Škodlivý program coviper, který zejména v minulém týdnu útočil na některé české nemocnice, mohl být vytvořen za pomoci nástroje od ruských hackerů. Vyplývá to ze zjištění antivirové firmy Eset. Jeho stopa vede podle ní i na čínské IP adresy.
"Původ útoku nelze jednoznačně určit, nicméně nástroj MBR Locker, pomocí kterého byl vytvořen, je v ruském jazyce. Stejně tak jsou instrukce k použití tohoto nástroje k dispozici na ruských hackerských fórech. Digitální stopu jsme rovněž zaznamenali na čínských IP adresách," uvedl technický ředitel Esetu Miroslav Dvořák.
V pondělí se v Lidových novinách s odkazem na důvěryhodné zdroje objevila informace, že za útoky stojí zřejmě Rusko. To prostřednictvím svého velvyslanectví v Praze popřelo, že by za útoky stálo a označilo to za výmysl, špinavý protiruský výpad a otevřenou provokaci.
Generátor MBR Locker je nástroj, do kterého mohou útočníci snadno nastavit potřebné údaje, například hlášku, která se má zobrazit po zablokování počítače, a následně je vytvořen spustitelný exe soubor, který je pak samotným škodlivým programem. Nejde tedy podle Dvořáka o nijak sofistikovaný způsob vytvoření škodlivého kódu.
"Zpětnou analýzou jsme v dubnu detekovali jednotky detekcí, ze kterých vyplývá, že škodlivý kód byl použit cíleně. Poprvé jsme se s tímto kódem setkali v lednu, ale s žádným bezpečnostním incidentem jej nespojujeme," dodal Dvořák.
Pokud uživatel otevře infikovanou přílohu e-mailu s coviperem, nastane napadení počítače. Po prvním škodlivým kódem vynuceném rebootu a opětovném přihlášení uživatele se zobrazí aplikace s ilustračním obrázkem detailu koronaviru s anglickým popisem, že zařízení bylo infikováno koronavirem, uvedl Dvořák.
Škodlivý kód kromě zobrazení obrázku s koronavirem rovněž přepíše Master Boot Record neboli MBR, což je tzv. hlavní spouštěcí záznam na pevném disku, který je zodpovědný za správné spuštění operačního systému.
Destruktivní část této hrozby, která má za cíl znemožnit spuštění operačního systému, není po technické stránce příliš pokročilá. Jednak se dá tato blokace obejít stisknutím kláves Ctrl+Alt+Escape, ale i kdyby tomu tak nebylo, zkušený administrátor dokáže obnovit MBR a zamezit opakovanému spuštění škodlivého kódu coviper poměrně snadno a rychle, řekl Dvořák.
Před útoky na nemocnice varoval minulý čtvrtek Národní úřad pro kybernetickou a informační bezpečnost. Hackeři v nedávné minulosti napadli například zdravotnická zařízení v Brně nebo Kosmonosech, v minulých dnech jejich útok odrazila ostravská nemocnice, pokusy o útok zaznamenaly také Fakultní nemocnice Olomouc nebo nemocnice Pardubického kraje. Dvěma útokům čelila také Karlovarská krajská nemocnice, oba odrazila a nezpůsobily jí žádné škody. Loni byla podle odhadů expertů napadena asi pětina tuzemských nemocnic. Bezpečnostní incidenty v poslední době nahlásila i společnost ČEZ nebo Letiště Praha.
Související
Rusko chce Západ finančně vyčerpat. Kremlem podporovaní hackeři útočí na města i úřady
Severokorejští hackeři dotují Pchjongjang. Krádeže kryptoměn tvoří nemalou část HDP KLDR
Hackeři , nemocnice , Eset (firma)
Aktuálně se děje
před 41 minutami
Tanečky kolem Turka. Exprezident Klaus nechápe, co se děje
před 1 hodinou
Nejočekávanější předpověď v roce. Meteorologové naznačili, jak bude o Vánocích
před 2 hodinami
V případu vraždy na ulici v Brně padlo obvinění. Muži hrozí až 20 let
před 2 hodinami
NATO se musí vzpamatovat jako celek. Adaptace na boj s teroristy už nestačí
před 3 hodinami
Piráti zřejmě nezmění kurz. Hřib bude v lednu obhajovat funkci
před 4 hodinami
Studenti v Ústí zburcovali policii. Obavy z útoku ve škole se nepotvrdily
před 4 hodinami
Na Ukrajině mohou být do tří měsíců volby, Zelenskyj není proti
před 6 hodinami
Počasí může ještě dnes trhat rekordy, pak se ochladí
včera
FT: USA daly Zelenskému na přijetí mírového plánu ultimátum. Ukrajina pošle Bílému domu odpověď ve středu
včera
Novinář měl neomezený přístup k Zelenskému. Teď vysvětlil jeho strategii při jednání i otřes po pádu Jermaka
včera
„Antiukrajinské body byly odstraněny.“ Zelenskyj posílá do USA revidovaný mírový plán
včera
Evropská unie se rázně vymezila proti tvrdé kritice Donalda Trumpa
včera
Může za cla, válku na Ukrajině i útok ve Washingtonu. Trumpovou univerzální odpovědí je svalit vše na Bidena
včera
Austrálie spouští globální unikát: Miliony dětí přišly o účty na sociálních sítích
včera
Studenti vyrazili do ulic. Po celém Česku protestovali proti vedení ministerstva životního prostředí Motoristy
včera
Co odhalila nová Národní bezpečnostní strategie USA? Trump pro Evropu víc nebezpečný, než se zdálo
včera
Evropa je rozpadající se skupina národů vedená slabými lidmi, prohlásil Trump
včera
Ukrajinci vztyčili v údajně dobytém Pokrovsku vlajku. Kreml o obsazení města lže, tvrdí
včera
V Rusku se zřítilo obří vojenské letadlo Antonov An-22
včera
Babiš předal na Hradě Pavlovi seznam ministrů. Turek na něm chybí
Předseda hnutí ANO Andrej Babiš se v úterý stal nově jmenovaným předsedou vlády poté, co ho do funkce uvedl prezident Petr Pavel. Babiš zároveň na Pražském hradě prezidentovi předal seznam navrhovaných ministrů svého kabinetu. Oznámil však, že jméno Filipa Turka, který měl vést ministerstvo životního prostředí, se na seznamu neobjevilo.
Zdroj: Libor Novák