Magazín Wired: Útok vyděračského viru je amatérský a plný chyb

Zatímco některé firmy zabývající se kybernetickou bezpečností poukazují na severokorejské stopy nedávného útoku vyděračského programu WannaCry, americký magazín Wired si všímá amatérismu, kterého se podle něj strůjci škodlivého softwaru dopustili. Jednak zatím zasažení uživatelé zaplatili na výkupném jen malou částku, navíc hackeři zvolili platbu v bitcoinech – podle odborníků to umožní velmi snadné vystopování.

Virus WannaCry infikoval odhadem 300 tisíc počítačů ve 150 zemích světa. Rozsah nákazy, kvůli které se zhroutily například systémy britského zdravotnictví či síťová infrastruktura německých drah DB, se sice může zdát mimořádný, ale zpeněžení útoku je podle Wired spíše bídné a srovnatelné dokonce jen s malými údery virů žádajících výkupné.

Podle Bílého domu zatím zasažení uživatelé na výkupném celkem zaplatili necelých 70 000 dolarů (1,7 milionu korun). „Z hlediska vyděračského plánu je to katastrofální selhání,“ citoval magazín Wired Craiga Williamse z divize pro kybernetickou bezpečnost Talos společnosti Cisco.

„Velké škody, obrovská publicita a obrovská pozornost bezpečnostních orgánů, a přitom (útok) přinesl velmi nízký zisk, jako mají střední či úplně malé vyděračské kampaně,“ dodal Williams.

3 minuty
Stopy viru WannaCry vedou do KLDR
Zdroj: ČT24

Pro platbu v bitcoinech jen čtyři adresy

Hackeři navíc zvolili velmi nerozumný postup převodu kryptoměny bitcoin, ve které žádali výkupné, což expertům umožní snadné vystopování zisku útočníků. Odborník Matthew Hickey z londýnské bezpečnostní firmy Hacker House už během víkendu zjistil, že škodlivý program nemá automatickou platební identifikaci každé oběti zvlášť. Místo vytvoření jedinečné bitcoinové adresy pro každý napadený počítač tak vir nabízí jen jednu ze čtyř předem daných platebních adres.

Výše zmíněný postup usnadňuje napadeným automatizovanou záchranu dat a naopak kriminálníkům komplikuje identifikaci počítače, jehož uživatel výkupné zaplatil. „Je to skutečně ruční práce, někdo to musí potvrdit a poslat klíč,“ vysvětlil Hickey.

Mladík z Británie „náhodou“ zastavil šíření viru

Za další prvek fušerství označil Wired existenci jakéhosi generálního vypínače, kterým bylo možné šíření viru zastavit. Britský bezpečnostní výzkumník, který vystupuje na Twitteru pod účtem @malwaretechblog, tuto slabinu obratem odhalil. Zjistil totiž, že program se neustále snaží spojit s jistou adresou, která navíc byla volná, takže tuto doménu zakoupil, protože byl zvědavý, co se poté stane. Nakonec se ukázalo, že WannaCry při kontaktování zmíněné domény své šíření zastaví.

Výzkumník teď ale opakuje, že program zablokoval „jen náhodou“, a varuje, že nová generace programu by proti takto snadnému zastavení mohla být imunní.

  • Ransomware je druh škodlivého softwaru, který omezuje nebo zakazuje uživateli přístup k počítači nebo souborům. Za obnovení přístupu požaduje výkupné (anglicky ransom), zpravidla v digitálních měnách (často bitcoinech), aby se zamezilo možnosti vysledovat platbu. Weby o této formě útoků nedoporučují výkupné platit, protože neexistuje jistota, že uživatel počítače opravdu dostane kód k jeho odblokování.
  • Škodlivý software WannaCry nebo WanaCrypt0r 2.0, zasáhl více než 300 tisíc počítačů ve 150 zemích a žádal zaplacení výkupného ve 20 jazycích. Mezi napadené země patří zejména Velká Británie, Rusko, Ukrajina, Indie, Čína, Itálie, Egypt nebo Španělsko. Potíže se týkají systémů využívajících operační systém Windows.
  • První známý ransomware byl objeven v roce 1989 pod názvem „AIDS trojan“. Autorem byl Joseph Popp, jehož software prohlašoval, že určitému softwaru v počítači vypršela licence, zašifroval soubory na disku a vyžadoval po uživateli platbu ve výši 189 dolarů firmě PC Cyborg Corporation za odemknutí systému. Popp byl následně prohlášen za duševně chorého, aby nemusel stanout před soudem. Slíbil příspěvky, které vydělal svým malwarem, na podporu výzkumu AIDS.
  • Podobný malware, který se ve světě poprvé objevil již v roce 1989, zasáhl též již několikrát ČR. Například koncem roku 2013 varovala policie před šířením viru, který vyhrožoval zablokováním počítače, pokud lidé nezaplatí výkupné 2 tisíce až 10 tisíc korun.

Výběr redakce

Aktuálně z rubriky Svět

Prezident Pavel je na návštěvě Ukrajiny

Prezident Petr Pavel dorazil na návštěvu Ukrajiny. Program zahájil ve Lvově na západě napadené země. Sešel se už s předsedou tamní vojenské správy. Jde už o třetí Pavlovu návštěvu Ukrajiny od jeho nástupu do úřadu. Během cesty se očekává Pavlovo setkání s ukrajinským prezidentem Volodymyrem Zelenským.
14:17Aktualizovánopřed 19 mminutami

Americká armáda obsadila další tanker porušující blokádu Venezuely

Americká armáda zabavila další tanker podezřelý z porušování sankcí uvalených na venezuelskou ropu. Oznámilo to její velitelství SOUTHCOM. Operace proti lodi, která podle armády porušila blokádu nařízenou prezidentem USA Donaldem Trumpem, se uskutečnila brzy ráno místního času v Karibiku. Americké síly v posledních týdnech obsadily a zabavily šest tankerů, které podle Washingtonu porušovaly americké sankce na venezuelský ropný sektor.
před 23 mminutami

Alianční země posílají vojáky do Grónska

V grónském Nuuku přistálo letadlo s dánskými vojáky poté, co severská země a její autonomní území oznámily kroky k posílení obranyschopnosti ostrova. Do Grónska míří rovněž 13 vojáků průzkumné mise z Německa a 15 vojáků z Francie. Americký prezident Donald Trump trvá na získání ostrova. Případný vojenský zásah USA by podle polského premiéra Donalda Tuska byl konec světa, jak jej známe. Podle NATO roste v Arktidě přítomnost Ruska a Číny.
12:10Aktualizovánopřed 41 mminutami

Grokovi zakážeme svlékat lidi tam, kde je to ilegální, slíbila síť X

Americká sociální síť X miliardáře Elona Muska oznámila, že znemožní pomocí chatbota Grok generovat a upravovat fotografie skutečných lidí v odhalujícím oblečení v zemích, kde je to nelegální. Reagovala tak na skandál, kdy chatbot na žádost uživatelů na síti X generoval sexualizované fotografie žen a dětí. Britský úřad pro regulaci mediálního trhu Ofcom v reakci uvedl, že jeho vyšetřování v této věci nadále pokračuje.
11:08Aktualizovánopřed 1 hhodinou

Trump hrozí, že pošle do Minnesoty vojsko

Prezident USA Donald Trump pohrozil, že k potlačení protestů proti imigračním agentům z úřadu ICE v Minnesotě využije zákon o povstání. Ten mu umožňuje povolat vojsko. Jeden z agentů ve středu v největším tamním městě Minneapolisu zasáhl do nohy muže původem z Venezuely. Úřady tvrdí, že na něj útočil a bránil se zatčení. Protesty ve městě se stupňují po zastřelení Renee Goodové v autě, k němuž došlo minulý týden. Imigrační agenti zadrželi i tři příslušníky indiánského kmene Siouxů Oglala.
10:17Aktualizovánopřed 1 hhodinou

Spojené státy tlačí na Mexiko, aby umožnilo jejich silám bojovat s kartely, píše NYT

Spojené státy zintenzivňují tlak na Mexiko ve snaze získat povolení ke společným vojenským zásahům proti fentanylovým laboratořím na mexickém území, napsal s odkazem na americké činitele deník The New York Times (NYT). Mexická prezidentka Claudia Sheinbaumová přitom již dříve tento týden po rozhovoru s americkým protějškem Donaldem Trumpem vyloučila možnost, že by USA v Mexiku prováděly operace namířené proti drogovým kartelům, připomněla agentura Reuters.
před 1 hhodinou

Pentagon k útoku v Karibiku použil letadlo maskované za civilní, píše deník

Pentagon použil při svém prvním útoku na loď v Karibském moři letadlo upravené tak, aby vypadalo jako civilní. Chyběl na něm vojenský nátěr a munici přepravovalo uvnitř trupu, nikoli viditelně pod křídly, uvedli pro server The New York Times (NYT) američtí představitelé seznámení se situací. Válečné právo zakazuje maskovat vojáky jako civilisty k útoku na nepřítele.
před 2 hhodinami

Švýcarská nemocnice vyrábí metry umělé kůže pro popálené při požáru

Po požáru ve švýcarském zimním středisku Crans-Montana, kde při silvestrovských oslavách zahynulo čtyřicet lidí, 116 utrpělo zranění a desítky jsou stále hospitalizovány, pracuje laboratoř na výrobu kůže v centru buněčné produkce Univerzitní nemocnice kantonu Vaud na plné obrátky. Pokouší se pomoci zachránit pacienty s rozsáhlými popáleninami. Speciální zařízení v obci Epalinges nedaleko Lausanne je totiž jediné svého druhu v Evropě.
před 2 hhodinami
Načítání...