Škodlivý program coviper, který zejména v minulém týdnu útočil na některé české nemocnice, mohl být vytvořen za pomoci nástroje od ruských hackerů. Vyplývá to ze zjištění antivirové firmy Eset. Jeho stopa vede podle ní i na čínské IP adresy.
"Původ útoku nelze jednoznačně určit, nicméně nástroj MBR Locker, pomocí kterého byl vytvořen, je v ruském jazyce. Stejně tak jsou instrukce k použití tohoto nástroje k dispozici na ruských hackerských fórech. Digitální stopu jsme rovněž zaznamenali na čínských IP adresách," uvedl technický ředitel Esetu Miroslav Dvořák.
V pondělí se v Lidových novinách s odkazem na důvěryhodné zdroje objevila informace, že za útoky stojí zřejmě Rusko. To prostřednictvím svého velvyslanectví v Praze popřelo, že by za útoky stálo a označilo to za výmysl, špinavý protiruský výpad a otevřenou provokaci.
Generátor MBR Locker je nástroj, do kterého mohou útočníci snadno nastavit potřebné údaje, například hlášku, která se má zobrazit po zablokování počítače, a následně je vytvořen spustitelný exe soubor, který je pak samotným škodlivým programem. Nejde tedy podle Dvořáka o nijak sofistikovaný způsob vytvoření škodlivého kódu.
"Zpětnou analýzou jsme v dubnu detekovali jednotky detekcí, ze kterých vyplývá, že škodlivý kód byl použit cíleně. Poprvé jsme se s tímto kódem setkali v lednu, ale s žádným bezpečnostním incidentem jej nespojujeme," dodal Dvořák.
Pokud uživatel otevře infikovanou přílohu e-mailu s coviperem, nastane napadení počítače. Po prvním škodlivým kódem vynuceném rebootu a opětovném přihlášení uživatele se zobrazí aplikace s ilustračním obrázkem detailu koronaviru s anglickým popisem, že zařízení bylo infikováno koronavirem, uvedl Dvořák.
Škodlivý kód kromě zobrazení obrázku s koronavirem rovněž přepíše Master Boot Record neboli MBR, což je tzv. hlavní spouštěcí záznam na pevném disku, který je zodpovědný za správné spuštění operačního systému.
Destruktivní část této hrozby, která má za cíl znemožnit spuštění operačního systému, není po technické stránce příliš pokročilá. Jednak se dá tato blokace obejít stisknutím kláves Ctrl+Alt+Escape, ale i kdyby tomu tak nebylo, zkušený administrátor dokáže obnovit MBR a zamezit opakovanému spuštění škodlivého kódu coviper poměrně snadno a rychle, řekl Dvořák.
Před útoky na nemocnice varoval minulý čtvrtek Národní úřad pro kybernetickou a informační bezpečnost. Hackeři v nedávné minulosti napadli například zdravotnická zařízení v Brně nebo Kosmonosech, v minulých dnech jejich útok odrazila ostravská nemocnice, pokusy o útok zaznamenaly také Fakultní nemocnice Olomouc nebo nemocnice Pardubického kraje. Dvěma útokům čelila také Karlovarská krajská nemocnice, oba odrazila a nezpůsobily jí žádné škody. Loni byla podle odhadů expertů napadena asi pětina tuzemských nemocnic. Bezpečnostní incidenty v poslední době nahlásila i společnost ČEZ nebo Letiště Praha.
Související
Češi se podíleli na mezinárodní operaci proti útočníkům s vazbami na Rusko
Severokorejští hackeři zřejmě pronikli do softwaru, který využívají tisíce společností
Hackeři , nemocnice , Eset (firma)
Aktuálně se děje
před 10 minutami
Nebezpečný precedent. OSN reaguje na americkou námořní blokádu
před 56 minutami
Babiš usměrnil Turka. Motorista chtěl mluvit do účasti prezidenta na summitu NATO
před 1 hodinou
Neshody mezi Íránem a USA. Problém je v obohacování uranu
před 2 hodinami
Pokus o vraždu v plzeňské věznici. Případ řeší kriminálka
před 3 hodinami
Vance mluví o pokroku v jednáních s Íránem, obvinil ho ale z ekonomického terorismu
před 3 hodinami
Babiš nechápe, proč by prezident měl být členem delegace na summitu NATO
včera
Dva ze čtyř už někdy vyhráli. StarDance představuje tanečníky pro letošní řadu
včera
Karel III. bude na návštěvě USA pod tlakem. Epsteinovy oběti chtějí konfrontaci
včera
Počasí se má v týdnu ještě vylepšovat, slibuje aktuální předpověď
včera
Babiš napsal dopis do Bruselu. Vláda schválila novely zákonů o dokladech
včera
Slovenské cíle se nemění. Fico reagoval na Orbánovu volební porážku
včera
Zemřel legendární kapelník Václav Hybš
včera
Nad Česko doputoval prach ze Sahary. Může i ovlivnit počasí
včera
Kam se poděl Szijjártó? Od voleb se na veřejnosti neobjevil, jeho letadlo odletělo do Afriky
včera
Magyar: Szijjártó běžel po volbách na ministerstvo skartovat dokumenty. Omezíme výkon funkce premiéra
včera
Na uvolnění Hormuzského průlivu se bude podílet i Británie, prohlásil Trump. Podle Londýna je to úplně jinak
včera
Babišova vláda schválila zákon, který má pomoci s regulací cen pohonných hmot
včera
Rusové, jděte domů, hřmělo o víkendu Budapeští. Největším vítězem voleb je Ukrajina, míní experti
včera
Je hrozný a slabý, zaútočil Trump na papeže Lva. Ten promptně zareagoval
včera
VIDEO: Novináři se zeptali Trumpa na hodnocení voleb v Maďarsku. Urazil se a odešel
Americký prezident Donald Trump, který Viktora Orbána v předvolební kampani hlasitě podporoval, reagoval na zprávu o jeho porážce velmi neobvyklým způsobem. Zatímco z celého světa přicházely gratulace vítěznému Péteru Magyarovi, v Bílém domě zavládlo nezvyklé ticho. Když se nakonec novináři pokusili získat Trumpovo vyjádření přímo, dočkali se překvapivé scény, která nyní zaplavuje sociální sítě.
Zdroj: Libor Novák