Škodlivý program coviper, který zejména v minulém týdnu útočil na některé české nemocnice, mohl být vytvořen za pomoci nástroje od ruských hackerů. Vyplývá to ze zjištění antivirové firmy Eset. Jeho stopa vede podle ní i na čínské IP adresy.
"Původ útoku nelze jednoznačně určit, nicméně nástroj MBR Locker, pomocí kterého byl vytvořen, je v ruském jazyce. Stejně tak jsou instrukce k použití tohoto nástroje k dispozici na ruských hackerských fórech. Digitální stopu jsme rovněž zaznamenali na čínských IP adresách," uvedl technický ředitel Esetu Miroslav Dvořák.
V pondělí se v Lidových novinách s odkazem na důvěryhodné zdroje objevila informace, že za útoky stojí zřejmě Rusko. To prostřednictvím svého velvyslanectví v Praze popřelo, že by za útoky stálo a označilo to za výmysl, špinavý protiruský výpad a otevřenou provokaci.
Generátor MBR Locker je nástroj, do kterého mohou útočníci snadno nastavit potřebné údaje, například hlášku, která se má zobrazit po zablokování počítače, a následně je vytvořen spustitelný exe soubor, který je pak samotným škodlivým programem. Nejde tedy podle Dvořáka o nijak sofistikovaný způsob vytvoření škodlivého kódu.
"Zpětnou analýzou jsme v dubnu detekovali jednotky detekcí, ze kterých vyplývá, že škodlivý kód byl použit cíleně. Poprvé jsme se s tímto kódem setkali v lednu, ale s žádným bezpečnostním incidentem jej nespojujeme," dodal Dvořák.
Pokud uživatel otevře infikovanou přílohu e-mailu s coviperem, nastane napadení počítače. Po prvním škodlivým kódem vynuceném rebootu a opětovném přihlášení uživatele se zobrazí aplikace s ilustračním obrázkem detailu koronaviru s anglickým popisem, že zařízení bylo infikováno koronavirem, uvedl Dvořák.
Škodlivý kód kromě zobrazení obrázku s koronavirem rovněž přepíše Master Boot Record neboli MBR, což je tzv. hlavní spouštěcí záznam na pevném disku, který je zodpovědný za správné spuštění operačního systému.
Destruktivní část této hrozby, která má za cíl znemožnit spuštění operačního systému, není po technické stránce příliš pokročilá. Jednak se dá tato blokace obejít stisknutím kláves Ctrl+Alt+Escape, ale i kdyby tomu tak nebylo, zkušený administrátor dokáže obnovit MBR a zamezit opakovanému spuštění škodlivého kódu coviper poměrně snadno a rychle, řekl Dvořák.
Před útoky na nemocnice varoval minulý čtvrtek Národní úřad pro kybernetickou a informační bezpečnost. Hackeři v nedávné minulosti napadli například zdravotnická zařízení v Brně nebo Kosmonosech, v minulých dnech jejich útok odrazila ostravská nemocnice, pokusy o útok zaznamenaly také Fakultní nemocnice Olomouc nebo nemocnice Pardubického kraje. Dvěma útokům čelila také Karlovarská krajská nemocnice, oba odrazila a nezpůsobily jí žádné škody. Loni byla podle odhadů expertů napadena asi pětina tuzemských nemocnic. Bezpečnostní incidenty v poslední době nahlásila i společnost ČEZ nebo Letiště Praha.
Související
Podvodníci mají novou metodu, upozornila ČSSZ
Německo: Rusko stojí za kybernetickým útokem proti kontrole letového provozu, snažilo se i ovlivnit volby
Hackeři , nemocnice , Eset (firma)
Aktuálně se děje
včera
Pošta od dubna mění ceník. Platby zákazníků budou vyšší
včera
Slovensko stupňuje tlak. Fico oznámil ukončení nouzových dodávek elektřiny na Ukrajinu
včera
Počasí v Česku: Uplynulá zima očima meteorologů. Možná vás překvapí, jaká byla
včera
Irák zasáhl blackout. USA vyzvaly občany k evakuaci
včera
Válka v Íránu vráží klín mezi USA a EU. Madrid se bouří proti Washingtonu, nesouhlasí ani s Merzem
včera
Izraelské letectvo zničilo připravené íránské odpalovací zařízení balistických raket
včera
Hegseth: Írán se pokusil zavraždit Trumpa, íránský režim je vyřízený. Amerika vítězí rozhodně, ničivě a bez milosti
včera
Hegseth: Operace v Íránu je stále v počátcích. Začneme útočit silněji a hlouběji ve vnitrozemí
včera
Vražda dítěte na Lounsku. Policie přiznala, že zadržela příbuzného oběti
včera
Americká ponorka potopila íránskou válečnou loď. NATO sestřelilo raketu mířící do Turecka
včera
CIA vyzbrojuje Kurdy. Chce vyvolat povstání v Íránu, píše CNN
včera
Babiš si ve Sněmovně hrál na dispečera. Zkritizoval Ryanair, Hřiba poslal na psychiatrii
včera
V čele Íránu zřejmě stane syn ajatolláha Alího Chameneího. Přežil sobotní bombardování
včera
Zemřel legendární spisovatel Dan Simmons, autor kultovních děl Hyperion a Terror
včera
Kontrolujeme Hormuzský průliv, prohlásil Írán. USA to popírají
včera
Izrael vyhrožuje vraždou každému, kdo stane v čele Íránu. Bude okamžitým cílem, varuje
včera
Írán zasáhl americkou základnu v Kataru. Izrael útočí po celém Teheránu
včera
Počasí: Během dne se oteplí až na 17 stupňů, mrazy ale zatím zůstanou
3. března 2026 22:00
Francie posílá na Blízký východ letadlovou loď. Britské stíhačky začaly sestřelovat íránské drony
3. března 2026 20:49
Írán už nemá žádné námořnictvo, letectvo ani radary, prohlásil Trump
V Oválné pracovně se v úterý uskutečnilo první veřejné vystoupení Donalda Trumpa k íránskému konfliktu od jeho vypuknutí. Americký prezident při setkání s německým kancléřem Friedrichem Merzem konstatoval, že íránská armáda je po úderech v troskách. Podle jeho vyjádření ztratil Teherán kompletní kontrolu nad vzdušným prostorem i námořní kapacity a jeho radary byly vyřazeny z provozu.
Zdroj: Libor Novák