Magazín Wired: Útok vyděračského viru je amatérský a plný chyb

Zatímco některé firmy zabývající se kybernetickou bezpečností poukazují na severokorejské stopy nedávného útoku vyděračského programu WannaCry, americký magazín Wired si všímá amatérismu, kterého se podle něj strůjci škodlivého softwaru dopustili. Jednak zatím zasažení uživatelé zaplatili na výkupném jen malou částku, navíc hackeři zvolili platbu v bitcoinech – podle odborníků to umožní velmi snadné vystopování.

Virus WannaCry infikoval odhadem 300 tisíc počítačů ve 150 zemích světa. Rozsah nákazy, kvůli které se zhroutily například systémy britského zdravotnictví či síťová infrastruktura německých drah DB, se sice může zdát mimořádný, ale zpeněžení útoku je podle Wired spíše bídné a srovnatelné dokonce jen s malými údery virů žádajících výkupné.

Podle Bílého domu zatím zasažení uživatelé na výkupném celkem zaplatili necelých 70 000 dolarů (1,7 milionu korun). „Z hlediska vyděračského plánu je to katastrofální selhání,“ citoval magazín Wired Craiga Williamse z divize pro kybernetickou bezpečnost Talos společnosti Cisco.

„Velké škody, obrovská publicita a obrovská pozornost bezpečnostních orgánů, a přitom (útok) přinesl velmi nízký zisk, jako mají střední či úplně malé vyděračské kampaně,“ dodal Williams.

Nahrávám video

Pro platbu v bitcoinech jen čtyři adresy

Hackeři navíc zvolili velmi nerozumný postup převodu kryptoměny bitcoin, ve které žádali výkupné, což expertům umožní snadné vystopování zisku útočníků. Odborník Matthew Hickey z londýnské bezpečnostní firmy Hacker House už během víkendu zjistil, že škodlivý program nemá automatickou platební identifikaci každé oběti zvlášť. Místo vytvoření jedinečné bitcoinové adresy pro každý napadený počítač tak vir nabízí jen jednu ze čtyř předem daných platebních adres.

Výše zmíněný postup usnadňuje napadeným automatizovanou záchranu dat a naopak kriminálníkům komplikuje identifikaci počítače, jehož uživatel výkupné zaplatil. „Je to skutečně ruční práce, někdo to musí potvrdit a poslat klíč,“ vysvětlil Hickey.

Mladík z Británie „náhodou“ zastavil šíření viru

Za další prvek fušerství označil Wired existenci jakéhosi generálního vypínače, kterým bylo možné šíření viru zastavit. Britský bezpečnostní výzkumník, který vystupuje na Twitteru pod účtem @malwaretechblog, tuto slabinu obratem odhalil. Zjistil totiž, že program se neustále snaží spojit s jistou adresou, která navíc byla volná, takže tuto doménu zakoupil, protože byl zvědavý, co se poté stane. Nakonec se ukázalo, že WannaCry při kontaktování zmíněné domény své šíření zastaví.

Výzkumník teď ale opakuje, že program zablokoval „jen náhodou“, a varuje, že nová generace programu by proti takto snadnému zastavení mohla být imunní.

  • Ransomware je druh škodlivého softwaru, který omezuje nebo zakazuje uživateli přístup k počítači nebo souborům. Za obnovení přístupu požaduje výkupné (anglicky ransom), zpravidla v digitálních měnách (často bitcoinech), aby se zamezilo možnosti vysledovat platbu. Weby o této formě útoků nedoporučují výkupné platit, protože neexistuje jistota, že uživatel počítače opravdu dostane kód k jeho odblokování.
  • Škodlivý software WannaCry nebo WanaCrypt0r 2.0, zasáhl více než 300 tisíc počítačů ve 150 zemích a žádal zaplacení výkupného ve 20 jazycích. Mezi napadené země patří zejména Velká Británie, Rusko, Ukrajina, Indie, Čína, Itálie, Egypt nebo Španělsko. Potíže se týkají systémů využívajících operační systém Windows.
  • První známý ransomware byl objeven v roce 1989 pod názvem „AIDS trojan“. Autorem byl Joseph Popp, jehož software prohlašoval, že určitému softwaru v počítači vypršela licence, zašifroval soubory na disku a vyžadoval po uživateli platbu ve výši 189 dolarů firmě PC Cyborg Corporation za odemknutí systému. Popp byl následně prohlášen za duševně chorého, aby nemusel stanout před soudem. Slíbil příspěvky, které vydělal svým malwarem, na podporu výzkumu AIDS.
  • Podobný malware, který se ve světě poprvé objevil již v roce 1989, zasáhl též již několikrát ČR. Například koncem roku 2013 varovala policie před šířením viru, který vyhrožoval zablokováním počítače, pokud lidé nezaplatí výkupné 2 tisíce až 10 tisíc korun.

Výběr redakce

Aktuálně z rubriky Svět

USA zabavily v Indickém oceánu tanker spojovaný s Íránem, píše WSJ

Spojené státy americké v Indickém oceánu v noci na úterý zabavily ropný tanker spojovaný s Íránem, napsal s odvoláním na své zdroje list The Wall Street Journal (WSJ), podle něhož je plavidlo na americkém sankčním seznamu. List poznamenal, že tento krok přichází v době, kdy americký prezident Donald Trump pokračuje v ekonomickém tlaku na Írán, kterému rovněž hrozí obnovením bojů.
před 43 mminutami

Trump nevylučuje nový útok na Írán. Podle Vance přinesly rozhovory pokrok

Spojené státy možná budou muset znovu zaútočit na Írán, řekl podle Reuters v úterý americký prezident Donald Trump s tím, že jistý si ale není. Poznamenal také, že Teherán prosí o uzavření dohody s Washingtonem. Viceprezident JD Vance mezitím na brífinku v Bílém domě uvedl, že rozhovory s Íránem přinesly značný pokrok, obnovení bojů ale také nevyloučil.
před 59 mminutami

Britská policie vyšetřuje dvě podezření ze zneužívání dětí spojená s Epsteinem

Britská policie v úterý oznámila, že na základě dokumentů týkajících se amerického delikventa Jeffreyho Epsteina zahájila vyšetřování dvou přes dvacet let starých podezření ze zneužívání dětí. Informovaly o tom tiskové agentury. Dokumenty ze spisů o zesnulém sexuálním predátorovi zveřejnilo americké ministerstvo spravedlnosti na začátku letošního roku.
před 1 hhodinou

Ukrajina hlásí po ruských útocích mrtvé i raněné

Nejméně tři lidi zabila a dalších 23 zranila ruská raketa, která dopoledne zasáhla centrum města Pryluky v Černihivské oblasti na severu Ukrajiny. O aktuálním počtu obětí odpoledne informoval šéf regionu Vjačeslav Čaus. Mezi oběťmi je i patnáctiletý chlapec, který navzdory snaze lékařů podlehl zraněním. Útok v Prylukách způsobil rozsáhlé škody, poškozeny byly podniky, nákupní středisko, obchody, lékárny, školy, soukromé domy i auta, dodal Čaus. O úderech informovaly i úřady v dalších ukrajinských oblastech. Útoky na svém území hlásí i Rusko.
08:27Aktualizovánopřed 1 hhodinou

Letoun NATO sestřelil dron nad Estonskem

Rumunská stíhačka F-16 startující z Litvy v úterý sestřelila nad Estonskem dron zřejmě ukrajinského původu, sdělil estonský ministr obrany Hanno Pevkur zpravodajskému webu Delfi. Škody podle Pevkura nevznikly, po troskách dronu estonské úřady pátrají. Lotyšsko v úterý vyhlásilo kvůli dronu letecký poplach. Jedná se o nejnovější případy z řady narušení vzdušného prostoru v této zemi sousedící s Ruskem, uvedla agentura Reuters.
13:07Aktualizovánopřed 2 hhodinami

WHO zkoumá možnosti vakcín a léčby proti epidemii eboly v Kongu

Světová zdravotnická organizace (WHO) zkoumá, zda by některé kandidátské vakcíny, tedy očkovací látky ve fázi výzkumu, nebo léčebné postupy, mohly být použity k potlačení epidemie eboly v Kongu (Demokratické republice Kongo). Informovala o tom v úterý agentura AFP. Organizace již dříve vyhlásila nárůst počtu případů vysoce nakažlivé hemoragické horečky za mezinárodní zdravotní stav nouze.
12:48Aktualizovánopřed 3 hhodinami

Rutte vyzval k rovnoměrné pomoci Ukrajině. Narazil na odpor, proti je i Česko

Generální tajemník NATO Mark Rutte požádal spojence, aby na pomoc Ukrajině vyčlenili 0,25 procenta HDP. Snaží se tak zmírnit rostoucí napětí uvnitř Aliance ohledně nerovnoměrné pomoci Kyjevu, napsal server Politico. V pomoci zaostávají například některé státy z jihu Evropy. Návrh, který by znamenal uvolnění desítek miliard dolarů dodatečné pomoci, však narazil na odpor u části významných členů NATO. Proti se podle zdrojů ČTK vyslovila i Česká republika.
před 5 hhodinami

ICC na mě vydal zatykač, řekl krajně pravicový izraelský ministr Smotrič

Mezinárodní trestní soud (ICC) požádal o zatčení izraelského ministra financí Becalela Smotriče, uvedl v úterý na tiskové konferenci podle agentury Reuters a webu The Times of Israel (ToI) sám krajně pravicový člen izraelské vlády. Smotrič krok ICC označil za vyhlášení války, které jej nezviklá v přístupu k Palestincům. Ministr během bojů v Pásmu Gazy požadoval co nejtvrdší postup izraelské armády, dlouhodobě volá po anexi palestinských území a odmítá vznik palestinského státu.
před 7 hhodinami
Načítání...