Škodlivý program coviper, který zejména v minulém týdnu útočil na některé české nemocnice, mohl být vytvořen za pomoci nástroje od ruských hackerů. Vyplývá to ze zjištění antivirové firmy Eset. Jeho stopa vede podle ní i na čínské IP adresy.
"Původ útoku nelze jednoznačně určit, nicméně nástroj MBR Locker, pomocí kterého byl vytvořen, je v ruském jazyce. Stejně tak jsou instrukce k použití tohoto nástroje k dispozici na ruských hackerských fórech. Digitální stopu jsme rovněž zaznamenali na čínských IP adresách," uvedl technický ředitel Esetu Miroslav Dvořák.
V pondělí se v Lidových novinách s odkazem na důvěryhodné zdroje objevila informace, že za útoky stojí zřejmě Rusko. To prostřednictvím svého velvyslanectví v Praze popřelo, že by za útoky stálo a označilo to za výmysl, špinavý protiruský výpad a otevřenou provokaci.
Generátor MBR Locker je nástroj, do kterého mohou útočníci snadno nastavit potřebné údaje, například hlášku, která se má zobrazit po zablokování počítače, a následně je vytvořen spustitelný exe soubor, který je pak samotným škodlivým programem. Nejde tedy podle Dvořáka o nijak sofistikovaný způsob vytvoření škodlivého kódu.
"Zpětnou analýzou jsme v dubnu detekovali jednotky detekcí, ze kterých vyplývá, že škodlivý kód byl použit cíleně. Poprvé jsme se s tímto kódem setkali v lednu, ale s žádným bezpečnostním incidentem jej nespojujeme," dodal Dvořák.
Pokud uživatel otevře infikovanou přílohu e-mailu s coviperem, nastane napadení počítače. Po prvním škodlivým kódem vynuceném rebootu a opětovném přihlášení uživatele se zobrazí aplikace s ilustračním obrázkem detailu koronaviru s anglickým popisem, že zařízení bylo infikováno koronavirem, uvedl Dvořák.
Škodlivý kód kromě zobrazení obrázku s koronavirem rovněž přepíše Master Boot Record neboli MBR, což je tzv. hlavní spouštěcí záznam na pevném disku, který je zodpovědný za správné spuštění operačního systému.
Destruktivní část této hrozby, která má za cíl znemožnit spuštění operačního systému, není po technické stránce příliš pokročilá. Jednak se dá tato blokace obejít stisknutím kláves Ctrl+Alt+Escape, ale i kdyby tomu tak nebylo, zkušený administrátor dokáže obnovit MBR a zamezit opakovanému spuštění škodlivého kódu coviper poměrně snadno a rychle, řekl Dvořák.
Před útoky na nemocnice varoval minulý čtvrtek Národní úřad pro kybernetickou a informační bezpečnost. Hackeři v nedávné minulosti napadli například zdravotnická zařízení v Brně nebo Kosmonosech, v minulých dnech jejich útok odrazila ostravská nemocnice, pokusy o útok zaznamenaly také Fakultní nemocnice Olomouc nebo nemocnice Pardubického kraje. Dvěma útokům čelila také Karlovarská krajská nemocnice, oba odrazila a nezpůsobily jí žádné škody. Loni byla podle odhadů expertů napadena asi pětina tuzemských nemocnic. Bezpečnostní incidenty v poslední době nahlásila i společnost ČEZ nebo Letiště Praha.
Související
Aplikace na ověřování věku stála EU sto milionů. Za dvě minuty byla prolomena
Češi se podíleli na mezinárodní operaci proti útočníkům s vazbami na Rusko
Hackeři , nemocnice , Eset (firma)
Aktuálně se děje
včera
Epsteinova oběť ve výpovědi zmínila Andrewa. Dostal ji do královského paláce
včera
Prodejny Penny ve čtvrtek zavřou dříve. Má to zajímavý důvod
včera
Norská princezna se zřejmě nevyhne transplantaci, naznačil to manžel
včera
ODS uspořádala ideovou konferenci. Bouřlivě se řešila otázka přijetí eura
včera
Mírová dohoda mezi USA a Íránem nikdy nebyla tak blízko, tvrdí Šaríf
včera
Stovkám tisíc řidičáků letos vyprší platnost. Výměna je oproti minulosti jednodušší
včera
Moravec trvá na neplatnosti doložky. ČT tvrdí, že uplatňuje sankce
včera
Britové při Trooping the Colour oslavili narozeniny krále. Letos mu bude 78 let
včera
Pavel toho vyjedná více než vy, udeřil Rakušan v diskuzi s Macinkou
včera
Policie obvinila strojvedoucího, který řídil opilý. Nadýchal přes dvě promile
včera
Čech už má výhru v Eurojackpotu na svém kontě. Daň putuje do státní kasy
včera
Trumpa k odvolání útoků na Írán přesvědčili lídři zemí Perského zálivu
včera
Předpověď počasí pro vodáky. Medard pomohl, brzy se však oteplí
včera
Zemřela česká trenérská fotbalová legenda Petr Uličný
včera
Pohřeb Zdeny Mašínové proběhne příští týden v Olomouci
včera
Dohoda by otevřela Hormuzský průliv, přiznal Teherán. Rozhodnutí ale nepadlo
včera
Vražda v Praze. Případ se stal na Chodově, policisté zadrželi muže
včera
Počasí: Do Česka se příští týden vrátí tropické teploty
12. června 2026 21:08
Německo musí být do roku 2029 v bojové pohotovosti, hrozí válka s Ruskem, varoval tamní generál
12. června 2026 19:52
Státy NATO zvažují zásadní změnu. Chtějí udělit nejvyššímu veliteli pravomoc sestřelovat drony
Členské státy Severoatlantické aliance usilují o to, aby měl nejvyšší vojenský velitel NATO v Evropě větší pravomoci při sestřelování cizích bezpilotních letounů. Nový návrh by měl být schválen do nadcházejícího červencového summitu lídrů v Ankaře. Podle informací od aliančních diplomatů a představitelů by tak americký generál Alexus Grynkewich získal podstatně větší flexibilitu při operativním přesouvání prostředků protivzdušné obrany a určování stupňů bojové pohotovosti bez nutnosti zdlouhavého schvalování.
Zdroj: Libor Novák