Premium

Získejte všechny články
jen za 49 Kč/měsíc

Největší svinstvo, co v on-line světě číhá. Ransomware je na vzestupu

Dokáže připravit o data i o peníze. Vydírá jednotlivce, firmy, i třeba nemocnice. Zaútočit může v počítači i telefonu. A v budoucnosti si jako rukojmí vezme i váš televizor nebo chytrou pračku. Ransomware patří mezi viry budoucnosti.
Fotogalerie4

Ransomware ve svém počítači potkat nechcete ... | foto: Profimedia.cz

Jak odstranit ransomware?

Technet.cz pro vás shromažďuje přehled nástrojů pro dešifrování vašich dokumentů zdarma

Že se uživatel nakazil škodlivým kódem, kterému se říká ransomware, pozná velmi snadno. Tento virus se totiž, na rozdíl od většiny ostatních škodlivých kódů, před zraky uživatele neskrývá. Naopak. Na displeji nakaženého počítače či telefonu zobrazí grafické pole s informací, že všechny soubory uživatele byly zašifrovány a nemá k nim nadále (nebo k celému počítači či telefonu) žádný přístup.

Grafické uživatelské rozhraní ransomware CoinVault

Okamžitě je mu však nabídnuta náprava: stačí zaplatit požadované výkupné. Odtud pochází i název: ransom = výkupné.

Po jeho zaplacení uživatel obdrží klíč, po jehož zadání jsou data škodlivým kódem opět dešifrována a počítač či telefon navrácen do původní funkčnosti.

Tedy, někdy.

Podle Tona Maase z nizozemské policie, která stála například za likvidací ransomware s názvem CoinVault, je úspěšnost obnovení dat po zaplacení zhruba 75 %.

Zákeřnost útočníka a zoufalství uživatelů

Efekt nákazy ransomwarem pro uživatele se dá přirovnat k poruše pevného disku. Dokumenty, fotky, videa... najednou nemá nic. V obou případech samozřejmě platí, že nejméně problémů má ten, kdo nejvíce zálohuje - pokud uživatel ví, že má všechna data starší dvou dnů uložena i mimo nakažený počítač, pak je to pro něj situace mnohem lehčí, než když ví, že jsou v sázce data za poslední dva roky.

Bohužel, ransomware může zašifrovat i data na síťovém úložišti NAS nebo v cloudu - zejména pokud jsou v systému namapovány jako pevné disky.

Chce-li uživatel svá „ztracená“ data zpět, má vlastně jen jednu možnost - zaplatit výkupné. Šifrování jsou natolik robustní, že je bez klíče nerozšifrují ani servery FBI, natož počítač či telefon uživatele.

Možnost získat data zpět je lákavá i jednoduchostí - stačí zaplatit. Zpravidla, kvůli nevystopovatelnosti, útočník požaduje zaplacení v kryptoměně bitcoin, což pro mnoho napadených znamená si vytvořit bitcoinový účet a požadovanou částku zakoupit. Útočníci někdy přidají i návod, jak to zařídit - navenek tak vystupují jako služba se vším všudy.

Grafické uživatelské rozhraní ransomware WildFire

Průměrná cenová nabídka za dešifrovací klíč se pohybuje kolem 300 dolarů, tedy zhruba 7 500 Kč, ale může být i mnohem vyšší. Nabídka je zpravidla časově omezená, typicky na 72 hodin. Poté se cena za dešifrovací klíč zvýší. Nejčastěji zdvojnásobí, nebo ztrojnásobí. Pokud napadený nevyužije ani této nabídky, škodlivý kód data smaže.

Útoky škodlivým kódem typu ransomware ale nejsou jen otázkou jednotlivců, oblíbeným cílem jsou společnosti - zejména proto, že paralyzovaná firma má silnou motivaci co nejrychleji zaplatit. Útočníci se neštítí před ničím, zdokumentováno je mnoho případů, kdy ransomware zašifroval počítače a servery nemocnici - lékaři tak neměli přístup k dokumentaci pacientů, výsledky vyšetření museli psát ručně nebo na psacím stroji a útok někdy i na několik dní vyřadil z provozu i telefonní ústředny, což lékařům práci ještě více znesnadnilo.

Hrozba budoucnosti

Nedávný DDoS útok, který podnikla k internetu připojená chytrá zařízení, ukázal na zranitelnost obrovského množství elektroniky připojené ke světové datové síti. „Internet věcí je rozhodně jeden ze směrů, kterým budou útočníci ransomware směřovat,“ předpovídá Marco Preuss ze společnosti Kaspersky Lab.

Představte si nakažený chytrý televizor, který až do zaplacení nezobrazí nic jiného než výzvu škodlivého kódu. Představte si chytrou ledničku, která do zaplacení výkupného přestane chladit. Představte si automobil, který až do zaplacení nenastartuje nebo bude mít omezovač nastavený na 10 km/h. Takovýchto scénářů lze vymyslet stovky a při současné úrovni jejich zabezpečení bohužel nejsou nereálné.

Chránit se, obrátit se na policii, čekat

Způsobů, jak se do vašeho počítače může škodlivý kód dostat je tolik, že nelze spoléhat jen na to, že se chováte rozumně a bezhlavě neklikáte na přílohy a odkazy v mailech. Bezpečí výrazně zvýší instalace a pravidelná aktualizace bezpečnostního balíku (tj. nejen antiviru), následky může významně zmírnit pravidelná záloha. A i vzhledem k uživatelsky často nezabezpečitelným chytrým zařízením Internetu věcí může vznikat prostor pro instalaci routerů s bezpečnostními funkcemi.

V případě, že už se ve vašem počítači škodlivý kód typu ransomware zabydlí, doporučuje Tom Maas z holandské policie výkupné nezaplatit, počítač vypnout a pevný disk vymontovat a uložit. Neplatit proto, že jednak nemáte jistotu, že se k datům opravdu dostanete, jednak že s každým zaplacením se zvyšuje lukrativnost takovéhoto podnikání - nebudou-li uživatelé platit, přestane být ransomware pro své provozovatele atraktivní.

Uschovat si pevný disk je dobré zejména proto, že u vyřešených případů, například výše zmíněného CoinVaultu, policie může nabídnout poškozeným dešifrovací klíče.

V projektu No More Ransom! naleznete aplikace pro dešifrování svých souborů pro několik verzí ransomwaru.

„Během vyšetřování Ransomware CoinVault jsme zabavili řídící server, z databáze získali dešifrovací klíče a s pomocí kolegů z Kaspersky Lab vytvořili aplikaci „No More Ransom!“, kterou si uživatelé mohou svá data získat zpět. V databázi serveru jsme také změnili u všech poškozených záznam na „zaplaceno“, takže se systém nesnažil použití klíčů bránit,“ přibližuje postup holandské policie Tom Maas.

Obrátit se na policii je po nákaze škodlivým kódem možné i v České republice. „Důležité je předložit ke zkoumání napadený počítač a to ve stavu, kdy do něj nezasahovala odborná firma nebo „zkušený kamarád, co rozumí počítačům“, tedy ideálně bezprostředně po zjištění nákazy, aby byly v PC ještě přítomny všechny infekční soubory,“ radí Jaroslav Ibehej, tiskový mluvčí Národní centrály proti organizovanému zločinu. „Je však nutno dodat, že z policie si nelze dělat bezplatný servis tím, že jim budou poškození nosit své počítače s tím, ať jim data zdarma dešifruje. Policie by měla pátrat po pachatelích těchto skutků, nikoliv suplovat odborné komerční subjekty a bezplatně uživatelům obnovovat zašifrovaná data,“ doplňuje Ibehej.

Na ransomware se v ČR kupodivu nepohlíží jako na vydírání, ačkoli pravidlo „nezaplatíš = ke svým datům se nedostaneš“ vydírání přinejmenším připomíná. Česká legislativa to však vidí jinak.

„Na šíření a provozování škodlivého kódu typu ransomware se pohlíží zejména jako na trestný čin neoprávněný přístup k počítačovému systému a nosiči informací dle § 230 trestního zákoníku. Vydírání spíše nepřipadá v úvahu, neboť § 175 trestního zákoníku (vydírání) zní: „Kdo jiného násilím, pohrůžkou násilí nebo pohrůžkou jiné těžké újmy nutí, aby něco konal, opominul nebo trpěl,...“,“ upřesňuje právní situaci Ibehej.

V redakci si nemůžeme pomoci, ale odepření přístupu k vlastním datům s vyhlídkou jejich možného smazání podmínku „pohrůžkou jiné těžké újmy“ docela dobře splňuje.

Vstoupit do diskuse (126 příspěvků)

Černobyl i Fukušima nás poučily. Dnes by naše jaderky odolaly i tornádu, říká expert

Nejčtenější

Rusko nejen pomáhalo nacistickému Německu, ale šlo ještě dál

Karikatura k sovětsko-německému paktu, otištěná v amerických novinách The...

Rusko nedávno určilo země, které pomáhaly nacistickému Německu. Ve své skromnosti však zapomnělo na sebe. Na jeho zásluhy v této disciplíně by se však nemělo zapomenout, zvláště když v ní do poloviny...

Z kdysi monumentálního Anhaltského nádraží v Berlíně zbylo jen torzo

Berlin, Anhalter Bahnhof, 1984

Anhaltské nádraží v Berlíně patřilo kdysi k nejvýznamnějším v Evropě. Na Anhaltské nádraží jezdily i přímé vlaky z Prahy. Sychravého 14. března 1939 tam přijel i vlak s nešťastným prezidentem Emilem...

Zemi jako drahokam a tajemný Měsíc ukazují nové snímky mise Artemis II

Snímky pořízené během mise Artemis II, při níž loď Orion s posádkou obletěla...

Astronauté mise Artemis II vytvořili během mise úctyhodnou sbírku fotografií, které zachycují jejich cestu kolem Země. Některé z nich jsme si mohli prohlédnout již v průběhu letu, ale obsah...

KVÍZ: Poznáte lokomotivy ČSD a ČD na modelovém kolejišti?

Kvíz: Poznáte lokomotivy na modelovém kolejišti?

V květnovém výherním železničním kvízu na vás čekají trakční drážní vozidla našeho národního dopravce na modelových kolejištích. Vyzkoušejte si, zda poznáte tyto malé makety stejně tak dobře jako...

Němci z něj byli nešťastní. Tank T-34 se stal symbolem vítězství i vzorem

Tank T-34/85 ze sbírek Vojenského historického ústavu

U příležitosti výročí konce druhé světové války si v rámci seriálu Poklady z depozitáře představíme sovětský tank T-34 z depozitáře Vojenského historického ústavu Praha. Tento stroj sehrál zásadní...

Loď Vasa vyzdvihli ze dna před 65 lety. Spala tři staletí

Válečná loď Vasa měla být chloubou Švédska, demonstrovat vysokou úroveň lodního stavitelství a zejména moc zadavatele – švédského krále Gustava II. Adolfa. Byly to však právě požadavky na okázalé...

10. května 2026

Apple chystá bestii. Připravovaný MacBook Ultra překoná vše

Notebook Apple MacBook Pro s 10jádrovým M5 čipem

Společnost Apple podle některých spekulací připravuje celou novou řadu výrobků s označením Ultra. Má mezi nimi být i nový výkonný a výborně vybavený MacBook Ultra.

10. května 2026

Astronomové zachytili nejostřejší snímky exoplanety, která se podobá Merkuru

Astronomové získali pomocí Webbova teleskopu dosud nejlepší pohled na...

Astronomům se díky vesmírnému teleskopu Jamese Webba podařilo pořídit dosud nejzřetelnější snímky povrchu exoplanety, tedy planety mimo naši sluneční soustavu. Data o skalnatém světě o průměru o 30...

9. května 2026  10:18

Drobná součástka způsobila nejhorší leteckou nehodu v Polsku se 183 oběťmi

Vytržené motory mezi troskami Iljušinu Il-62M.

Závada jedné z drobných součástek způsobila přesně před 39 lety požár a nakonec i úplnou ztrátu kontroly nad zánovním Iljušinem letícím do New Yorku. Zřítil se pouhých několik kilometrů před...

9. května 2026

KVÍZ: Poznáte lokomotivy ČSD a ČD na modelovém kolejišti?

Kvíz: Poznáte lokomotivy na modelovém kolejišti?

V květnovém výherním železničním kvízu na vás čekají trakční drážní vozidla našeho národního dopravce na modelových kolejištích. Vyzkoušejte si, zda poznáte tyto malé makety stejně tak dobře jako...

vydáno 9. května 2026

Jupiter je placatější, než jsme mysleli. Měření mu ubralo dvanáct kilometrů

Snímek Jupiteru ve viditelném světle pořízený Hubbleovým vesmírným teleskopem...

Největší planeta Sluneční soustavy je poměrně výrazně splácnutá. Sonda Juno teď ukázala, jak moc. Využila k tomu rádiový stín plynného obra.

8. května 2026  10:02

Rusko nejen pomáhalo nacistickému Německu, ale šlo ještě dál

Karikatura k sovětsko-německému paktu, otištěná v amerických novinách The...

Rusko nedávno určilo země, které pomáhaly nacistickému Německu. Ve své skromnosti však zapomnělo na sebe. Na jeho zásluhy v této disciplíně by se však nemělo zapomenout, zvláště když v ní do poloviny...

8. května 2026

Zemi jako drahokam a tajemný Měsíc ukazují nové snímky mise Artemis II

Snímky pořízené během mise Artemis II, při níž loď Orion s posádkou obletěla...

Astronauté mise Artemis II vytvořili během mise úctyhodnou sbírku fotografií, které zachycují jejich cestu kolem Země. Některé z nich jsme si mohli prohlédnout již v průběhu letu, ale obsah...

7. května 2026  10:38

Němci z něj byli nešťastní. Tank T-34 se stal symbolem vítězství i vzorem

Tank T-34/85 ze sbírek Vojenského historického ústavu

U příležitosti výročí konce druhé světové války si v rámci seriálu Poklady z depozitáře představíme sovětský tank T-34 z depozitáře Vojenského historického ústavu Praha. Tento stroj sehrál zásadní...

7. května 2026

Pohodlněji si vinylovou desku nepustíte, novinka Sony je i pro nešiky

Sony PS-LX5BT

Žádné nastavování ani manipulace s přenoskou. Stačí položit desku a stisknout tlačítko. K novému plně automatickému gramofonu Sony můžete připojit i Bluetooth sluchátka nebo reprosoustavy. Jak se mu...

6. května 2026

Američané trvají na stavbě bitevních lodí. Program začíná dostávat obrysy

Premium
Vizualizace lodě USS Defiant

Námořnictvo Spojených států se na základě návrhu prezidenta Trumpa vážně zabývá přípravami nové kategorie válečného plavidla. Má nést označení bitevní loď. Od stejně katalogizovaných kolosů...

6. května 2026

Meteorický roj způsobený prachem z Halleyovy komety vyvrcholí v noci na středu

Květnové Eta-Aquaridy focené v roce 2022.

Pokud jste si v posledních dnech všimli na pozdně noční obloze prolétávajícího meteoru, velice pravděpodobně to byla ukázka z meteorického roje éta Aquaridy. V noci na středu by přitom měl být k...

5. května 2026  16:59
Nastavte si velikost písma, podle vašich preferencí.