Исследователи доказали связь между BlackEnergy, Industroyer и NotPetya через Exaramel - «Новости»
Нил Дракманн бросил сериал The Last of Us, чтобы «целиком сосредоточиться» на Intergalactic: The Heretic Prophet - «Новости сети»
Нил Дракманн бросил сериал The Last of Us, чтобы «целиком сосредоточиться» на Intergalactic: The Heretic Prophet - «Новости сети»
Blizzard разочаровалась в Warcraft Rumble и уволила «большую часть» команды — нового контента не будет - «Новости сети»
Blizzard разочаровалась в Warcraft Rumble и уволила «большую часть» команды — нового контента не будет - «Новости сети»
Первый независимый обзор GeForce RTX 5050 — медленнее Intel Arc B580 и GeForce RTX 4060 - «Новости сети»
Первый независимый обзор GeForce RTX 5050 — медленнее Intel Arc B580 и GeForce RTX 4060 - «Новости сети»
Руководители крупных компаний перестали скрывать, что ИИ грозит массовыми увольнениями - «Новости сети»
Руководители крупных компаний перестали скрывать, что ИИ грозит массовыми увольнениями - «Новости сети»
Миллионы долларов на ветер — DARPA отменило проект космического рейдера на тепловом ядерном двигателе - «Новости сети»
Миллионы долларов на ветер — DARPA отменило проект космического рейдера на тепловом ядерном двигателе - «Новости сети»
Яндекс обновил Алису и умные устройства: теперь помощника можно перебивать, а звонки с колонок стали удобнее - «Новости мира Интернет»
Яндекс обновил Алису и умные устройства: теперь помощника можно перебивать, а звонки с колонок стали удобнее - «Новости мира Интернет»
PNG обновился впервые за 20 лет: теперь формат поддерживает HDR, APNG и метаданные - «Новости мира Интернет»
PNG обновился впервые за 20 лет: теперь формат поддерживает HDR, APNG и метаданные - «Новости мира Интернет»
Да будет свет: российские IT-компании заинтересовались арендой тёмного волокна / ServerNews - «Новости сети»
Да будет свет: российские IT-компании заинтересовались арендой тёмного волокна / ServerNews - «Новости сети»
Вторая жизнь «Конкорда»: обновлённый сверхзвуковой лайнер вернётся в небо, но это не точно - «Новости сети»
Вторая жизнь «Конкорда»: обновлённый сверхзвуковой лайнер вернётся в небо, но это не точно - «Новости сети»
Maxell выпустила кассетный ретро-плеер MXCP-P100 с поддержкой Bluetooth-наушников и USB-C - «Новости сети»
Maxell выпустила кассетный ретро-плеер MXCP-P100 с поддержкой Bluetooth-наушников и USB-C - «Новости сети»
Новости мира Интернет » Новости » Исследователи доказали связь между BlackEnergy, Industroyer и NotPetya через Exaramel - «Новости»

Исследователи малвари из словацкой компании ESET нашли верные улики в пользу того, что кибератаки на энергетическую сеть по всей Украине инициированы той же группой, что и массовая вспышка атак рансомвари NotPetya https://xakep.ru/2017/06/30/wcry-copycat/ в июне 2017 года.


Связать их между собой удалось через третью малварь — бэкдор Exaramel, который появился в апреле 2018. По сути, это улучшенный вариант бэкдора Industoyer, вызвавшего массовое отключение электричества по всей Украине в 2016 году. За год до этого такой же эффект имела атака, получившая название BlackEnergy. Exaramel был задеплоен с серверной инфраструктуры группы Telebots, с их же серверов в свое время пришел NotPetya.


Это не первый раз, когда специалисты по безопасности связывают все эти атаки. Ранее исследователи из ESET и «Лаборатории Касперского» строили свои догадки на общей инфраструктуре и схожести TTP (Tactics, Techniques, and Procedures — тактик, техник и процедур), но это не так надежно, потому что поведение злоумышленника может меняться, либо его может перенять другой хакер.


На этот раз на совпадение источника указывает сам код, а также общая инфраструктура серверов управления и контроля (С2) и порядок исполнения вредоносного кода. Exaramel и Industroyer оба используют файл для отчета, куда записывают вывод выполненных команд shell и запущенных процессов. В целом, это похоже на поведение двух вариантов малвари, как и сам их код, который даже частично совпадает.


Сравнение Exaramel (сверху) и Industroyer (внизу)

Теперь группе Telebots приписывают все перечисленные атаки, хотя последняя (Exaramel) была нацелена не на промышленный объект.




Напомним, что представители альянса Five Eyes, который объединяет спецслужбы Австралии, Канады, Новой Зеландии, США и Великобритании, еще в феврале официально объявили Россию в причастности к созданию и распространению рансомвари NotPetya по Украине, откуда она и разошлась по всему миру и нанесла неисчислимый ущерб.


Источник новостиgoogle.com
Цитирование статьи, картинки - фото скриншот - Rambler News Service.
Иллюстрация к статье - Яндекс. Картинки.
Есть вопросы. Напишите нам.
Общие правила  поведения на сайте.

Исследователи малвари из словацкой компании ESET нашли верные улики в пользу того, что кибератаки на энергетическую сеть по всей Украине инициированы той же группой, что и массовая вспышка атак рансомвари NotPetya в июне 2017 года. Связать их между собой удалось через третью малварь — бэкдор Exaramel, который появился в апреле 2018. По сути, это улучшенный вариант бэкдора Industoyer, вызвавшего массовое отключение электричества по всей Украине в 2016 году. За год до этого такой же эффект имела атака, получившая название BlackEnergy. Exaramel был задеплоен с серверной инфраструктуры группы Telebots, с их же серверов в свое время пришел NotPetya. Это не первый раз, когда специалисты по безопасности связывают все эти атаки. Ранее исследователи из ESET и «Лаборатории Касперского» строили свои догадки на общей инфраструктуре и схожести TTP (Tactics, Techniques, and Procedures — тактик, техник и процедур), но это не так надежно, потому что поведение злоумышленника может меняться, либо его может перенять другой хакер. На этот раз на совпадение источника указывает сам код, а также общая инфраструктура серверов управления и контроля (С2) и порядок исполнения вредоносного кода. Exaramel и Industroyer оба используют файл для отчета, куда записывают вывод выполненных команд shell и запущенных процессов. В целом, это похоже на поведение двух вариантов малвари, как и сам их код, который даже частично совпадает. Сравнение Exaramel (сверху) и Industroyer (внизу) Теперь группе Telebots приписывают все перечисленные атаки, хотя последняя (Exaramel) была нацелена не на промышленный объект. Напомним, что представители альянса Five Eyes, который объединяет спецслужбы Австралии, Канады, Новой Зеландии, США и Великобритании, еще в феврале официально объявили Россию в причастности к созданию и распространению рансомвари NotPetya по Украине, откуда она и разошлась по всему миру и нанесла неисчислимый ущерб. Источник новости - google.com

Смотрите также

А что там на главной? )))



Комментарии )))