Premium

Získejte všechny články
jen za 49 Kč/měsíc

Šíří se staronový vir vyděrač. Výkupné neplaťte, adresa je nefunkční

,
  17:25aktualizováno  29. června 13:06

Ransomware Petya/Petrwrap | foto: Avast

Po světě se šíří nová vlna útoků vyděračského viru. Mezi napadenými je elektrárna a letiště v Kyjevě nebo globální společnost WPP. Jde o novou verzi ransomware Petya známého z roku 2016. Adresa, kterou vyděrači používali, je již nefunkční, takže nemá cenu jim platit výkupné.

Řada ukrajinských firem a institucí - včetně státem vlastněné energetické společnosti nebo kyjevského letiště - hlásí napadení ransomwarem. „V důsledku tohoto útoku mají některé banky problémy s prováděním bankovních operací,“ oznámila ukrajinská centrální banka. Podle antivirové společnosti ESET jsou mezi významně postiženými zeměmi vedle Ukrajiny i Itálie, Izrael, Srbsko, ale také země střední a východní Evropy včetně České republiky. Ta je momentálně na deváté příčce žebříčku nejvíce zasažených států.

Ve stejný den hlásí problémy i řada firem ve zbytku světa. Jednou z nich je britská mezinárodní skupina WPP, sdružující desítky reklamních a PR agentur.

27.června 2017 v 16:30, příspěvek archivován: 27.června 2017 v 17:43

Apparently this is on everyone at @WPP's screens in the Sea Container's office right now #WPPhack https://t.co/5kB4lWFb8R

Ransomware Petya využívá podobného postupu, jako WannaCry

Podle Alana Woodwarda, informatika z Surrey University, jde o variantu ransomware, který je známý už z roku 2016: „Původní verze se jmenovala Petya, nová varianta si říká Petrwrap.“ Existují i další označení nové varianty, například GoldenEye.

Petya zašifruje master boot record i celý disk

Společnost ESET tuto hrozbu detekuje jako Win32/Diskcoder.C Trojan. Když se mu podaří infiltrovat do MBR (Master boot record), hlavního spouštěcího záznamu počítače, zašifruje celý disk. „V opačném případě šifruje jednotlivé soubory, stejně jako ransomware Mischa,“ říká Robert Lipovský, analytik společnosti ESET.

Ransomware

Od roku 2015 jde o nový oblíbený typ útoku na osobní počítače. Virus zašifruje data uživatele a poté po něm žádá výkupné, obvykle formou bitcoinu.

Tento styl útoku je na vzestupu. Některé verze ransomware lze dekódovat zdarma, jinde se uživatelé bez zaplacení ke svým datům bez zaplacení již nedostanou. Odborníci doporučují dodržovat zásady bezpečného chování na internetu.

Problémy podle BBC hlásí i velké firmy z Ruska, Francie, Španělska nebo Dánska. To potvrzuje i Jakub Křoustek z české antivirové firmy Avast: "Zdá se, že útoky se šíří rychle i mimo Ukrajinu a stále přibývají případy z Ruska, Indie, Francie, Španělska a Nizozemí. Útočníci požadují výkupné v bitcoinech odpovídající částce 300 amerických dolarů (téměř 7 000 korun)."

Nová verze ransomware podle zjištění jeho týmu využívá zranitelnosti EternalBlue, podobně jako virus WannaCry.

Podle Mikko Hypponena z bezpečnostní firmy F-Secure nová Petya využívá k šíření interních sítí WMIC a PSEXEC (nástroj pro vzdálenou instalaci a spouštění libovolných aplikací): „Takže i systémy, které jsou záplatované, mohou být napadeny,“ varuje.

27.června 2017 v 18:44, příspěvek archivován: 27.června 2017 v 19:38

Petya uses the NSA Eternalblue exploit but also spreads in internal networks with WMIC and PSEXEC. That's why patched systems can get hit.

Jak se před novým útokem bránit? „V rámci prevence napadení tímto ransomwarem je obecně doporučováno udržovat operační systém aktuální a instalovat veškeré bezpečnostní aktualizace,“ radí CSIRT. „Z dostupných dat o Petya ransomwaru by si uživatelé měli dát pozor na emailové přílohy typu .doc,.docx a .xls či .xlsx. Zatím známé názvy infikovaných dokumentů jsou například Order-20062017.doc a myguy.xls.“

Podobně jako u WannaCry, i tentokrát se bezpečnostním výzkumníkům podařilo najít jednorázovou záplatu, v tomto případě spíše vakcínu. Vytvořením souboru se jménem „perfc“ nebo „perfc.dat“ lze zabránit viru v napadení konkrétního počítače.

27.června 2017 v 21:11, příspěvek archivován: 28.června 2017 v 10:16

Looks like if you block C:\Windows\perfc.dat from writing/executing - stops #Petya. Is used for rundll32 import: https://t.co/iX0hoPO2Dn

Nejlepší obranou proti důsledkům útoku ransomware však nadále zůstává využívání antivirového programu, který dokáže útoky rozpoznat a blokovat, a především pravidelné pečlivé zálohování dat mimo daný počítač.

Neplaťte útočníkům, nemají přístup k poště

Většina ransomware vytváří unikátní bitcoinové peněženky pro různé transakce, čímž dojde ke spárování platby. Autoři viru Petya zvolili jinou metodu: po všech chce poslat platbu na stejnou bitcoinovou adresu. Oběť má poté podle instrukcí poslat unikátní kód instalace na e-mail wowsmith123456@posteo.net.

Tato adresa je ale již nefukční. Provozovatel Posteo ji 27. července večer zrušil: „Nebudeme tolerovat zneužívání naší platformy. Vyděrači již nemají přístup ke svému e-mailu a nemohou posílat zprávy. Stejně tak je znemožněno na tuto adresu e-maily posílat.“

Rozhodně neplaťte výkupné, k ničemu by to nebylo

Zrušení schránky pro napadené znamená, že nemusejí řešit obvyklé dilema, zda peníze útočníkům poslat (a dostat se tak ke svým datům za cenu podpory vyděračů), nebo neposlat (a nepodpořit vyděrače, ale přijít o data). Nedozvíme se tak zřejmě ani, zda měli vůbec útočníci v plánu dekódovat zašifrovaná data. Peníze zatím do bitcoinové peněženky útočníků poslaly tři desítky lidí. Celkem zatím útočníci nasbírali 3,64 bitcoinu, tedy něco málo přes 200 tisíc Kč.

Pro oběti útoku nemá ale poslání peněz žádný význam, protože útočníci jim nemohou poslat dešifrovací klíč, ani kdyby chtěli. Tentokrát je tedy pro napadené volba jednoduchá: rozhodně výkupné neplatit, k ničemu by to nebylo.

Sčítání škod

Byla cílem útoku Ukrajina?

Bezpečnostní odborníci spekulují o tom, že šlo ve skutečnosti o útočný virus (tzv. wiper), který se za ransomware pouze maskoval (více zde)

Nejvíce úterní útok postihl Rusko s Ukrajinou. Podle Kremlu ale na ruských systémech vir mnoho škody nezpůsobil. Mluvčí ruského prezidenta Vladimira Putina řekl, že Moskva o původu viru nic neví a že nynější incident opět ukazuje, že v boji proti kybernetickému nebezpečí je nutná celosvětová spolupráce.

Ukrajinská vláda dnes rovněž oznámila, že masivní útok na počítačové sítě velkých společností, bank a státních institucí se podařilo zastavit a všechny strategické podniky fungují normálně.

Česka se útok podle NBÚ týkal spíše okrajově, státní úřady ani firmy důležité pro chod státu napadeny nebyly. Terčem byla například francouzská stavební skupina Saint-Gobain, která působí i v Česku, provoz v jejích závodech ale narušen nebyl. Napadena byla i ruská pobočka české skupiny Home Credit, která uvedla, že nepřišla o žádná klientská data a že bankovní operace ovlivněny nebyly.

Zasaženy byly i další nadnárodní firmy jako realitní společnost Real Estate francouzské banky BNP Paribas, francouzský obchodní řetězec Auchan nebo americký potravinářský koncern Mondelez, který musel kvůli výpadku počítačů zastavit provoz ve své australské továrně na cukrovinky Cadbury.

Kyberválka může mít reálné dopady

Analýza vojenského práva a zvyklostí

Generální tajemník NATO Jens Stoltenberg dnes v Bruselu prohlásil, že nynější útok i ten květnový, který způsobil ransomware WannaCry, ukazuje na nutnost posílení kybernetické bezpečnosti. Připomenul také loňská slova představitelů aliančních států, podle kterých by počítačový útok mohl aktivovat článek pět severoatlantické smlouvy, který napadení jednoho člena NATO považuje za útok na celý obranný pakt.

Aktualizace: Do článku jsme doplnili citace odborníků a odkazy na nové informace. Doplnili jsme informace o zrušení adresy a další detaily. Doplnili jsme informace o obraně proti viru. Doplnili jsme informace o dopadech viru. Doplnili jsme informace o vyjádření NATO.

Vstoupit do diskuse (152 příspěvků)

Nejčtenější

KVÍZ: Velký prázdninový test o železnici na našem území

Lokomotiva řady T444.0 zvaná Karkulka

Srpnový železniční kvíz nabízí otázky napříč tématem tuzemské železniční dopravy, z nichž některé jsme vytáhli z těch nejtemnějších zákoutí dep. O co je tento kvíz jednodušší, o to je delší.Čtenáři,...

Nekontrolovatelná raketa SpaceX se ve středu střetla s Měsícem

Takto vypadá snímek západu Slunce z povrchu Měsíce, který pořídila sonda Blue...

Ráno proběhla unikátní událost, na povrch Měsíce dopadla nekontrolovaně část rakety SpaceX. Zatím není jasné, zda se dopad podařilo zachytit i na snímcích, astronomové teprve vyhodnocují data z...

Jen jednou za dva roky. Podívejte se na letadla z mezinárodního veletrhu

Na stánku ukrajinského obranného průmyslu na mezinárodním leteckém veletrhu ve...

Je to svátek letecké techniky, jehož tradice sahá desítky let zpátky. Pravidelně se na letecké airshow spojené s veletrhem v britském Farnborough objevují novinky i exkluzivní stroje. Projděte se...

Jaké palivo je nejlepší? A proč netankovat až po hrdlo? Manažerka Shellu vypráví

Premium
Markéta Jakoubková

Je jednou z mála žen ve vysoké manažerské funkci v tradičně mužském oboru, jakým je petrolejářský průmysl. Markéta Jakoubková zodpovídá za kvalitu paliv Shell v Česku, na Slovensku a v dalších...

Je mobilní klimatizace k něčemu? Ano, pokud pochopíte, jak funguje

Premium
Ilustrace mobilní klimatizace (AI)

Rekordní vícedenní vedra proměnila mnoho domácností v jen obtížně obyvatelné pece. Jako nejrychlejší řešení se nabízí mobilní klimatizace. Přečtení diskusí a komentářů na internetu ale jednoho snadno...

Jedy z nepřilnavých pánví jsou i v krvi nenarozených dětí. Co s tím?

Kolik máte doma pánviček s teflonovým povrchem?

PFAS. Toxické látky, které se pod touto zkratkou skrývají, kolují v krvi každého z nás. Dokonce i v žilách nenarozených dětí. A důvod? Naše láska k nepřilnavým pánvím, pečicím papírům nebo...

9. srpna 2026

Gustav Oplustil by oslavil 100 let. Stál za slavnými pořady televizní zábavy

Televizní scenárista Gustav Oplustil v roce 2018

Televizní a rozhlasový scenárista a dramatik Gustav Oplustil, který se narodil 2. srpna 1926, byl nestorem tuzemské televizní zábavy.

9. srpna 2026

V dubnu 2029 Zemi mine obří asteroid. Vědci se obávají komplikací

V dubnu 2029 Zemi těsně mine obří asteroid Apophis.

V dubnu 2029 proletí v těsné blízkosti Země kus vesmírné horniny. Půjde o asteroid 99942 Apophis, který měří zhruba 370 metrů a k naší planetě se přiblíží na méně než 32 tisíc kilometrů. Vědci jeho...

8. srpna 2026

Je mobilní klimatizace k něčemu? Ano, pokud pochopíte, jak funguje

Premium
Ilustrace mobilní klimatizace (AI)

Rekordní vícedenní vedra proměnila mnoho domácností v jen obtížně obyvatelné pece. Jako nejrychlejší řešení se nabízí mobilní klimatizace. Přečtení diskusí a komentářů na internetu ale jednoho snadno...

8. srpna 2026

Legendární Kocourkovští učitelé se zrodili před 100 lety. Zpívali i s Burianem

Snímek z filmu Katakomby z roku 1940

Před 100 lety vystoupili v Rychnově nad Kněžnou poprvé jako profesionální soubor Kocourkovští učitelé. Recesistické pěvecké sdružení, které ve skutečnosti netvořili učitelé, se během několika let...

8. srpna 2026

Kosmická agentura zveřejnila snímky Měsíce po dopadu trosek rakety SpaceX

Jihokorejská kosmická agentura zveřejnila snímky, na nichž je vidět Měsíc poté,...

Jihokorejská lunární sonda Danuri ve středu pořídila sérii snímků malého tmavého kráteru, jejž na povrchu Měsíce vytvořil dopad části rakety Falcon 9. Její druhý stupeň narazil do Měsíce kolem 2:35...

7. srpna 2026  14:14

Modrá je dobrá. Papoušek, který běhal po šínách, vynikal silou a krásou

Parní lokomotiva řady 477.0 zvaná Papoušek

Řada 477.0 patří mezi nejzdařilejší československé parní lokomotivy. Vynikala relativně vysokým výkonem, dokonce se stala nejvýkonnější tendrovkou v celé Evropě. Vyzdvihnout musíme i její estetickou...

7. srpna 2026

Čtvrtkové Su-22M4 je srdeční záležitostí a vzpomínkou na Náměšť

Soutěž
Su-22M4 v měřítku 1/48

Odráží nějaké měřítko to, zda model patří do vašich oblíbených? Stanislav Šnek možná až příliš sebekriticky píše, že je spíš „patla“ než modelář. To můžete sami posoudit u jeho příběhu letounu...

7. srpna 2026

Plesnivý chleba, džem, ovoce nebo sýr... Některé potraviny stačí okrájet, líčí expert

Premium
Pavel Klouček

Plísně nás obklopují na každém kroku. Některé našly uplatnění v medicíně, jiné jsme si kultivovali pro potravinářské účely. Další však znehodnocují potraviny a můžou být i zdraví škodlivé. Právě...

6. srpna 2026

Lépe jste povrch Slunce ještě neviděli: prohlédněte si žhavé vířivé obrazce

Nové unikátní snímky povrchu v Slunce odhalily vířivé obrazce

Nejdetailnější záběry fotosféry, tedy viditelného povrchu Slunce, pořídili astronomové teleskopem umístěným na Havaji. Skvěle si tak můžete prohlédnout vizuální projevy takzvané Kelvin-Helmholtzovy...

6. srpna 2026  13:52

Pozor na cestách. Hackeři právě útočí přes hotelové wi-fi. Jak se bránit?

ilustrační snímek

Připojení na dovolené k internetu přes veřejné wi-fi se může stát letos ještě problematičtějším než jindy. Microsoft vyzývá k opatrnosti, když varuje před útoky skupiny, která zneužívá nejen hotelové...

6. srpna 2026  9:05

Perseidy a zatmění Slunce v jeden den. Takovou oblohu Česko dlouho nevidělo

Čím dále od měst a zdrojů světelného znečištění se pozorovatel nachází, tím...

„Padá hvězda, něco si přej.“ V noci z 12. na 13. srpna 2026 si budete moci přát mnohokrát. Podmínky pro pozorování Perseid budou mimořádně příznivé, protože Měsíc bude v novu a jeho svit nezastíní...

6. srpna 2026
Nastavte si velikost písma, podle vašich preferencí.