Magazín Wired: Útok vyděračského viru je amatérský a plný chyb

Zatímco některé firmy zabývající se kybernetickou bezpečností poukazují na severokorejské stopy nedávného útoku vyděračského programu WannaCry, americký magazín Wired si všímá amatérismu, kterého se podle něj strůjci škodlivého softwaru dopustili. Jednak zatím zasažení uživatelé zaplatili na výkupném jen malou částku, navíc hackeři zvolili platbu v bitcoinech – podle odborníků to umožní velmi snadné vystopování.

Virus WannaCry infikoval odhadem 300 tisíc počítačů ve 150 zemích světa. Rozsah nákazy, kvůli které se zhroutily například systémy britského zdravotnictví či síťová infrastruktura německých drah DB, se sice může zdát mimořádný, ale zpeněžení útoku je podle Wired spíše bídné a srovnatelné dokonce jen s malými údery virů žádajících výkupné.

Podle Bílého domu zatím zasažení uživatelé na výkupném celkem zaplatili necelých 70 000 dolarů (1,7 milionu korun). „Z hlediska vyděračského plánu je to katastrofální selhání,“ citoval magazín Wired Craiga Williamse z divize pro kybernetickou bezpečnost Talos společnosti Cisco.

„Velké škody, obrovská publicita a obrovská pozornost bezpečnostních orgánů, a přitom (útok) přinesl velmi nízký zisk, jako mají střední či úplně malé vyděračské kampaně,“ dodal Williams.

Nahrávám video
Stopy viru WannaCry vedou do KLDR
Zdroj: ČT24

Pro platbu v bitcoinech jen čtyři adresy

Hackeři navíc zvolili velmi nerozumný postup převodu kryptoměny bitcoin, ve které žádali výkupné, což expertům umožní snadné vystopování zisku útočníků. Odborník Matthew Hickey z londýnské bezpečnostní firmy Hacker House už během víkendu zjistil, že škodlivý program nemá automatickou platební identifikaci každé oběti zvlášť. Místo vytvoření jedinečné bitcoinové adresy pro každý napadený počítač tak vir nabízí jen jednu ze čtyř předem daných platebních adres.

Výše zmíněný postup usnadňuje napadeným automatizovanou záchranu dat a naopak kriminálníkům komplikuje identifikaci počítače, jehož uživatel výkupné zaplatil. „Je to skutečně ruční práce, někdo to musí potvrdit a poslat klíč,“ vysvětlil Hickey.

Mladík z Británie „náhodou“ zastavil šíření viru

Za další prvek fušerství označil Wired existenci jakéhosi generálního vypínače, kterým bylo možné šíření viru zastavit. Britský bezpečnostní výzkumník, který vystupuje na Twitteru pod účtem @malwaretechblog, tuto slabinu obratem odhalil. Zjistil totiž, že program se neustále snaží spojit s jistou adresou, která navíc byla volná, takže tuto doménu zakoupil, protože byl zvědavý, co se poté stane. Nakonec se ukázalo, že WannaCry při kontaktování zmíněné domény své šíření zastaví.

Výzkumník teď ale opakuje, že program zablokoval „jen náhodou“, a varuje, že nová generace programu by proti takto snadnému zastavení mohla být imunní.

  • Ransomware je druh škodlivého softwaru, který omezuje nebo zakazuje uživateli přístup k počítači nebo souborům. Za obnovení přístupu požaduje výkupné (anglicky ransom), zpravidla v digitálních měnách (často bitcoinech), aby se zamezilo možnosti vysledovat platbu. Weby o této formě útoků nedoporučují výkupné platit, protože neexistuje jistota, že uživatel počítače opravdu dostane kód k jeho odblokování.
  • Škodlivý software WannaCry nebo WanaCrypt0r 2.0, zasáhl více než 300 tisíc počítačů ve 150 zemích a žádal zaplacení výkupného ve 20 jazycích. Mezi napadené země patří zejména Velká Británie, Rusko, Ukrajina, Indie, Čína, Itálie, Egypt nebo Španělsko. Potíže se týkají systémů využívajících operační systém Windows.
  • První známý ransomware byl objeven v roce 1989 pod názvem „AIDS trojan“. Autorem byl Joseph Popp, jehož software prohlašoval, že určitému softwaru v počítači vypršela licence, zašifroval soubory na disku a vyžadoval po uživateli platbu ve výši 189 dolarů firmě PC Cyborg Corporation za odemknutí systému. Popp byl následně prohlášen za duševně chorého, aby nemusel stanout před soudem. Slíbil příspěvky, které vydělal svým malwarem, na podporu výzkumu AIDS.
  • Podobný malware, který se ve světě poprvé objevil již v roce 1989, zasáhl též již několikrát ČR. Například koncem roku 2013 varovala policie před šířením viru, který vyhrožoval zablokováním počítače, pokud lidé nezaplatí výkupné 2 tisíce až 10 tisíc korun.

Výběr redakce

Aktuálně z rubriky Svět

Hizballáh vyslal rakety na Izrael

Libanonské teroristické hnutí Hizballáh tvrdí, že v noci na čtvrtek odpálilo rakety na sever Izraele. Má jít prý o „reakci na porušení příměří“ ve válce na Blízkém východě. Podle zpravodajských agentur jde o první útok Hizballáhu proti židovskému státu za posledních více než 24 hodin, kdy platí klid zbraní mezi USA a Íránem. Izrael, který ve středu podnikl na území Libanonu nejtvrdší útoky od začátku současné války s Hizballáhem, se k tomu bezprostředně nevyjádřil.
05:33Aktualizovánopřed 23 mminutami

Ve Spojených státech roste nespokojenost s Trumpovou politikou

I přes relativně nízké ztráty – 15 padlých vojáků a zhruba šest set zraněných – vyvolala ve Spojených státech válka s Íránem vlnu kritiky proti krokům administrativy prezidenta Donalda Trumpa. Kromě demokratů a jejich voličů, kteří vyšli masově do ulic, se ozvali i někteří republikáni nebo členové užšího jádra hnutí MAGA. Popularita Trumpa je napříč USA nejnižší od jeho loňského návratu do Bílého domu, klesla pod čtyřicet procent. U většiny svých skalních podporovatelů si nicméně oblibu stále drží.
před 49 mminutami

Na únosech ukrajinských dětí se podílejí i Gazprom a Rosněfť, uvádějí výzkumníci

Do únosů ukrajinských dětí Ruskem a jejich následné indoktrinace jsou přímo zapojené i ruské státní energetické společnosti Gazprom a Rosněfť. Vyplývá to z nové zprávy výzkumníků z Yaleovy univerzity. Energetičtí giganti prostřednictvím svých dceřiných firem přímo řídí některé tábory, kde jsou ukrajinské děti „převychovávány“ s cílem zničit jejich ukrajinskou identitu. Naprostá většina zařízení a firem, kterých se tato zjištění týkají, přitom nyní nepodléhá americkým ani evropským sankcím.
před 1 hhodinou

Trump po schůzce s Ruttem znovu kritizoval členy NATO

Generální tajemník NATO Mark Rutte na schůzce s prezidentem USA Donaldem Trumpem zdůraznil, že valná většina evropských členů Aliance byla Spojeným státům nápomocna během války proti Íránu. Připustil nicméně, že některé země NATO v této zkoušce neuspěly. Na setkání mu Trump prý opět sdělil, že je z NATO zklamaný. Trump své stížnosti na adresu Aliance po setkání zopakoval na sociální síti.
včeraAktualizovánopřed 4 hhodinami

Příměří v ohrožení. Izrael podnikl dosud nejsilnější útok na Libanon

Izraelské útoky v Libanonu ve středu zabily desítky lidí a stovky dalších zranily, uvedlo libanonské ministerstvo zdravotnictví. Izraelská armáda podle AFP potvrdila, že podnikla svůj „největší koordinovaný úder“ proti teroristickému hnutí Hizballáh od začátku bojů, tedy od 2. března. Bez předchozích varování bylo několikrát ostřelováno zejména centrum Bejrútu, a to včetně obytných čtvrtí. Hizballáh zprvu své útoky pozastavil, v reakci na ostřelování však společně s Íránem zvažuje údery na Izrael.
včeraAktualizovánopřed 7 hhodinami

Írán zastavil tankery v Hormuzském průlivu, Izrael podle něj porušil příměří

Írán zastavil ve středu odpoledne ropné tankery proplouvající Hormuzským průlivem poté, co Izrael podle něj porušil nově podepsané dvoutýdenní příměří, informovala íránská agentura Fars. Dohoda mezi USA a Íránem, kterou zprostředkoval Pákistán, měla rovněž zajistit volnou plavbu touto úžinou. Íránské námořnictvo podle agentury Reuters oznámilo, že majitelé musí získat od Íránu povolení k proplutí, jinak na jejich lodě zaútočí a zničí je. Ve středu v noci nicméně nejmenovaná íránská agentura uvedla, že pro plavbu průlivem byly vymezeny bezpečné trasy, lodě jen musí koordinovat svou plavbu s íránskými revolučními gardami.
včeraAktualizovánopřed 9 hhodinami

Ceny ropy a plynu v reakci na příměří klesají

Ceny ropy a plynu se snižují v reakci na oznámení dvoutýdenního příměří mezi Spojenými státy a Íránem, které přináší naději na obnovení přepravy obou komodit Hormuzským průlivem. Cena ropy Brent ztratila třináct procent a propadla se pod 95 dolarů za barel, cena americké ropy West Texas Intermediate (WTI) klesla o více než patnáct procent pod 95 dolarů za barel. Plyn zlevnil zhruba o sedmnáct procent a pohybuje se kolem 44 eur za megawatthodinu.
včeraAktualizovánopřed 11 hhodinami

Světoví lídři vítají příměří mezi USA a Íránem, vyzývají k trvalému míru

Generální tajemník OSN António Guterres uvítal dvoutýdenní příměří mezi USA a Íránem. Šéf OSN zároveň vyzval všechny strany konfliktu, aby pracovaly na dosažení trvalého míru na Blízkém východě. Příměří vítá také německý kancléř Friedrich Merz, i podle něj je nyní nutné vyjednat trvalý mír. Britský premiér Keir Starmer chce s partnery v Perském zálivu jednat o trvalém otevření Hormuzského průlivu. Podle francouzského prezidenta Emmanuela Macrona by dohoda měla zahrnovat i Libanon. Příměří je podle českého ministerstva zahraničí důležitý krok k deeskalaci konfliktu.
včeraAktualizovánopřed 13 hhodinami
Načítání...