Škodlivý program coviper, který zejména v minulém týdnu útočil na některé české nemocnice, mohl být vytvořen za pomoci nástroje od ruských hackerů. Vyplývá to ze zjištění antivirové firmy Eset. Jeho stopa vede podle ní i na čínské IP adresy.
"Původ útoku nelze jednoznačně určit, nicméně nástroj MBR Locker, pomocí kterého byl vytvořen, je v ruském jazyce. Stejně tak jsou instrukce k použití tohoto nástroje k dispozici na ruských hackerských fórech. Digitální stopu jsme rovněž zaznamenali na čínských IP adresách," uvedl technický ředitel Esetu Miroslav Dvořák.
V pondělí se v Lidových novinách s odkazem na důvěryhodné zdroje objevila informace, že za útoky stojí zřejmě Rusko. To prostřednictvím svého velvyslanectví v Praze popřelo, že by za útoky stálo a označilo to za výmysl, špinavý protiruský výpad a otevřenou provokaci.
Generátor MBR Locker je nástroj, do kterého mohou útočníci snadno nastavit potřebné údaje, například hlášku, která se má zobrazit po zablokování počítače, a následně je vytvořen spustitelný exe soubor, který je pak samotným škodlivým programem. Nejde tedy podle Dvořáka o nijak sofistikovaný způsob vytvoření škodlivého kódu.
"Zpětnou analýzou jsme v dubnu detekovali jednotky detekcí, ze kterých vyplývá, že škodlivý kód byl použit cíleně. Poprvé jsme se s tímto kódem setkali v lednu, ale s žádným bezpečnostním incidentem jej nespojujeme," dodal Dvořák.
Pokud uživatel otevře infikovanou přílohu e-mailu s coviperem, nastane napadení počítače. Po prvním škodlivým kódem vynuceném rebootu a opětovném přihlášení uživatele se zobrazí aplikace s ilustračním obrázkem detailu koronaviru s anglickým popisem, že zařízení bylo infikováno koronavirem, uvedl Dvořák.
Škodlivý kód kromě zobrazení obrázku s koronavirem rovněž přepíše Master Boot Record neboli MBR, což je tzv. hlavní spouštěcí záznam na pevném disku, který je zodpovědný za správné spuštění operačního systému.
Destruktivní část této hrozby, která má za cíl znemožnit spuštění operačního systému, není po technické stránce příliš pokročilá. Jednak se dá tato blokace obejít stisknutím kláves Ctrl+Alt+Escape, ale i kdyby tomu tak nebylo, zkušený administrátor dokáže obnovit MBR a zamezit opakovanému spuštění škodlivého kódu coviper poměrně snadno a rychle, řekl Dvořák.
Před útoky na nemocnice varoval minulý čtvrtek Národní úřad pro kybernetickou a informační bezpečnost. Hackeři v nedávné minulosti napadli například zdravotnická zařízení v Brně nebo Kosmonosech, v minulých dnech jejich útok odrazila ostravská nemocnice, pokusy o útok zaznamenaly také Fakultní nemocnice Olomouc nebo nemocnice Pardubického kraje. Dvěma útokům čelila také Karlovarská krajská nemocnice, oba odrazila a nezpůsobily jí žádné škody. Loni byla podle odhadů expertů napadena asi pětina tuzemských nemocnic. Bezpečnostní incidenty v poslední době nahlásila i společnost ČEZ nebo Letiště Praha.
Související
Aplikace na ověřování věku stála EU sto milionů. Za dvě minuty byla prolomena
Češi se podíleli na mezinárodní operaci proti útočníkům s vazbami na Rusko
Hackeři , nemocnice , Eset (firma)
Aktuálně se děje
před 14 minutami
Moskva je před oslavami Dne vítězství každou noc pod ukrajinským útokem
před 1 hodinou
Kdo otrávil dětskou výživu? Podezřelým je rodák ze Slovenska, mohlo jít o osobní mstu
před 2 hodinami
CNN: Putin čelí rostoucí paranoie. Chorobně se bojí atentátu
před 3 hodinami
Tři mrtví, další mohou následovat. Co jsou hantaviry, které ohrožují cestující na výletní lodi?
před 4 hodinami
Carney: Evropa se nepodrobí brutálnímu světu, stane se základnou pro obnovu mezinárodního řádu
před 5 hodinami
Nagyová dostala za kauzu Čapí hnízdo podmínku. Selhání justice, opáčil Babiš
před 5 hodinami
Policie obvinila exministra Pavla Blažka v bitcoinové kauze
před 6 hodinami
Vláda schválila obnovení povinného EET. Vrací také školkovné
před 7 hodinami
Trump stupňuje tlak na OSN. Už tak čelí bezprostřednímu finančnímu kolapsu varuje Guterres
před 8 hodinami
Trumpův Projekt Svoboda vyvolává mezi experty řadu otázek. Íránu ale výrazně uškodí
před 9 hodinami
Babiš zpražil Turka: Kdyby měl podobnou rétoriku jako ministr, ve vládě by nezůstal
před 9 hodinami
Bývalý starosta New Yorku Rudy Giuliani je v nemocnici v kritickém stavu
před 10 hodinami
Není kam utéct. Na palubě turistické lodi se šíří smrtelný virus
před 11 hodinami
Trump zahájil Projekt Svoboda. Armáda bude vyvádět uvízlá plavidla z Hormuzského průlivu
před 12 hodinami
Předčasné letní počasí definitivně ukončilo zimu v Česku
včera
Trump slíbil zrušení cel na whiskey. Zásluhy připsal králi Karlovi
včera
Čeká Real Madrid velký fotbalový návrat? Šéf klubu si přeje příchod trenéra Mourinha
včera
Vracím České televizi peníze, přiznal novinář Moravec
včera
Kupka se opřel do Babiše kvůli novému zmocněnci Landovskému
včera
Počasí se po víkendu změní, i když ne hned. Dorazí i kýžené srážky
Příští týden zprvu nabídne podobné počasí jako právě končící víkend. Meteorologové ale v jeho průběhu očekávají změnu v podobě ochlazení. Po čase se také vyskytnou srážky, které by měly zlepšit situaci se suchem. Vyplývá to z předpovědi Českého hydrometeorologického ústavu (ČHMÚ).
Zdroj: Jan Hrabě