K útoku na nemocnice mohl pomoct nástroj ruských hackerů, zjistila antivirová firma

ČTK ČTK
21. 4. 2020 16:18
Škodlivý program coviper, který zejména v minulém týdnu útočil na některé české nemocnice, mohl být vytvořen za pomoci nástroje od ruských hackerů. Vyplývá to ze zjištění antivirové firmy Eset. Jeho stopa vede podle ní i na čínské IP adresy.
Ilustrační foto
Ilustrační foto | Foto: Shutterstock

"Původ útoku nelze jednoznačně určit, nicméně nástroj MBR Locker, pomocí kterého byl vytvořen, je v ruském jazyce. Stejně tak jsou instrukce k použití tohoto nástroje k dispozici na ruských hackerských fórech. Digitální stopu jsme rovněž zaznamenali na čínských IP adresách," uvedl technický ředitel Esetu Miroslav Dvořák.

V pondělí se v Lidových novinách s odkazem na důvěryhodné zdroje objevila informace, že za útoky stojí zřejmě Rusko. To prostřednictvím svého velvyslanectví v Praze popřelo, že by za útoky stálo a označilo to za výmysl, špinavý protiruský výpad a otevřenou provokaci.

Generátor MBR Locker je nástroj, do kterého mohou útočníci snadno nastavit potřebné údaje, například hlášku, která se má zobrazit po zablokování počítače, a následně je vytvořen spustitelný exe soubor, který je pak samotným škodlivým programem. Nejde tedy podle Dvořáka o nijak sofistikovaný způsob vytvoření škodlivého kódu.

"Zpětnou analýzou jsme v dubnu detekovali jednotky detekcí, ze kterých vyplývá, že škodlivý kód byl použit cíleně. Poprvé jsme se s tímto kódem setkali v lednu, ale s žádným bezpečnostním incidentem jej nespojujeme," dodal Dvořák.

Pokud uživatel otevře infikovanou přílohu e-mailu s coviperem, nastane napadení počítače. Po prvním škodlivým kódem vynuceném rebootu a opětovném přihlášení uživatele se zobrazí aplikace s ilustračním obrázkem detailu koronaviru s anglickým popisem, že zařízení bylo infikováno koronavirem, uvedl Dvořák.

Škodlivý kód kromě zobrazení obrázku s koronavirem rovněž přepíše Master Boot Record neboli MBR, což je tzv. hlavní spouštěcí záznam na pevném disku, který je zodpovědný za správné spuštění operačního systému.

Hrozba není příliš pokročilá

Destruktivní část této hrozby, která má za cíl znemožnit spuštění operačního systému, není po technické stránce příliš pokročilá. Jednak se dá tato blokace obejít stisknutím kláves Ctrl+Alt+Escape, ale i kdyby tomu tak nebylo, zkušený administrátor dokáže obnovit MBR a zamezit opakovanému spuštění škodlivého kódu coviper poměrně snadno a rychle, řekl Dvořák.

Před útoky na nemocnice varoval minulý čtvrtek Národní úřad pro kybernetickou a informační bezpečnost. Hackeři v nedávné minulosti napadli například zdravotnická zařízení v Brně nebo Kosmonosech, v minulých dnech jejich útok odrazila ostravská nemocnice, pokusy o útok zaznamenaly také Fakultní nemocnice Olomouc nebo nemocnice Pardubického kraje.

Dvěma útokům čelila také Karlovarská krajská nemocnice, oba odrazila a nezpůsobily jí žádné škody. Loni byla podle odhadů expertů napadena asi pětina tuzemských nemocnic. Bezpečnostní incidenty v poslední době nahlásila i společnost ČEZ nebo Letiště Praha.

 

Právě se děje

před 2 hodinami

Atlético porazilo Villarreal a vede španělskou ligu o pět bodů

Fotbalisté Atlética Madrid ve španělské lize zvítězili na hřišti Villarrealu 2:0 a upevnili si první místo. Svěřenci trenéra Diega Simeoneho vedou neúplnou tabulku o pět bodů před Barcelonou a navíc mají jedno utkání k dobru.

Atlético se dostalo šťastně do vedení ve 25. minutě. Po rohu hlavičkoval Stefan Savič, domácí gólman Sergio Asenjo při zákroku trefil spoluhráče Alfonsa Pedrazu a od jeho zad se míč odrazil do branky. V 69. minutě přidal pojistku střídající Joao Félix přízemní střelou.

Madridský tým v La Lize vyhrál po dvou zápasech, sedmý Villarreal naopak protáhnul čekání na vítězství na sedm kol.

Zdroj: ČTK
Aktualizováno před 3 hodinami

Inter vede italskou ligu o čtyři body, AC Milán vyhrál v Římě

Fotbalisté Interu Milán ve 24. kole italské ligy porazili doma FC Janov hladce 3:0 a vedou tabulku o čtyři body před městským rivalem AC. "Rossoneri" vyhráli na stadionu AS Řím 2:1 a v Serii A zabrali po dvou porážkách za sebou bez vstřeleného gólu.

Inter nakročil k pátému ligovému vítězství za sebou už ve 32. sekundě, kdy otevřel skóre Romelu Lukaku. Belgický útočník v 69. minutě připravil druhý gól pro Mattea Darmiana a chvíli nato Lukakuovu střelu dorazil hlavou střídající Alexis Sánchez. Janovský tým v italské lize prohrál po sedmi kolech a je třináctý.

AC Milán dal v úvodní desetiminutovce dva góly, ale ani jeden neplatil kvůli ofsajdu. Na druhé straně zase nebyla uznána trefa Henrika Mchitarjana. První regulérní branku tak vstřelil ve 43. minutě Franck Kessié z penalty. Římský tým dobře vstoupil do druhé půle a brzy srovnal Jordan Veretout přesnou střelou. Hostům ale rychle vrátil vedení v 58. minutě Ante Rebič po otočce a přesné střele. Domácí už podruhé neodpověděli a zůstali pátí.

Bergamo zvítězilo 2:0 na hřišti Sampdorie Janov, za kterou nastoupil v základní sestavě český reprezentační záložník Jakub Jankto. Atalanta se posunula na čtvrté místo neúplné tabulky.

Jankto měl v 10. minutě jednu z prvních šancí utkání, ale jeho střelu zpoza šestnáctky zlikvidoval brankář Marco Sportiello. Bergamo poslal do vedení krátce před pauzou Ruslan Malinovskij povedenou ranou do horního růžku. V 70. minutě přidal pojistku Robin Gosens. Hosté v Serii A zvítězili potřetí za sebou, desátá Sampdoria podruhé v řadě nebodovala a neskórovala.

Zdroj: ČTK
před 4 hodinami

Syrská armáda zasáhla proti izraelským střelám nad Damaškem

Syrská protivzdušná obrana zasáhla proti izraelskému raketovému útoku mířícímu na jižní okraj Damašku. V neděli o tom informovala syrská televize a další média, na něž se odvolala agentura Reuters. Sýrie zatím neohlásila žádné oběti. Mluvčí izraelské armády odmítl informaci o útoku komentovat.

Syrská armáda tvrdí, že protivzdušná obrana většinu izraelských střel zlikvidovala dřív, než dopadly na cíl. "Naše protivzdušná obrana nad Damaškem zneškodnila nepřátelské rakety," oznámila syrská agentura SANA.

Izrael podniká v Sýrii útoky hlavně na íránské oddíly a jejich spojence z libanonského Hizballáhu. Jeho snahou je zabránit Íránu Hizballáh vyzbrojovat.

Zdroj: ČTK
Další zprávy