zimo mobile logo
  • Tehnologija
  • Znanost
  • Društvene mreže
  • Esport
  • Business
Prati nas:
Upravljaj obavijestima
  • Prijavi se na newsletter
  • Imaš priču? Pošalji
  • Pišite nam
  • Uredništvo
  • Oglašavanje i marketing
  • Uvjeti korištenja
  • Vijesti
  • Video
  • Zadovoljna
  • Tech
  • Blog
  • Nova TV
  • Doma TV
Nova TV
  • Vijesti
  • Video
  • Zadovoljna
  • Tech
  • Blog
  • Nova TV
  • Doma TV
  • zimo logo
  • Tehnologija
  • Znanost
  • Društvene mreže
  • Esport
  • Business
Prati nas:
  • Dnevnik.hr
  • Vijesti
  • Sport
  • Showbizz
  • Lifestyle
  • Putovanja
  • Zdravlje
  • Biznis
  • Zabava
  • Teen
  • Tv
Ostalo

Ransomware ponovno hara, ažurirajte svoja računala!

Do sad je diljem svijeta zaraženo više od 80 tvrtki, odnosno više od 2000 korisnika, a tek se očekuje širenje.

Martina Čizmić | 27.06.2017. / 20:47 komentari

Podijeli

Slika nije dostupna (Foto: Zimo)

UKRATKO

tri vijesti o kojima se priča John Martinis Novi poduhvat Američki nobelovac hrvatskih korijena tvrdi da će napraviti najmoćnije kvantno računalo na svijetu Zagonetni rimski kamen Možete je i sami isprobati Godinama je ovaj zagonetni kamen zbunjivao znanstvenike, a onda je AI otkrio o čemu se zapravo radi Litij-ionske baterije za električna vozila Kineski znanstvenici tvrde Umjesto da propadaju na odlagalištima, istrošene baterije električnih automobila mogu poslužiti nečem iznimno bitnom

- nova ransomware zaraza krenula je iz Ukrajine i ubrzo se proširila svijetom

- zaražene su brojne financijske insitucije u Ukrajini, ali i tvrtke u Rusiji, Rumunjskoj, Nizozemskoj, Norveškoj, Danskoj i Velikoj Britaniji, a očekuje se i širenje na SAD

- novi ransomware iskorištava iste slabosti kao i ransomware WannaCry

 - otkriven "kill switch" koji bi mogao zaustaviti širenje

- stručnjaci savjetuju da se ažuriraju Windowsi, sigurnosni programi i izbjegava klikanje na sumnjive poveznice u elektronskim porukama

Novi ransomware širi se svijetom

Kad je prije nešto više od mjesec dana ransomware WannaCry zarazio stotine tisuća računala diljem svijeta, stručnjaci za sigurnost upozoravali su kako je to samo početak te da nas u budućnosti očekuje još takvih napada. Čini se kako je budućnost došla i prije nego što smo se nadali.

Najnoviji cyber napad koristi isti način širenja kao i WannaCry. Iako je prvotno identificiran kao ransomware Petya, čini se kako se radi o potpuno novom ransomwareu, upozoravaju iz KasperskyLab-a.

The latest from @kaspersky researchers on #Petya: it’s actually #NotPetya pic.twitter.com/uTVBUul8Yt

— Kaspersky Lab (@kaspersky) June 27, 2017

Stručnjaci za računalnu sigurnost ističu kako se prema prvim informacijama ovaj ransomware koristi isti hakerski alat kao WannaCry. No, ovog puta najviše bi mogli stradati korisnici u SAD-u.

Podsjetimo, WannaCry ransomware zarazio je više od 230 tisuća računala u više od 150 zemalja diljem svijeta, no korisnici u SAD-u su ostali u većoj mjeri pošteđeni. Naime, zbog razlike u vremenskoj zoni, do trenutka kad su američki radnici krenuli na posao, britanski stručnjaci za sigurnost već su uspjeli otkriti kako zaustaviti širanje WannaCrya i kako zaštititi računala.

Američko Ministarstvo domovinske sigurnosti objavilo je kako prati što se događa s Petyom u svijetu te koordinira aktivnosti s drugim zemljama. Za sad je novi ransomware, zvao se on Petya ili NotPetya, zarazio računala u Rusii, Ukrajini, Rumunjskoj, Nizozemskoj, Norveškoj i Velikoj Britaniji. Danska tvrtka za kontejnerski prijevoz, A.P. Moller-Maersk, objavila je kako je njihov računalni sustav zaražen te kako imaju problema i na svom terminalu u Los Angelesu. I farmaceutska tvrtka Merck & co objavila je kako su neka njihova računala zaražena.

Zaraženo više od 2000 korisnika

Prema prvim informacijama zaraženi su računalni sustavi u više od 80 tvrtki odnosno više od 2000 korisnika.  Karta koja uživo pokazuje detektirane zaraze pokazuje kako se zaraza širi svijetom.

Zaražena računala blokirana su tekstom "Ako vidite ovaj tekst, vaši dokumenti više nisu dostupni jer su enkriptirani. Možda se trudite doći do tih dokumenata, ali samo gubite vrijeme. Nitko ne može doći do tih dokumenata bez našeg dekripcijskog servisa". Nakon toga stoji uputa prema kojoj treba uplatiti "otkupninu" u bitcoinu kako bi dobili šifru za pristup dokumentima. Iako je prema nekim informacijama već uplaćeno nekoliko otkupnina (posljednje informacije govore o gotovo 8 tisuća dolara ili 52 tisuće kuna), tvrtke koje se bave računalnom sigurnošću ističu kako ne bi trebalo brzati s uplaćivanjem.

Ističu kako je e-mail adresa na koju bi trebalo poslati podatke za otključavanje računala već blokirana te nema načina za komunikaciju i dobivanje ključa za otključavanje.

Upozoravaju kako bi trebalo redovno ažurirati Windowse, provjeriti da li su ažurirani sigurnosni programi i instalirati programe koji detektiraju ransomware.

CERT upozorava kako reagirati u slučaju zaraze

Nacionalni CERT također je upozorio na pojavu novog ransomwarea te istaknuo kako reagirati kako bi se izbjegla zaraza, odnosno što napraviti ako do zaraze dođe.

"Petya je složen zlonamjerni sadržaj koji djeluje veoma različito od ostalih vrsta zlonamjernog ransomware sadržaja te, za razliku od ostalih, ne šifrira podatke na računalu redom i zasebno. Petya, nakon zaraze, ponovno pokreće računalo korisnika te šifrira MFT datoteku (engl. master file table) te onemogućava rad MBR zapisu (engl. master boot record) što rezultira ograničenim pristupom uređaju.

U slučaju uspješno izvedenog napada, Petya će zamijeniti MBR zapis vlastitim zlonamjernim kodom što onemogućava računalu pokretanje. Na samom zaslonu zaraženog računala pokazat će se poruka u kojoj su sadržani podaci za uplati te poruka napadača koju prenosimo u nastavku:

"If you see this text, then your files are no longer accessible, because they are encrypted. Perhaps you are busy looking for a way to recover your files, but don't waste your time. Nobody can recover your files without our decryption service."

Prema riječima sigurnosnim stručnjacima iz tvrtke VirusTotal, samo je 13 od 61 sigurnosnih usluga u mogućnosti otkriti Petya zlonamjerni sadržaj.

Ovaj ransomware zlonamjerni sadržaj kao kontakt podatke koristi adresu elektroničke pošte wowsmith12345@posteo.net i kao naknadu za dešifriranje podataka traži isplatu 300 američkih dolara u Bitcoin valuti.

Točni načini ubrzanog širenja zlonamjernog sadržaja Petya nisu utvrđeni, ali prevladava mišljenje kako je riječ o korištenju SMBv1 EternalBlue ranjivosti na računalima koja nisu izvršila nadogradnju svojeg operacijskog sustava Windows. Potencijalni vektor širenja je i maliciozni Word dokument koji korisnici dobivaju kao privitak u e-mailu.

Zaštititi se možete hitnom nadgradnjom vašeg računala (pogotovo nadgradnje koje se odnosi na EternalBlue - MS17-010) te onemogućavanjem SMBv1 protokola za dijeljenje podataka, kao i primjenom zakrpe CVE-2017-0199.

Preporuka je također da redovito radite sigurnosnu kopiju Vaših podataka te da ju držite odvojenu od računala. Važno je da na uređaju imate instaliran valjan, ažuran i aktivan antivirus te da se prilikom služenja internetom ponašate odgovorno i oprezno. Ne otvarajte privitke u sumnjivim mailovima i po primitku ih izbrišite", ističu u CERT-u.

Pronađen "kill switch"?

Twitterom se širi informacija kako je pronađen način za zaustavljanje širenja ovog ransomwarea, barem lokalno.

 

#StopPetya We have found local “kill switch” for #Petya: create file "C:Windowsperfc" pic.twitter.com/zlwB8Zimhv

— PT Security (@PTsecurity_UK) June 27, 2017

 

98% sure that the name is is perfc.dll Create a file in c:windows called perfc with no extension and #petya #Nopetya won't run! SHARE!! https://t.co/0l14uwb0p9

— Amit Serper (@0xAmit) June 27, 2017

 

Hoće li ova jednostavna naredba zaista i zaustaviti širenje ransomwarea tek treba vidjeti.

Otkriveno izvorište zaraze

Stručnjaci tvrtke ESET uspjeli su locirati izvorišnu točku ove epidemije. Radi se o softveru za računovodstvo M.E.Doc.

Naime, hakeri su uspješno zarazili njihove servere koji su automatski ažurirali verzije softvera diljem svijeta te tako proširili zarazu. Radi se o softveru koji je veoma popularan u financijskom sektoru u Ukrajini, ali i šire. U međuvremenu su u M.E.Docu priznali da je njihov softver zaražen te da rade na saniranju štete.

PODIJELJENO 0 PUTA

Podijeli

aktualno najčitanije
VIDEO Ovaj je robot dobio mač u ruke, a ono što je uslijedio ostavlja bez daha
Spretniji i od mnogih ljudi
VIDEO Ovaj je robot dobio mač u ruke, a ono što je uslijedio ostavlja bez daha
Točka bez povratka: Znanstvenici upozoravaju da je scenarij "pakla na Zemlji" sve bliži ostvarenju
Tko će preživjeti?
Točka bez povratka: Znanstvenici upozoravaju da je scenarij "pakla na Zemlji" sve bliži ostvarenju
ISS je ponovno kompletiran: Crew 12 zamijenio prerano vraćenu prethodnu posadu
Provest će tamo osam mjeseci
ISS je ponovno kompletiran: Crew 12 zamijenio prerano vraćenu prethodnu posadu
Musk i Bezos u utrci s Kinom za povratak na Mjesec
Tko će prvi?
Musk i Bezos u utrci s Kinom za povratak na Mjesec
Može li AI zamijeniti suce u umjetničkom klizanju?
Zanimljivo istraživanje
Može li AI zamijeniti suce u umjetničkom klizanju?
Otkriven planetarni sustav koji ne bi trebao postojati: Zašto je on tamo?
Zaintrigirao znanstvenike
Otkriven planetarni sustav koji ne bi trebao postojati: Zašto je on tamo?
Američki nobelovac hrvatskih korijena tvrdi da će napraviti najmoćnije kvantno računalo na svijetu
Novi poduhvat
Američki nobelovac hrvatskih korijena tvrdi da će napraviti najmoćnije kvantno računalo na svijetu
VIDEO Pogledajte kako je ukrajinski F-16 izbrisao s neba ruski dron vatrom iz topa
Spektakularna snimka
VIDEO Pogledajte kako je ukrajinski F-16 izbrisao s neba ruski dron vatrom iz topa
Umjesto da propadaju na odlagalištima, istrošene baterije električnih automobila mogu poslužiti nečem iznimno bitnom
Kineski znanstvenici tvrde
Umjesto da propadaju na odlagalištima, istrošene baterije električnih automobila mogu poslužiti nečem iznimno bitnom
Godinama je ovaj zagonetni kamen zbunjivao znanstvenike, a onda je AI otkrio o čemu se zapravo radi
Možete je i sami isprobati
Godinama je ovaj zagonetni kamen zbunjivao znanstvenike, a onda je AI otkrio o čemu se zapravo radi
Kinezi uskoro predstavljaju električni automobil s baterijom kojoj ni polarne hladnoće ne mogu ništa
Nova tehnologija
Kinezi uskoro predstavljaju električni automobil s baterijom kojoj ni polarne hladnoće ne mogu ništa
Amerikanci predstavili podvodni dron koji, ukratko, može gotovo sve
Sustav Lamprey
Amerikanci predstavili podvodni dron koji, ukratko, može gotovo sve

Vezane vijesti

Ne propustite ni ovo

vijesti
Poplava na jugu Hrvatske: "Iz kreveta sam završio u vodi"
Vatrogasci na terenu
VIDEO Poplava na jugu Hrvatske: "Iz kreveta sam završio u vodi"
Istraga nesreće na A3 u tijeku: Četvero stranih državljana stradalo na autocesti
Poginule dvije osobe
Novi detalji tragedije na A3, poznato stanje ozlijeđenih: "Jedino što ne znamo još..."
Britanija na Atlantik šalje udarnu skupinu: "Lošim navikama treba stati na kraj"
Objavio premijer
Britanija na Atlantik šalje nosač aviona i ratne brodove: "Lošim navikama treba stati na kraj"
show
Ana Bekuta zapjevala u zagrebačkoj Areni na Valentinovo
pogledajte fotke
Kakvo iznenađenje! Srpskoj pjevačici u Areni Zagreb pridružila se naša legendarna glazbenica
Maja Šuput i Šime Elez na 56. rođendanu ''Discotheque Saloon''
posebna fešta
Šuput i Šime u noćnom izlasku: Pjevačica je markantnog Splićanina odvela na kultno mjesto
Na koncertu Marka Perkovića Thompsona u Širokom Brijegu pala prosidba
pogledajte video!
Na Thompsonovom koncertu u Širokom Brijegu pale zaruke: ''Prošao sam 1350 km da zaprosim djevojku''
zdravlje
Varivo od mahunarki: 5 recepata koji ne napuhuju i dugo drže sitost
Po preporuci nutricionistice
Varivo od mahunarki: 5 recepata koji ne napuhuju i dugo drže sitost
Čak 91 % veći rizik od raka debelog crijeva: Ova navika može vas skupo stajati!
Alarmantni podaci nove studije
Čak 91 % veći rizik od raka debelog crijeva: Ova navika može vas skupo stajati!
Ciste na koži: Zašto nastaju i kada ih je potrebno ukloniti?
Evo koje vrste su najčešće
Ciste na koži: Zašto nastaju i kada ih je potrebno ukloniti?
zabava
Fotografirao pogled s planine i ulovio neopisivo rijedak prizor! Vidite li što je upalo u kadar?
Wow!
Fotografirao pogled s planine i ulovio neopisivo rijedak prizor! Vidite li što je upalo u kadar?
Najgori poklon za Valentinovo: Doživjela podlu sačekušu i dobila što je zaslužila
Jao...
Najgori poklon za Valentinovo: Doživjela podlu sačekušu i dobila što je zaslužila
Bebina reakcija postala hit, provjerite zašto je snimka nasmijala milijune
LOL
Bebina reakcija postala hit, provjerite zašto je snimka nasmijala milijune
tech
VIDEO Pogledajte kako je ukrajinski F-16 izbrisao s neba ruski dron vatrom iz topa
Spektakularna snimka
VIDEO Pogledajte kako je ukrajinski F-16 izbrisao s neba ruski dron vatrom iz topa
Umjesto da propadaju na odlagalištima, istrošene baterije električnih automobila mogu poslužiti nečem iznimno bitnom
Kineski znanstvenici tvrde
Umjesto da propadaju na odlagalištima, istrošene baterije električnih automobila mogu poslužiti nečem iznimno bitnom
Točka bez povratka: Znanstvenici upozoravaju da je scenarij "pakla na Zemlji" sve bliži ostvarenju
Tko će preživjeti?
Točka bez povratka: Znanstvenici upozoravaju da je scenarij "pakla na Zemlji" sve bliži ostvarenju
sport
VIDEO Policija na autocesti spriječila sukob Torcide i Ultrasa: Evo gdje su se susreli
Puno ih je bilo
VIDEO Policija na autocesti spriječila sukob Torcide i Ultrasa: Evo gdje su se susreli
Nevjerojatan ženski veleslalom na Zimskim olimpijskim igrama: Ljutić podbacila, a ovo se ne pamti!
Kakva gužva
Nevjerojatan ženski veleslalom na Zimskim olimpijskim igrama: Ljutić podbacila, a ovo se ne pamti!
Povijesna blamaža Talijana na hokejaškom turniru: Finci srušili niz olimpijskih rekorda
Pao niz rekorda
Povijesni potop Talijana na hokejaškom turniru: 38 godina nitko nije ovako teško stradao
tv
Kumovi: Koji sve dodatni problemi čekaju Macane doznajte u novim epizodama serije "Kumovi"
KUMOVI
Koji sve dodatni problemi čekaju Macane doznajte u novim epizodama serije "Kumovi"
Ucjene, izdaje i ponuda koja mijenja sve: Ne propustite što donose nove epizode serije "U dobru i zlu"
U DOBRU I ZLU
Ucjene, izdaje i ponuda koja mijenja sve: Ne propustite što donose nove epizode serije "U dobru i zlu"
Ucjene, osveta i socijalna služba pred vratima: Saznajte što donose nove epizode serije "Tajne prošlosti"
TAJNE PROŠLOSTI
Ucjene, osveta i socijalna služba pred vratima: Saznajte što donose nove epizode serije "Tajne prošlosti"
putovanja
Kada znamo da je meso pečeno?
Mali trik
Pomagalo koje radi čuda: Savršeno ispecite meso baš svaki put
Lažne kremšnite: Božanstveno kremast kolač za koji vam ne treba puno truda, a niti sastojaka
Tako jednostavno...
Lažne kremšnite: Božanstveno kremast kolač za koji vam ne treba puno truda, a ni sastojaka
Nestvaran prizor: Pogledajte kako izgleda podvodni vodopad
Predivan!
Nestvaran prizor: Pogledajte kako izgleda podvodni vodopad
novac
Povijesni posao: Gospodarski div u usponu naručuje 114 francuskih Rafalea vrijednih 30 milijardi eura
Rast obrambenog budžeta
Povijesni posao: Gospodarski div u usponu naručuje 114 francuskih Rafalea vrijednih 30 milijardi eura
Ogroman interes za zemljište u Zaprešiću. Cijena na Fininoj aukciji skočila osam puta
Licitiraju čak 22 osobe
Ogroman interes za zemljište u Zaprešiću. Cijena na Fininoj aukciji skočila osam puta
Alarm zbog praznih skladišta? Evo zašto Hrvatska nikad neće ostati bez plina
Nema mjesta panici
Alarm zbog praznih skladišta? Evo zašto Hrvatska nikad neće ostati bez plina
lifestyle
Ulična moda Zagreb u plisiranoj suknji i nabranim čizmama
I čizme od brušene kože
Plavuša iz centra Zagreba u suknji koja "viče" da je proljeće blizu, bit će popularna i ove sezone
Stela Rade na Dori 2026. u najlonkama u stilu tajica
I mini haljina sa šlepom
Stela Rade: Najlonke bez stopala za moćan nastup na Dori, a i manikura je spektakl za sebe
Udobni kompleti u kojima ćemo provoditi proljetne dane
OMILJENA OPCIJA
Za kraj zime i proljeće: 12 udobnih kompleta u kojima ćete uvijek izgledati odlično
sve
Ulična moda Zagreb u plisiranoj suknji i nabranim čizmama
I čizme od brušene kože
Plavuša iz centra Zagreba u suknji koja "viče" da je proljeće blizu, bit će popularna i ove sezone
VIDEO Policija na autocesti spriječila sukob Torcide i Ultrasa: Evo gdje su se susreli
Puno ih je bilo
VIDEO Policija na autocesti spriječila sukob Torcide i Ultrasa: Evo gdje su se susreli
Nevjerojatan ženski veleslalom na Zimskim olimpijskim igrama: Ljutić podbacila, a ovo se ne pamti!
Kakva gužva
Nevjerojatan ženski veleslalom na Zimskim olimpijskim igrama: Ljutić podbacila, a ovo se ne pamti!
 

Nastavi čitati

Ostalo
Učenici ekonomske škole Velika Gorica (Foto: Dnevnik.hr) - 1
Osvojili vrijedne nagrade

Izostaje potpora države: Oni su srednjoškolci iz Velike Gorice i imaju projekte koji se sviđaju poslodavcima

piše
Ostalo
Matematika (Foto: Getty Images)

Najveća hrvatska IT kompanija osigurat će našim matematičarima pripremu za olimpijadu

piše Valentina Pavlica
Ostalo
Bill Gates (Foto: AFP)
Prljava posla

Bill Gates staklenkom izmeta podržao kinesku zahodsku revoluciju

piše Martina Čizmić
Ostalo
Asteroid Oumuamua (Foto: AFP)
Oumuamua zbunjuje znanstvenike

Misteriozni asteroid: Gigantsku ''solarnu jedrilicu'' u naš Sunčev sustav poslala je druga civilizacija?!

piše
Ostalo
Paul Allen, suosnivač Microsofta (Foto: AFP)
nakon teške bolesti

"Stvorio je magične proizvode":  Preminuo suosnivač Microsofta Paul Allen

piše
Ostalo
Slika nije dostupna
Radioeksplozije

Signali izvanzemaljaca, pogona svemirskih brodova ili sudar crnih rupa? Jedno je sigurno - broj se udvostručio

piše E.P.
  • Pišite nam
  • Uredništvo
  • Oglašavanje i marketing
  • Uvjeti korištenja
  • Politika zaštite privatnosti
  • Politika o kolačićima
  • Dnevnik
  • Nova Plus
  • Gol.hr
  • Zadovoljna
  • Kreni Zdravo
  • NovaTV
  • DomaTV
Upravljaj obavijestima