Ukrajina čelí masivním kybernetickým útokům. Virus brání počítačům v načtení systému

Ukrajina, ale i další postsovětské země jsou podle agentury Reuters pod silnými kybernetickými útoky. Potvrdilo to několik společností, které se zabývají bezpečností počítačových sítí a systémů.

Nově objevený destruktivní software, který se šíří na Ukrajině, zasáhl podle výzkumníků společnosti ESET stovky počítačů a je součástí sílící vlny hackerských útoků na Ukrajinu.

V sérii prohlášení zveřejněných na Twitteru společnost uvedla, že program byl „nainstalován na stovky počítačů v zemi“, přičemž útok byl podle ní pravděpodobně připravován dlouhodobě, nejméně několik posledních měsíců. Program umí napadat data uložená v počítačích, dokáže je nenapravitelně ničit a také poškodí sekci MBR (Master Boot Record) na pevném disku, což zabrání spuštění počítače do operačního systému po vynuceném restartu.

Podobně se choval i virus WhisperGate, který před měsícem napadl ukrajinské weby – a ten se zase podobal chování viru NotPetya, jenž útočil roku 2017. 

Vikram Thakur z kyberbezpečností společnosti Symantec, která se zabezpečením proti hackerům také zabývá, agentuře Reuters řekl, že útoky se široce rozšířily. „Vidíme teď už i aktivitu na Ukrajině a v Lotyšsku,“ popisuje Thakur. Mluvčí společnosti Symantec později mezi zasažené země přidal i Litvu.

Kdo je za vymazání zodpovědný, není jasné. Podezření okamžitě padlo na Rusko, které bylo opakovaně obviněno z provádění hackerských útoků na Ukrajinu a další země. Moskva tato obvinění popřela.

Ukrajina byla v posledních několika týdnech opakovaně zasažena hackerskými útoky, a to ve stejné době, kdy Rusko kolem jejích hranic shromažďovalo svoje vojska. 

Odborníci na kybernetickou bezpečnost už analyzují chování škodlivého programu, jehož kopie byla nahrána na crowdsourcingový web VirusTotal, který vlastní společnost Alphabet, aby zjistili, jaké jsou jeho schopnosti – co mohl všechno způsobit a co ještě na Ukrajině udělat může.

Výzkumníci už zjistili, že tento software schopný vymazávat data byl podle všeho digitálně podepsán certifikátem vydaným neznámé kyperské společnosti Hermetica Digital Ltd. 

Vzhledem k tomu, že operační systémy používají podepisování kódu jako počáteční kontrolu softwaru, mohl být takový certifikát navržen tak, aby pomohl podvodnému programu vyhnout se antivirové ochraně. Získání takového certifikátu pod falešnou záminkou – nebo jeho krádež – není nemožné, ale obecně je to známka „sofistikovaného a cíleného“ provozovatele, řekl Brian Kime, viceprezident americké společnosti ZeroFox zabývající se kybernetickou bezpečností.

Kontaktní údaje společnosti Hermetica, která byla téměř před rokem založena v kyperském hlavním městě Nikósii, se novinářům nepodařilo dohledat. Společnost zřejmě nemá ani své internetové stránky.

Co útoky dokázaly

Již ve středu vypadly internetové stránky ukrajinské vlády, ministerstva zahraničí a státní bezpečnostní služby, což vláda označila za začátek dalšího útoku typu DDoS. „Přibližně v 16 hodin začal další masivní DDoS útok na náš stát. Máme k dispozici relevantní údaje z řady bank,“ oznámil ministr pro digitální transformaci Mychajlo Fedorov a dodal, že zasaženy byly také webové stránky parlamentu. Neuvedl, které banky byly zasaženy, a centrální banku se nepodařilo bezprostředně zastihnout, aby se vyjádřila.

DDoS (česky odepření služby) je typ útoku na internetové služby nebo stránky, jehož cílem je cílovou službu ochromit a znepřístupnit ostatním uživatelům. Nejčastěji k tomu dochází tím, že útočník zahltí servery obrovským množstvím požadavků nebo využije nějaké chyby, která sice útočníkovi neumožní službu ovládnout, ale paralyzovat ji.

Ukrajina potvrzuje kybernetickou válku

Ukrajinský úřad pro ochranu osobních údajů ve svém prohlášení uvedl, že počet hackerských útoků je na vzestupu.

„Zintenzivnily se phishingové útoky na veřejné orgány a kritickou infrastrukturu, šíření škodlivého softwaru, jakož i pokusy o průnik do sítí soukromého a veřejného sektoru a další destruktivní akce,“ popsal v e-mailu pro Reuters.

Minulý týden byly při samostatném průniku zahlceny online sítě ukrajinského ministerstva obrany a dvou bank. Americká společnost Netscout Systems, Inc. později zjistila, že dopad byl jenom mírný. 

Předseda výboru pro zpravodajské služby amerického Senátu Mark Warner v rozhovoru pro agenturu Reuters ještě před zveřejněním zprávy o viru uvedl, že DDoS útoky proti Ukrajině jsou stále „daleko menší než to, co by Rusko mohlo potenciálně rozpoutat“. 

Výběr redakce

Aktuálně z rubriky Věda

Paleodieta je pohádka, člověk se jen masem nikdy neživil, tvrdí výzkum

Rozsáhlá analýza zbytků lidské potravy z období pravěku přinesla silné argumenty pro vyvrácení hypotéz o tom, že se v době kamenné konzumovalo hlavně maso.
před 1 hhodinou

NASA mohla omylem kolonizovat Mars, naznačují vlastnosti „nesmrtelné“ bakterie

Americká vesmírná agentura NASA objevila před několika lety v opakovaně čištěné laboratoři bakterii, která přežila desítky pokusů o dezinfekci. Teď vědci popsali, jak to organismus dělá, a také potenciální dopady těchto schopností.
před 15 hhodinami

Vědci na Trutnovsku našli v trase D11 hromadné vojenské hroby z 18. a 19. století

Vědci v trase budoucí dálnice D11 v úseku mezi Jaroměří a Trutnovem objevili hromadné vojenské hroby z 18. a 19. století, které považují za mimořádný archeologický soubor doplňující poznání tehdejších válečných konfliktů. Kromě hrobu z druhé slezské války z roku 1745, o kterém již informovali, našli také tři z roku 1866.
před 18 hhodinami

Ničivé počasí v části Asie není náhoda, ale klimatické varování, tvrdí vědci

Jihovýchodní Asie letos čelí neobvykle silným bouřím. Počet obětí povodní a sesuvů půdy v Indonésii, na Srí Lance a v Thajsku dosud přesáhl 1400, přičemž více než tisícovka lidí se stále pohřešuje. V Indonésii zůstávají celé vesnice odříznuté od zbytku světa poté, co voda zničila mosty a silnice. Tisíce lidí na Srí Lance nemají přístup k pitné vodě, zatímco thajský premiér přiznal nedostatečnou reakci své vlády, píše agentura AP.
před 20 hhodinami

Stárnutí ženských vajíček se dá zvrátit, zjistili náhodou čeští vědci

Projevy stárnutí ženských vajíček, takzvaných oocytů, je možné zvrátit a jejich poškození opravit. To, co bylo dosud považováno za biologicky nemožné, dokázal mezinárodní tým vedený reprodukční bioložkou Helenou Fulkovou z Ústavu experimentální medicíny Akademie věd ČR, který o průlomu informoval v tiskové zprávě. Výsledky zveřejnil časopis Aging Cell. Podle vědců otevírají závěry práce nové otázky o biologii stárnutí a také prostor pro vývoj budoucích léčebných postupů.
před 21 hhodinami

Univerzitní spin-offy sílí. Pomáhají výzkumu a míří do světového byznysu

Univerzitní firmy, takzvané spin-offy, které vysokým školám přinášejí zisk, jsou v zahraničí běžné. V tuzemsku se tento model prosazuje pomaleji. Na konferenci v Ostravě, pořádané agenturou CzechInvest, zazněly příklady úspěšných firem, které dokážou z akademického výzkumu vytvořit mezinárodně konkurenceschopný produkt i finanční přínos pro vysoké školy.
před 22 hhodinami

Humanoidů v Číně vzniká spousta, kupuje je málokdo. Země se bojí bubliny

Čína vsadila na to, že se stane světovou velmocí v humanoidních robotech. Podle několika analýz ale možná přišla s touto technologií příliš brzy, protože reálně o ni není příliš zájem.
včera v 06:30

Cukry, „guma“ a prach mrtvých hvězd. Vědci prozkoumali vzorky z asteroidu Bennu

Když v září roku 2023 dostali vědci do rukou vzorky z mise Osiris-REx, která prostudovala temný asteroid Bennu, věděli, že drží poklad, jehož hodnota se nedá vyjádřit čísly. Analýza od té doby přináší pořád nová překvapení. Teď rovnou tři současně – a to ve formě informací o Sluneční soustavě a původu života. Vědci ve třech na sobě nezávislých studiích odhalili ve vzorcích cukry nepostradatelné pro život, v kosmu dosud nepozorovanou gumovitou látku a také nečekaně vysoký výskyt prachu vzniklého při explozích supernov.
3. 12. 2025
Načítání...