Исследователи доказали связь между BlackEnergy, Industroyer и NotPetya через Exaramel - «Новости»
Представлен первый в мире прозрачный монитор Phantom - «Новости мира Интернет»
Представлен первый в мире прозрачный монитор Phantom - «Новости мира Интернет»
Энтузиаст с Reddit превратил видеокарту в миниатюрный макет железной дороги - «Новости мира Интернет»
Энтузиаст с Reddit превратил видеокарту в миниатюрный макет железной дороги - «Новости мира Интернет»
2ГИС начал отображать стоимость проезда на транспорте - «Новости мира Интернет»
2ГИС начал отображать стоимость проезда на транспорте - «Новости мира Интернет»
Google Play начнет предупреждать о приложениях, чрезмерно расходующих заряд батареи - «Новости мира Интернет»
Google Play начнет предупреждать о приложениях, чрезмерно расходующих заряд батареи - «Новости мира Интернет»
Apple готовит глобальную трансформацию всей экосистемы устройств - «Новости мира Интернет»
Apple готовит глобальную трансформацию всей экосистемы устройств - «Новости мира Интернет»
«Сбежать из Таркова проще, чем в него зайти»: Escape from Tarkov стартовала в Steam с рейтингом 30 % и пиковым онлайном на уровне The Day Before - «Новости сети»
«Сбежать из Таркова проще, чем в него зайти»: Escape from Tarkov стартовала в Steam с рейтингом 30 % и пиковым онлайном на уровне The Day Before - «Новости сети»
Суд постановил, что Apple должна выплатить Masimo штраф в размере $634 млн - «Новости сети»
Суд постановил, что Apple должна выплатить Masimo штраф в размере $634 млн - «Новости сети»
У абонентов «Ростелекома» в ряде регионов РФ пропал проводной интернет - «Новости сети»
У абонентов «Ростелекома» в ряде регионов РФ пропал проводной интернет - «Новости сети»
Ubtech опередила Tesla и Xpeng и первой отправила сотни роботов-гуманоидов работать на фабрики - «Новости сети»
Ubtech опередила Tesla и Xpeng и первой отправила сотни роботов-гуманоидов работать на фабрики - «Новости сети»
Новый запуск ракеты Blue Origin New Glenn не задержится — телефон раскалился от звонков клиентов - «Новости сети»
Новый запуск ракеты Blue Origin New Glenn не задержится — телефон раскалился от звонков клиентов - «Новости сети»
Новости мира Интернет » Новости » Исследователи доказали связь между BlackEnergy, Industroyer и NotPetya через Exaramel - «Новости»

Исследователи малвари из словацкой компании ESET нашли верные улики в пользу того, что кибератаки на энергетическую сеть по всей Украине инициированы той же группой, что и массовая вспышка атак рансомвари NotPetya https://xakep.ru/2017/06/30/wcry-copycat/ в июне 2017 года.


Связать их между собой удалось через третью малварь — бэкдор Exaramel, который появился в апреле 2018. По сути, это улучшенный вариант бэкдора Industoyer, вызвавшего массовое отключение электричества по всей Украине в 2016 году. За год до этого такой же эффект имела атака, получившая название BlackEnergy. Exaramel был задеплоен с серверной инфраструктуры группы Telebots, с их же серверов в свое время пришел NotPetya.


Это не первый раз, когда специалисты по безопасности связывают все эти атаки. Ранее исследователи из ESET и «Лаборатории Касперского» строили свои догадки на общей инфраструктуре и схожести TTP (Tactics, Techniques, and Procedures — тактик, техник и процедур), но это не так надежно, потому что поведение злоумышленника может меняться, либо его может перенять другой хакер.


На этот раз на совпадение источника указывает сам код, а также общая инфраструктура серверов управления и контроля (С2) и порядок исполнения вредоносного кода. Exaramel и Industroyer оба используют файл для отчета, куда записывают вывод выполненных команд shell и запущенных процессов. В целом, это похоже на поведение двух вариантов малвари, как и сам их код, который даже частично совпадает.


Сравнение Exaramel (сверху) и Industroyer (внизу)

Теперь группе Telebots приписывают все перечисленные атаки, хотя последняя (Exaramel) была нацелена не на промышленный объект.




Напомним, что представители альянса Five Eyes, который объединяет спецслужбы Австралии, Канады, Новой Зеландии, США и Великобритании, еще в феврале официально объявили Россию в причастности к созданию и распространению рансомвари NotPetya по Украине, откуда она и разошлась по всему миру и нанесла неисчислимый ущерб.


Источник новостиgoogle.com
Цитирование статьи, картинки - фото скриншот - Rambler News Service.
Иллюстрация к статье - Яндекс. Картинки.
Есть вопросы. Напишите нам.
Общие правила  поведения на сайте.

Исследователи малвари из словацкой компании ESET нашли верные улики в пользу того, что кибератаки на энергетическую сеть по всей Украине инициированы той же группой, что и массовая вспышка атак рансомвари NotPetya в июне 2017 года. Связать их между собой удалось через третью малварь — бэкдор Exaramel, который появился в апреле 2018. По сути, это улучшенный вариант бэкдора Industoyer, вызвавшего массовое отключение электричества по всей Украине в 2016 году. За год до этого такой же эффект имела атака, получившая название BlackEnergy. Exaramel был задеплоен с серверной инфраструктуры группы Telebots, с их же серверов в свое время пришел NotPetya. Это не первый раз, когда специалисты по безопасности связывают все эти атаки. Ранее исследователи из ESET и «Лаборатории Касперского» строили свои догадки на общей инфраструктуре и схожести TTP (Tactics, Techniques, and Procedures — тактик, техник и процедур), но это не так надежно, потому что поведение злоумышленника может меняться, либо его может перенять другой хакер. На этот раз на совпадение источника указывает сам код, а также общая инфраструктура серверов управления и контроля (С2) и порядок исполнения вредоносного кода. Exaramel и Industroyer оба используют файл для отчета, куда записывают вывод выполненных команд shell и запущенных процессов. В целом, это похоже на поведение двух вариантов малвари, как и сам их код, который даже частично совпадает. Сравнение Exaramel (сверху) и Industroyer (внизу) Теперь группе Telebots приписывают все перечисленные атаки, хотя последняя (Exaramel) была нацелена не на промышленный объект. Напомним, что представители альянса Five Eyes, который объединяет спецслужбы Австралии, Канады, Новой Зеландии, США и Великобритании, еще в феврале официально объявили Россию в причастности к созданию и распространению рансомвари NotPetya по Украине, откуда она и разошлась по всему миру и нанесла неисчислимый ущерб. Источник новости - google.com

Смотрите также

А что там на главной? )))



Комментарии )))