Magazín Wired: Útok vyděračského viru je amatérský a plný chyb

Zatímco některé firmy zabývající se kybernetickou bezpečností poukazují na severokorejské stopy nedávného útoku vyděračského programu WannaCry, americký magazín Wired si všímá amatérismu, kterého se podle něj strůjci škodlivého softwaru dopustili. Jednak zatím zasažení uživatelé zaplatili na výkupném jen malou částku, navíc hackeři zvolili platbu v bitcoinech – podle odborníků to umožní velmi snadné vystopování.

Virus WannaCry infikoval odhadem 300 tisíc počítačů ve 150 zemích světa. Rozsah nákazy, kvůli které se zhroutily například systémy britského zdravotnictví či síťová infrastruktura německých drah DB, se sice může zdát mimořádný, ale zpeněžení útoku je podle Wired spíše bídné a srovnatelné dokonce jen s malými údery virů žádajících výkupné.

Podle Bílého domu zatím zasažení uživatelé na výkupném celkem zaplatili necelých 70 000 dolarů (1,7 milionu korun). „Z hlediska vyděračského plánu je to katastrofální selhání,“ citoval magazín Wired Craiga Williamse z divize pro kybernetickou bezpečnost Talos společnosti Cisco.

„Velké škody, obrovská publicita a obrovská pozornost bezpečnostních orgánů, a přitom (útok) přinesl velmi nízký zisk, jako mají střední či úplně malé vyděračské kampaně,“ dodal Williams.

Nahrávám video
Stopy viru WannaCry vedou do KLDR
Zdroj: ČT24

Pro platbu v bitcoinech jen čtyři adresy

Hackeři navíc zvolili velmi nerozumný postup převodu kryptoměny bitcoin, ve které žádali výkupné, což expertům umožní snadné vystopování zisku útočníků. Odborník Matthew Hickey z londýnské bezpečnostní firmy Hacker House už během víkendu zjistil, že škodlivý program nemá automatickou platební identifikaci každé oběti zvlášť. Místo vytvoření jedinečné bitcoinové adresy pro každý napadený počítač tak vir nabízí jen jednu ze čtyř předem daných platebních adres.

Výše zmíněný postup usnadňuje napadeným automatizovanou záchranu dat a naopak kriminálníkům komplikuje identifikaci počítače, jehož uživatel výkupné zaplatil. „Je to skutečně ruční práce, někdo to musí potvrdit a poslat klíč,“ vysvětlil Hickey.

Mladík z Británie „náhodou“ zastavil šíření viru

Za další prvek fušerství označil Wired existenci jakéhosi generálního vypínače, kterým bylo možné šíření viru zastavit. Britský bezpečnostní výzkumník, který vystupuje na Twitteru pod účtem @malwaretechblog, tuto slabinu obratem odhalil. Zjistil totiž, že program se neustále snaží spojit s jistou adresou, která navíc byla volná, takže tuto doménu zakoupil, protože byl zvědavý, co se poté stane. Nakonec se ukázalo, že WannaCry při kontaktování zmíněné domény své šíření zastaví.

Výzkumník teď ale opakuje, že program zablokoval „jen náhodou“, a varuje, že nová generace programu by proti takto snadnému zastavení mohla být imunní.

  • Ransomware je druh škodlivého softwaru, který omezuje nebo zakazuje uživateli přístup k počítači nebo souborům. Za obnovení přístupu požaduje výkupné (anglicky ransom), zpravidla v digitálních měnách (často bitcoinech), aby se zamezilo možnosti vysledovat platbu. Weby o této formě útoků nedoporučují výkupné platit, protože neexistuje jistota, že uživatel počítače opravdu dostane kód k jeho odblokování.
  • Škodlivý software WannaCry nebo WanaCrypt0r 2.0, zasáhl více než 300 tisíc počítačů ve 150 zemích a žádal zaplacení výkupného ve 20 jazycích. Mezi napadené země patří zejména Velká Británie, Rusko, Ukrajina, Indie, Čína, Itálie, Egypt nebo Španělsko. Potíže se týkají systémů využívajících operační systém Windows.
  • První známý ransomware byl objeven v roce 1989 pod názvem „AIDS trojan“. Autorem byl Joseph Popp, jehož software prohlašoval, že určitému softwaru v počítači vypršela licence, zašifroval soubory na disku a vyžadoval po uživateli platbu ve výši 189 dolarů firmě PC Cyborg Corporation za odemknutí systému. Popp byl následně prohlášen za duševně chorého, aby nemusel stanout před soudem. Slíbil příspěvky, které vydělal svým malwarem, na podporu výzkumu AIDS.
  • Podobný malware, který se ve světě poprvé objevil již v roce 1989, zasáhl též již několikrát ČR. Například koncem roku 2013 varovala policie před šířením viru, který vyhrožoval zablokováním počítače, pokud lidé nezaplatí výkupné 2 tisíce až 10 tisíc korun.

Výběr redakce

Aktuálně z rubriky Svět

Pobodání dvou Židů v Londýně považuje policie za teroristický čin

Britská policie ve středu zadržela 45letého muže poté, co před synagogou ve čtvrti Golders Green na severozápadě Londýna pobodal dva Židy. Muž byl původně zadržen kvůli podezření z pokusu o vraždu, později policie uvedla, že událost považuje za teroristický čin. Šéf londýnské policie Mark Rowley podle agentury Reuters řekl, že útok byl namířen proti židovské komunitě. Web The Times of Israel (ToI) dodal, že muže po činu zadrželi pracovníci synagogy a policie jej poté omráčila taserem a zatkla.
17:18Aktualizovánopřed 19 mminutami

Válka s Íránem dosud USA podle odhadů stála 25 miliard dolarů, uvedl Pentagon

Válka s Íránem stála podle odhadů Spojené státy dosud 25 miliard dolarů (521 miliard korun), sdělil americkým zákonodárcům vysoce postavený úředník ministerstva obrany Jules Hurst. Armáda utratila největší část finančních prostředků za munici, dále pak za provoz operací a obnovu vybavení, uvedl podle agentur Reuters a AP zástupce Pentagonu. Před výborem pro ozbrojené služby Sněmovny reprezentantů vypovídá poprvé od začátku války s Íránem také americký ministr obrany Pete Hegseth.
před 1 hhodinou

Odlesňování mírně zpomaluje, úbytek lesů však zůstává alarmující

Ačkoli tempo tropického odlesňování v posledních letech dosahovalo negativních rekordů, v roce 2025 se snížilo. Podle monitorovací platformy Global Forest Watch ale zůstává na alarmující úrovni a tento trend může být jen dočasný.
před 1 hhodinou

Evropský parlament schválil svou pozici k úpravě systému ETS 2

Evropský parlament (EP) schválil své stanovisko k návrhu Evropské komise (EK) na změnu rezervy tržní stability v novém systému obchodování s emisemi pro silniční dopravu, budovy a další odvětví EU ETS 2, která má vstoupit v platnost v roce 2028. Europoslanci navrhují, aby v případě nárůstu cen bylo možné uvolňovat povolenky z rezervy tržní stability o měsíc dříve oproti návrhu EK, a předpokládají zastropování ceny za tunu CO2.
13:56Aktualizovánopřed 2 hhodinami

Komise žaluje Česko a Maďarsko kvůli evropskému zatýkacímu rozkazu

Evropská komise se rozhodla zažalovat Česko a Maďarsko kvůli nedodržování pravidel o evropském zatýkacím rozkazu. Komise o tom informovala v tiskové zprávě. Záležitostí by se měl nyní zabývat Soudní dvůr Evropské unie. České ministerstvo spravedlnosti zdůraznilo, že věc se netýká pozdního zavedení právního předpisu EU do českého práva, ale právního sporu ohledně správnosti provedení některých ustanovení. Dodalo, že už zahájilo legislativní práce ke splnění zbylých požadavků.
12:54Aktualizovánopřed 3 hhodinami

Paměť pod palbou. Ruská armáda ničí ukrajinské kulturní dědictví

Ruská agrese zanechala svoji stopu prakticky ve všech sférách ukrajinského života. Vedle ztrát na životě obyvatel a nezměrné bolesti a utrpení přinesla také bezprecedentní míru fyzické destrukce. Zatímco materiální škody jsou průběžně vyčíslovány, ruské invazi padají za oběť – často nenávratně – rovněž ukrajinské kulturní památky nevyčíslitelné hodnoty. Více k tématu v obrazovém materiálu Jana Šíra z Institutu mezinárodních studií Fakulty sociálních věd Univerzity Karlovy.
před 3 hhodinami

Člun s keporkakem zvaným Timmy dorazil do Dánska

Nákladní člun, na nějž se v úterý 28. dubna podařilo naložit keporkaka, který koncem března uvázl na mělčině u německého pobřeží, pokračuje v plavbě. Odpoledne vplul do dánských výsostných vod. Podle plánu má proplout kolem dánských ostrovů a okolo Jutského poloostrova do Severního moře, kde záchranáři velrybu plánují vypustit. Za noc urazili přibližně 50 kilometrů a ráno proplouvali kolem ostrova Fehmarn. Cesta by měla trvat několik dní. Keporkak ve středu dostal GPS lokátor, který umožní jeho další sledování. Osud velryby, které podle města Timmendorfer Strand začali přezdívat Timmy, poutá už řadu týdnů pozornost německých i zahraničních médií a veřejnosti.
14:29Aktualizovánopřed 4 hhodinami

Česko má zájem o surovou ropu z Kazachstánu, řekl Babiš

Česká republika má zájem o dlouhodobé dodávky surové ropy z Kazachstánu, řekl v Astaně premiér Andrej Babiš (ANO) po jednání s kazachstánským prezidentem Kasymem-Žomartem Tokajevem. Připomněl také, že tato středoasijská země je největším producentem uranu na světě a má bohatá naleziště i dalších surovin. Česko by s Kazachstánem mohlo spolupracovat například v oblasti vědy a výzkumu jádra či v dalších strategických otázkách. Babiš uvedl, že v Kazachstánu propagoval i české zbrojařské firmy.
11:43Aktualizovánopřed 5 hhodinami
Načítání...