Útok na české nemocnice mohl vzniknout za pomoci ruských hackerů, tvrdí Eset

Škodlivý program coviper, který zejména v minulém týdnu útočil na některé české nemocnice, mohl být vytvořen za pomoci nástroje od ruských hackerů. Vyplývá to ze zjištění antivirové firmy Eset. Jeho stopa vede podle ní i na čínské IP adresy.

"Původ útoku nelze jednoznačně určit, nicméně nástroj MBR Locker, pomocí kterého byl vytvořen, je v ruském jazyce. Stejně tak jsou instrukce k použití tohoto nástroje k dispozici na ruských hackerských fórech. Digitální stopu jsme rovněž zaznamenali na čínských IP adresách," uvedl technický ředitel Esetu Miroslav Dvořák.

V pondělí se v Lidových novinách s odkazem na důvěryhodné zdroje objevila informace, že za útoky stojí zřejmě Rusko. To prostřednictvím svého velvyslanectví v Praze popřelo, že by za útoky stálo a označilo to za výmysl, špinavý protiruský výpad a otevřenou provokaci.

Generátor MBR Locker je nástroj, do kterého mohou útočníci snadno nastavit potřebné údaje, například hlášku, která se má zobrazit po zablokování počítače, a následně je vytvořen spustitelný exe soubor, který je pak samotným škodlivým programem. Nejde tedy podle Dvořáka o nijak sofistikovaný způsob vytvoření škodlivého kódu.

"Zpětnou analýzou jsme v dubnu detekovali jednotky detekcí, ze kterých vyplývá, že škodlivý kód byl použit cíleně. Poprvé jsme se s tímto kódem setkali v lednu, ale s žádným bezpečnostním incidentem jej nespojujeme," dodal Dvořák.

Pokud uživatel otevře infikovanou přílohu e-mailu s coviperem, nastane napadení počítače. Po prvním škodlivým kódem vynuceném rebootu a opětovném přihlášení uživatele se zobrazí aplikace s ilustračním obrázkem detailu koronaviru s anglickým popisem, že zařízení bylo infikováno koronavirem, uvedl Dvořák.

Škodlivý kód kromě zobrazení obrázku s koronavirem rovněž přepíše Master Boot Record neboli MBR, což je tzv. hlavní spouštěcí záznam na pevném disku, který je zodpovědný za správné spuštění operačního systému.

Destruktivní část této hrozby, která má za cíl znemožnit spuštění operačního systému, není po technické stránce příliš pokročilá. Jednak se dá tato blokace obejít stisknutím kláves Ctrl+Alt+Escape, ale i kdyby tomu tak nebylo, zkušený administrátor dokáže obnovit MBR a zamezit opakovanému spuštění škodlivého kódu coviper poměrně snadno a rychle, řekl Dvořák.

Před útoky na nemocnice varoval minulý čtvrtek Národní úřad pro kybernetickou a informační bezpečnost. Hackeři v nedávné minulosti napadli například zdravotnická zařízení v Brně nebo Kosmonosech, v minulých dnech jejich útok odrazila ostravská nemocnice, pokusy o útok zaznamenaly také Fakultní nemocnice Olomouc nebo nemocnice Pardubického kraje. Dvěma útokům čelila také Karlovarská krajská nemocnice, oba odrazila a nezpůsobily jí žádné škody. Loni byla podle odhadů expertů napadena asi pětina tuzemských nemocnic. Bezpečnostní incidenty v poslední době nahlásila i společnost ČEZ nebo Letiště Praha.

Související

Hackeři, ilustrační foto

Rusko chce Západ finančně vyčerpat. Kremlem podporovaní hackeři útočí na města i úřady

Rusko vede proti Západu agresivní válku v takzvané šedé zóně, která sice nezahrnuje přímý vojenský konflikt, ale jejímž cílem je finančně nás vyčerpat. Státem podporovaní hackeři a další aktéři s vazbami na Kreml systematicky útočí na západní města, vládní úřady a podniky, čímž jim způsobují obrovské finanční ztráty. Tyto cílené útoky mají za následek zvyšování nákladů na provoz a pojištění, čímž se prodražuje podnikání v západních zemích, píše Politico.

Více souvisejících

Hackeři nemocnice Eset (firma)

Aktuálně se děje

před 20 minutami

před 33 minutami

před 1 hodinou

včera

včera

Fotbal, ilustrační fotografie.

Hledání nového trenéra národního týmu se komplikuje. FAČR dala Slavia s Trpišovským košem

Když se v říjnu rozhodla Fotbalová asociace ČR – nutno říct, že po řadě nepřesvědčivých výkonů české fotbalové reprezentace (se Saúdskou Arábií 1:1 či s Faerskými ostrovy 1:2) právem – rozloučit se s koučem Ivanem Haškem a nahradit ho dočasně dosavadním asistentem Jaroslavem Köstlem, počítalo se tehdy s tím, že tak asociace činí s dlouhodobou koncepcí a především náhradou, kterou už mají připravenou. I dva měsíce od tohoto momentu to však vypadá, že svaz neměl a stále nemá ani jedno. A hlavně stále nemá nového hlavního trenéra, kterým se po sobotě navíc nestane ani kouč pražské Slavie Jindřich Trpišovský. Klub se totiž definitivně rozhodl, že svého stratéga neuvolní.

včera

Ilustrační fotografie.

Důchody v příštím roce. Úřad shrnul, co bude od ledna jinak

Důchody v roce 2026 budou především vypláceny v nové výši, kterou stanoví pravidelná lednová valorizace. Schválené jsou ale i další změny, jedna se například týká předčasných důchodů. Upozornila na to Česká správa sociálního zabezpečení (ČSSZ). 

včera

Filip Turek

Turka se jmenování vlády netýká, podstoupí zákrok v nemocnici

Poslanec Filip Turek, který je podle Motoristů i nadále kandidátem na ministra, se v pondělí, kdy budou jmenováni ostatní členové vlády premiéra Andreje Babiše (ANO), podrobí menšímu zákroku. V diskuzním pořadu Partie to uvedl jeho stranický kolega Matěj Gregor (Motoristé). 

včera

včera

včera

Volodymyr Zelenskyj v Praze

Jak Zelenskyj šikovně ukázal Západu, jakým problémem je konání voleb ve válce

Ukrajinský prezident Volodymyr otevřel otázku válečných voleb a zároveň názorně ukázal Západu, proč jsou prakticky neproveditelné. Bezpečnostní garance, které podmiňují jejich konání, mohou reálně poskytnout jen ti, kdo Ukrajinu ostřelují – nikoli spojenci, kteří by se tím ocitli v přímém konfliktu s Ruskem. Vše tak odhaluje podstatu dilematu. Kyjev čelí kritice za neuspořádání hlasování, ale jakmile by k němu přistoupil, riskoval by chaos, civilní oběti i další destabilizaci země.

včera

včera

včera

včera

Andrej Babiš (ANO) a Petr Fiala (ODS)

Babiš i Fiala odsoudili teroristický útok v australském Sydney

Nového i končícího českého premiéra zasáhla zpráva o tragické střelbě v australském Sydney, kterou nepřežilo nejméně 12 lidí. Podle Andreje Babiše (ANO) došlo k odpornému a ničím neospravedlnitelnému teroristickému činu. Petr Fiala (ODS) označil útok za akt čirého zla. 

Aktualizováno včera

Australská policie zasahuje proti střelcům na Bondi Beach. (14.12.2025)

Útok na populární pláži v Sydney: Dva útočníci zastřelili několik lidí

Australská policie zasahuje při útoku na populární pláži Bondi v Sydney ve státě Nový Jižní Wales. Potvrzeno je přes 10 obětí, zraněni byli i nejméně dva strážci zákona. Útočili dva lidé. Jeden z pachatelů má být po smrti, druhého se podařilo zadržet. Policie již potvrdila, že cílem útoku byla místní židovská komunita. 

včera

Andrej Babiš po setkání s prezidentem Petrem Pavlem (27.10.2025)

Babiš pod palbou. Rakušan ho přirovnal k Orbánovi, kritizoval i Hřib

Nově jmenovaný premiér Andrej Babiš (ANO) se slovy k financování Ukrajiny dostal pod palbu kritiků z řad sněmovní opozice. Končící ministr vnitra Vít Rakušan (STAN) ho přirovnal k maďarskému předsedovi vlády Viktoru Orbánovi. Podle Zdeňka Hřiba (Piráti) zpochybnil Babiš postavení Česka jako spolehlivého partnera. 

včera

včera

včera

včera

Výhled počasí na příští víkend. Trend má pokračovat

Počasí bez větších výkyvů se očekává i v příštím týdnu, kdy má pokračovat trend z právě končícího týdne. Předvánoční víkend tak nabídne denní maxima nad nulou, mrznout bude jedině v noci. Vyplývá to z výhledu Českého hydrometeorologického ústavu (ČHMÚ). 

Zdroj: Jan Hrabě

Další zprávy