Útok na české nemocnice mohl vzniknout za pomoci ruských hackerů, tvrdí Eset

Škodlivý program coviper, který zejména v minulém týdnu útočil na některé české nemocnice, mohl být vytvořen za pomoci nástroje od ruských hackerů. Vyplývá to ze zjištění antivirové firmy Eset. Jeho stopa vede podle ní i na čínské IP adresy.

"Původ útoku nelze jednoznačně určit, nicméně nástroj MBR Locker, pomocí kterého byl vytvořen, je v ruském jazyce. Stejně tak jsou instrukce k použití tohoto nástroje k dispozici na ruských hackerských fórech. Digitální stopu jsme rovněž zaznamenali na čínských IP adresách," uvedl technický ředitel Esetu Miroslav Dvořák.

V pondělí se v Lidových novinách s odkazem na důvěryhodné zdroje objevila informace, že za útoky stojí zřejmě Rusko. To prostřednictvím svého velvyslanectví v Praze popřelo, že by za útoky stálo a označilo to za výmysl, špinavý protiruský výpad a otevřenou provokaci.

Generátor MBR Locker je nástroj, do kterého mohou útočníci snadno nastavit potřebné údaje, například hlášku, která se má zobrazit po zablokování počítače, a následně je vytvořen spustitelný exe soubor, který je pak samotným škodlivým programem. Nejde tedy podle Dvořáka o nijak sofistikovaný způsob vytvoření škodlivého kódu.

"Zpětnou analýzou jsme v dubnu detekovali jednotky detekcí, ze kterých vyplývá, že škodlivý kód byl použit cíleně. Poprvé jsme se s tímto kódem setkali v lednu, ale s žádným bezpečnostním incidentem jej nespojujeme," dodal Dvořák.

Pokud uživatel otevře infikovanou přílohu e-mailu s coviperem, nastane napadení počítače. Po prvním škodlivým kódem vynuceném rebootu a opětovném přihlášení uživatele se zobrazí aplikace s ilustračním obrázkem detailu koronaviru s anglickým popisem, že zařízení bylo infikováno koronavirem, uvedl Dvořák.

Škodlivý kód kromě zobrazení obrázku s koronavirem rovněž přepíše Master Boot Record neboli MBR, což je tzv. hlavní spouštěcí záznam na pevném disku, který je zodpovědný za správné spuštění operačního systému.

Destruktivní část této hrozby, která má za cíl znemožnit spuštění operačního systému, není po technické stránce příliš pokročilá. Jednak se dá tato blokace obejít stisknutím kláves Ctrl+Alt+Escape, ale i kdyby tomu tak nebylo, zkušený administrátor dokáže obnovit MBR a zamezit opakovanému spuštění škodlivého kódu coviper poměrně snadno a rychle, řekl Dvořák.

Před útoky na nemocnice varoval minulý čtvrtek Národní úřad pro kybernetickou a informační bezpečnost. Hackeři v nedávné minulosti napadli například zdravotnická zařízení v Brně nebo Kosmonosech, v minulých dnech jejich útok odrazila ostravská nemocnice, pokusy o útok zaznamenaly také Fakultní nemocnice Olomouc nebo nemocnice Pardubického kraje. Dvěma útokům čelila také Karlovarská krajská nemocnice, oba odrazila a nezpůsobily jí žádné škody. Loni byla podle odhadů expertů napadena asi pětina tuzemských nemocnic. Bezpečnostní incidenty v poslední době nahlásila i společnost ČEZ nebo Letiště Praha.

Související

Princezna Kate oznámila, že má rakovinu.

Princezna Kate řekla pravdu o nemoci kvůli hackerům, tvrdí expertka

Zítra uplyne přesně měsíc od chvíle, kdy princezna Kate oznámila světu, že u ní lékaři odhalili rakovinu. Stalo se tak po mnoha spekulacích. Podle české odbornice na britskou královskou rodinu by si manželka následníka trůnu nechala pravdu pro sebe, kdyby ji k reakci nedonutily okolnosti. 

Více souvisejících

Hackeři nemocnice Eset (firma)

Aktuálně se děje

před 1 minutou

před 9 minutami

Aktualizováno před 36 minutami

před 1 hodinou

před 1 hodinou

před 1 hodinou

Krycí jméno ukrajinského vojáka „Niemachny“.

V ruském zajetí: Psi žijí lépe. Ztratil jsem jakoukoli naději a vůli žít

Ukrajinský voják přezdívaný „Niemachny“, který strávil 13 měsíců v ruském zajetí, promluvil o tom, co všechno prožil, když padl do zajetí po bojích o Azovstal v Mariupolu. „V kasárnách nás bylo hodně. Byla tam dvě patra a asi půl stovky plus-minus lidí. Spali jsme vlastně na sobě, na podlaze,“ vzpomíná. A dodává hned na začátku „Rusové se snažili přimět Ukrajince střílet do vlastních zajatců.“

před 1 hodinou

před 2 hodinami

před 2 hodinami

před 3 hodinami

před 3 hodinami

Ministerstvo zdravotnictví, ilustrační fotografie.

Svrčinová na vlastní žádost končí jako hlavní hygienička

Vláda ve středu odvolala hlavní hygieničku Pavlu Svrčinovou na její vlastní žádost, uvedlo ministerstvo zdravotnictví. Do jmenování jejího nástupce bude kompetence hlavního hygienika v plném rozsahu vykonávat její zástupce a ředitel odboru ochrany veřejného zdraví Ministerstva zdravotnictví Matyáš Fošum. Výběrové řízení má být vypsáno v nejbližších dnech.

Aktualizováno před 4 hodinami

před 4 hodinami

Důchody, ilustrační fotografie.

Valorizace důchodů v lednu 2025: První odhady už naznačují, jak penze porostou

Až na začátku příštího roku se lidem opět zvýší důchody. O výši příští valorizace by mělo být jasno v létě, vyšší penze pak budou senioři pobírat od ledna 2025. Podle odhadů ministerstva práce a sociálních věcí vedeného Marianem Jurečkou (KDU-ČSL) by důchody měly vzrůst přinejmenším o dvě procenta. 

před 4 hodinami

před 4 hodinami

před 5 hodinami

Vlivná Kim Jo-čong, sestra diktátora na archivních snímcích.

Sestra vůdce KLDR hrozí: Vybudujeme ohromnou vojenskou sílu

Severní Korea hodlá pokračovat v budování "ohromující a nejsilnější vojenské síly" na ochranu své suverenity a míru v regionu, prohlásila Kim Jo-džong, která je vlivná sestra severokorejského vůdce Kim Čong-una, jak informoval ve středu server The Korea Times s odkazem na tamní tiskovou agenturu KCNA.

před 5 hodinami

před 5 hodinami

Robert Fico

Fico definitivně zatočil s RTVS. Stanice se přejmenuje a bude povinně vysílat hymnu

Vláda slovenského premiéra Roberta Fica (Smer-SD) ve středu schválila kritizované změny fungování veřejnoprávních médií. Rozhlas a televízia Slovenska (RTVS) se má změnit na Slovenskou televizi a Rozhlas (STVR), jejíhož ředitele bude volit devítičlenná rada se čtyřmi nominanty ministerstva kultury. Slovenská vláda dnes schválila příslušný návrh zákona, uvedla agentura TASR.

před 6 hodinami

před 7 hodinami

Počasí: Česko čekají ještě dvě mrazivé noci, upozornili meteorologové

Každým dnem se blíží očekávané oteplení, ale před námi jsou ještě alespoň dvě mrazivé noci. Český hydrometeorologický ústav (ČHMÚ) ve středeční výstraze upozornil, že v noci na čtvrtek a na pátek klesnou teploty pod nulu. 

Zdroj: Jan Hrabě

Další zprávy