Útok na nemocnice mohl vzniknout za pomoci ruských hackerů

Ilustrační foto.

Škodlivý program coviper, který zejména v minulém týdnu útočil na některé české nemocnice, mohl být vytvořen za pomoci nástroje od ruských hackerů. Vyplývá to ze zjištění antivirové firmy Eset. Jeho stopa vede podle ní i na čínské IP adresy.

"Původ útoku nelze jednoznačně určit, nicméně nástroj MBR Locker, pomocí kterého byl vytvořen, je v ruském jazyce. Stejně tak jsou instrukce k použití tohoto nástroje k dispozici na ruských hackerských fórech. Digitální stopu jsme rovněž zaznamenali na čínských IP adresách," uvedl technický ředitel Esetu Miroslav Dvořák.

V pondělí se v Lidových novinách s odkazem na důvěryhodné zdroje objevila informace, že za útoky stojí zřejmě Rusko. To prostřednictvím svého velvyslanectví v Praze popřelo, že by za útoky stálo, a označilo to za výmysl, špinavý protiruský výpad a otevřenou provokaci.

Generátor MBR Locker je nástroj, do kterého mohou útočníci snadno nastavit potřebné údaje, například hlášku, která se má zobrazit po zablokování počítače, a následně je vytvořen spustitelný exe soubor, který je pak samotným škodlivým programem. Nejde tedy podle Dvořáka o nijak sofistikovaný způsob vytvoření škodlivého kódu.

"Zpětnou analýzou jsme v dubnu detekovali jednotky detekcí, ze kterých vyplývá, že škodlivý kód byl použit cíleně. Poprvé jsme se s tímto kódem setkali v lednu, ale s žádným bezpečnostním incidentem jej nespojujeme," dodal Dvořák.

"Infekce koronavirem"

Pokud uživatel otevře infikovanou přílohu e-mailu s coviperem, nastane napadení počítače. Po prvním škodlivým kódem vynuceném rebootu a opětovném přihlášení uživatele se zobrazí aplikace s ilustračním obrázkem detailu koronaviru s anglickým popisem, že zařízení bylo infikováno koronavirem, uvedl Dvořák.

Škodlivý kód kromě zobrazení obrázku s koronavirem rovněž přepíše Master Boot Record neboli MBR, což je tzv. hlavní spouštěcí záznam na pevném disku, který je zodpovědný za správné spuštění operačního systému.

Destruktivní část této hrozby, která má za cíl znemožnit spuštění operačního systému, není po technické stránce příliš pokročilá. Jednak se dá tato blokace obejít stisknutím kláves Ctrl+Alt+Escape, ale i kdyby tomu tak nebylo, zkušený administrátor dokáže obnovit MBR a zamezit opakovanému spuštění škodlivého kódu coviper poměrně snadno a rychle, řekl Dvořák.

Před útoky na nemocnice varoval minulý čtvrtek Národní úřad pro kybernetickou a informační bezpečnost. Hackeři v nedávné minulosti napadli například zdravotnická zařízení v Brně nebo Kosmonosech, v minulých dnech jejich útok odrazila ostravská nemocnice, pokusy o útok zaznamenaly také Fakultní nemocnice Olomouc nebo nemocnice Pardubického kraje. Dvěma útokům čelila také Karlovarská krajská nemocnice, oba odrazila a nezpůsobily jí žádné škody. Loni byla podle odhadů expertů napadena asi pětina tuzemských nemocnic. Bezpečnostní incidenty v poslední době nahlásila i společnost ČEZ nebo Letiště Praha.

Foto: Pixabay.com/9sdworld

Autor: ČTK





Čtěte dále

Pražští radní se budou zabývat úpravou plastiky s nápisem Moskva-Praha, jež je umístěna Andělu

Pražští radní se budou zabývat úpravou plastiky s nápisem Moskva-Praha, jež je umístěna Andělu

Pražští radní by se měli v pondělí zabývat možnou úpravou bronzové plastiky s nápisem Moskva-Praha, která je umístěna ve...

Vláda bude v úterý projednávat návrh novely s ošetřovným pro živnostníky a dohodáře

Vláda bude v úterý projednávat návrh novely s ošetřovným pro živnostníky a dohodáře

Ošetřovné by od příštího roku mohli mít i živnostníci a dohodáři s nemocenským pojištěním. Vedle nemocenské by se měly...

Sněmovna schválila pravidla pro nakládání s látkami typu kratom

Sněmovna schválila pravidla pro nakládání s látkami typu kratom

Sněmovna schválila pravidla pro nakládání s látkami typu kratom nebo konopí s nízkým obsahem účinné složky THC. Hlavním cílem...

Vědci a akademici: Rozhodnutí Tuleji vzdát se nominace bylo správné

Vědci a akademici: Rozhodnutí Tuleji vzdát se nominace bylo správné

Rozhodnutí Pavla Tuleji (TOP 09) vzdát se nominace na ministra pro vědu, výzkum a inovace bylo správné. Shodla se na tom většina...

Škola Michael vychovává špičku současné mladé fotografie

Škola Michael vychovává špičku současné mladé fotografie

Když získáte ocenění v prestižní soutěži Fotograf roku, kterou každoročně pořádá Asociace profesionálních fotografů ČR, je to...

Studenti Akademie Michael vystavují v Galerii 400 ASA

Studenti Akademie Michael vystavují v Galerii 400 ASA

Významná Galerie 400 ASA, která v rámci svého programu Push Process pomáhá mladým fotografům na počátku kariéry, přizvala ke...

Fenomén Babylon: Má slavné liberecké centrum po 25 letech stále co nabídnout?

Vedle liberecké radnice a vysílače na Ještědu je Centrum Babylon jedním z nejznámějších turistických cílů severočeské metropole....

Běháním půlmaratonu sbírá peníze pro trénink lidí s hendikepem

Běháním půlmaratonu sbírá peníze pro trénink lidí s hendikepem

Filozofická fakulta Univerzity Karlovy chystá opatření ke zvýšení bezpečnosti

Filozofická fakulta Univerzity Karlovy chystá opatření ke zvýšení bezpečnosti

Filozofická fakulta Univerzity Karlovy (FF UK) chystá opatření ke zvýšení bezpečnosti. Nechá například upravit vrátnici, aby z ní...

Olympionici Paulovi znovu míří na curlingové mistrovství světa smíšených dvojic

Olympionici Paulovi znovu míří na curlingové mistrovství světa smíšených dvojic

Manželé Paulovi, kteří vybojovali 6. místo na olympiádě 2022 v Pekingu, se znovu stali mistry republiky. V úterý získali svůj...

Vyrazte za významnými památkami: Tipy pro Čechy i Moravu

Pokud hledáte ideální místo, kam vyrazit na hezký výlet, v naší zemi najdete spoustu skvělých míst. Mezi jedny z nejlepších...

Nejvíce sněhu v tuzemsku nabízí navzdory nepříznivému počasí skiareál Monínec

Nejvíce sněhu v tuzemsku nabízí navzdory nepříznivému počasí skiareál Monínec

Nejvyšší vrstvu sněhu v České republice momentálně najdou lyžaři na Monínci. V areálu leží 75 cm sněhové pokrývky, v provozu jsou...

Česko má svou pevnost Boyard

Česko má svou pevnost Boyard

Jeden muž se nechal pevností Boyard inspirovat tak, že vybudoval na Slapech v kryté hale TEPfactor, který je inspirován právě...

Škola Michael se zapojila do sbírky na pomoc nejzranitelnějším na Ukrajině

Škola Michael se zapojila do sbírky na pomoc nejzranitelnějším na Ukrajině

Vedení školy Michael oslovilo vyučující, studenty i jejich rodiče a všichni společně během pěti dní nashromáždili ohromné...

Moderní aplikace pomáhají městům a obcím. Jak ušetříte spoustu práce i peněz?

Moderní aplikace pomáhají městům a obcím. Jak ušetříte spoustu práce i peněz?

Dnešní online doba s sebou přináší pestrou škálu jednoduchých aplikací, s jejichž pomocí odbouráte velkou část administrativy,...

Horský resort Rokytnice nad Jizerou láká na alpské lyžování na jedné z nejdelších tuzemských sjezdovek

Horský resort Rokytnice nad Jizerou láká na alpské lyžování na jedné z nejdelších tuzemských sjezdovek

Zasněžené vrcholy, spoustu sněhu a dobrodružství na horách, to vše nabízí Horský Resort Rokytnice nad Jizerou nacházející se v...

Dveře do světa otevřené studentům školy Michael

Dveře do světa otevřené studentům školy Michael

Na závěrečné konferenci Erasmus +, která proběhla tento týden ve škole Michael v Praze, bylo vidět především nadšení. Studenti...

Sedm let od zákazu kouření v restauracích. Co přinesl?

Sedm let od zákazu kouření v restauracích. Co přinesl?

Kuřáků klasických cigaret ubývá. Díky tomu, že si nemohou zapálit na spoustě veřejných míst, přecházejí na alternativní výrobky,...

Špindlerovská Andělská křídla ukazují cestu k budoucnosti bez kouře

Špindlerovská Andělská křídla ukazují cestu k budoucnosti bez kouře

Tradiční rozsvěcení vánočního stromu ve Špindlerově Mlýně bylo letos spojeno se slavnostním představením Andělských křídel. Tento...

Odborníci dokončují plán, jak zachytit a inovativně léčit nemoci srdce a cév

Odborníci dokončují plán, jak zachytit a inovativně léčit nemoci srdce a cév

V České republice jsou oproti západní Evropě stále vysoké počty pacientů i úmrtí na onemocnění srdce a cév, a proto je potřeba...

další zprávy

Titulní strana Standardní písmo Větší písmo

Tmavé zobrazení
Přepnout na plnou verzi