίσουμε να παρακολουθούμε τη δραστηριότητα αυτής της ομάδας”



Πηγή

iTech News

Leave a Comment
Share
Published by
iTech News

Recent Posts

Στόχος το 88% των εταιρειών

Κατά τη διάρκεια του 2024, ο πιο συχνός τύπος περιστατικών ασφαλείας που αντιμετώπισαν οι εταιρείες…

4 ώρες ago

Σημαντική συνεργασία για την ανάκτηση και ανακύκλωση υποβρυχίων καλωδίων

Η Sparkle υπέγραψε συμφωνία με την Oceanic Environmental Cables (OEC) για ανάκτηση και ανακύκλωση πλήθους ανενεργών…

4 ώρες ago

Εκτεταμένη κυβερνοεπίθεση DoS στο δίκτυο ΣΥΖΕΥΞΙΣ: Προβλήματα στο gov.gr

Εκτεταμένη κυβερνοεπίθεση DoS στο δίκτυο ΣΥΖΕΥΞΙΣ: Προβλήματα στο gov.gr - Newsbeast play …

4 ώρες ago

Ψάχνετε για εργασία στον τομέα της πληροφορικής; Αυτές οι ευρωπαϊκές χώρες αναζητούν απεγνωσμένα υπαλλήλους

Πάνω από τα δύο τρίτα των μεγάλων εταιρειών δυσκολεύονται να καλύψουν τους ρόλους τους στον…

4 ώρες ago

Διαθέσιμο σε δύο νέα μεγέθη και σύντομα έρχεται Ελλάδα!

Η Samsung Electronics ανακοίνωσε ότι το Galaxy Ring θα διαθέτει δύο νέα μεγέθη, 14 και…

5 ώρες ago

Εκτοξεύθηκε με επιτυχία ο ανταγωνιστής της SpaceX!

Ο αγώνας των δισεκατομμυριούχων για το Διάστημα πέρασε σε μια νέα φάση σήμερα, καθώς η…

9 ώρες ago

Αυτό το site χρησιμοποιεί cookies, για την παροχή των υπηρεσιών της, να προσαρμόσετε τις διαφημίσεις και να αναλύσει την επισκεψιμότητα. Με τη χρήση αυτής της ιστοσελίδας, συμφωνείτε με τη πολιτική χρήση των cookies.