Bratislava 1. marca (TASR) - Experti spoločnosti Eset analyzovali kybernetické útoky na ukrajinské organizácie. Prvý útok zasiahol niekoľko organizácií na Ukrajine pár hodín pred ruskou inváziou, pričom útočníci použili malvér HermeticWiper. K vinníkovi sa výskumníci zatiaľ nedopátrali.
Spomínaný malvér sa sám vymaže z disku prepísaním vlastného súboru náhodnými dátami. V skompromitovaných sieťach sa množí prostredníctvom vlastného červa - HermeticWizard. Cieľom útoku je zmazanie užívateľských dát. Tomuto kyberútoku podľa odborníkov predchádzali DDoS útoky na veľké ukrajinské webové stránky. "Vzorky malvéru naznačujú, že útoky boli plánované niekoľko mesiacov," skonštatovali experti spoločnosti. DDoS útoky sa vyznačujú tým, že spôsobujú čiastočné i úplné znefunkčnenie sieťovej či IT služby.
Počas štvrtka 24. februára došlo k druhému útoku na ukrajinskú vládnu sieť cez malvér, ktorému experti vymysleli názov IsaacWiper. Existenciu prepojenia medzi týmito dvoma malvérmi odborníci preverujú.
Výskumníci spoločnosti však s vysokou pravdepodobnosťou odhadujú, že zasiahnuté organizácie boli skompromitované už dlhšie pred zavedením "wipera". Usudzujú to na základe najstaršieho časového odtlačku HermeticWiper, ktorý pochádza ešte z konca minulého roka, pričom k vydaniu digitálneho certifikátu došlo už vlani v apríli. Pri malvéri IsaasWiper zase najstarší odtlačok pochádza z 19. októbra minulého roka.
Experti upozornili na jednu zvláštnosť v postupe kyberútočníkov v spojitosti s malvérom IsaacWiper. Len deň po jeho nasadení použili útočníci jeho novú verziu, ktorá zaznamenávala aj chyby, ktoré nastali pri jeho spustení. "To môže naznačovať, že sa útočníkom nepodarilo vymazať obsah z niektorých zasiahnutých zariadení a chceli zistiť, prečo neboli úspešní," predpokladajú odborníci.
Výskumníci sa domnievajú, že útočníkom sa podarilo dostať digitálny certifikát od spoločnosti DigiCert tak, že sa vydávali za firmu. Experti už požiadali DigiCert, aby tento certifikát okamžite zrušil.
Experti analyzovali kyberútoky na Ukrajinu,prvý prišiel hodiny pred inváziou
- Marec 2, 2022

Najčítanejšie správy
-
ZSSK získa ďalšie dva nové vlaky, do prevádzky ich zaradí v grafikone 2026/2027 -
Česká národná banka pokračuje v nákupe zlata -
NR SR definitívne schválila nový zákon o adresnej energopomoci pre domácnosti -
Poľsko zaviedlo zálohový systém fliaš, supermarkety našli spôsob, ako ho obísť -
Cena plynu v roku 2026 porastie, ÚRSO obhajuje ruské kontrakty -
Finančná správa: Daňová amnestia umožní vyhnúť sa pokutám a úrokom z omeškania -
Developerský projekt v bývalej Neografii v Martine prinesie 210 nových bytov -
JESS plánuje výstavbu veterných parkov v okolí Hlohovca a v okrese Michalovce -
Prieskum: Vyše 80 % Slovákov a Čechov mesačne vyhodí potraviny v hodnote 30 eur -
Wattiva spúšťa na SR revolúciu v domácom nabíjaní elektromobilov
-
Riaditeľ ŽSR Ivan Bednárik sa vzdal funkcie, má byť ministrom dopravy v ČR -
V bratislavskej Petržalke sa začala ďalšia výstavba projektu Nesto -
Protest veľkých podnikov proti 70-percentnému zvýšeniu taríf za prepravu plynu spoločnosti eustream -
Reštaurácia Rosso predstavuje svoje špeciálne menu pre Týždeň talianskej kuchyne vo svete. -
RRZ: Vysokopríjmovým zamestnancom ostane z eura dodatočných príjmov 41 centov -
Bratislava: závod Volkswagen Slovakia získal výrobu veľkého SUV určeného pre Čínu a USA -
Ryanair plánuje prestať lietať na Azorské ostrovy -
Priemysel: Francúzski zákonodarcovia sa chystajú znárodniť ArcelorMittal -
Tomáš: SP spúšťa novú aplikáciu so všetkými informáciami o poistení či dôchodku -
Expanzia poľských e-shopov na Ukrajinu rýchlo napreduje
-
Priemysel: Francúzski zákonodarcovia sa chystajú znárodniť ArcelorMittal -
Byty a domy v 3. štvrťroku medziročne zdraželi o 13 %, najviac za tri roky -
RRZ: Vysokopríjmovým zamestnancom ostane z eura dodatočných príjmov 41 centov -
MŽP: Veterný park v obci Močenok nebude, ministerstvo nevydalo súhlas -
Eustream: Navrhované tarify zabezpečia základné fungovanie, nie pôvodné príjmy -
FS informovala o historicky najvyššom výbere daní a rekordnej efektivite kontrol -
Samosprávy žiadajú stiahnuť zámer pilotnej zóny pre veternú energiu z EIA -
V prieluke medzi Mýtnou a Šancovou ulicou v Bratislave vznikne projekt Mýtna 37 -
Stellantis a CATL začali s výstavbou závodu na batérie v Španielsku -
Reštaurácia Rosso predstavuje svoje špeciálne menu pre Týždeň talianskej kuchyne vo svete.