Škodlivý program coviper, který zejména v minulém týdnu útočil na některé české nemocnice, mohl být vytvořen za pomoci nástroje od ruských hackerů. Vyplývá to ze zjištění antivirové firmy Eset. Jeho stopa vede podle ní i na čínské IP adresy.
"Původ útoku nelze jednoznačně určit, nicméně nástroj MBR Locker, pomocí kterého byl vytvořen, je v ruském jazyce. Stejně tak jsou instrukce k použití tohoto nástroje k dispozici na ruských hackerských fórech. Digitální stopu jsme rovněž zaznamenali na čínských IP adresách," uvedl technický ředitel Esetu Miroslav Dvořák.
V pondělí se v Lidových novinách s odkazem na důvěryhodné zdroje objevila informace, že za útoky stojí zřejmě Rusko. To prostřednictvím svého velvyslanectví v Praze popřelo, že by za útoky stálo a označilo to za výmysl, špinavý protiruský výpad a otevřenou provokaci.
Generátor MBR Locker je nástroj, do kterého mohou útočníci snadno nastavit potřebné údaje, například hlášku, která se má zobrazit po zablokování počítače, a následně je vytvořen spustitelný exe soubor, který je pak samotným škodlivým programem. Nejde tedy podle Dvořáka o nijak sofistikovaný způsob vytvoření škodlivého kódu.
"Zpětnou analýzou jsme v dubnu detekovali jednotky detekcí, ze kterých vyplývá, že škodlivý kód byl použit cíleně. Poprvé jsme se s tímto kódem setkali v lednu, ale s žádným bezpečnostním incidentem jej nespojujeme," dodal Dvořák.
Pokud uživatel otevře infikovanou přílohu e-mailu s coviperem, nastane napadení počítače. Po prvním škodlivým kódem vynuceném rebootu a opětovném přihlášení uživatele se zobrazí aplikace s ilustračním obrázkem detailu koronaviru s anglickým popisem, že zařízení bylo infikováno koronavirem, uvedl Dvořák.
Škodlivý kód kromě zobrazení obrázku s koronavirem rovněž přepíše Master Boot Record neboli MBR, což je tzv. hlavní spouštěcí záznam na pevném disku, který je zodpovědný za správné spuštění operačního systému.
Destruktivní část této hrozby, která má za cíl znemožnit spuštění operačního systému, není po technické stránce příliš pokročilá. Jednak se dá tato blokace obejít stisknutím kláves Ctrl+Alt+Escape, ale i kdyby tomu tak nebylo, zkušený administrátor dokáže obnovit MBR a zamezit opakovanému spuštění škodlivého kódu coviper poměrně snadno a rychle, řekl Dvořák.
Před útoky na nemocnice varoval minulý čtvrtek Národní úřad pro kybernetickou a informační bezpečnost. Hackeři v nedávné minulosti napadli například zdravotnická zařízení v Brně nebo Kosmonosech, v minulých dnech jejich útok odrazila ostravská nemocnice, pokusy o útok zaznamenaly také Fakultní nemocnice Olomouc nebo nemocnice Pardubického kraje. Dvěma útokům čelila také Karlovarská krajská nemocnice, oba odrazila a nezpůsobily jí žádné škody. Loni byla podle odhadů expertů napadena asi pětina tuzemských nemocnic. Bezpečnostní incidenty v poslední době nahlásila i společnost ČEZ nebo Letiště Praha.
Související
Aplikace na ověřování věku stála EU sto milionů. Za dvě minuty byla prolomena
Češi se podíleli na mezinárodní operaci proti útočníkům s vazbami na Rusko
Hackeři , nemocnice , Eset (firma)
Aktuálně se děje
před 31 minutami
Počet podezřelých případů nákazy ebolou se blíží k tisícovce
před 1 hodinou
Otevření Hormuzského průlivu, konec americké blokády. Co obsahuje dohoda, o níž jedná Írán s USA?
před 3 hodinami
Dohoda s Íránem dnes nebude. Podle Teheránu za to mohou USA
před 3 hodinami
Po Američanech se začínají bát z možného nepostupu i Švédové. Němci naopak stále živí naději
před 4 hodinami
„Oto, zabal to.“ Prahou prošly tisíce demonstrantů, žádají konec Klempíře
před 5 hodinami
USA v Íránu naráží na zásadní překážku: Mírovou dohodu musí schválit Modžtaba Chámeneí
před 7 hodinami
Trump opouští partnery a mění americké priority. Z Tchaj-wanu dělá druhou Ukrajinu
před 8 hodinami
Macinka vystoupil v novém studiu u Moravce. Úvahy o odvolání Klempíře rázně odmítl
před 10 hodinami
OBRAZEM: Hejtman označil sudetské Němce za krajany. Nepožadujeme navrácení majetků, zaznělo na sjezdu
před 11 hodinami
S Íránem jsme dosáhli významného pokroku, zní z USA. Teherán nadšení mírní
před 12 hodinami
Putin odpálil raketu schopnou nést jadernou hlavici. NATO poslalo stíhačky do vzduchu
před 13 hodinami
Kyjev se v noci stal terčem rozsáhlého vzdušného útok
před 15 hodinami
Počasí bude nadále tropické, objeví se ale saharský prach
včera
OBRAZEM: Miss Czech Republic 2026 se stala Lucie Pisková
včera
Zelenskyj: Rusko chystá rozsáhlý útok na území Ukrajiny i na Kyjev, může použít raketu Orešnik
včera
Uzavřeme dohodu, nebo Írán totálně zničíme. Rozhodnu se do zítřka, prohlásil Trump
včera
Napínavý bratrský souboj. Česko-slovenské derby na MS v hokeji rozhodl svou bruslí kapitán Červenka
včera
Evropa se intenzivně chystá na situaci, kdy bude Trump pro NATO hrozbou
včera
Američané jsou na hraně nepostupu do čtvrtfinále. Dánové slaví první výhru na MS
včera
Trump stupňuje tlak vůči Kubě. Co tím sleduje a co je jeho cílem?
Vztahy mezi Spojenými státy a Kubou, které jsou už po celá desetiletí značně napjaté, prošly v posledních týdnech prudkým zhoršením. Washington obvinil ostrovní stát z ohrožení své národní bezpečnosti a uvalil na něj přísnou ropnou blokádu doprovázenou novými sankcemi. Celá situace navíc eskalovala ve chvíli, kdy americká justice vznesla bezprecedentní obvinění z vraždy proti bývalému kubánskému vůdci Raúlu Castrovi. Zatímco Spojené státy varují, že mírová dohoda s karibským státem je v tuto chvíli nepravděpodobná, Havana tvrdí, že si Washington vytváří podvodné záminky pro případnou vojenskou intervenci.
Zdroj: Libor Novák