Škodlivý program coviper, který zejména v minulém týdnu útočil na některé české nemocnice, mohl být vytvořen za pomoci nástroje od ruských hackerů. Vyplývá to ze zjištění antivirové firmy Eset. Jeho stopa vede podle ní i na čínské IP adresy.
"Původ útoku nelze jednoznačně určit, nicméně nástroj MBR Locker, pomocí kterého byl vytvořen, je v ruském jazyce. Stejně tak jsou instrukce k použití tohoto nástroje k dispozici na ruských hackerských fórech. Digitální stopu jsme rovněž zaznamenali na čínských IP adresách," uvedl technický ředitel Esetu Miroslav Dvořák.
V pondělí se v Lidových novinách s odkazem na důvěryhodné zdroje objevila informace, že za útoky stojí zřejmě Rusko. To prostřednictvím svého velvyslanectví v Praze popřelo, že by za útoky stálo a označilo to za výmysl, špinavý protiruský výpad a otevřenou provokaci.
Generátor MBR Locker je nástroj, do kterého mohou útočníci snadno nastavit potřebné údaje, například hlášku, která se má zobrazit po zablokování počítače, a následně je vytvořen spustitelný exe soubor, který je pak samotným škodlivým programem. Nejde tedy podle Dvořáka o nijak sofistikovaný způsob vytvoření škodlivého kódu.
"Zpětnou analýzou jsme v dubnu detekovali jednotky detekcí, ze kterých vyplývá, že škodlivý kód byl použit cíleně. Poprvé jsme se s tímto kódem setkali v lednu, ale s žádným bezpečnostním incidentem jej nespojujeme," dodal Dvořák.
Pokud uživatel otevře infikovanou přílohu e-mailu s coviperem, nastane napadení počítače. Po prvním škodlivým kódem vynuceném rebootu a opětovném přihlášení uživatele se zobrazí aplikace s ilustračním obrázkem detailu koronaviru s anglickým popisem, že zařízení bylo infikováno koronavirem, uvedl Dvořák.
Škodlivý kód kromě zobrazení obrázku s koronavirem rovněž přepíše Master Boot Record neboli MBR, což je tzv. hlavní spouštěcí záznam na pevném disku, který je zodpovědný za správné spuštění operačního systému.
Destruktivní část této hrozby, která má za cíl znemožnit spuštění operačního systému, není po technické stránce příliš pokročilá. Jednak se dá tato blokace obejít stisknutím kláves Ctrl+Alt+Escape, ale i kdyby tomu tak nebylo, zkušený administrátor dokáže obnovit MBR a zamezit opakovanému spuštění škodlivého kódu coviper poměrně snadno a rychle, řekl Dvořák.
Před útoky na nemocnice varoval minulý čtvrtek Národní úřad pro kybernetickou a informační bezpečnost. Hackeři v nedávné minulosti napadli například zdravotnická zařízení v Brně nebo Kosmonosech, v minulých dnech jejich útok odrazila ostravská nemocnice, pokusy o útok zaznamenaly také Fakultní nemocnice Olomouc nebo nemocnice Pardubického kraje. Dvěma útokům čelila také Karlovarská krajská nemocnice, oba odrazila a nezpůsobily jí žádné škody. Loni byla podle odhadů expertů napadena asi pětina tuzemských nemocnic. Bezpečnostní incidenty v poslední době nahlásila i společnost ČEZ nebo Letiště Praha.
13. ledna 2026 11:03
Nemocnice se kvůli ledovce plní zraněnými. Pražská záchranka vyhlásila traumaplán
Související
Německo: Rusko stojí za kybernetickým útokem proti kontrole letového provozu, snažilo se i ovlivnit volby
Rusko chce Západ finančně vyčerpat. Kremlem podporovaní hackeři útočí na města i úřady
Hackeři , nemocnice , Eset (firma)
Aktuálně se děje
před 23 minutami
U střelce z úřadu v Chřibské byly další zbraně. Na místě činu vystřelil asi stokrát
před 1 hodinou
Povedené generálky na Australian Open. Menšík i Machač na australských turnajích kralovali
před 1 hodinou
Do Česka by měl po mnoha letech přijet papež. Přijal pozvání od prezidenta
před 2 hodinami
Babišova vláda zruší televizní poplatky. Názor změnil i ministr Klempíř
před 3 hodinami
Pavlovi někdo vyhrožoval na internetu. Policie zadržela muže
před 3 hodinami
Další český hokejový úspěch. Po stříbru mužské dvacítky má ženská osmnáctka bronz
před 4 hodinami
Policie zadržela údajného zahraničního agenta. Měl pracovat pro Čínu
před 5 hodinami
Ve Spojených arabských emirátech budou jednat zástupci Ukrajiny, Spojených států a Ruska, oznámil Zelenskyj
před 5 hodinami
Zelenskyj: Evropa mlčí a Putin dál vyrábí rakety. Neměla by spoléhat na NATO, místo aby jednala jen čeká
před 6 hodinami
Trumpa k dohodě o Grónsku dotlačili poradci. Co je její náplní?
před 7 hodinami
Zelenskyj dorazil do Davosu, jednání s Trumpem začalo. Putin chce zaplatit členství v Radě míru zmrazenými aktivy
před 8 hodinami
Hraniční přechod Rafáh se příští týden otevře v obou směrech
před 9 hodinami
Jeden velký podvod na OSN? Rada míru popírá principy rovnosti, staví na bohatství a kultu uctívačů Trumpa
před 10 hodinami
V Radě míru chce být každý, prohlásil na zakládací ceremonii Trump. Na pódiu nebyl jediný západní spojenec
před 11 hodinami
Trump se dnes sejde se Zelenským
před 11 hodinami
Nový hit internetu: Nejstahovanější aplikace pomáhá bojkotovat americké zboží
před 12 hodinami
Babiš se chlubí, s kolika prezidenty a premiéry se setkal v Davosu. Nejsou to ani tři procenta lídrů
před 13 hodinami
Putin přijal pozvání do nově vznikající Rady míru, oznámil Trump
před 14 hodinami
Počasí: Zima si nevezme pauzu ani o víkendu, v noci teploty spadnou až na -8 stupňů
včera
Dosáhli jsme rámcové dohody o Grónsku, bude navždy, prohlásil Trump a zrušil cla
Americký prezident Donald Trump ve středu nečekaně oznámil, že dosáhl rámcové dohody ohledně Grónska, která uspokojuje jeho požadavky na posílení bezpečnosti v Arktidě. Na základě tohoto průlomu, o kterém jednal přímo s generálním tajemníkem NATO Markem Ruttem, se rozhodl zrušit hrozbu uvalení nových cel na evropské spojence. Cla, která měla vstoupit v platnost 1. února a mířila na země odmítající americké ambice, tak prozatím nebudou zavedena.
Zdroj: Libor Novák