Praha - Ve střední a východní Evropě se šíří virus, který napadá počítače vládních institucí. Stojí za ním skupina Sednit, která je spojovaná s útokem na Demokratický národní výbor ve Spojených státech krátce před prezidentskými volbami v roce 2016. Informovala o tom dnes antivirová firma Eset. Zároveň z bezpečnostních důvodů odmítla zveřejňovat více informací o napadených.
Škodlivý program označovaný jako LoJax napadá firmware počítače UEFI, tedy základní programové vybavení každého PC. UEFI je nástupce populárního BIOSu. Jak se do napadených zařízení dostává, Eset stále zjišťuje.
"UEFI hrozby jsou obzvláště nebezpečné v tom smyslu, že slouží jako klíč k celému počítači, jsou obtížně detekovatelné a zůstávají v systému i po reinstalaci operačního systému či výměně pevného disku. Pokud chceme infikovaný systém UEFI rootkitu zbavit, vyžaduje to znalosti nad rámec běžného i pokročilého uživatele. Například flashnutí firmware základní desky," uvedl bezpečnostní analytik Esetu Jean-Ian Boutin.
Skupina Sednit je bezpečnostními experty rovněž spojována s únikem e-mailů ze Světové antidopingové agentury či za útoky na francouzskou televizní stanici TV5 Monde. Jde o jednu z nejaktivnějších kyberkriminálních skupin, která je aktivní již od roku 2004. Sednit je rovněž známá jako APT28, STRONTIUM, Sofacy či Fancy Bear.
Tvůrci této hrozby se pravděpodobně inspirovali "protizlodějským" softwarem LoJack. Legitimní LoJack slouží na vyhledávání ztracených či ukradených počítačů. Je velmi specifický v tom smyslu, že musí odolat snaze zloděje, který může po krádeži provést reinstalaci operačního systému či výměnu pevného disku. Legitimní LoJack je předinstalovaný ve firmwaru velkého množství notebooků od různých výrobců a čeká na moment, kdy ho uživatel vzdáleně aktivuje.
Související
Trump udělil zásadní výjimku z cel. Pomohl tak technologickým gigantům
Podniky a služby po celém světě se vzpamatovávají z globálního výpadku
počítače , počítačové viry , Hackeři
Aktuálně se děje
před 12 minutami
Rakouská policie zadržela muže v kauze otrávených dětských výživ
před 58 minutami
Maraton omezí pražskou dopravu. Využijte metro, radí dopravce
před 1 hodinou
Sedm vrtulníků, posily z okolních krajů. Boj s požárem v Českém Švýcarsku pokračuje
před 3 hodinami
Dnešní počasí bude ještě teplejší, očekávají meteorologové
včera
Je třetí v pořadí na britský trůn. Princezna Charlotte oslavila narozeniny
včera
Brněnskou Kometu bude opět trénovat majitel Zábranský. Klub představil posily
včera
Topolánek potěšil příznivce. Naznačil, že vážnou nemoc nejspíš překoná
Aktualizováno včera
Varování se naplnilo. Hoří v Českém Švýcarsku, platí zvláštní stupeň poplachu
včera
Ministerstvo reaguje na obavy zaměstnavatelů kvůli jednotnému hlášení
včera
Znechucený Trump znovu požaduje vyhazov moderátora Kimmela
včera
Američané po Merzově kritice stáhnou tisíce vojáků z Německa
včera
Trable pro reprezentaci. Špačkovi skončila sezóna, Hronka čeká magnetická rezonance
včera
Pavel má nového spolupracovníka, působil v Černínském paláci
včera
Češi mají co vysvětlovat. Lotyši nechápou povolení pro Ficovu cestu do Moskvy
včera
V Česku hrozí požáry, platí výstraha. Po víkendu by mělo zapršet
včera
Babiš bude v Arménii jednat se Zelenským či Starmerem
včera
Trump v dopise sdělil Kongresu, že nepotřebuje souhlas pro válku s Íránem
včera
Hurvínek se zrodil před sto lety. Zpočátku se mu říkalo jinak
včera
Česko trápí sucho. Za poslední dva měsíce spadlo nejméně srážek za 66 let
včera
Obchody na Svátek práce normálně fungovaly. Příště bude situace jiná
První z dvojice květnových svátků, tedy Svátek práce, je letos minulostí. Obchody během úvodního květnového dne fungovaly bez jakýchkoliv omezení, což ale nebude platit příští pátek.
Zdroj: Jan Hrabě