Черная Энергия

Черная энергия История и развитие BlackEnergy BlackEnergy впервые появилась в 2007 году как инструмент для DDoS-атак.  В 2010 году вышла […]

Черная энергия

  • История и развитие BlackEnergy

    • BlackEnergy впервые появилась в 2007 году как инструмент для DDoS-атак. 
    • В 2010 году вышла версия BlackEnergy 2, расширив возможности за пределы DDoS. 
    • В 2014 году вышла BlackEnergy 3 с новыми плагинами. 
  • Обвинения и распространение

    • Российская группа Sandworm обвиняется в использовании BlackEnergy для целенаправленных атак. 
    • Атаки распространяются через вложения в электронные письма, побуждающие пользователей к клику. 
  • Особенности BlackEnergy 1

    • BlackEnergy 1 позволяет выполнять различные типы атак и имеет серверные скрипты. 
    • Для загрузки бота используются внешние инструменты, а не встроенные функции. 
    • BlackEnergy 1 можно обнаружить с помощью YARA-сигнатур. 
  • Особенности BlackEnergy 2

    • BlackEnergy 2 использует сложные технологии руткита и модульную архитектуру «дроппер». 
    • Он объединяет старый исходный код с новыми функциями для распаковки и внедрения модулей. 
    • Шифрование и сжатие содержимого осуществляется с использованием модифицированного шифра RC4. 
  • Особенности BlackEnergy 3

    • BlackEnergy 3 упростила код и удалила динамически подключаемую библиотеку (DLL). 
    • Эта версия использовалась в кибератаке на энергосистему Украины в 2015 году. 
  • Плагины BlackEnergy

    • BlackEnergy включает различные модули для различных функций, включая управление файлами, системную информацию, удаленное выполнение и сканирование сети. 

Полный текст статьи:

Черная Энергия

Оставьте комментарий

Прокрутить вверх