Bratislava 1. marca (TASR) - Experti spoločnosti Eset analyzovali kybernetické útoky na ukrajinské organizácie. Prvý útok zasiahol niekoľko organizácií na Ukrajine pár hodín pred ruskou inváziou, pričom útočníci použili malvér HermeticWiper. K vinníkovi sa výskumníci zatiaľ nedopátrali.
Spomínaný malvér sa sám vymaže z disku prepísaním vlastného súboru náhodnými dátami. V skompromitovaných sieťach sa množí prostredníctvom vlastného červa - HermeticWizard. Cieľom útoku je zmazanie užívateľských dát. Tomuto kyberútoku podľa odborníkov predchádzali DDoS útoky na veľké ukrajinské webové stránky. "Vzorky malvéru naznačujú, že útoky boli plánované niekoľko mesiacov," skonštatovali experti spoločnosti. DDoS útoky sa vyznačujú tým, že spôsobujú čiastočné i úplné znefunkčnenie sieťovej či IT služby.
Počas štvrtka 24. februára došlo k druhému útoku na ukrajinskú vládnu sieť cez malvér, ktorému experti vymysleli názov IsaacWiper. Existenciu prepojenia medzi týmito dvoma malvérmi odborníci preverujú.
Výskumníci spoločnosti však s vysokou pravdepodobnosťou odhadujú, že zasiahnuté organizácie boli skompromitované už dlhšie pred zavedením "wipera". Usudzujú to na základe najstaršieho časového odtlačku HermeticWiper, ktorý pochádza ešte z konca minulého roka, pričom k vydaniu digitálneho certifikátu došlo už vlani v apríli. Pri malvéri IsaasWiper zase najstarší odtlačok pochádza z 19. októbra minulého roka.
Experti upozornili na jednu zvláštnosť v postupe kyberútočníkov v spojitosti s malvérom IsaacWiper. Len deň po jeho nasadení použili útočníci jeho novú verziu, ktorá zaznamenávala aj chyby, ktoré nastali pri jeho spustení. "To môže naznačovať, že sa útočníkom nepodarilo vymazať obsah z niektorých zasiahnutých zariadení a chceli zistiť, prečo neboli úspešní," predpokladajú odborníci.
Výskumníci sa domnievajú, že útočníkom sa podarilo dostať digitálny certifikát od spoločnosti DigiCert tak, že sa vydávali za firmu. Experti už požiadali DigiCert, aby tento certifikát okamžite zrušil.
Experti analyzovali kyberútoky na Ukrajinu,prvý prišiel hodiny pred inváziou
- Marec 2, 2022

Najčítanejšie správy
-
Slovenské firmy presúvajú sídla do Rakúska, láka ich podpora inovácií -
ŠÚ SR: Tempo zdražovania sa zvoľnilo, februárová inflácia dosiahla 3,7 % -
MOL: JANAF ustúpil od dohody na testovaní kapacity ropovodu Adria -
Europarlament schválil pravidlá na väčšiu ochranu dovolenkárov a ich nákladov -
Čistý zisk skupiny Generali vzrástol vlani na takmer 4,2 mld. eur -
Auto: Prevádzkový zisk automobilky Škoda vlani stúpol o 8,6 % -
Duslo Šaľa obmedzilo časť výroby čpavku, výroba hnojív pokračuje -
Viac ako dve tretiny IT odborníkov chce zostať na Slovensku, ukazuje prieskum -
EK prijala nové opatrenia na zabránenie ničenia nepredaného oblečenia a obuvi -
Európska komisia zvažuje finančne pomôcť Ukrajine pri oprave ropovodu Družba
-
V okolí Šamorína sa opäť triasla zem -
Holanďania kvôli nižším cenám húfne tankujú v susednom Belgicku -
Slovenská firma investuje v Brazílii, Eximbanka jej poistila úver -
Prezident SR Pellegrini otvoril vo Verone slovenský národný deň -
HB Reavis: Úpravy na AS Nivy sú priamym dôsledkom zmeny dopravnej stratégie BSK -
Ceny garáží a parkovacích miest rastú dvojciferne, niekde rýchlejšie ako byty -
Finálnu podobu prvej 80-metrovej budovy v Trnave určí architektonická súťaž -
Sociálne: Nezamestnanosť v Česku stúpla najvyššie od januára 2017 -
Odborári upozorňujú na rastúci tlak na zamestnanosť v automobilovom priemysle -
Ropa: Ceny ropy sa v pondelok ráno vyšplhali nad sto dolárov za barel
-
Duslo Šaľa obmedzilo časť výroby čpavku, výroba hnojív pokračuje -
ŠÚ SR: Tempo zdražovania sa zvoľnilo, februárová inflácia dosiahla 3,7 % -
Auto: Prevádzkový zisk automobilky Škoda vlani stúpol o 8,6 % -
Slovenské firmy presúvajú sídla do Rakúska, láka ich podpora inovácií -
Čistý zisk skupiny Generali vzrástol vlani na takmer 4,2 mld. eur -
Europarlament schválil pravidlá na väčšiu ochranu dovolenkárov a ich nákladov -
MOL: JANAF ustúpil od dohody na testovaní kapacity ropovodu Adria -
Viac ako dve tretiny IT odborníkov chce zostať na Slovensku, ukazuje prieskum -
Slovenská firma investuje v Brazílii, Eximbanka jej poistila úver -
Historické osobnosti na britských bankovkách nahradia zvieratá