SME

Špehovali ukrajinskú vládu aj armádu, využili trójskeho koňa

Za útokom je organizovaný gang, ktorého cieľom bolo získať heslá a citlivé informácie.

Útočníci sú stále aktívni.Útočníci sú stále aktívni. (Zdroj: TASR/AP)

KYJEV, BRATISLAVA. Ukrajinská vláda, armáda a spravodajská služba boli mesiace vystavené cielenému kybernetickému útoku a špehovaniu. Upozornila na to spoločnos ESET, ktorá sa odhaľovaniu kybernetických hrozbieb venuje. Na špehovanie ukrajinských inštitúcií využil neznámi útočníci trójsky koň s názvom Win32/Potao.

SkryťVypnúť reklamu
SkryťVypnúť reklamu
Článok pokračuje pod video reklamou
SkryťVypnúť reklamu
Článok pokračuje pod video reklamou

Potao je typický kyberšpionážny trójsky kôň, ktorý kradne heslá a citlivé informácie z infikovaných zariadení a zasiela ich na vzdialený server používaný útočníkom. Tento špionážny škodlivý kód sa po prvý raz objavil v roku 2011, odkedy ho produkty ESETu detegujú. Útočníci sú stále aktívni.

SkryťVypnúť reklamu

Phishingový útok

Infekcia prebiehala rozosielaním phishingových e-mailov, ktoré obsahovali prílohu v podobe spustiteľného súboru. Aby bol príjemca motivovaný prílohu otvoriť, súbor mal ikonu dokumentu Microsoft Word. Po jeho otvorení sa obeti zobrazil aj neškodný textový dokument, napríklad dokument arménskeho Ministerstva práce a sociálnych vecí alebo pozvánka na svadbu.

Na Ukrajine prebiehala infekcia viacerými spôsobmi. Napríklad zasielaním SMS správ, ktoré obsahovali link na škodlivú stránku. „Máme preto dojem, že išlo o veľmi cielený útok, keďže jeho tvorcovia museli poznať celé mená a mobilné čísla svojich obetí,“ vysvetľuje analytik škodlivého kódu zo spoločnosti ESET Róbert Lipovský.

Členom vlády, vojenských zložiek a zamestnancom spravodajskej agentúry bol zasielaný taktiež e-mail s prílohou vo forme spustiteľného súboru, ktorý mal ikonu dokumentu Microsoft Word. Názvy priložených dokumentov mali v obeti vzbudiť záujem tieto prílohy otvoriť. Išlo napríklad o dokumenty s názvom „Tabuľka väzňov Ozbrojených síl Ukrajiny“ alebo „Z vojenskej služby oslobodené osoby“. Po ich otvorení sa zobrazil textový súbor, ktorý vyzeral byť poškodený.

SkryťVypnúť reklamu

Pôvod z Ruska?

„Naša analýza malwaru Potao odhalila veľmi zaujímavé prepojenie s ruskou verziou momentálne už neexistujúceho a populárneho open-source šifrovacieho softvéru TrueCrypt,“ hovorí Lipovský.

Softvér stiahnutý zo stránky truecryptrussia.ru obsahoval škodlivý kód Win32/Potao. Nie každá verzia stiahnutého šifrovacieho softvéru však bola infikovaná. Jej škodlivá verzia sa stiahla len do zariadení vytypovaných osôb. „Toto je ďalším dôkazom pre názor, že operácia je vedená profesionálnym gangom, ktorý selektívne útočí na vybrané obete,“ dodáva Lipovský.

SkryťVypnúť reklamu

Najčítanejšie na SME Tech

SkryťVypnúť reklamu
SkryťVypnúť reklamu
SkryťVypnúť reklamu
SkryťVypnúť reklamu

Hlavné správy zo Sme.sk

Akciové trhy prudko klesajú.

Na nájdenie vinníka nie je potrebné ekonomické vzdelanie.


103
Trhy na Wall Street.

Príležitosťou môžu byť napríklad farmafirmy či biotechnologické tituly.


Katarína na školskej akcii World Heritage Day.

Domov má na dvoch kontinentoch.


5
Matia Lenická

Trump urobí všetko, aby sa zapísal do histórie. Aj na spôsob cisára Nera.


9

Neprehliadnite tiež

Podcast Klik

Komentovaný prehľad technologických správ.


a 1 ďalší 1
Asteroid 2024 YR4 zachytený Webbovým teleskopom.

Objekt je doteraz najmenší, aký Webbov teleskop zameral.


TASR 1
Ilustračná snímka.

(Ne)vedecký newsletter Tomáša Prokopčáka.


4
Misia Fram2 je pomenovaná po nórskej prieskumnej lodi.

Kapsula za pomoci padákov dosadla do vôd Tichého oceánu.


TASR

Komerčné články

  1. Ako zvládnuť podnikanie, rodinu aj voľný čas bez kompromisov?
  2. Inštruktorky sebaobrany: Najväčšia hrozba nie je cudzí muž v tme
  3. Ako pripraviť motorku na sezónu: Rady pre bezpečnú jazdu
  4. Začínal s jednou Feliciou, dnes vozí manažérov z celého sveta
  5. V podzemí sa skrýva poklad nezmenený už 182 rokov
  6. Tieto chyby pri investovaní vám bránia zhodnotiť majetok
  7. Firmu rozbiehal po maturite. Dnes má obrat vyše pol milióna
  8. Takto bude vyzerať nové námestie na začiatku Dúbravky
  1. Na koho myslíš, keď si pripínaš narcis?
  2. Domácnosti pozor, od júla sa mení výpočet poplatkov za elektrinu
  3. Na Marka oharka do jarka
  4. Najlepšie okamihy svojho života zachytené s HONOR 400 Lite
  5. Tieto chyby pri investovaní vám bránia zhodnotiť majetok
  6. Firmu rozbiehal po maturite. Dnes má obrat vyše pol milióna
  7. Takto bude vyzerať nové námestie na začiatku Dúbravky
  8. Kalamita v Markovej spracovaná v súlade so zákonom
  1. Firmu rozbiehal po maturite. Dnes má obrat vyše pol milióna 14 979
  2. Inštruktorky sebaobrany: Najväčšia hrozba nie je cudzí muž v tme 12 113
  3. Dobrý nápad na podnikanie nestačí. Firmy prezradili, čo funguje 9 457
  4. Čo robí Portugalsko jedinečným? Jedenásť typických vecí a zvykov 8 332
  5. Realitný fond IAD IRF dosiahol historicky najvyššie zhodnotenie 3 304
  6. Tieto chyby pri investovaní vám bránia zhodnotiť majetok 2 794
  7. Elektrické autá v zahraničí: poplatky za nabíjanie a diaľnice 2 749
  8. Pili sme pivo, ktoré sa nedá ochutnať nikde inde na svete 2 217
SkryťZatvoriť reklamu