Close Menu
InfoCom
  • Telecoms
  • IT
  • AI
  • Security
  • Επιχειρήσεις
    • Στρατηγική
  • Πρόσωπα
    • Στελέχη
    • Συνεντεύξεις
    • Απόψεις
  • Today
  • SmartTalks
  • eMagazine
  • Weekly Telecom
  • AI.BRIEF
Facebook X (Twitter) Instagram
  • ABOUT
  • ΟΡΟΙ ΧΡΗΣΗΣ
  • ΕΠΙΚΟΙΝΩΝΙΑ
  • NEWSLETTER
Σάββατο, 1 Αυγούστου
Facebook X (Twitter) YouTube LinkedIn RSS
InfoCom
  • Telecoms
  • IT
  • AI
  • Security
  • Επιχειρήσεις
    • Στρατηγική
  • Πρόσωπα
    • Στελέχη
    • Συνεντεύξεις
    • Απόψεις
  • Today
  • SmartTalks
  • eMagazine
  • Weekly Telecom
  • AI.BRIEF
InfoCom
Home»Security

ESET: Συνδέει περιστατικό Διακοπής Ηλεκτρικής Ενέργειας στην Ουκρανία με την κυβερνο-κατασκοπεία

07/01/2016infocomBy infocom3 Mins Read Security Security Τεχνολογίες
Όλες οι εξελίξεις σε τηλεπικοινωνίες και τεχνολογία στο Google News!
Ακολουθήστε το Infocom.gr για τις σημαντικότερες ειδήσεις της ψηφιακής αγοράς.
Add as preferred source on Google

Οι κυβερνοεπιθέσεις ενάντια σε εταιρίες παροχής ηλεκτρικής ενέργειας στην Ουκρανία το Δεκέμβριο 2015 συνδέονται με επιθέσεις σε μέσα ενημέρωσης και στοχευμένη κυβερνο-κατασκοπεία ενάντια σε Ουκρανικές κυβερνητικές υπηρεσίες. Αναλύοντας το κακόβουλο λογισμικό των επιθέσεων αυτών, KillDisk, οι ερευνητές της ESET διαπίστωσαν ότι η νέα παραλλαγή του συγκεκριμένου malware, περιλαμβάνει κάποια πρόσθετη λειτουργία με στόχο να σαμποτάρει βιομηχανικά συστήματα.

blackenergy-ataque-ucrania-623x426

 

Στις 23 Δεκεμβρίου 2015, τα μισά σπίτια της περιοχής Ivano-Frankivsk στην Ουκρανία, έμειναν χωρίς ηλεκτρικό ρεύμα για αρκετές ώρες, επηρεάζοντας περίπου 700 χιλιάδες ανθρώπους. Οι ερευνητές της ESET ανακάλυψαν ότι η διακοπή ρεύματος – την οποία μετέδωσε πρώτο από όλα τα ουκρανικά μέσα μαζικής ενημέρωσης το TSN – δεν ήταν ένα μεμονωμένο περιστατικό, καθώς και άλλοι πάροχοι ηλεκτρικής ενέργειας στην Ουκρανία είχαν αποτελέσει ταυτόχρονα στόχο κυβερνο-εγκληματιών.

Σύμφωνα με τους ερευνητές της ESET, οι επιτιθέμενοι χρησιμοποιήσαν το backdoor του BlackEnergy για να εμφυτέψουν ένα στοιχείο του KillDisk στους υπολογιστές που στόχευαν, για να καταστήσουν αδύνατη τη λειτουργία της επανεκκίνησης.

Το backdoor trojan BlackEnergy έχει σπονδυλωτή δομή και περιλαμβάνει διάφορα στοιχεία, τα οποία γίνονται download για να εκτελέσουν συγκεκριμένα καθήκοντα. Το 2014, χρησιμοποιήθηκε σε μια σειρά από επιθέσεις κατασκοπείας στον κυβερνοχώρο εναντίον στόχων υψηλού προφίλ στην Ουκρανία, που είχαν σχέση με την κυβέρνηση. Στις πρόσφατες επιθέσεις κατά των εταιρειών ηλεκτρικής ενέργειας, έγινε λήψη και εκτέλεση ενός καταστρεπτικού trojan KillDisk, σε συστήματα που είχαν ήδη μολυνθεί με το trojan BlackEnergy.

Η πρώτη γνωστή σχέση μεταξύ BlackEnergy και KillDisk αναφέρθηκε από το ουκρανικό πρακτορείο ασφάλειας στον κυβερνοχώρο, CERT-UA, το Νοέμβριο του 2015. Στη συγκεκριμένη περίπτωση, ένας αριθμός εταιριών του χώρου των μέσων μαζικής ενημέρωσης είχε δεχθεί επίθεση κατά τη διάρκεια των τοπικών ουκρανικών εκλογών του 2015. Η αναφορά υποστηρίζει ότι, εξαιτίας της επίθεσης, ένας μεγάλος αριθμός βίντεο και διάφορων εγγράφων έχουν καταστραφεί.

Η παραλλαγή KillDisk, που χρησιμοποιήθηκε στις πρόσφατες επιθέσεις εναντίον ουκρανικών εταιριών παροχής ηλεκτρικής ενέργειας, περιείχε επίσης κάποια πρόσθετη λειτουργία. Εκτός του ότι μπορεί να διαγράψει αρχεία του συστήματος για να καταστεί αδύνατη η επανεκκίνηση του συστήματος – μία τυπική λειτουργία τέτοιων καταστροφικών trojans – η συγκεκριμένη παραλλαγή περιείχε ένα κώδικα που προορίζονται ειδικά για να σαμποτάρει βιομηχανικά συστήματα.

«Εκτός από τη συνηθισμένη λειτουργία του, το KillDisk θα προσπαθήσει επίσης να τερματίσει διαδικασίες που παραδοσιακά ανήκουν σε μια πλατφόρμα που χρησιμοποιείται συνήθως σε βιομηχανικά συστήματα ελέγχου», εξηγεί ο Anton Cherepanov, ερευνητής Malware στην ESET.

Αν οι διαδικασίες αυτές εντοπιστούν στο σύστημα, το trojan όχι μόνο δεν θα τις τερματίσει, αλλά επιπλέον θα αντικαταστήσει το αντίστοιχο εκτελέσιμο αρχείο τους στο σκληρό δίσκο με τυχαία δεδομένα, προκειμένου να καταστήσει την αποκατάσταση του συστήματος ακόμη πιο δύσκολη.

«Σύμφωνα με την ανάλυση που έχουμε διεξάγει στο καταστροφικό malware KillDisk που έχει εντοπιστεί σε αρκετές εταιρείες ηλεκτρικής ενέργειας στην Ουκρανία, το ίδιο σύνολο εργαλείων που χρησιμοποιήθηκε με επιτυχία στις επιθέσεις εναντίον των ουκρανικών μέσων μαζικής ενημέρωσης το Νοέμβριο του 2015, είναι θεωρητικά ικανό να σταματήσει τη λειτουργία κρίσιμων συστημάτων» καταλήγει ο Cherepanov.

Ακολουθήστε το Infocom.gr και στα Google News, για όλες τις τελευταίες εξελίξεις από τον κόσμο των τηλεπικοινωνιών και της τεχνολογίας!

Infocom Today
SmartTalks

BlackEnergy ESET KillDisk
Share. Facebook Twitter LinkedIn Email Copy Link
infocom

ΔΙΑΒΑΣΤΕ ΕΠΙΣΗΣ

Οι χρήστες Mac είναι περισσότερο εκτεθειμένοι σε κυβερνοαπειλές αλλά λαμβάνουν λιγότερα μέτρα προστασίας

ESET και Όμιλος EVC ξεκινούν στρατηγική συνεργασία

Η Οδύσσεια του Νόλαν εμπνέει τους απατεώνες, προειδοποιεί η Kaspersky

Κενές σελίδες, γεμάτες πιθανές απειλές: οι κίνδυνοι των parked domains

Πώς κλέβουν τα στοιχεία του παιδιού σου για να πάρουν δάνεια στο όνομά του

Στο μικροσκόπιο Facebook και Instagram στις πρώτες καταγγελίες χρηστών με βάση τον DSA

Leave A Reply Cancel Reply

Για να σχολιάσετε πρέπει να συνδεθείτε.

Εγγραφείτε στο Weekly Telecom
* indicates required
RSS BizNow.gr
  • The Media Business Game: ΣΚΑΪ, Alter Ego και ΑΝΤ1 ανοίγουν νέο κύκλο κινήσεων στα ελληνικά ΜΜΕ
  • Όμιλος ALTEX: Ισχυρή ανάπτυξη και υψηλές οικονομικές επιδόσεις το 2025
  • ΕΚΤ: Νέος οδηγός για τη χρηματοδότηση των ελληνικών επιχειρήσεων στον χώρο της άμυνας
  • ΕΛΣΤΑΤ: Αύξηση 10,1% στο Λιανικό Εμπόριο τον μήνα Μάιο 2026
  • COSMOTE TELEKOM: Στους “Europe’s Climate Leaders” των Financial Times για 4η συνεχόμενη χρονιά
  • ΒΙΟΙΑΤΡΙΚΗ: Σε Πορεία Κερδοφόρας Ανάπτυξης ο Όμιλος το 2025
  • ΔΥΠΑ: 10.038 ωφελούμενοι απασχόλησης και 24.409 κατάρτισης στην Περιφερειακή Διεύθυνση Κρήτης
RSS itsecuritypro.gr
  • Tο πρώτο AI Network Firewall παρουσιάζει η Check Point, για προστασία από τα “τυφλά σημεία” της Τεχνητής Νοημοσύνης
  • Fortinet Security Day Greece 2026 | 16 Σεπτεμβρίου στο Telekom Center Athens
  • Cisco Connect 2026 Greece | Στις 12 Νοεμβρίου το κορυφαίο ετήσιο event της Cisco
  • Νέα έκθεση «The State of Ransomware 2026»: Οι πληρωμές λύτρων μειώνονται αλλά η κρυπτογράφηση σημειώνει άνοδο
  • Η Schneider Electric και η AMD παρουσιάζουν το πρώτο reference design της πλατφόρμας Helios για την επιτάχυνση της υλοποίησης AI factories
  • Η «Οδύσσεια» του Νόλαν εμπνέει τους απατεώνες, προειδοποιεί η Kaspersky
  • Οι εκτυπωτές Laser A3 και A4 της Canon απέσπασαν σημαντικές διακρίσεις ενεργειακής απόδοσης από την Keypoint Intelligence
Infocom Today

Copyright 2024 | All Rights Reserved

Type above and press Enter to search. Press Esc to cancel.