Hledat v komentářích
Investiční doporučení
Výsledky společností - ČR
Výsledky společností - Svět
IPO, M&A
Týdenní přehledy
 

Detail - články
Útok nového počítačového viru? Podle expertů má za cíl šířit chaos

Útok nového počítačového viru? Podle expertů má za cíl šířit chaos

28.06.2017 12:36, aktualizováno: 28.6. 14:00
Autor: Redakce, Patria.cz

Aktualizováno

Společnosti A.P. Moller-Maersk, FedEx, Nissan Motor, Rosněfť , reklamní obr WPP, britská služba národního zdraví, weby ukrajinských úřadů, ruská pobočka skupiny Home Credit, francouzská stavební skupina Saint-Gobain, ale i systémy v Česku. Toto jsou některé z obětí nového kybernetického útoku vyděračským virem, který naplno propukl v úterý. Experti se vzhledem k nestandardní komunikaci mezi postiženými a hackery často kloní k tomu, že cílem nebylo získat výkupné, ale rozsévat chaos. Pachatelé útoku známi nejsou.

Kybernetický útok si vybral daň na akciích technologických firem v Evropě. V rámci technologického indexu STOXX Europe 600 Technology klesala před polednem středoevropského času většina titulů zařazených do tohoto indexu. Samotný index (v grafu je vývoj za poslední měsíc) dnes sestoupil nejníže za 2 týdny, naposledy odepisoval více než 1 procento a táhl dolů evropské akcie.

stoxx 

Zdroj: Stoxx.com

Ransomware, jak se vyděračským virům říká, dostal prozatím název NotPetya. Na první pohled totiž škodlivý software připomíná vir Petya, případně jeho vylepšenou verzi Petrwrap, který byl poprvé zaznamenán loni.

Principem vyděračských virů je zablokovat přístup k datům a souborům v počítači, dokud není zaplacen určitý finanční obnos. Výkupné bývá vyžadováno v digitálních měnách, aby se zamezilo možnosti vysledovat platbu. Asi nejmasivnější útok ransomwaru byl WannaCry z letošního května, kde se po postižených požadovalo výpalné v bitcoinech ve výši 300 USD splatné do 72 hodin. Podle posledních zpráv jsou autoři tohoto programu z Číny, původně se spekulovalo o severokorejské stopě.

Nový škodlivý virus by ale mohl být něco jiného. Ruská antivirová společnost Kaspersky Lab. není sama, kdo tvrdí, že jde o úplně nový program. „Úkolem toho nového viru rozhodně není vydělat peníze. Byl navržen tak, aby se rychle šířil a škodil," říká bezpečnostní analytik vystupující pod přezdívkou The Grugq s tím, že škodlivý software tak činí pod krytím jako ransomware. Podle firmy Symantec vir zčásti využívá již déle známou bezpečnostní díru systémů Windows, podobně se choval už v květnu WannaCry. V sítích se pak nový vir dokáže snadno šířit převzetím administrátorských práv.

Různé typy vyděračských virů běžně využívají pro každého napadeného jedinečné platební spojení, což usnadňuje identifikaci a následné odblokování dat. V případě nového viru se ale hackeři spolehli pouze na jediný platební účet s tím, že postižení se po převodu výkupného musí e-mailem obrátit na adresu wowsmith123456@posteo.net s potvrzením platby, aby následně mohli získat klíče k dešifrování dat.

Již v úterý bylo známo, že ransomware napadl počítače a elektronickou infrastrukturu například nizozemské zasilatelské firmy TNT nebo amerického výrobce léků Merck. Problémy ohlásila realitní divize pobočka BNP Paribas.

Česká republika podle Národního bezpečnostního úřadu (NBÚ) výrazněji napadena nebyla. Uživatelé by si podle národního bezpečnostního týmu CSIRT měli dát pozor na e-mailové přílohy typu .doc,.docx a .xls či .xlsx. Zatím známé názvy infikovaných dokumentů jsou například Order-20062017.doc a myguy.xls.

Platba výkupného (300 USD v bitcoinech) po útoku virem nyní nemá smysl. E-mailovou schránku, kterou si útočníci pro komunikaci ohledně výkupného a odblokování zašifrovaných dat zřídili, totiž německý poskytovatel elektronické pošty Posteo zrušil.

Zdroje: ČTK, Bloomberg

 
 
 
 

Čtěte více:

15.05.2017 16:44
Šíření "vyděračského" programu ochromilo od pátku počítače ve více než...

Váš názor
  • no
    28.06.2017 13:00

    a pořád bude někdo tvdit, že nepořebuje mít peněženku s nějakými papírky a že všechno se dá řešit elektronicky, dá ale jen pokud to funguje hi hi hi
    Mike -Green D. is killing Europe
    • Re: no
      28.06.2017 15:57

      Pořád bezpečnější než chodit s plnou peněženkou po českých městech ty chytrej. Znáš to "peníze nebo život" Na internetu mě nikdo nepobodá a stačí mít konto v bance, která nedovolí neoprávněný výběr. O tom jsi ještě neslyšel co ?
      asi tak
Aktuální komentáře
30.06.2024
8:18Víkendář: Za půl roku se začne na akciích rotovat
29.06.2024
16:31Altman: V určitém časovém bodu, který nemusí být vzdálený několik desetiletí, se trhy probudí a fiskální situace se jim nebude líbit
8:13Víkendář: Příliš mnoho kreativity nyní při investicích škodí
28.06.2024
17:23Pokračující obliba pasivity a fáze peněz na chodnících
16:47Podpora pro akcie na konci týdne přišla ze strany makrodat  
16:43J&T Global Finance XV., s.r.o., zveřejňuje Výroční zprávu za rok 2023
16:34J&T Global Finance XIII., s.r.o., zveřejňuje Výroční zprávu za rok 2023
16:32J&T Global Finance X., s.r.o., zveřejňuje Výroční zprávu za rok 2023
16:31J&T Global Finance XI., s.r.o., zveřejňuje Výroční zprávu za rok 2023
15:45Hubbard: Právo na příležitost, ovšem ne právo na výsledek
15:35Rohlik Group získal čtyři miliardy Kč na rozšíření v dalších evropských zemích
14:07Než otevře Wall Street: Trump Media, Infinera  
13:46Perly týdne: Potenciál umělé inteligence je reálný, ale akcie jej přeceňují
12:13Francie pod tlakem před volbami, jiným trhům se však daří  
12:10Kellnerová: Po smrti muže jsem se s PPF seznamovala, loni jsem byla rozhodnější
11:27Komentář analytika: Akcie Nike po sníženém výhledu dostávají další ránu  
11:06Nezaměstnanost v Německu zůstala na 5,8 procenta, ale lidí bez práce přibylo
10:35Výrobce bezpilotních letounů Primoco dodá do Asie dva stroje za 62 milionů korun
10:28Prezidentská debata vyvolala úvahy o konci Bidenovy kandidatury, Trump odmítl jasně slíbit uznání výsledků voleb
10:01Společnost eMan hlásí za 2023 rekordní zisk a posílení pozice na trhu

Související komentáře
Nejčtenější zprávy dne
Nejčtenější zprávy týdne
Nejdiskutovanější zprávy týdne
Kalendář událostí
Nebyla nalezena žádná data