Praha - Ve střední a východní Evropě se šíří virus, který napadá počítače vládních institucí. Stojí za ním skupina Sednit, která je spojovaná s útokem na Demokratický národní výbor ve Spojených státech krátce před prezidentskými volbami v roce 2016. Informovala o tom dnes antivirová firma Eset. Zároveň z bezpečnostních důvodů odmítla zveřejňovat více informací o napadených.
Škodlivý program označovaný jako LoJax napadá firmware počítače UEFI, tedy základní programové vybavení každého PC. UEFI je nástupce populárního BIOSu. Jak se do napadených zařízení dostává, Eset stále zjišťuje.
"UEFI hrozby jsou obzvláště nebezpečné v tom smyslu, že slouží jako klíč k celému počítači, jsou obtížně detekovatelné a zůstávají v systému i po reinstalaci operačního systému či výměně pevného disku. Pokud chceme infikovaný systém UEFI rootkitu zbavit, vyžaduje to znalosti nad rámec běžného i pokročilého uživatele. Například flashnutí firmware základní desky," uvedl bezpečnostní analytik Esetu Jean-Ian Boutin.
Skupina Sednit je bezpečnostními experty rovněž spojována s únikem e-mailů ze Světové antidopingové agentury či za útoky na francouzskou televizní stanici TV5 Monde. Jde o jednu z nejaktivnějších kyberkriminálních skupin, která je aktivní již od roku 2004. Sednit je rovněž známá jako APT28, STRONTIUM, Sofacy či Fancy Bear.
Tvůrci této hrozby se pravděpodobně inspirovali "protizlodějským" softwarem LoJack. Legitimní LoJack slouží na vyhledávání ztracených či ukradených počítačů. Je velmi specifický v tom smyslu, že musí odolat snaze zloděje, který může po krádeži provést reinstalaci operačního systému či výměnu pevného disku. Legitimní LoJack je předinstalovaný ve firmwaru velkého množství notebooků od různých výrobců a čeká na moment, kdy ho uživatel vzdáleně aktivuje.
Související
Trump udělil zásadní výjimku z cel. Pomohl tak technologickým gigantům
Podniky a služby po celém světě se vzpamatovávají z globálního výpadku
počítače , počítačové viry , Hackeři
Aktuálně se děje
před 33 minutami
Maďarsko už problémy nedělá. Mezi EU a Ukrajinou přesto roste napětí
před 1 hodinou
Ukrajinské střely Flamingo pronikly hluboko do ruského vnitrozemí, zasáhly továrnu na drony
před 2 hodinami
Trump: Teheránu trvalo vyjednávání o dohodě příliš dlouho, bude za to muset zaplatit
před 3 hodinami
Belfast v plamenech. Po brutálním útoku migranta vyšli naštvaní lidé do ulic, vypukly nepokoje
před 4 hodinami
USA se pomstily za sestřelený vrtulník Apache
před 5 hodinami
Lidé Trumpovi nevěří. USA jako spojence vnímá jen každý desátý Evropan
před 5 hodinami
Trump a Netanjahu věřili, že porážka Íránu Blízký východ změní. Vše je ale úplně jinak
před 7 hodinami
Policie pokročila s vyšetřováním střelby v Poleradech. Taxikáři hrozí až 10 let
před 8 hodinami
Počasí se ochladí. Dorazí i vytrvalejší deště
včera
Nová proruská bulharská vláda zastaví veškeré dodávky zbraní na Ukrajinu
včera
Při výbuchu auta v Moskvě údajně zahynul ruský generál
včera
EU chce zakázat vstup všem Rusům, kteří od začátku války sloužili v armádě
včera
Lukašenko odmítl poslat běloruské vojáky na Ukrajinu: Nebudeme potravou pro děla
včera
Tajnůstkářství, nedůvěra, testování loajality. Co se děje v Pentagonu pod vedením Hegsetha?
včera
Netanjahu v kleštích. Izraelci požadují masivní údery na Libanon, tím by naštval Trumpa
včera
Zelenskyj je přesvědčen, že NATO Ukrajinu potřebuje
včera
Izraelská armáda nařídila evakuaci pátého největšího města Libanonu
včera
Uživatelé v EU mají smůlu. Apple jim přepracovanou Siri s umělou inteligencí nedodá
včera
Trumpa na zápase NBA vypískali. Během utkání usnul
včera
Izrael bez obvinění už 500 dní vězní významného lékaře. Přemístil ho na samotku, kde si ani nelehne
Významný palestinský lékař Hussam Abu Safiya, který byl koncem roku 2024 zadržen izraelskými silami v Pásmu Gazy a je bez formálního obvinění zadržován již více než 500 dní, byl bez vysvětlení přemístěn do samotky v přísně střežené věznici.
Zdroj: Libor Novák