Magazín Wired: Útok vyděračského viru je amatérský a plný chyb

Zatímco některé firmy zabývající se kybernetickou bezpečností poukazují na severokorejské stopy nedávného útoku vyděračského programu WannaCry, americký magazín Wired si všímá amatérismu, kterého se podle něj strůjci škodlivého softwaru dopustili. Jednak zatím zasažení uživatelé zaplatili na výkupném jen malou částku, navíc hackeři zvolili platbu v bitcoinech – podle odborníků to umožní velmi snadné vystopování.

Virus WannaCry infikoval odhadem 300 tisíc počítačů ve 150 zemích světa. Rozsah nákazy, kvůli které se zhroutily například systémy britského zdravotnictví či síťová infrastruktura německých drah DB, se sice může zdát mimořádný, ale zpeněžení útoku je podle Wired spíše bídné a srovnatelné dokonce jen s malými údery virů žádajících výkupné.

Podle Bílého domu zatím zasažení uživatelé na výkupném celkem zaplatili necelých 70 000 dolarů (1,7 milionu korun). „Z hlediska vyděračského plánu je to katastrofální selhání,“ citoval magazín Wired Craiga Williamse z divize pro kybernetickou bezpečnost Talos společnosti Cisco.

„Velké škody, obrovská publicita a obrovská pozornost bezpečnostních orgánů, a přitom (útok) přinesl velmi nízký zisk, jako mají střední či úplně malé vyděračské kampaně,“ dodal Williams.

3 minuty
Stopy viru WannaCry vedou do KLDR
Zdroj: ČT24

Pro platbu v bitcoinech jen čtyři adresy

Hackeři navíc zvolili velmi nerozumný postup převodu kryptoměny bitcoin, ve které žádali výkupné, což expertům umožní snadné vystopování zisku útočníků. Odborník Matthew Hickey z londýnské bezpečnostní firmy Hacker House už během víkendu zjistil, že škodlivý program nemá automatickou platební identifikaci každé oběti zvlášť. Místo vytvoření jedinečné bitcoinové adresy pro každý napadený počítač tak vir nabízí jen jednu ze čtyř předem daných platebních adres.

Výše zmíněný postup usnadňuje napadeným automatizovanou záchranu dat a naopak kriminálníkům komplikuje identifikaci počítače, jehož uživatel výkupné zaplatil. „Je to skutečně ruční práce, někdo to musí potvrdit a poslat klíč,“ vysvětlil Hickey.

Mladík z Británie „náhodou“ zastavil šíření viru

Za další prvek fušerství označil Wired existenci jakéhosi generálního vypínače, kterým bylo možné šíření viru zastavit. Britský bezpečnostní výzkumník, který vystupuje na Twitteru pod účtem @malwaretechblog, tuto slabinu obratem odhalil. Zjistil totiž, že program se neustále snaží spojit s jistou adresou, která navíc byla volná, takže tuto doménu zakoupil, protože byl zvědavý, co se poté stane. Nakonec se ukázalo, že WannaCry při kontaktování zmíněné domény své šíření zastaví.

Výzkumník teď ale opakuje, že program zablokoval „jen náhodou“, a varuje, že nová generace programu by proti takto snadnému zastavení mohla být imunní.

  • Ransomware je druh škodlivého softwaru, který omezuje nebo zakazuje uživateli přístup k počítači nebo souborům. Za obnovení přístupu požaduje výkupné (anglicky ransom), zpravidla v digitálních měnách (často bitcoinech), aby se zamezilo možnosti vysledovat platbu. Weby o této formě útoků nedoporučují výkupné platit, protože neexistuje jistota, že uživatel počítače opravdu dostane kód k jeho odblokování.
  • Škodlivý software WannaCry nebo WanaCrypt0r 2.0, zasáhl více než 300 tisíc počítačů ve 150 zemích a žádal zaplacení výkupného ve 20 jazycích. Mezi napadené země patří zejména Velká Británie, Rusko, Ukrajina, Indie, Čína, Itálie, Egypt nebo Španělsko. Potíže se týkají systémů využívajících operační systém Windows.
  • První známý ransomware byl objeven v roce 1989 pod názvem „AIDS trojan“. Autorem byl Joseph Popp, jehož software prohlašoval, že určitému softwaru v počítači vypršela licence, zašifroval soubory na disku a vyžadoval po uživateli platbu ve výši 189 dolarů firmě PC Cyborg Corporation za odemknutí systému. Popp byl následně prohlášen za duševně chorého, aby nemusel stanout před soudem. Slíbil příspěvky, které vydělal svým malwarem, na podporu výzkumu AIDS.
  • Podobný malware, který se ve světě poprvé objevil již v roce 1989, zasáhl též již několikrát ČR. Například koncem roku 2013 varovala policie před šířením viru, který vyhrožoval zablokováním počítače, pokud lidé nezaplatí výkupné 2 tisíce až 10 tisíc korun.

Výběr redakce

Aktuálně z rubriky Svět

Protesty v Íránu mají přes dva a půl tisíce obětí. Režim z toho viní USA a Izrael

Íránská mise při OSN v úterý obvinila Spojené státy a Izrael z toho, že nesou odpovědnost za stovky obětí protivládních protestů v Íránu. Prezident USA Donald Trump podle ní také podněcuje k násilí, hledá záminku pro vojenskou intervenci, ohrožuje suverenitu a bezpečnost Íránu a snaží se destabilizovat vládu. Protivládní protesty si podle lidskoprávních organizací citovaných agenturou AP dosud vyžádaly více než 2570 obětí a přes 18 100 zadržených, z nichž některým hrozí trest smrti.
03:13Aktualizovánopřed 10 mminutami

Rok 2025 byl třetím nejteplejším v historii měření

Rok 2025 byl třetím nejteplejším rokem v historii měření. Průměrná globální teplota dosáhla 14,97 stupně Celsia. Byl tedy jen nepatrně (o 0,01 °C) chladnějším než rok 2023 a o 0,13 °C chladnějším než rok 2024, který byl vůbec nejteplejším rokem v historii měření. Uvedla to meteorologická služba Evropské unie Copernicus. Posledních jedenáct let bylo zároveň jedenáct nejteplejších let v historii měření.
před 13 mminutami

Írán připouští dva tisíce mrtvých demonstrantů, jiné odhady jsou násobně vyšší

Íránský režimní činitel řekl agentuře Reuters, že při tamních protivládních protestech zemřely asi dva tisíce lidí, včetně civilistů a členů bezpečnostních složek. Podle jiných zdrojů ale může být obětí několikanásobně více, některé odhady uvádějí až dvanáct tisíc mrtvých. Serveru BBC svědci popsali střelbu do davů a první případy odsouzení k trestu smrti. Prezident USA Donald Trump večer pohrozil, že Spojené státy velmi tvrdě zasáhnou, bude-li íránská vláda demonstranty popravovat.
včeraAktualizovánopřed 4 hhodinami

Prokuratura chce pro jihokorejského exprezidenta trest smrti

Trest smrti pro bývalého jihokorejského prezidenta Jun Sok-jola požaduje zvláštní prokuratura za to, že Jun v roce 2024 vyhlásil stanné právo. Informují o tom agentury AFP a Reuters. Proces s pětašedesátiletým politikem, který kvůli svému postupu čelí obžalobě z několika trestných činů včetně vzpoury a zneužití pravomoci, se nyní blíží ke konci. Podle agentury Jonhap soud vynese rozsudek 19. února.
včeraAktualizovánopřed 4 hhodinami

Hlasitému kritikovi Trumpa hrozí, že přijde o výsluhy. Chtějí mě umlčet, míní

Americký senátor Mark Kelly žaluje ministerstvo obrany. Pentagon totiž spustil proceduru, na jejímž konci hrozí hlasitému kritikovi prezidenta Donalda Trumpa degradace a odebrání výsluh. Kelly, bývalý astronaut a vojenský pilot, je přesvědčen, že ho Trumpovi lidé chtějí umlčet.
před 7 hhodinami

Mezi Kodaní a Washingtonem si volíme Dánsko, řekl grónský premiér

Pokud si Grónsko musí vybrat mezi Dánskem a Spojenými státy, volí Dánsko, prohlásil v úterý grónský premiér Jens-Frederik Nielsen. Zopakoval, že ostrov není na prodej, informuje agentura Reuters. Zájem o Grónsko v posledních dnech dává opakovaně najevo americký prezident Donald Trump, nevyloučil přitom k jeho zisku ani použití síly vůči spojenecké zemi Severoatlantické aliance.
včeraAktualizovánopřed 9 hhodinami

Lavina v Rakousku zabila chlapce z Česka

V Rakousku v salcburském Bad Gasteinu v úterý zemřel třináctiletý český chlapec, kterého při lyžování ve volném terénu zachytila lavina. O neštěstí informovala agentura APA s tím, že záchranáři hocha vyprostili a poté se ho marně snažili asi 45 minut oživit. APA původně informovala o tom, že chlapci bylo 12 let, na základě informací salcburské policie následně věk opravila.
včeraAktualizovánopřed 10 hhodinami

Bill a Hillary Clintonovi odmítli vypovídat v Kongresu o Epsteinovi

Bývalý americký prezident Bill Clinton a jeho manželka a někdejší ministryně zahraničí Hillary Clintonová odmítli vypovídat v Kongresu ohledně případu sexuálního delikventa Jeffreyho Epsteina. Clintonovi své rozhodnutí oznámili v dopise republikánskému předsedovi sněmovního výboru pro dohled Jamesi Comerovi, který zveřejnil deník The New York Times (NYT).
před 10 hhodinami
Načítání...