Magazín Wired: Útok vyděračského viru je amatérský a plný chyb

Zatímco některé firmy zabývající se kybernetickou bezpečností poukazují na severokorejské stopy nedávného útoku vyděračského programu WannaCry, americký magazín Wired si všímá amatérismu, kterého se podle něj strůjci škodlivého softwaru dopustili. Jednak zatím zasažení uživatelé zaplatili na výkupném jen malou částku, navíc hackeři zvolili platbu v bitcoinech – podle odborníků to umožní velmi snadné vystopování.

Virus WannaCry infikoval odhadem 300 tisíc počítačů ve 150 zemích světa. Rozsah nákazy, kvůli které se zhroutily například systémy britského zdravotnictví či síťová infrastruktura německých drah DB, se sice může zdát mimořádný, ale zpeněžení útoku je podle Wired spíše bídné a srovnatelné dokonce jen s malými údery virů žádajících výkupné.

Podle Bílého domu zatím zasažení uživatelé na výkupném celkem zaplatili necelých 70 000 dolarů (1,7 milionu korun). „Z hlediska vyděračského plánu je to katastrofální selhání,“ citoval magazín Wired Craiga Williamse z divize pro kybernetickou bezpečnost Talos společnosti Cisco.

„Velké škody, obrovská publicita a obrovská pozornost bezpečnostních orgánů, a přitom (útok) přinesl velmi nízký zisk, jako mají střední či úplně malé vyděračské kampaně,“ dodal Williams.

Nahrávám video
Stopy viru WannaCry vedou do KLDR
Zdroj: ČT24

Pro platbu v bitcoinech jen čtyři adresy

Hackeři navíc zvolili velmi nerozumný postup převodu kryptoměny bitcoin, ve které žádali výkupné, což expertům umožní snadné vystopování zisku útočníků. Odborník Matthew Hickey z londýnské bezpečnostní firmy Hacker House už během víkendu zjistil, že škodlivý program nemá automatickou platební identifikaci každé oběti zvlášť. Místo vytvoření jedinečné bitcoinové adresy pro každý napadený počítač tak vir nabízí jen jednu ze čtyř předem daných platebních adres.

Výše zmíněný postup usnadňuje napadeným automatizovanou záchranu dat a naopak kriminálníkům komplikuje identifikaci počítače, jehož uživatel výkupné zaplatil. „Je to skutečně ruční práce, někdo to musí potvrdit a poslat klíč,“ vysvětlil Hickey.

Mladík z Británie „náhodou“ zastavil šíření viru

Za další prvek fušerství označil Wired existenci jakéhosi generálního vypínače, kterým bylo možné šíření viru zastavit. Britský bezpečnostní výzkumník, který vystupuje na Twitteru pod účtem @malwaretechblog, tuto slabinu obratem odhalil. Zjistil totiž, že program se neustále snaží spojit s jistou adresou, která navíc byla volná, takže tuto doménu zakoupil, protože byl zvědavý, co se poté stane. Nakonec se ukázalo, že WannaCry při kontaktování zmíněné domény své šíření zastaví.

Výzkumník teď ale opakuje, že program zablokoval „jen náhodou“, a varuje, že nová generace programu by proti takto snadnému zastavení mohla být imunní.

  • Ransomware je druh škodlivého softwaru, který omezuje nebo zakazuje uživateli přístup k počítači nebo souborům. Za obnovení přístupu požaduje výkupné (anglicky ransom), zpravidla v digitálních měnách (často bitcoinech), aby se zamezilo možnosti vysledovat platbu. Weby o této formě útoků nedoporučují výkupné platit, protože neexistuje jistota, že uživatel počítače opravdu dostane kód k jeho odblokování.
  • Škodlivý software WannaCry nebo WanaCrypt0r 2.0, zasáhl více než 300 tisíc počítačů ve 150 zemích a žádal zaplacení výkupného ve 20 jazycích. Mezi napadené země patří zejména Velká Británie, Rusko, Ukrajina, Indie, Čína, Itálie, Egypt nebo Španělsko. Potíže se týkají systémů využívajících operační systém Windows.
  • První známý ransomware byl objeven v roce 1989 pod názvem „AIDS trojan“. Autorem byl Joseph Popp, jehož software prohlašoval, že určitému softwaru v počítači vypršela licence, zašifroval soubory na disku a vyžadoval po uživateli platbu ve výši 189 dolarů firmě PC Cyborg Corporation za odemknutí systému. Popp byl následně prohlášen za duševně chorého, aby nemusel stanout před soudem. Slíbil příspěvky, které vydělal svým malwarem, na podporu výzkumu AIDS.
  • Podobný malware, který se ve světě poprvé objevil již v roce 1989, zasáhl též již několikrát ČR. Například koncem roku 2013 varovala policie před šířením viru, který vyhrožoval zablokováním počítače, pokud lidé nezaplatí výkupné 2 tisíce až 10 tisíc korun.

Výběr redakce

Aktuálně z rubriky Svět

Íránské vedení bylo zničeno, tamní vojáci dezertují, tvrdí Trump

Americký prezident Donald Trump ve čtvrtek v Oválné pracovně uvedl, že íránské vedení bylo zničeno a tamní vojáci dezertují. Před novináři také řekl, že neplánuje vyslat americké jednotky do země, na kterou americké a izraelské síly ze vzduchu útočí od 28. února.
18:06Aktualizovánopřed 33 mminutami

Téměř polovina elektřiny v EU pocházela loni z obnovitelných zdrojů

I v minulém roce překonal objem vyrobené elektřiny v Evropské unii hranici čtyřiceti sedmi procent. Oproti roku 2024 se zvýšil o jednu desetinu procenta na celkových 47,3 procenta. Z tohoto podílu byla hlavním zdrojem elektřiny větrná energie, která představovala více než třetinu získané energie z obnovitelných zdrojů. Na druhém místě skončila energie vyrobená ze slunce. Vyplývá to z dat Eurostatu.
před 1 hhodinou

Ropa i plyn dál zdražují, exportní přístav v Rudém moři přestal nakládat

Ceny ropy pokračují v růstu kvůli útokům na Blízkém východě. Severomořská ropa Brent se krátce po 08:00 SEČ dostala nad 114 dolarů (přes 2400 korun) za barel, dopoledne už to bylo přes 119 dolarů (asi 2530 korun). Později o část zisků přišla, odpoledne se držela nad 110 dolary za barel. Navíc čelil útoku důležitý exportní bod na pobřeží Rudého moře – přístav Janbu, který dle Reuters následně přestal krátce surovinu nakládat. O třetinu poskočily ve čtvrtek ráno vzhůru i ceny plynu pro evropský trh. Následně lehce poklesly.
08:14Aktualizovánopřed 2 hhodinami

USA zmírňují sankce proti Bělorusku, Minsk propustil 250 vězňů

Spojené státy zrušily sankce na tři běloruské firmy vyrábějící potaš a také zmírnily restrikce proti běloruskému finančnímu sektoru. Minsk na oplátku propustil 250 vězňů. Informovala o tom média s odvoláním na vyjádření amerického zmocněnce Johna Coaleho po jeho jednání s běloruským vůdcem Alexandrem Lukašenkem a na prohlášení velvyslanectví USA v Litvě. Coale v Minsku také uvedl, že by Lukašenko mohl brzy navštívit Spojené státy.
16:37Aktualizovánopřed 3 hhodinami

Maďarsko a Slovensko odmítly podpořit půjčku Ukrajině

Maďarsko a Slovensko se na summitu Evropské unie nepřipojily k ostatním zemím v podpoře půjčky devadesát miliard eur (2,2 bilionu korun) pro Ukrajinu. Vyplývá to ze schváleného prohlášení účastníků vrcholné schůzky, v němž se lídři ostatních 25 členských zemí shodli, že chtějí uvolnit první část úvěru začátkem dubna. Předseda Evropské rady António Costa na summitu za blokování půjčky kritizoval maďarského premiéra Viktora Orbána.
15:29Aktualizovánopřed 3 hhodinami

Ruské drony zabily několik lidí v Sumské oblasti, ve Lvově zasáhly sídlo tajné služby

Rusko při útocích na ukrajinskou Sumskou oblast zabilo tři lidi, z toho dva bratry, uvedla agentura AFP s odvoláním na ukrajinské úřady. Ruské drony v noci na čtvrtek zasáhly i obytné domy v jihoukrajinské Oděse. Tři lidé utrpěli zranění. V západoukrajinském Lvově ruský bezpilotní letoun ve středu večer zaútočil na sídlo vedení tajné služby SBU. Ze Sevastopolu na Ruskem okupovaném Krymu je po ukrajinském dronovém útoku údajně hlášen jeden mrtvý. Ukrajinské letectvo ráno na síti Telegram oznámilo, že v noci zaútočilo Rusko 133 drony, z nichž více než sto obrana zlikvidovala.
03:10Aktualizovánopřed 4 hhodinami

Slovensko začalo regulovat prodej nafty, vyšší cena pro auta z ciziny zatím není

Na Slovensku začalo ve čtvrtek platit nařízení o omezení při prodeji nafty a o dvojích cenách tohoto paliva. Příslušné rozhodnutí kabinetu premiéra Roberta Fica (Smer) ze středy, které bude platit 30 dnů, bylo zveřejněno ve sbírce zákonů. Řidiči vozidel se zahraniční poznávací značkou zatím ale neplatí za naftu vyšší cenu než domácí motoristé. Mluvčí ministerstva financí Pavol Kirinovič totiž řekl, že vyhláška o stanovení ceny nafty pro vozidla z ciziny začne platit až v příštích dnech, konkrétně od pondělí.
10:02Aktualizovánopřed 5 hhodinami

Exšéfa protiteroristického střediska, který rezignoval kvůli Íránu, vyšetřuje FBI

Federální úřad pro vyšetřování (FBI) vyšetřuje Joea Kenta, jehož rezignace na post šéfa Národního protiteroristického střediska (NCTC) na protest proti válce v Íránu tento týden rozezlila prezidenta USA Donalda Trumpa, napsal deník The New York Times (NYT). FBI začal Kenta vyšetřovat ještě před jeho odstoupením, a to kvůli možnému úniku utajovaných informací, sdělily NYT zasvěcené zdroje.
před 5 hhodinami
Načítání...