Jak na vir z "exekutorského" spamu? Expert odpovídal

Jiří Hovorka Jiří Hovorka
Aktualizováno 18. 7. 2014 11:04
Českem prošla masivní vlna spamu, který se tvářil jako příkaz k exekuci a obsahoval zákeřný vir. Jak se mu bránit? Odpovídal ředitel Národního centra kybernetické bezpečnosti.
On-line rozhovor s Vladimírem Rohelem
Rozhovor skončil
Vladimír Rohel odpovídal od 10:00 do 11:00.
Přečíst si rozhovor

Praha - Desítky tisíc lidí dostaly v tomto týdnu e-mail tvářící se jako oficiální sdělení od exekutora. Pod pohrůžkou exekuce vyžaduje uhrazení údajného dluhu na smyšlený účet. Kdo otevřel přílohu tohoto spamu, nainstaloval si do počítače vir, který se mimo jiné může snažit získat přístup do internetového bankovnictví majitele napadaného počítače.

Jak se takovým spamům bránit? Jak od něj "vyčistit" napadený počítač? Podaří se odhalit autory? Proč se bezpečnostním týmům nepodařilo zabránit takto masovému rozesílání spamu?

Na tyto a další dotazy čtenářů odpovídal čtenářům v on-line rozhovoru Vladimír Rohel, ředitel Národního centra kybernetické bezpečnosti, které je součástí Národního bezpečnostního úřadu.

On-line rozhovor s Vladimírem Rohelem

Rozhovor skončil
18. 7. 2014
Ptá se: ladislav

Jak postupovat, pokud by takový email přišel a jak je nebezpečný.

Odpovídá: Vladimír Rohel

Pokud takový e-mail přijde, rozhodně zachovejte klid, pečlivě si přečtěte text v těle e-mailu a zvažte, zda se jedná o SPAM nebo ne. Pokud ano, rozhodně neotevírat přílohy a zprávu smazat.

18. 7. 2014
Ptá se: Martin

Které antivirové programy vir odstraní? Je kvalitní antivorvý program ESET?

Odpovídá: Vladimír Rohel

Rozhodně doporučuji používat antivir. Rychlost reakce výrobců jednotlivých antivirů je různá, ale v zásadě se dá říci, že každý po nějaké době je schopen identifikovat nákazu v přiloženém souboru.

18. 7. 2014
Ptá se: Jozef

dostal jsem meil před 3tydny že dlužim 8788kč v meilu byla zazipovana smlouva ja jsem ji otevŕel ale nemam elektronicke bankovnictvi na druhy den byla v televizi sprava že jedna žena to otevřela a pŕšla o 400 000 kč počitač . na počitači mam norton security internet ten sem odistaloval a nainstaloval nod 32 ten mi tam našel nějake viry tak nevim zdali je počitač čisty nebo ho potřebuji preinstalovat s pozdravom Jozef Škuba

Odpovídá: Vladimír Rohel

Pokud jste již soubor spustil, je velká pravděpodobnost, že Váš počítač je zavirovaný. Neumíte-li nákazu odstranit sám, doporučuji co nejdříve vyhledat specialistu, který Vám pomůže. Do té doby nedoporučuji provádět například bankovní operace přes tento počítač.

18. 7. 2014
Ptá se: Saša

Dobrý den,takže nebezpečí hrozí pouze v případě, že se otevře příloha? Po přečtení pouze mailu se vir nestáhne - je to tak? Děkuji za odpověď.

Odpovídá: Vladimír Rohel

V tomto případě se opravdu nákaza dostane do počítače pouze v případě, že otevřete přiloženou přílohu ve formátu ZIP a spustíte soubor typu EXE, který je v ní. Pouhé přečtení emailu nezpůsobí nic.

18. 7. 2014
Ptá se: Jaroslav Paleček

Otevřel jsem přílohu abych zjistil nějaké další údaje - pak jsem počtač vypnul na radu mého syna- zatím nevím jestli mám počitač zavirovaný- podle čeho to poznám?

Odpovídá: Vladimír Rohel

V tomto případě, pokud máte nainstalovaný a funkční antivirus, počítač zapněte, nechte antivirus aktualizovat jeho databázi a následně proveďte restart. Po opětovném naběhnutí počítače spusťte úplný antivirový test systému.

18. 7. 2014
Ptá se: josef čech

dostal jsem pod různými jmény odesílatele postupně celkem 3 podvodné maily,u prvního jsem otevřel přílohu, protože jsem si myslel, že se to týká mého dlužníka, kterému byla provedena exekuce. V příloze byl anglický text. Co mám dělat, abych zjistil, jestli se mi do PC nedostal touto cestou nějaký vir? Děkuji za odpověď.

Odpovídá: Vladimír Rohel

Protože už jste spustil EXE soubor uložený v ZIP příloze, je Váš počítač infikovaný a je nutné virus co nejdříve odstranit. Neumíte-li to sám, například pomocí funkčního a aktualizovaného antiviru, vyhledejte odborníka.

18. 7. 2014
Ptá se: r.prochazkova

Dobrý den,
taky patřím k těm co jsem otevřela přílohu s tím že mám zaplatit 2850, Kč za nějakou pohledávku. Teď trnu co se stane s mým počítačem.Mám také homebanking - všechny platby dělám přes počítač. Můžete mi poradit co mám dělat- ani nevím zda mám na počítači něco proti zavirování počítače.
Děkuji za odpověď

Odpovídá: Vladimír Rohel

Ve Vašem případě bych rozhodně co nejdříve vyhledal pomoc odborníka. Jednak pro odstranění nákazy, a dále pro pomoc se zabezpečením počítače.

18. 7. 2014
Ptá se: mercel

Zdravim,sraci mail smazat a vysipat kos , zmizi denitivne?

Odpovídá: Vladimír Rohel

Pokud jste přílohu neotevřel, stačí.

18. 7. 2014
Ptá se: Jakub

Jaké možnosti má NBÚ, potažmo NCKB, v kontrole elektronické pošty a ostatní komunikace v sítích českého Internetu? Máte nějaké sondy na klíčových uzlech, nebo něco podobného? Případně na jakém principu fungují?

Dokážete identifikovat a sledovat i komunikaci prostřednictvím různých zabezpečovacích a anonymizačních služeb, jako různé VPN nebo síť TOR?

Týká se problém "exekutorského viru" všech operačních systémů (Windows, Linux, MacOS, atd.)? Jakým způsobem vlastně funguje? Není celý ten "hype" okolo toho trochu přehnaný v porovnáním s tím, co se na Internetu děje dnes a denně?

Odpovídá: Vladimír Rohel

NCKB nedělá kontrolu obsahu elektronické pošty ani jiné internetové komunikace. Na klíčových uzlech ani jinde v otevřeném žádné sondy nemáme.

Tento virus je primárně určen pro operační systémy Windows, které jsou nejrozšířenější.

Reakci nepovažuji za přehnanou, přestože podobných hrozeb je dnes na internetu více. Jak je vidět, úspěšnost útočníka je stále dosti vysoká.

18. 7. 2014
Ptá se: Lojza B

Je možné, aby Centrum těmto útokům plošně zabránilo...a jaká je šance , že bude odesílatel identifikován ? Děkuji za odpověď

Odpovídá: Vladimír Rohel

Není možné těmto útokům plošně zabránit. Na dohledání útočníka již v tuto chvíli pracuje policie.

18. 7. 2014
Ptá se: pecháček

došel mi ten mail že dlužím peníze,klikl jsem i na zazipovaný soubor ale instakace se neoběvila.probíhá skrytě na pozadí? může mi někdo převést peníze s ůčtu i bez potvrzovací sms? mám ůčet u poštovní spořitelny a vždy mi přijde na mob. sms s kodem a částkou. bez sms by falešná transakce neměla proběhnout ne? P.Z. Díky za odpověd

Odpovídá: Vladimír Rohel

Vir se instaluje poté, co spustíte soubor, který je uvnitř ZIPu. Instalace probíhá vždy skrytě.

Jsou známy případy, kdy i moderní mobilní telefony "Smartphones" byly zavirovány a útočník ochranu potvrzovacích SMS obešel. Chcete-li mít
jistotu a používáte chytrý telefon, obraťte se na odborný servis.

 

Právě se děje

Další zprávy