Škodlivý program coviper, který zejména v minulém týdnu útočil na některé české nemocnice, mohl být vytvořen za pomoci nástroje od ruských hackerů. Vyplývá to ze zjištění antivirové firmy Eset. Jeho stopa vede podle ní i na čínské IP adresy.
"Původ útoku nelze jednoznačně určit, nicméně nástroj MBR Locker, pomocí kterého byl vytvořen, je v ruském jazyce. Stejně tak jsou instrukce k použití tohoto nástroje k dispozici na ruských hackerských fórech. Digitální stopu jsme rovněž zaznamenali na čínských IP adresách," uvedl technický ředitel Esetu Miroslav Dvořák.
V pondělí se v Lidových novinách s odkazem na důvěryhodné zdroje objevila informace, že za útoky stojí zřejmě Rusko. To prostřednictvím svého velvyslanectví v Praze popřelo, že by za útoky stálo a označilo to za výmysl, špinavý protiruský výpad a otevřenou provokaci.
Generátor MBR Locker je nástroj, do kterého mohou útočníci snadno nastavit potřebné údaje, například hlášku, která se má zobrazit po zablokování počítače, a následně je vytvořen spustitelný exe soubor, který je pak samotným škodlivým programem. Nejde tedy podle Dvořáka o nijak sofistikovaný způsob vytvoření škodlivého kódu.
"Zpětnou analýzou jsme v dubnu detekovali jednotky detekcí, ze kterých vyplývá, že škodlivý kód byl použit cíleně. Poprvé jsme se s tímto kódem setkali v lednu, ale s žádným bezpečnostním incidentem jej nespojujeme," dodal Dvořák.
Pokud uživatel otevře infikovanou přílohu e-mailu s coviperem, nastane napadení počítače. Po prvním škodlivým kódem vynuceném rebootu a opětovném přihlášení uživatele se zobrazí aplikace s ilustračním obrázkem detailu koronaviru s anglickým popisem, že zařízení bylo infikováno koronavirem, uvedl Dvořák.
Škodlivý kód kromě zobrazení obrázku s koronavirem rovněž přepíše Master Boot Record neboli MBR, což je tzv. hlavní spouštěcí záznam na pevném disku, který je zodpovědný za správné spuštění operačního systému.
Destruktivní část této hrozby, která má za cíl znemožnit spuštění operačního systému, není po technické stránce příliš pokročilá. Jednak se dá tato blokace obejít stisknutím kláves Ctrl+Alt+Escape, ale i kdyby tomu tak nebylo, zkušený administrátor dokáže obnovit MBR a zamezit opakovanému spuštění škodlivého kódu coviper poměrně snadno a rychle, řekl Dvořák.
Před útoky na nemocnice varoval minulý čtvrtek Národní úřad pro kybernetickou a informační bezpečnost. Hackeři v nedávné minulosti napadli například zdravotnická zařízení v Brně nebo Kosmonosech, v minulých dnech jejich útok odrazila ostravská nemocnice, pokusy o útok zaznamenaly také Fakultní nemocnice Olomouc nebo nemocnice Pardubického kraje. Dvěma útokům čelila také Karlovarská krajská nemocnice, oba odrazila a nezpůsobily jí žádné škody. Loni byla podle odhadů expertů napadena asi pětina tuzemských nemocnic. Bezpečnostní incidenty v poslední době nahlásila i společnost ČEZ nebo Letiště Praha.
13. prosince 2025 9:54
Česko na prahu epidemie chřipky. Do vývoje se může promítnout nový subtyp infekce
Související
Německo: Rusko stojí za kybernetickým útokem proti kontrole letového provozu, snažilo se i ovlivnit volby
Rusko chce Západ finančně vyčerpat. Kremlem podporovaní hackeři útočí na města i úřady
Hackeři , nemocnice , Eset (firma)
Aktuálně se děje
před 20 minutami
Režiséra Reinera a jeho manželku zavraždili. Podezřelým má být syn
před 33 minutami
Otec a syn při útoku zabili 15 lidí. Austrálie zavede přísnější zákony o zbraních
před 1 hodinou
Inverzní charakter počasí přinesou i další dny, vyplývá z předpovědi
včera
Karel III. a Camilla ukázali na fotku z Říma. Vánoční pohlednice vznikla i letos
včera
Hledání nového trenéra národního týmu se komplikuje. FAČR dala Slavia s Trpišovským košem
včera
Důchody v příštím roce. Úřad shrnul, co bude od ledna jinak
včera
Turka se jmenování vlády netýká, podstoupí zákrok v nemocnici
včera
Piráty čeká celostátní fórum. Hřib by měl být potvrzen jako předseda
včera
Ztracenému chlapci šlo nejspíš o život. Policie předpokládá, že byl unesen
včera
Jak Zelenskyj šikovně ukázal Západu, jakým problémem je konání voleb ve válce
včera
Skvělá zpráva od policistů. Pohřešovaný dvanáctiletý chlapec se konečně našel
včera
Akt antisemitismu otřásl Austrálií. Pro násilí u nás není místo, řekl Albanese
včera
Maláčová definitivně skončila v čele SOCDEM. Novým předsedou je Nedvěd
včera
Babiš i Fiala odsoudili teroristický útok v australském Sydney
Aktualizováno včera
Útok na populární pláži v Sydney: Dva útočníci zastřelili několik lidí
včera
Babiš pod palbou. Rakušan ho přirovnal k Orbánovi, kritizoval i Hřib
včera
Trump slibuje odvetu po útoku v Sýrii. Zemřeli tři Američané
včera
Volby na Ukrajině by byly výzvou. Experti upozorňují na několik problémů
včera
Za tři dny se nenašel. Policie nasadila do pátrání po Markovi maximální síly
včera
Výhled počasí na příští víkend. Trend má pokračovat
Počasí bez větších výkyvů se očekává i v příštím týdnu, kdy má pokračovat trend z právě končícího týdne. Předvánoční víkend tak nabídne denní maxima nad nulou, mrznout bude jedině v noci. Vyplývá to z výhledu Českého hydrometeorologického ústavu (ČHMÚ).
Zdroj: Jan Hrabě