Rozsáhlý kyberútok by podle analýz mohl pocházet z KLDR

Kybernetický útok, který v posledních dnech napadl statisíce počítačů, by mohl pocházet ze Severní Koreje. Naznačila to analýza jeho kódu. Programátoři v něm našli pasáže, které se objevily třeba v softwaru použitém při útoku na počítače společnosti Sony před třemi lety. Za tehdejším útokem stál podle Washingtonu právě Pchjongjang.

Podle společnosti Symantec a Kaspersky Lab má jedna z prvních verzí viru část kódu společnou s některými programy používanými skupinou známou jako Lazarus, která je podle mnoha expertů krycí hlavičkou pro severokorejské hackery.

Skupině je připisováno autorství některých hackerských útoků většinou s cílem vydělat peníze, mimo jiné krádeže 81 milionů dolarů (téměř dvou miliard korun) z bangladéšské banky.

„Tohle je dosud nejvýraznější vodítko, které jsme k původu WannaCry našli,“ řekl softwarový specialista Kaspersky Lab Kurt Baumgartner. 

O vícero nepřímých důkazech ukazujících na KLDR mluvil i Simon Čche, šéf jihokorejské antivirové společnosti Hauri. Dodal, že komunistický režim není žádným nováčkem, pokud jde o kryptoměnu bitcoin, ve které vyděračský software vyžaduje platbu. Připomněl, že Pchjongjang k takzvané těžbě, tedy získávání bitcoinů, používá škodlivé počítačové programy nejméně od roku 2013.

Stopa vedoucí ke KLDR může být záměr

Portál BBC poznamenal, že určení odpovědnosti za kybernetické útoky je mimořádně složité a často vychází spíše z obecné shody než z potvrzení. Zkušení hackeři navíc snadno dokážou postupovat tak, aby jejich činy nesly například severokorejské stopy. V případě WannaCry je tak možné, že útočníci jen zkopírovali část kódu, který dříve použila skupina Lazarus.

Zjištění počítačových expertů budou nyní prověřovat policisté v řadě ze 150 zemí světa, v nichž byl podle odhadů program zjištěn u zhruba 300 tisíc uživatelů.

Nikdy jsme neviděli útok takového rozsahu. Vůbec poprvé se objevila kombinace ransomwaru a počítačového červa. Takže když je napadený jediný počítač, nákaza se rychle rozšíří do celé sítě. Je to velmi vážné varování.
Rob Wainwright
ředitel Europolu

Policie ve Spojených státech či evropských zemích dosud po autorech WannaCry bezvýsledně pátrá, podle Reuters však možné severokorejské autorství nevyloučila.

Virus, který zabraňuje uživateli v přístupu k infikovanému počítači a vyžaduje zaplacení výkupného, se začal šířit v pátek. Podle Bílého domu zatím zasažení uživatelé na výkupném celkem zaplatili méně než 70 tisíc dolarů.

  •  Navštěvujte pouze známé a prověřené webové stránky.
  • Do počítače nestahujte soubory z neznámých webových stránek. 
  • Neotevírejte přílohy ani neklikejte na odkazy v e-mailech od neznámých odesilatelů.
  • Ve své e-mailové schránce mějte neustále aktivní zabezpečení proti spamu.
  • Používejte bezpečná hesla obsahující malá i velká písmena, číslice a symboly, a pravidelně si je aktualizujte.
  • Své přihlašovací údaje nikdy nikomu nesdělujte.
  • Pravidelně aktualizujte svůj operační systém, prohlížeč a antivirové zabezpečení.
  • Dbejte zvýšené opatrnosti při přihlašování na neznámé veřejné wi-fi sítě.
  • Zejména zvýšené opatrnosti dbejte při přihlašování do internetového bankovnictví, po odhlášení z něj ideálně zavřete celé okno prohlížeče.
  • Do svého počítače nikdy nepřipojujte neznámý externí datový nosič.

Výběr redakce

Aktuálně z rubriky Svět

Izrael pokračoval v bombardování Libanonu, útočil i Hizballáh

Izrael i ve čtvrtek bombardoval Libanon, kde cílí na teroristické hnutí Hizballáh, píší podle Reuters tamní média. Také na severu židovského státu zněly sirény kvůli střelám Hizballáhu. Ten dříve v souvislosti se svými nočními útoky na Izrael prohlásil, že má jít o „reakci na porušení příměří“ ve válce na Blízkém východě. Podle zpravodajských agentur šlo o první útok hnutí proti židovskému státu za posledních více než 24 hodin, kdy platí klid zbraní mezi USA a Íránem.
05:33Aktualizovánopřed 40 mminutami

Ceny ropy se vrátily k růstu

Ceny ropy se po středečním prudkém poklesu vrátily k růstu, zůstávají ale pod sto dolary za barel. Trhy ve středu reagovaly na zprávu o dvoutýdenním příměří schváleném Íránem a Spojenými státy a slibovaly si od toho odblokování klíčového Hormuzského průlivu. Ačkoliv úžinou od té doby proplulo několik lodí, provoz je nadále výrazně omezený. Podle agentury Bloomberg lze hovořit o tom, že průliv zůstává prakticky uzavřen. Paliva v Česku dál zdražují. Průměrně jsou ale pod cenovým stropem, který pro čtvrtek stanovila vláda.
10:46Aktualizovánopřed 48 mminutami

Námořní doprava v Hormuzském průlivu je stále omezená

Námořní doprava v Hormuzském průlivu stále není plně odblokovaná. Média informovala o tom, že některé tankery se kvůli uzavření úžiny musely vrátit. Námořnictvo íránských revolučních gard podle tamních médií zveřejnilo mapu s alternativními trasami pro plavbu touto oblastí. Její úplné znovuotevření byla hlavní podmínka amerického prezidenta Donalda Trumpa pro ohlášení stávajícího příměří mezi Washingtonem a Teheránem. Británie a Francie naléhají na úplné otevření průlivu.
před 1 hhodinou

Ve Spojených státech roste nespokojenost s Trumpovou politikou

I přes relativně nízké ztráty – 15 padlých vojáků a zhruba šest set zraněných – vyvolala ve Spojených státech válka s Íránem vlnu kritiky proti krokům administrativy prezidenta Donalda Trumpa. Kromě demokratů a jejich voličů, kteří vyšli masově do ulic, se ozvali i někteří republikáni nebo členové užšího jádra hnutí MAGA. Popularita Trumpa je napříč USA nejnižší od jeho loňského návratu do Bílého domu, klesla pod čtyřicet procent. U většiny svých skalních podporovatelů si nicméně oblibu stále drží.
před 5 hhodinami

Na únosech ukrajinských dětí se podílejí i Gazprom a Rosněfť, uvádějí výzkumníci

Do únosů ukrajinských dětí Ruskem a jejich následné indoktrinace jsou přímo zapojené i ruské státní energetické společnosti Gazprom a Rosněfť. Vyplývá to z nové zprávy výzkumníků z Yaleovy univerzity. Energetičtí giganti prostřednictvím svých dceřiných firem přímo řídí některé tábory, kde jsou ukrajinské děti „převychovávány“ s cílem zničit jejich ukrajinskou identitu. Naprostá většina zařízení a firem, kterých se tato zjištění týkají, přitom nyní nepodléhá americkým ani evropským sankcím.
před 6 hhodinami

Trump po schůzce s Ruttem znovu kritizoval členy NATO

Generální tajemník NATO Mark Rutte na schůzce s prezidentem USA Donaldem Trumpem zdůraznil, že valná většina evropských členů Aliance byla Spojeným státům nápomocna během války proti Íránu. Připustil nicméně, že některé země NATO v této zkoušce neuspěly. Na setkání mu Trump prý opět sdělil, že je z NATO zklamaný. Trump své stížnosti na adresu Aliance po setkání zopakoval na sociální síti.
včeraAktualizovánopřed 9 hhodinami

Příměří v ohrožení. Izrael podnikl dosud nejsilnější útok na Libanon

Izraelské útoky v Libanonu ve středu zabily desítky lidí a stovky dalších zranily, uvedlo libanonské ministerstvo zdravotnictví. Izraelská armáda podle AFP potvrdila, že podnikla svůj „největší koordinovaný úder“ proti teroristickému hnutí Hizballáh od začátku bojů, tedy od 2. března. Bez předchozích varování bylo několikrát ostřelováno zejména centrum Bejrútu, a to včetně obytných čtvrtí. Hizballáh zprvu své útoky pozastavil, v reakci na ostřelování však společně s Íránem zvažuje údery na Izrael.
včeraAktualizovánopřed 12 hhodinami

Írán zastavil tankery v Hormuzském průlivu, Izrael podle něj porušil příměří

Írán zastavil ve středu odpoledne ropné tankery proplouvající Hormuzským průlivem poté, co Izrael podle něj porušil nově podepsané dvoutýdenní příměří, informovala íránská agentura Fars. Dohoda mezi USA a Íránem, kterou zprostředkoval Pákistán, měla rovněž zajistit volnou plavbu touto úžinou. Íránské námořnictvo podle agentury Reuters oznámilo, že majitelé musí získat od Íránu povolení k proplutí, jinak na jejich lodě zaútočí a zničí je. Ve středu v noci nicméně nejmenovaná íránská agentura uvedla, že pro plavbu průlivem byly vymezeny bezpečné trasy, lodě jen musí koordinovat svou plavbu s íránskými revolučními gardami.
včeraAktualizovánopřed 14 hhodinami
Načítání...