# Една от най-големите киберзаплахи в историята се завръща с нов арсенал

Христо Ласков · 2018-10-17 · ESET

Нов малуер, споделящ много сходства с небезизвестния BlackEnergy, е засечен от [ESET](https://www.eset.com/bg/about/newsroom/press-releases/blog/greyenergy-edna-ot-nai-golemite-kiberzaplakhi-v-istorijata-se-zavrshcha-s-nov-arsenal/). Според компанията зловредният код е активен от края на 2015 г. Към момента групата, стояща зад него, се занимава основно с шпионаж и разузнаване и вероятно се подготвя за бъдещи атаки. 

ESET нарича зловредения код GreyEnergy, тъй като според експертите на компанията той има много сходства с BlackEnergy, който предизвика първата в историята авария, причинена от кибер атака. През декември 2015 г. остави 230 хил. души в Украйна без електричество. 

Засега GreyEnergy не е използван за атаки от такъв мащаб. Според ESET той се използва основно за разузнаване и набелязване на уязвими цели. 

От компанията посочват, че групата хакери GreyEnergy се е активизирала по времето, когато авторите на атаката с BlackEnergy изчезнаха от хоризонта. Освен това двете групи проявявт интерес към енергийния сектор и критичната инфраструктура, а в структурата на зловредния код, който използват, има сходства. Според старши анализатора на зловредни кодове в ESET, Антон Черепанов, всичко това подсказва за връзка между групировките GreyEnergy и BlackEnergy. 

ESET вече представи доказателства, че [BlackEnergy има връзка с TeleBots](https://www.welivesecurity.com/2018/10/11/new-telebots-backdoor-linking-industroyer-notpetya/) - група хакери, отговорна за рансъмуер атаката NotPetya през 2017 г.

---

Canonical: https://centio.bg/%D0%B5%D0%B4%D0%BD%D0%B0-%D0%BE%D1%82-%D0%BD%D0%B0%D0%B9-%D0%B3%D0%BE%D0%BB%D0%B5%D0%BC%D0%B8%D1%82%D0%B5-%D0%BA%D0%B8%D0%B1%D0%B5%D1%80%D0%B7%D0%B0%D0%BF%D0%BB%D0%B0%D1%85%D0%B8-%D0%B2-%D0%B8%D1%81