Škodlivý program coviper, který zejména v minulém týdnu útočil na některé české nemocnice, mohl být vytvořen za pomoci nástroje od ruských hackerů. Vyplývá to ze zjištění antivirové firmy Eset. Jeho stopa vede podle ní i na čínské IP adresy.
"Původ útoku nelze jednoznačně určit, nicméně nástroj MBR Locker, pomocí kterého byl vytvořen, je v ruském jazyce. Stejně tak jsou instrukce k použití tohoto nástroje k dispozici na ruských hackerských fórech. Digitální stopu jsme rovněž zaznamenali na čínských IP adresách," uvedl technický ředitel Esetu Miroslav Dvořák.
V pondělí se v Lidových novinách s odkazem na důvěryhodné zdroje objevila informace, že za útoky stojí zřejmě Rusko. To prostřednictvím svého velvyslanectví v Praze popřelo, že by za útoky stálo a označilo to za výmysl, špinavý protiruský výpad a otevřenou provokaci.
Generátor MBR Locker je nástroj, do kterého mohou útočníci snadno nastavit potřebné údaje, například hlášku, která se má zobrazit po zablokování počítače, a následně je vytvořen spustitelný exe soubor, který je pak samotným škodlivým programem. Nejde tedy podle Dvořáka o nijak sofistikovaný způsob vytvoření škodlivého kódu.
"Zpětnou analýzou jsme v dubnu detekovali jednotky detekcí, ze kterých vyplývá, že škodlivý kód byl použit cíleně. Poprvé jsme se s tímto kódem setkali v lednu, ale s žádným bezpečnostním incidentem jej nespojujeme," dodal Dvořák.
Pokud uživatel otevře infikovanou přílohu e-mailu s coviperem, nastane napadení počítače. Po prvním škodlivým kódem vynuceném rebootu a opětovném přihlášení uživatele se zobrazí aplikace s ilustračním obrázkem detailu koronaviru s anglickým popisem, že zařízení bylo infikováno koronavirem, uvedl Dvořák.
Škodlivý kód kromě zobrazení obrázku s koronavirem rovněž přepíše Master Boot Record neboli MBR, což je tzv. hlavní spouštěcí záznam na pevném disku, který je zodpovědný za správné spuštění operačního systému.
Destruktivní část této hrozby, která má za cíl znemožnit spuštění operačního systému, není po technické stránce příliš pokročilá. Jednak se dá tato blokace obejít stisknutím kláves Ctrl+Alt+Escape, ale i kdyby tomu tak nebylo, zkušený administrátor dokáže obnovit MBR a zamezit opakovanému spuštění škodlivého kódu coviper poměrně snadno a rychle, řekl Dvořák.
Před útoky na nemocnice varoval minulý čtvrtek Národní úřad pro kybernetickou a informační bezpečnost. Hackeři v nedávné minulosti napadli například zdravotnická zařízení v Brně nebo Kosmonosech, v minulých dnech jejich útok odrazila ostravská nemocnice, pokusy o útok zaznamenaly také Fakultní nemocnice Olomouc nebo nemocnice Pardubického kraje. Dvěma útokům čelila také Karlovarská krajská nemocnice, oba odrazila a nezpůsobily jí žádné škody. Loni byla podle odhadů expertů napadena asi pětina tuzemských nemocnic. Bezpečnostní incidenty v poslední době nahlásila i společnost ČEZ nebo Letiště Praha.
Související
Německo: Rusko stojí za kybernetickým útokem proti kontrole letového provozu, snažilo se i ovlivnit volby
Rusko chce Západ finančně vyčerpat. Kremlem podporovaní hackeři útočí na města i úřady
Hackeři , nemocnice , Eset (firma)
Aktuálně se děje
před 33 minutami
Sáblíková se po nemoci rozloučila na olympiádě s oblíbenými pěti kilometry
před 51 minutami
Počasí se o víkendu navrátí k zimě. Meteorologové už plánují výstrahu
před 1 hodinou
Zabystřanova jízda stačila na 17. místo. Nejlepší sdruženář v TOP 20, muži v curlingu byli blízko senzaci
před 1 hodinou
V pražské ZOO se potvrdila ptačí chřipka. Platí mimořádná opatření
před 2 hodinami
Zemřel herec Van Der Beek, proslavil ho seriál Dawsonův svět
před 3 hodinami
Šéf olympiády flirtoval s Epsteinovou spolupracovnicí. Celebrity mu vypovídají smlouvy, ve funkci přesto zůstane
před 3 hodinami
Odvaha má vyšší hodnotu než olympijská medaile, ocenil Zelenskyj vyřazeného skeletonistu
před 4 hodinami
Začal hokejový turnaj mužů. Slováci se postarali o senzaci, Švédové se trápili
před 4 hodinami
Češi nejvíce věří Pavlovi. Nejméně Turkovi, Macinkovi a Okamurovi
před 5 hodinami
Političky Richterová a Decroix dostaly výhrůžné dopisy. Věc bude řešit policie
před 6 hodinami
Češi vystoupit z EU nechtějí, ukazuje průzkum
před 6 hodinami
Si Ťin-pching prolomil mlčení. Poprvé se vyjádřil k čistkám ve velení armády
před 7 hodinami
Ruské úřady nařídily úplné zablokování WhatsAppu. Chtějí dostat uživatele na státem sledované aplikace
před 8 hodinami
Z olympiády byl vyloučen ukrajinský skeletonista. Měl na helmě sportovce zabité během války
před 9 hodinami
Po rozsáhlém útoku v Oděse jsou bez proudu statisíce lidí
před 9 hodinami
Hygienici stahují z trhu kojenecké výživy. Mohou být kontaminované
před 10 hodinami
Hluboká krize důvěry. Lidé už ve spojenectví s USA nevěří, co bude po odchodu Trumpa nikdo netuší
před 11 hodinami
10 milionů, jinak konec dohod s EU. Švýcarsko čeká v létě bizarní hlasování
před 12 hodinami
Republikáni se postavili Bílému domu, blokují cla proti Kanadě. Čekají vás problémy, vzkázal jim Trump
před 13 hodinami
Počasí se citelně ochladí. O víkendu se vrátí silné mrazy
Česko čeká v nadcházejících dnech výrazná změna počasí, která s sebou přinese návrat zimních teplot a sněžení. Podle předpovědi meteorologů z ČHMÚ.cz začne ochlazování již během soboty, kdy bude obloha převážně zatažená.
Zdroj: Libor Novák