Magazín Wired: Útok vyděračského viru je amatérský a plný chyb

Zatímco některé firmy zabývající se kybernetickou bezpečností poukazují na severokorejské stopy nedávného útoku vyděračského programu WannaCry, americký magazín Wired si všímá amatérismu, kterého se podle něj strůjci škodlivého softwaru dopustili. Jednak zatím zasažení uživatelé zaplatili na výkupném jen malou částku, navíc hackeři zvolili platbu v bitcoinech – podle odborníků to umožní velmi snadné vystopování.

Virus WannaCry infikoval odhadem 300 tisíc počítačů ve 150 zemích světa. Rozsah nákazy, kvůli které se zhroutily například systémy britského zdravotnictví či síťová infrastruktura německých drah DB, se sice může zdát mimořádný, ale zpeněžení útoku je podle Wired spíše bídné a srovnatelné dokonce jen s malými údery virů žádajících výkupné.

Podle Bílého domu zatím zasažení uživatelé na výkupném celkem zaplatili necelých 70 000 dolarů (1,7 milionu korun). „Z hlediska vyděračského plánu je to katastrofální selhání,“ citoval magazín Wired Craiga Williamse z divize pro kybernetickou bezpečnost Talos společnosti Cisco.

„Velké škody, obrovská publicita a obrovská pozornost bezpečnostních orgánů, a přitom (útok) přinesl velmi nízký zisk, jako mají střední či úplně malé vyděračské kampaně,“ dodal Williams.

Nahrávám video

Pro platbu v bitcoinech jen čtyři adresy

Hackeři navíc zvolili velmi nerozumný postup převodu kryptoměny bitcoin, ve které žádali výkupné, což expertům umožní snadné vystopování zisku útočníků. Odborník Matthew Hickey z londýnské bezpečnostní firmy Hacker House už během víkendu zjistil, že škodlivý program nemá automatickou platební identifikaci každé oběti zvlášť. Místo vytvoření jedinečné bitcoinové adresy pro každý napadený počítač tak vir nabízí jen jednu ze čtyř předem daných platebních adres.

Výše zmíněný postup usnadňuje napadeným automatizovanou záchranu dat a naopak kriminálníkům komplikuje identifikaci počítače, jehož uživatel výkupné zaplatil. „Je to skutečně ruční práce, někdo to musí potvrdit a poslat klíč,“ vysvětlil Hickey.

Mladík z Británie „náhodou“ zastavil šíření viru

Za další prvek fušerství označil Wired existenci jakéhosi generálního vypínače, kterým bylo možné šíření viru zastavit. Britský bezpečnostní výzkumník, který vystupuje na Twitteru pod účtem @malwaretechblog, tuto slabinu obratem odhalil. Zjistil totiž, že program se neustále snaží spojit s jistou adresou, která navíc byla volná, takže tuto doménu zakoupil, protože byl zvědavý, co se poté stane. Nakonec se ukázalo, že WannaCry při kontaktování zmíněné domény své šíření zastaví.

Výzkumník teď ale opakuje, že program zablokoval „jen náhodou“, a varuje, že nová generace programu by proti takto snadnému zastavení mohla být imunní.

  • Ransomware je druh škodlivého softwaru, který omezuje nebo zakazuje uživateli přístup k počítači nebo souborům. Za obnovení přístupu požaduje výkupné (anglicky ransom), zpravidla v digitálních měnách (často bitcoinech), aby se zamezilo možnosti vysledovat platbu. Weby o této formě útoků nedoporučují výkupné platit, protože neexistuje jistota, že uživatel počítače opravdu dostane kód k jeho odblokování.
  • Škodlivý software WannaCry nebo WanaCrypt0r 2.0, zasáhl více než 300 tisíc počítačů ve 150 zemích a žádal zaplacení výkupného ve 20 jazycích. Mezi napadené země patří zejména Velká Británie, Rusko, Ukrajina, Indie, Čína, Itálie, Egypt nebo Španělsko. Potíže se týkají systémů využívajících operační systém Windows.
  • První známý ransomware byl objeven v roce 1989 pod názvem „AIDS trojan“. Autorem byl Joseph Popp, jehož software prohlašoval, že určitému softwaru v počítači vypršela licence, zašifroval soubory na disku a vyžadoval po uživateli platbu ve výši 189 dolarů firmě PC Cyborg Corporation za odemknutí systému. Popp byl následně prohlášen za duševně chorého, aby nemusel stanout před soudem. Slíbil příspěvky, které vydělal svým malwarem, na podporu výzkumu AIDS.
  • Podobný malware, který se ve světě poprvé objevil již v roce 1989, zasáhl též již několikrát ČR. Například koncem roku 2013 varovala policie před šířením viru, který vyhrožoval zablokováním počítače, pokud lidé nezaplatí výkupné 2 tisíce až 10 tisíc korun.

Výběr redakce

Aktuálně z rubriky Svět

Prokurátor ICC Khan byl dočasně zbaven funkce kvůli obvinění ze sexuálního obtěžování

Hlavní prokurátor Mezinárodního trestního soudu (ICC) Karim Khan byl dočasně zbaven funkce kvůli obvinění ze sexuálního obtěžování. O jeho dalším osudu nyní rozhodne dozorčí orgán tvořený členskými státy, uvedly agentury AP a Reuters. Khana vyšetřovaly orgány OSN, už v květnu minulého roku sám dočasně odstoupil z funkce, podotýká agentura AFP.
před 3 hhodinami

Izrael udeřil na jihu Libanonu, tamní úřady hlásí mrtvé a raněné

Izrael podnikl vzdušný úder na město Súr na jihu Libanonu. Podle údajů Červeného kříže a libanonských úřadů, které cituje agentura AFP, si útok vyžádal čtrnáct mrtvých a více něž dvacet raněných. Židovský stát v pondělí vyzval k evakuaci města a přilehlých oblastí.
včeraAktualizovánopřed 5 hhodinami

Írán a Izrael zastavily vzájemné útoky, Trump varoval před hloupostí

Teherán oznámil, že zastavuje útoky na Izrael, ale pohrozil další reakcí, pokud bude izraelská armáda pokračovat v „agresi“ v Libanonu. Izrael v noci zasáhl mimo jiné petrochemický komplex na jihozápadě Íránu. Ten zrušil až do odvolání všechny lety. Izraelská armáda později informovala o dalších salvách raket vypálených na židovský stát z Íránu a Jemenu. Ceny ropy kvůli eskalaci konfliktu prudce vzrostly.
včeraAktualizovánopřed 6 hhodinami

Rusové útočili na zastávku s lidmi v Oděse, v Záporožské a Sumské oblasti zabíjeli

Dva lidé byli zabiti a nejméně 23 osob bylo zraněno při ruském útoku na civilisty v centru Záporoží, oznámil v podvečer náčelník správy tohoto regionu Ivan Fedorov. Při ostřelování Sumské oblasti zahynul 71letý muž. Ve městě Nikopol byla při ruském úderu dle místních úřadů zabita žena. Šéf městské vojenské správy Serhij Lysak informoval, že cílem ruského útoku v Oděse byla ráno autobusová zastávka, zranění utrpěli tři lidé. Na Rusy okupovaném Krymu nejezdily některé vlaky.
včeraAktualizovánopřed 7 hhodinami

Druhé kolo prezidentských voleb v Peru směřuje k těsnému výsledku

Vítěz nedělních prezidentských voleb v Peru bude zřejmě znám až za několik dnů. Po sečtení 94 procent volebních okrsků zatím vede levicový kandidát Robert Sánchez s 50,05 procenta hlasů před pravicovou političkou Keikou Fujimoriovou, která má nyní 49,95 procenta. Během dne se ve vedení držela spíše Fujimoriová, nicméně jako poslední se obvykle sčítají hlasy z venkovských oblastí, které jsou baštou Sáncheze, napsal v pondělí španělský deník El País.
včeraAktualizovánopřed 7 hhodinami

Nedostatek pohonných hmot v Rusku způsobily ukrajinské útoky, přiznala Moskva

Ruské ministerstvo energetiky podle státní agentury TASS tvrdí, že problémy s nedostatkem pohonných hmot na jihu Ruska způsobily nepřátelské vzdušné útoky na energetické firmy. Nedostatek pohonných hmot si místy vynutil zavedení přídělového systému, před čerpacími stanicemi se tvoří dlouhé fronty motoristů.
včeraAktualizovánopřed 7 hhodinami

Trumpův poplatek za víza pro specialisty je nelegální, rozhodl soud

Federální soudce v Bostonu Leo Sorokin rozhodl, že poplatek ve výši sto tisíc dolarů (dva miliony korun), který administrativa prezidenta Donalda Trumpa zavedla pro nová víza do USA pro kvalifikované zahraniční pracovníky, je nelegální a má být zrušen, informuje Reuters. Trumpova administrativa navýšení zaměstnavatelem hrazeného poplatku za nová pracovní víza pro specialisty oznámila loni v září.
včeraAktualizovánopřed 7 hhodinami

Evropa novou společnou stíhačku mít nebude

Nová evropská stíhačka, jejíž vývoj stál miliardy eur, nakonec podle agentury DPA nevznikne. Německý kancléř Friedrich Merz a francouzský prezident Emmanuel Macron totiž došli k tomu, že se firmy Dassault a Airbus nejsou schopné na její konstrukci dohodnout. DPA to napsala s odvoláním na německé vládní kruhy, později konec projektu potvrdil Elysejský palác.
včeraAktualizovánopřed 7 hhodinami
Načítání...