Magazín Wired: Útok vyděračského viru je amatérský a plný chyb

Zatímco některé firmy zabývající se kybernetickou bezpečností poukazují na severokorejské stopy nedávného útoku vyděračského programu WannaCry, americký magazín Wired si všímá amatérismu, kterého se podle něj strůjci škodlivého softwaru dopustili. Jednak zatím zasažení uživatelé zaplatili na výkupném jen malou částku, navíc hackeři zvolili platbu v bitcoinech – podle odborníků to umožní velmi snadné vystopování.

Virus WannaCry infikoval odhadem 300 tisíc počítačů ve 150 zemích světa. Rozsah nákazy, kvůli které se zhroutily například systémy britského zdravotnictví či síťová infrastruktura německých drah DB, se sice může zdát mimořádný, ale zpeněžení útoku je podle Wired spíše bídné a srovnatelné dokonce jen s malými údery virů žádajících výkupné.

Podle Bílého domu zatím zasažení uživatelé na výkupném celkem zaplatili necelých 70 000 dolarů (1,7 milionu korun). „Z hlediska vyděračského plánu je to katastrofální selhání,“ citoval magazín Wired Craiga Williamse z divize pro kybernetickou bezpečnost Talos společnosti Cisco.

„Velké škody, obrovská publicita a obrovská pozornost bezpečnostních orgánů, a přitom (útok) přinesl velmi nízký zisk, jako mají střední či úplně malé vyděračské kampaně,“ dodal Williams.

Nahrávám video
Stopy viru WannaCry vedou do KLDR
Zdroj: ČT24

Pro platbu v bitcoinech jen čtyři adresy

Hackeři navíc zvolili velmi nerozumný postup převodu kryptoměny bitcoin, ve které žádali výkupné, což expertům umožní snadné vystopování zisku útočníků. Odborník Matthew Hickey z londýnské bezpečnostní firmy Hacker House už během víkendu zjistil, že škodlivý program nemá automatickou platební identifikaci každé oběti zvlášť. Místo vytvoření jedinečné bitcoinové adresy pro každý napadený počítač tak vir nabízí jen jednu ze čtyř předem daných platebních adres.

Výše zmíněný postup usnadňuje napadeným automatizovanou záchranu dat a naopak kriminálníkům komplikuje identifikaci počítače, jehož uživatel výkupné zaplatil. „Je to skutečně ruční práce, někdo to musí potvrdit a poslat klíč,“ vysvětlil Hickey.

Mladík z Británie „náhodou“ zastavil šíření viru

Za další prvek fušerství označil Wired existenci jakéhosi generálního vypínače, kterým bylo možné šíření viru zastavit. Britský bezpečnostní výzkumník, který vystupuje na Twitteru pod účtem @malwaretechblog, tuto slabinu obratem odhalil. Zjistil totiž, že program se neustále snaží spojit s jistou adresou, která navíc byla volná, takže tuto doménu zakoupil, protože byl zvědavý, co se poté stane. Nakonec se ukázalo, že WannaCry při kontaktování zmíněné domény své šíření zastaví.

Výzkumník teď ale opakuje, že program zablokoval „jen náhodou“, a varuje, že nová generace programu by proti takto snadnému zastavení mohla být imunní.

  • Ransomware je druh škodlivého softwaru, který omezuje nebo zakazuje uživateli přístup k počítači nebo souborům. Za obnovení přístupu požaduje výkupné (anglicky ransom), zpravidla v digitálních měnách (často bitcoinech), aby se zamezilo možnosti vysledovat platbu. Weby o této formě útoků nedoporučují výkupné platit, protože neexistuje jistota, že uživatel počítače opravdu dostane kód k jeho odblokování.
  • Škodlivý software WannaCry nebo WanaCrypt0r 2.0, zasáhl více než 300 tisíc počítačů ve 150 zemích a žádal zaplacení výkupného ve 20 jazycích. Mezi napadené země patří zejména Velká Británie, Rusko, Ukrajina, Indie, Čína, Itálie, Egypt nebo Španělsko. Potíže se týkají systémů využívajících operační systém Windows.
  • První známý ransomware byl objeven v roce 1989 pod názvem „AIDS trojan“. Autorem byl Joseph Popp, jehož software prohlašoval, že určitému softwaru v počítači vypršela licence, zašifroval soubory na disku a vyžadoval po uživateli platbu ve výši 189 dolarů firmě PC Cyborg Corporation za odemknutí systému. Popp byl následně prohlášen za duševně chorého, aby nemusel stanout před soudem. Slíbil příspěvky, které vydělal svým malwarem, na podporu výzkumu AIDS.
  • Podobný malware, který se ve světě poprvé objevil již v roce 1989, zasáhl též již několikrát ČR. Například koncem roku 2013 varovala policie před šířením viru, který vyhrožoval zablokováním počítače, pokud lidé nezaplatí výkupné 2 tisíce až 10 tisíc korun.

Výběr redakce

Aktuálně z rubriky Svět

Rekordní počet Američanů opouští Spojené státy, píše WSJ. Míří i do Česka

Novým americkým snem pro některé občany USA je už tam nežít, píše list The Wall Street Journal (WSJ). Američané podle něj v rekordním počtu Spojené státy opouštějí a usazují se se svými rodinami v zemích, které považují za dostupnější a bezpečnější. Například v Česku se podle něj počet Američanů za posledních deset let více než zdvojnásobil.
před 44 mminutami

Pákistán bombardoval Kábul a Kandahár

Pákistán v pátek ráno v odvetě za čtvrteční přeshraniční údery bombardoval pozice Talibanu v afghánských městech včetně Kábulu a Kandaháru. Pákistánský ministr obrany Chavádža Ásif na síti X napsal, že jeho zemi došla trpělivost a nachází se už v otevřené válce s afghánským Talibanem. Obě strany hlásí vysoké ztráty, údaje o obětech se ovšem výrazně rozcházejí a není je možné ověřit, píše agentura Reuters. Výbuchy jsou podle agentury AFP hlášeny i z provincií Kandahár a Paktía.
00:21Aktualizovánopřed 51 mminutami

VideoHosté Událostí, komentářů probrali start ruských a běloruských sportovců na paralympiádě

Mezinárodní paralympijský výbor potvrdil, že ruští a běloruští paralympionici mohou soutěžit pod svou vlajkou. Některé státy se na protest nezúčastní zahajovacího ceremoniálu. Místopředseda sněmovny Patrik Nacher (ANO) považuje rozhodnutí výboru za nešťastné, bojkot respektuje. Podle místopředsedy sněmovního ústavně-právního výboru Libora Vondráčka (Svobodní, klub SPD) by sportovci neměli být vylučováni na základě kolektivní viny. Šéf sněmovního výboru pro vědu, vzdělávání a sport Matěj Ondřej Havel (TOP 09) má za nepředstavitelné, aby sportovci ze země, která nyní vede agresivní válku, danou zemi reprezentovali. Jako „velice špatné“ vnímá rozhodnutí paralympijského výboru předseda sněmovního kontrolního výboru Jakub Janda (ODS), odkázal na usnesení z minulých olympiád. Debatou v Událostech, komentářích provázela Tereza Řezníčková.
před 2 hhodinami

Německo zasáhla stávka městských dopravních podniků

Po celém Německu v pátek stávkují zaměstnanci městských dopravních podniků. Tramvaje, autobusy i vlakové soupravy metra zůstaly letos už podruhé stát v garážích a depech. Za lepší pracovní podmínky a někde i za vyšší platy stávkují řidiči a další zaměstnanci hromadné dopravy v Berlíně, Mnichově, Hamburku či Kolíně nad Rýnem a řadě dalších větších i menších měst.
před 2 hhodinami

Britští Zelení v doplňovacích volbách zvítězili v „baště labouristů“

V doplňovacích volbách v oblasti Velkého Manchesteru zvítězila kandidátka Zelených Hannah Spencerová. Hlasování naopak přineslo porážku Labouristické straně premiéra Keira Starmera, v regionu strana dominovala téměř jedno století. Agentura Reuters hodnotí výsledek jako „rozpad desetiletí trvající britské politiky dvou stran“.
06:18Aktualizovánopřed 2 hhodinami

Ptačí chřipka zabíjí stovky čápů ve Španělsku. Teď začíná jejich migrace do Česka

Ptačí chřipka trápí nejen velkochovy drůbeže a zvířata v zoologických zahradách, ale zejména divoce žijící ptáky. Španělští ornitologové v minulých týdnech zaznamenali obrovské úhyny u čápů – a to právě v době, kdy nastává pravidelná migrace tohoto druhu do střední Evropy, včetně České republiky.
před 4 hhodinami

„Nepláču. Prostě nemám slzy.“ Propuštěné Ukrajinky popsaly ruské zajetí

Zatímco tento týden uplynuly čtyři roky od zahájení plnohodnotné ruské invaze na Ukrajinu, je to také dvanáct let od úplného začátku války. Moskva koncem února 2014 vpadla na Krym a na jaře téhož roku její agenti rozpoutali válku na Donbasu. Už od té doby unášeli a mučili Ruskem koordinovaní aktéři místní obyvatele. Výpovědi tří vězněných žen přinesl nedávno ruský exilový web The Insider.
před 4 hhodinami

Netflix ustoupil v bitvě o Warner Bros. Studia může převzít Paramount

Netflix odmítl zvýšit svou nabídku na koupi filmových studií a streamovací divize mediálního konglomerátu Warner Bros. Discovery (WBD). V noci na pátek to uvedly agentury Reuters a AP. Označily to za překvapivý krok, který po několikaměsíční bitvě o převzetí otevírá dveře k akvizici slavného hollywoodského rivala společnosti Paramount Skydance.
03:21Aktualizovánopřed 7 hhodinami
Načítání...