Ukrajina čelí masivním kybernetickým útokům. Virus brání počítačům v načtení systému

Ukrajina, ale i další postsovětské země jsou podle agentury Reuters pod silnými kybernetickými útoky. Potvrdilo to několik společností, které se zabývají bezpečností počítačových sítí a systémů.

Nově objevený destruktivní software, který se šíří na Ukrajině, zasáhl podle výzkumníků společnosti ESET stovky počítačů a je součástí sílící vlny hackerských útoků na Ukrajinu.

V sérii prohlášení zveřejněných na Twitteru společnost uvedla, že program byl „nainstalován na stovky počítačů v zemi“, přičemž útok byl podle ní pravděpodobně připravován dlouhodobě, nejméně několik posledních měsíců. Program umí napadat data uložená v počítačích, dokáže je nenapravitelně ničit a také poškodí sekci MBR (Master Boot Record) na pevném disku, což zabrání spuštění počítače do operačního systému po vynuceném restartu.

Podobně se choval i virus WhisperGate, který před měsícem napadl ukrajinské weby – a ten se zase podobal chování viru NotPetya, jenž útočil roku 2017. 

Vikram Thakur z kyberbezpečností společnosti Symantec, která se zabezpečením proti hackerům také zabývá, agentuře Reuters řekl, že útoky se široce rozšířily. „Vidíme teď už i aktivitu na Ukrajině a v Lotyšsku,“ popisuje Thakur. Mluvčí společnosti Symantec později mezi zasažené země přidal i Litvu.

Kdo je za vymazání zodpovědný, není jasné. Podezření okamžitě padlo na Rusko, které bylo opakovaně obviněno z provádění hackerských útoků na Ukrajinu a další země. Moskva tato obvinění popřela.

Ukrajina byla v posledních několika týdnech opakovaně zasažena hackerskými útoky, a to ve stejné době, kdy Rusko kolem jejích hranic shromažďovalo svoje vojska. 

Odborníci na kybernetickou bezpečnost už analyzují chování škodlivého programu, jehož kopie byla nahrána na crowdsourcingový web VirusTotal, který vlastní společnost Alphabet, aby zjistili, jaké jsou jeho schopnosti – co mohl všechno způsobit a co ještě na Ukrajině udělat může.

Výzkumníci už zjistili, že tento software schopný vymazávat data byl podle všeho digitálně podepsán certifikátem vydaným neznámé kyperské společnosti Hermetica Digital Ltd. 

Vzhledem k tomu, že operační systémy používají podepisování kódu jako počáteční kontrolu softwaru, mohl být takový certifikát navržen tak, aby pomohl podvodnému programu vyhnout se antivirové ochraně. Získání takového certifikátu pod falešnou záminkou – nebo jeho krádež – není nemožné, ale obecně je to známka „sofistikovaného a cíleného“ provozovatele, řekl Brian Kime, viceprezident americké společnosti ZeroFox zabývající se kybernetickou bezpečností.

Kontaktní údaje společnosti Hermetica, která byla téměř před rokem založena v kyperském hlavním městě Nikósii, se novinářům nepodařilo dohledat. Společnost zřejmě nemá ani své internetové stránky.

Co útoky dokázaly

Již ve středu vypadly internetové stránky ukrajinské vlády, ministerstva zahraničí a státní bezpečnostní služby, což vláda označila za začátek dalšího útoku typu DDoS. „Přibližně v 16 hodin začal další masivní DDoS útok na náš stát. Máme k dispozici relevantní údaje z řady bank,“ oznámil ministr pro digitální transformaci Mychajlo Fedorov a dodal, že zasaženy byly také webové stránky parlamentu. Neuvedl, které banky byly zasaženy, a centrální banku se nepodařilo bezprostředně zastihnout, aby se vyjádřila.

DDoS (česky odepření služby) je typ útoku na internetové služby nebo stránky, jehož cílem je cílovou službu ochromit a znepřístupnit ostatním uživatelům. Nejčastěji k tomu dochází tím, že útočník zahltí servery obrovským množstvím požadavků nebo využije nějaké chyby, která sice útočníkovi neumožní službu ovládnout, ale paralyzovat ji.

Ukrajina potvrzuje kybernetickou válku

Ukrajinský úřad pro ochranu osobních údajů ve svém prohlášení uvedl, že počet hackerských útoků je na vzestupu.

„Zintenzivnily se phishingové útoky na veřejné orgány a kritickou infrastrukturu, šíření škodlivého softwaru, jakož i pokusy o průnik do sítí soukromého a veřejného sektoru a další destruktivní akce,“ popsal v e-mailu pro Reuters.

Minulý týden byly při samostatném průniku zahlceny online sítě ukrajinského ministerstva obrany a dvou bank. Americká společnost Netscout Systems, Inc. později zjistila, že dopad byl jenom mírný. 

Předseda výboru pro zpravodajské služby amerického Senátu Mark Warner v rozhovoru pro agenturu Reuters ještě před zveřejněním zprávy o viru uvedl, že DDoS útoky proti Ukrajině jsou stále „daleko menší než to, co by Rusko mohlo potenciálně rozpoutat“. 

Výběr redakce

Aktuálně z rubriky Věda

Rok plný selhání. Odborný žurnál zkritizoval ministra zdravotnictví Kennedyho

Jeden z nejprestižnějších zdravotních odborných časopisů světa, Lancet, vydal rozsáhlou kritiku amerického ministra zdravotnictví Roberta F. Kennedyho mladšího. List popsal změny, které Kennedy zavedl a které podle Lancetu poškodily americké zdravotnictví. Hovoří o roku plném selhání. Náprava prý bude trvat celé desítky let.
před 8 hhodinami

Mladé Evropanky kouří víc než jejich vrstevnice ve světě, varuje WHO

Evropské dívky ve věku 13 až 15 let mají nejvyšší míru užívání tabáku ve své věkové skupině na celém světě, informovala Světová zdravotnická organizace (WHO). Mladí Evropané vynikají také v konzumaci elektronických cigaret: užívá je nejméně každý sedmý mladistvý Evropan.
před 10 hhodinami

Vegetariáni méně trpí na časté rakoviny, prokázal rozsáhlý výzkum

Vegetariáni mají podstatně nižší riziko vzniku pěti typů rakoviny než lidé, kteří běžně konzumují maso, popsala nová studie, která se věnovala vlivu stravy na pravděpodobnost rozvoje rakovinného bujení. Opačnou situaci ale vědci zjistili u nejčastějšího druhu rakoviny jícnu.
před 11 hhodinami

Čeští přírodovědci popsali jednoho z nejmenších savců na Zemi

Nenápadný hmyzožravec o hmotnosti pouhých dvou až tří gramů se zařadil mezi nejmenší savce planety. Mezinárodní tým vedený vědci z Ústavu biologie obratlovců Akademie věd ČR (AV ČR) ho objevil v etiopských horách a popsal ho jako nový druh bělozubky – Crocidura stanleyi.
před 15 hhodinami

Animace ukazuje, jak válka zastavila dopravu Hormuzským průlivem

Hormuzský průliv je klíčová vodní cesta, kterou denně proudí asi pětina světové ropy. Je spojnicí mezi největšími producenty ropy v Perském zálivu s jejich zákazníky v ostatních částech světa – hlavně v Asii. Data ukazují, jak se od pátku do pondělí zpomalovala doprava touto dopravní tepnou, až se zastavila úplně. V sobotu zahájily USA a Izrael útok na Írán, ke kterému průliv přiléhá.
včera v 17:49

Ohnivé tornádo by mohlo pomoct oceánům od ropných skvrn. Vědci ho otestovali

Texaští vědci otestovali novou nadějnou metodu, jak se zbavit ropných skvrn, které je nutné co nejrychleji odstranit. Navrhují je likvidovat pomocí plamenných vírů.
včera v 16:36

Americká armáda údajně využila při útoku na Írán AI, od níž se přitom Trump distancoval

Americká média jako Wall Street Journal a Axios píší, že při bombardování Íránu využily americké jednotky umělou inteligenci společnosti Anthropic, která přitom vede s armádou spory.
včera v 15:08

Nelétaví papoušci téměř vyhynuli, jejich počet se podařilo zčtyřnásobit

O jediném nelétavém druhu papouška na světě se dříve předpokládalo, že je odsouzen k vyhubení. Kakapo soví je totiž příliš těžký, pomalý a naneštěstí pro něj i příliš chutný na to, aby přežil v blízkosti predátorů, které do jeho původního domova přinesli na svých lodích Evropané. K rozmnožování navíc přistupuje neobvykle lehkovážně, píše agentura AP. Novozélanďané ale vynakládají velké úsilí na jeho záchranu.
včera v 11:46
Načítání...