Черная энергия
-
История и развитие BlackEnergy
- BlackEnergy впервые появилась в 2007 году как инструмент для DDoS-атак.
- В 2010 году вышла версия BlackEnergy 2, расширив возможности за пределы DDoS.
- В 2014 году вышла BlackEnergy 3 с новыми плагинами.
-
Обвинения и распространение
- Российская группа Sandworm обвиняется в использовании BlackEnergy для целенаправленных атак.
- Атаки распространяются через вложения в электронные письма, побуждающие пользователей к клику.
-
Особенности BlackEnergy 1
- BlackEnergy 1 позволяет выполнять различные типы атак и имеет серверные скрипты.
- Для загрузки бота используются внешние инструменты, а не встроенные функции.
- BlackEnergy 1 можно обнаружить с помощью YARA-сигнатур.
-
Особенности BlackEnergy 2
- BlackEnergy 2 использует сложные технологии руткита и модульную архитектуру «дроппер».
- Он объединяет старый исходный код с новыми функциями для распаковки и внедрения модулей.
- Шифрование и сжатие содержимого осуществляется с использованием модифицированного шифра RC4.
-
Особенности BlackEnergy 3
- BlackEnergy 3 упростила код и удалила динамически подключаемую библиотеку (DLL).
- Эта версия использовалась в кибератаке на энергосистему Украины в 2015 году.
-
Плагины BlackEnergy
- BlackEnergy включает различные модули для различных функций, включая управление файлами, системную информацию, удаленное выполнение и сканирование сети.