Bezpečnost | Ransomware | Kyberválka

Tento týden ve světě neútočil ransomware, ale nebezpečný wiper. Měl jediný cíl: Nadobro zničit co nejvíce dat

Zprvu to vypadalo jako cílený kybernetický útok na Ukrajinu, po napadení dalších zemí se však začalo psát o další vlně ransomwaru Petya v jeho nové modifikaci. V podstatě se tedy mělo jednat o podobnou smršť, která před týdny zasáhla svět v souvislosti s vlnou WannaCry.

Společnost Kaspersky Lab nicméně přišla s poněkud odlišným zjištěním. Před pár dny neútočil vyděračský ransowmare, ale wiper, který se za ransowmare pouze vydával. Stručně řečeno, podle inženýru, kteří se o svém zjištění rozepsali na webu Securelist, byl malware navržený takovým způsobem, že bylo prakticky nemožné dešifrovat data. A to i v případě, že by některá z obětí opravdu poslala výkupné.

V čem byl konkrétně problém? Když ransomware zašifruje počítač, vytvoří pro něj jedinečný identifikátor, který útočníkovi poslouží k tomu, aby na jeho základě mohl oběti vygenerovat dešifrovací klíč, který počítač uvede opět do provozu.

Klepněte pro větší obrázek
Osobní klíč, který měla oběť zaslat e-mailem útočníkovi. obratem by získala dešifrovací klíč. Podle Kaspersky Lab se však jedná pouze o shluk náhodných znaků.

Když se však analytici z Kaspersky Lab podívali do nitra nového ransomwaru, zjistili, že funkce, která má generovat onen jedinečný klíč odpovídající zašifrovaným datům na počítači oběti, ve skutečnosti generuje jen náhodný balast – náhodné znaky.

Klepněte pro větší obrázek
Funkce pro generování osobního klíče ve skutečnosti generuje jen sled náhodných znaků

Suma sumárum, je to vlastně hoax na druhou. Vypadá to jako ransomware, šifruje to soubory jako ransomware, žádá to výkupné jako ransomware… Ale zašifrovaná data už nikdy nedešifruje, protože chybí klíč.

Aby toho nebylo málo, jak už jsme psali včera, útočníci chtěli komunikovat s obětmi skrze poštovní schránku na službě Posteo, kterou však krátce po útoku provozovatel zablokoval.

Malware, který při šíření sítí zneužíval stejných zranitelností jako WannaCry, měl tedy podle Kaspersky Lab jediný cíl: Nadobro zničit co nejvíce dat a nenávratně poškodit co nejvíce obětí.

Jak útočí ransowmare a jak se mu bránit:

Diskuze (7) Další článek: Rozlučte se s oblíbenými paměťovkami a flashkami Lexar. Značka kompletně končí

Témata článku: Bezpečnost, Malware, Ransomware, Energetika, Kaspersky Lab, WannaCry, Viry, Kyberválka, Petya, Vyděračský ransomware, Securelist, Náhodný znak, Mel, Ukrajina, Jedinečný identifikátor, Dešifrovací klíč, Nový ransomware, Jed, Výkupné, Identifikátor, Jedi, Jediný cíl, Generování, Oběť, Cíl


Určitě si přečtěte

Surface Laptop 2: cenově dostupný důkaz, že už to Microsoft umí jako Apple

Surface Laptop 2: cenově dostupný důkaz, že už to Microsoft umí jako Apple

** Nové barvy a rychlejší procesory, jinak je vše při starém ** Alcantara okolo klávesnice výrazně zlepšuje komfort používání ** Displej s poměrem stran 3:2 oceníte při práci na webu nebo aplikacích Office

Tomáš Holčík | 153

Jak si pročistit disk ve Windows bez instalování dalších programů

Jak si pročistit disk ve Windows bez instalování dalších programů

** K vyčištění disku ve Windows nepotřebujete nástroje třetích stran. ** Postačíte si i s obyčejným nastavením. ** Zvolit si můžete i automatické promazávání dat.

Vladislav Kluska | 21

Pokud Google a Huawei ukončí spolupráci, bude to prý hrozba pro celý svět

Pokud Google a Huawei ukončí spolupráci, bude to prý hrozba pro celý svět

** Huawei chce vlastní OS pro mobily i PC. Mohl by ale uspět na Západě? ** Proti firmě se mezitím postavil i Facebook ** Google ale zároveň varuje před totální blokádou

Jakub Čížek | 63



Aktuální číslo časopisu Computer

Velký test fotolabů

Oklamali jsme rozpoznání obličeje

13 tipů pro rychlejší Wi-Fi

Test NVMe SSD 500 GB