zimo mobile logo
  • Tehnologija
  • Znanost
  • Društvene mreže
  • Esport
  • Business
Prati nas:
Upravljaj obavijestima
  • Prijavi se na newsletter
  • Imaš priču? Pošalji
  • Pišite nam
  • Uredništvo
  • Oglašavanje i marketing
  • Uvjeti korištenja
  • Vijesti
  • Video
  • Zadovoljna
  • Tech
  • Blog
  • Nova TV
  • Doma TV
Nova TV
  • Vijesti
  • Video
  • Zadovoljna
  • Tech
  • Blog
  • Nova TV
  • Doma TV
  • zimo logo
  • Tehnologija
  • Znanost
  • Društvene mreže
  • Esport
  • Business
Prati nas:
  • Dnevnik.hr
  • Vijesti
  • Sport
  • Showbizz
  • Lifestyle
  • Putovanja
  • Zdravlje
  • Biznis
  • Zabava
  • Teen
  • Tv
Ostalo

Ransomware ponovno hara, ažurirajte svoja računala!

Do sad je diljem svijeta zaraženo više od 80 tvrtki, odnosno više od 2000 korisnika, a tek se očekuje širenje.

Martina Čizmić | 27.06.2017. / 20:47 komentari

Podijeli

Slika nije dostupna (Foto: Zimo)

UKRATKO

tri vijesti o kojima se priča Amazonska prašuma Upozorenje znanstvenika Amazonska prašuma prelazi u stanje koje nije viđeno milijunima godina Zhuque-3 Odgovor na uspjeh SpaceX-a Veliki zaokret u svemirskim lansiranjima: Kina uči padati kako bi mogla jeftinije i bolje letjeti Kineski J-35 Super pametan materijal Kinezi su na pragu otkrića koje bi "stealth" tehnologiju moglo okrenuti naglavačke

- nova ransomware zaraza krenula je iz Ukrajine i ubrzo se proširila svijetom

- zaražene su brojne financijske insitucije u Ukrajini, ali i tvrtke u Rusiji, Rumunjskoj, Nizozemskoj, Norveškoj, Danskoj i Velikoj Britaniji, a očekuje se i širenje na SAD

- novi ransomware iskorištava iste slabosti kao i ransomware WannaCry

 - otkriven "kill switch" koji bi mogao zaustaviti širenje

- stručnjaci savjetuju da se ažuriraju Windowsi, sigurnosni programi i izbjegava klikanje na sumnjive poveznice u elektronskim porukama

Novi ransomware širi se svijetom

Kad je prije nešto više od mjesec dana ransomware WannaCry zarazio stotine tisuća računala diljem svijeta, stručnjaci za sigurnost upozoravali su kako je to samo početak te da nas u budućnosti očekuje još takvih napada. Čini se kako je budućnost došla i prije nego što smo se nadali.

Najnoviji cyber napad koristi isti način širenja kao i WannaCry. Iako je prvotno identificiran kao ransomware Petya, čini se kako se radi o potpuno novom ransomwareu, upozoravaju iz KasperskyLab-a.

The latest from @kaspersky researchers on #Petya: it’s actually #NotPetya pic.twitter.com/uTVBUul8Yt

— Kaspersky Lab (@kaspersky) June 27, 2017

Stručnjaci za računalnu sigurnost ističu kako se prema prvim informacijama ovaj ransomware koristi isti hakerski alat kao WannaCry. No, ovog puta najviše bi mogli stradati korisnici u SAD-u.

Podsjetimo, WannaCry ransomware zarazio je više od 230 tisuća računala u više od 150 zemalja diljem svijeta, no korisnici u SAD-u su ostali u većoj mjeri pošteđeni. Naime, zbog razlike u vremenskoj zoni, do trenutka kad su američki radnici krenuli na posao, britanski stručnjaci za sigurnost već su uspjeli otkriti kako zaustaviti širanje WannaCrya i kako zaštititi računala.

Američko Ministarstvo domovinske sigurnosti objavilo je kako prati što se događa s Petyom u svijetu te koordinira aktivnosti s drugim zemljama. Za sad je novi ransomware, zvao se on Petya ili NotPetya, zarazio računala u Rusii, Ukrajini, Rumunjskoj, Nizozemskoj, Norveškoj i Velikoj Britaniji. Danska tvrtka za kontejnerski prijevoz, A.P. Moller-Maersk, objavila je kako je njihov računalni sustav zaražen te kako imaju problema i na svom terminalu u Los Angelesu. I farmaceutska tvrtka Merck & co objavila je kako su neka njihova računala zaražena.

Zaraženo više od 2000 korisnika

Prema prvim informacijama zaraženi su računalni sustavi u više od 80 tvrtki odnosno više od 2000 korisnika.  Karta koja uživo pokazuje detektirane zaraze pokazuje kako se zaraza širi svijetom.

Zaražena računala blokirana su tekstom "Ako vidite ovaj tekst, vaši dokumenti više nisu dostupni jer su enkriptirani. Možda se trudite doći do tih dokumenata, ali samo gubite vrijeme. Nitko ne može doći do tih dokumenata bez našeg dekripcijskog servisa". Nakon toga stoji uputa prema kojoj treba uplatiti "otkupninu" u bitcoinu kako bi dobili šifru za pristup dokumentima. Iako je prema nekim informacijama već uplaćeno nekoliko otkupnina (posljednje informacije govore o gotovo 8 tisuća dolara ili 52 tisuće kuna), tvrtke koje se bave računalnom sigurnošću ističu kako ne bi trebalo brzati s uplaćivanjem.

Ističu kako je e-mail adresa na koju bi trebalo poslati podatke za otključavanje računala već blokirana te nema načina za komunikaciju i dobivanje ključa za otključavanje.

Upozoravaju kako bi trebalo redovno ažurirati Windowse, provjeriti da li su ažurirani sigurnosni programi i instalirati programe koji detektiraju ransomware.

CERT upozorava kako reagirati u slučaju zaraze

Nacionalni CERT također je upozorio na pojavu novog ransomwarea te istaknuo kako reagirati kako bi se izbjegla zaraza, odnosno što napraviti ako do zaraze dođe.

"Petya je složen zlonamjerni sadržaj koji djeluje veoma različito od ostalih vrsta zlonamjernog ransomware sadržaja te, za razliku od ostalih, ne šifrira podatke na računalu redom i zasebno. Petya, nakon zaraze, ponovno pokreće računalo korisnika te šifrira MFT datoteku (engl. master file table) te onemogućava rad MBR zapisu (engl. master boot record) što rezultira ograničenim pristupom uređaju.

U slučaju uspješno izvedenog napada, Petya će zamijeniti MBR zapis vlastitim zlonamjernim kodom što onemogućava računalu pokretanje. Na samom zaslonu zaraženog računala pokazat će se poruka u kojoj su sadržani podaci za uplati te poruka napadača koju prenosimo u nastavku:

"If you see this text, then your files are no longer accessible, because they are encrypted. Perhaps you are busy looking for a way to recover your files, but don't waste your time. Nobody can recover your files without our decryption service."

Prema riječima sigurnosnim stručnjacima iz tvrtke VirusTotal, samo je 13 od 61 sigurnosnih usluga u mogućnosti otkriti Petya zlonamjerni sadržaj.

Ovaj ransomware zlonamjerni sadržaj kao kontakt podatke koristi adresu elektroničke pošte wowsmith12345@posteo.net i kao naknadu za dešifriranje podataka traži isplatu 300 američkih dolara u Bitcoin valuti.

Točni načini ubrzanog širenja zlonamjernog sadržaja Petya nisu utvrđeni, ali prevladava mišljenje kako je riječ o korištenju SMBv1 EternalBlue ranjivosti na računalima koja nisu izvršila nadogradnju svojeg operacijskog sustava Windows. Potencijalni vektor širenja je i maliciozni Word dokument koji korisnici dobivaju kao privitak u e-mailu.

Zaštititi se možete hitnom nadgradnjom vašeg računala (pogotovo nadgradnje koje se odnosi na EternalBlue - MS17-010) te onemogućavanjem SMBv1 protokola za dijeljenje podataka, kao i primjenom zakrpe CVE-2017-0199.

Preporuka je također da redovito radite sigurnosnu kopiju Vaših podataka te da ju držite odvojenu od računala. Važno je da na uređaju imate instaliran valjan, ažuran i aktivan antivirus te da se prilikom služenja internetom ponašate odgovorno i oprezno. Ne otvarajte privitke u sumnjivim mailovima i po primitku ih izbrišite", ističu u CERT-u.

Pronađen "kill switch"?

Twitterom se širi informacija kako je pronađen način za zaustavljanje širenja ovog ransomwarea, barem lokalno.

 

#StopPetya We have found local “kill switch” for #Petya: create file "C:Windowsperfc" pic.twitter.com/zlwB8Zimhv

— PT Security (@PTsecurity_UK) June 27, 2017

 

98% sure that the name is is perfc.dll Create a file in c:windows called perfc with no extension and #petya #Nopetya won't run! SHARE!! https://t.co/0l14uwb0p9

— Amit Serper (@0xAmit) June 27, 2017

 

Hoće li ova jednostavna naredba zaista i zaustaviti širenje ransomwarea tek treba vidjeti.

Otkriveno izvorište zaraze

Stručnjaci tvrtke ESET uspjeli su locirati izvorišnu točku ove epidemije. Radi se o softveru za računovodstvo M.E.Doc.

Naime, hakeri su uspješno zarazili njihove servere koji su automatski ažurirali verzije softvera diljem svijeta te tako proširili zarazu. Radi se o softveru koji je veoma popularan u financijskom sektoru u Ukrajini, ali i šire. U međuvremenu su u M.E.Docu priznali da je njihov softver zaražen te da rade na saniranju štete.

PODIJELJENO 0 PUTA

Podijeli

aktualno najčitanije
Omiljene uspomene dolaze na velike ekrane: Samsung najavio zanimljivu implementaciju Google Photosa
Dodatne opcije tijekom 2026.
Omiljene uspomene dolaze na velike ekrane: Samsung najavio zanimljivu implementaciju Google Photosa
“Ako u ovom trenutku niste barem malo uplašeni…”: Poruka šefa Microsoftova odjela za AI odjeknula je tehnološkom industrijom
Mustafa Suleyman
“Ako u ovom trenutku niste barem malo uplašeni…”: Poruka šefa Microsoftova odjela za AI odjeknula je tehnološkom industrijom
Savjet koji treba poslušati: Nakon što je glazbenik saznao groznu istinu, svima je poručio da guglaju svoje ime
Evo i zašto
Savjet koji treba poslušati: Nakon što je glazbenik saznao groznu istinu, svima je poručio da guglaju svoje ime
Kinezi od Nvidije naručili preko 2 milijuna čipova: Američka tvrtka u pregovorima o povećanju proizvodnje
Trljaju se ruke
Kinezi od Nvidije naručili preko 2 milijuna čipova: Američka tvrtka u pregovorima o povećanju proizvodnje
Kruže glasine o BYD-ovom letećem automobilu: Kinezi se napokon oglasili
Vozi i leti
Kruže glasine o BYD-ovom letećem automobilu: Kinezi se napokon oglasili
OpenAI dobio novu financijsku injekciju: Japanska grupa ulaže dodatnih 40 milijardi dolara
Jedno od najvećih privatnih ulaganja
OpenAI dobio novu financijsku injekciju: Japanska grupa ulaže dodatnih 40 milijardi dolara
Amazonska prašuma prelazi u stanje koje nije viđeno milijunima godina
Upozorenje znanstvenika
Amazonska prašuma prelazi u stanje koje nije viđeno milijunima godina
Kinezi su na pragu otkrića koje bi "stealth" tehnologiju moglo okrenuti naglavačke
Super pametan materijal
Kinezi su na pragu otkrića koje bi "stealth" tehnologiju moglo okrenuti naglavačke
Veliki zaokret u svemirskim lansiranjima: Kina uči padati kako bi mogla jeftinije i bolje letjeti
Odgovor na uspjeh SpaceX-a
Veliki zaokret u svemirskim lansiranjima: Kina uči padati kako bi mogla jeftinije i bolje letjeti
Kinezi pokazali da mogu i to: Od običnog teretnog broda napravili modularan ratni brod naoružan poput razarača
Zapad opet šokiran
Kinezi pokazali da mogu i to: Od običnog teretnog broda napravili modularan ratni brod naoružan poput razarača
Stručnjak čije mišljenje treba poslušati: Za sljedeću godinu nema puno dobrih vijesti
Nije optimist
Stručnjak čije mišljenje treba poslušati: Za sljedeću godinu nema puno dobrih vijesti
Napravio je gadget budućnosti i pomislio da je novi Steve Jobs, ali realnost ga je brzo stigla
Pokazali mu palac dolje
Napravio je gadget budućnosti i pomislio da je novi Steve Jobs, ali realnost ga je brzo stigla

Vezane vijesti

Ne propustite ni ovo

vijesti
Digitalna fiskalizacija ulazi u praksu: Računovođe upozoravaju na ove probleme
Bit će i kazni
Novi sustav mnogima će donijeti probleme: "Ljudi ne razumiju da je to stvarno obaveza"
Tragedija u Italiji: Majka i kći umrle nakon večere na Badnjak, otac u teškom stanju
policija istražuje slučaj
Užas u Italiji: Majka i kći umrle nakon večere za Badnjak, otac u teškom stanju
Otkriven identitet žene čije je tijelo pronađeno u stambenom kompleksu u Milanu
ISTRAGA U TIJEKU
Otkriven identitet misteriozne djevojke pronađene polugole i bez dokumenata: Nadzorne kamere snimile trenutke prije smrti
show
Romansa Maje Šuput i Šime Eleza u petoj brzini: ''Znaš, kad mi frendice kažu, 'brate mili, nisi nikad spavala, a tek sad''
progovorila i o Nenadu
Romansa Maje Šuput i Šime Eleza u petoj brzini: ''Kad mi frendice kažu nisi nikad spavala, a tek sad...''
Joško Gvardiol i Lu Mastrović u zajedničkom izlasku
pozirali skupa
Joško Gvardiol više ne skriva novu ljubav! S lijepom plavušom snimljen je u novom izlasku
Petar Buljan iznenadio publiku u Areni Zagreb govorom o vjeri na Thompsonovu koncertu
''nemirno je srce naroda''
Neočekivan trenutak u Areni: Član Thompsonova benda prekinuo koncert i pozvao publiku na povratak Bogu
zdravlje
Liječnici upozoravaju: Sindrom nemirnih nogu možda je rani znak ozbiljne neurološke bolesti!
Alarmantni rezultati nove studije
Liječnici upozoravaju: Sindrom nemirnih nogu možda je rani znak ozbiljne neurološke bolesti!
Ovaj poremećaj srca često nema simptome, a može biti opasan!
Teži oblici zahtijevaju ugradnju pacemakera
Ovaj poremećaj srca često nema simptome, a može biti opasan!
Zašto je butirat suplement koji trebate uključiti u svoju rutinu u 2026. godini?
Pokrovitelj Pontus Pharma
Zašto je butirat suplement koji trebate uključiti u svoju rutinu u 2026. godini?
zabava
Snimka parkiranja skupila milijune pregleda: Svi srčano navijali za vozača, a onda…
Majstorski odrađeno
Snimka parkiranja skupila milijune pregleda: Svi srčano navijali za vozača, a onda…
Napravila francusku za cijelu obitelj, a onda su vidjeli kako je priprema
Dosjetljivo
Napravila francusku za cijelu obitelj, a onda su vidjeli kako je priprema
Ovim kvizom dokažite da inteligenciju prenosite i u 2026.!
Pokažite što znate!
Ovim kvizom dokažite da inteligenciju prenosite i u 2026.!
tech
Amazonska prašuma prelazi u stanje koje nije viđeno milijunima godina
Upozorenje znanstvenika
Amazonska prašuma prelazi u stanje koje nije viđeno milijunima godina
Kinezi su na pragu otkrića koje bi "stealth" tehnologiju moglo okrenuti naglavačke
Super pametan materijal
Kinezi su na pragu otkrića koje bi "stealth" tehnologiju moglo okrenuti naglavačke
Kinezi pokazali da mogu i to: Od običnog teretnog broda napravili modularan ratni brod naoružan poput razarača
Zapad opet šokiran
Kinezi pokazali da mogu i to: Od običnog teretnog broda napravili modularan ratni brod naoružan poput razarača
sport
Od Zlatne lopte do ratišta: Legenda uzela oružje u ruke zbog Rusije
Nevjerojatna priča
Na današnji dan osvojio Zlatnu loptu, a sad se bori protiv Rusije
Policija potvrdila uzrok tragične nesreće Antonyja Joshue: Posljedice teže nego što se isprva mislilo
Kraj karijere?
Policija potvrdila uzrok tragične nesreće: Joshuine ozljede teže nego što se isprva mislilo
Roberto Carlos hitno hospitaliziran zbog problema sa srcem: Operacija trajala satima
Brz oporavak!
Brazilska ikona hitno hospitalizirana zbog problema sa srcem: Operacija trajala satima
tv
MasterChef: Otto Grundmann u intervjuu za novatv.hr nakon finala MasterChefa
SVE BI PONOVIO!
Emotivan Otto iskreno progovorio nakon napetog finala: "Najveći su problem bili ljudi!"
MasterChef: Otto vam poručuje: "Večeras nemate ništa pametnije za raditi!" Ztao ne propustite veliko finale!
JOŠ MALO!
Otto vam poručuje: "Večeras nemate ništa pametnije za raditi!" Zato ne propustite veliko finale!
MasterChef: Endrina Muqaj pobjednica je MasterChefa 2025.: "Ja sam živi dokaz da se isplati sanjati!"
SVAKA ČAST!
Endrina Muqaj pobjednica je MasterChefa 2025.: "Ja sam živi dokaz da se isplati sanjati!"
putovanja
Savršeno pečeni odojak: 5 savjeta za mekano meso i najhrskaviju koricu
Topi se u ustima
Savršeno pečeni odojak: 5 savjeta za mekano meso i najhrskaviju koricu
Pleme koje je nakon 500 godina izašlo iz izolacije kako bi upozorilo ostatak svijeta na veliku opasnost
Važna poruka
Pleme koje je nakon 500 godina izašlo iz izolacije kako bi upozorilo ostatak svijeta na veliku opasnost
Zanemarena namirnica u Hrvatskoj: Brzo se kuha, puna je proteina, a kilogram košta svega 5 eura
Jeste li je probali?
Zanemarena namirnica u Hrvatskoj: Brzo se kuha, puna je proteina, a kilogram košta svega 5 eura
novac
Zagreb nikako ne želi kineske autobuse. Izbačeni s natječaja zbog sitnica - pobijedio najskuplji MAN
milijuni eura razlike
Zagreb nikako ne želi kineske autobuse. Izbačeni s natječaja zbog sitnica - pobijedio najskuplji MAN
U Rugvici stvaraju najveću komercijalnu zonu u zemlji. "Hrvatska ima jasan potencijal u outlet i value retailu"
pokrovitelj ingka grupa
U Rugvici stvaraju najveću komercijalnu zonu u zemlji. "Hrvatska ima jasan potencijal u outlet i value retailu"
Poznati proizvođač čizama zarađuje bogatstvo na nošenoj obući u SAD-u. Sada širi model i na Europu
Retro klasik
Poznati proizvođač čizama zarađuje bogatstvo na nošenoj obući u SAD-u. Sada širi model i na Europu
lifestyle
Dobrobiti magnezijevog glicinata
Dobra probava i manje stresa
Oblik magnezija koji bi stvarno bilo dobro konzumirati, posebno za vrijeme blagdana
Ženska imena inspirirana bojama
Lijepa i zvučna
10 prekrasnih imena za djevojčice koja su inspirirana – bojama
Nina Badrić u pripijenoj crnoj dugoj haljini i raskošnoj bundi
WOW
Holivudski trenutak Nine Badrić: Pjevačica održala lekciju iz bezvremenske elegancije
sve
Romansa Maje Šuput i Šime Eleza u petoj brzini: ''Znaš, kad mi frendice kažu, 'brate mili, nisi nikad spavala, a tek sad''
progovorila i o Nenadu
Romansa Maje Šuput i Šime Eleza u petoj brzini: ''Kad mi frendice kažu nisi nikad spavala, a tek sad...''
Od Zlatne lopte do ratišta: Legenda uzela oružje u ruke zbog Rusije
Nevjerojatna priča
Na današnji dan osvojio Zlatnu loptu, a sad se bori protiv Rusije
Policija potvrdila uzrok tragične nesreće Antonyja Joshue: Posljedice teže nego što se isprva mislilo
Kraj karijere?
Policija potvrdila uzrok tragične nesreće: Joshuine ozljede teže nego što se isprva mislilo
 

Nastavi čitati

Ostalo
Učenici ekonomske škole Velika Gorica (Foto: Dnevnik.hr) - 1
Osvojili vrijedne nagrade

Izostaje potpora države: Oni su srednjoškolci iz Velike Gorice i imaju projekte koji se sviđaju poslodavcima

piše
Ostalo
Matematika (Foto: Getty Images)

Najveća hrvatska IT kompanija osigurat će našim matematičarima pripremu za olimpijadu

piše Valentina Pavlica
Ostalo
Bill Gates (Foto: AFP)
Prljava posla

Bill Gates staklenkom izmeta podržao kinesku zahodsku revoluciju

piše Martina Čizmić
Ostalo
Asteroid Oumuamua (Foto: AFP)
Oumuamua zbunjuje znanstvenike

Misteriozni asteroid: Gigantsku ''solarnu jedrilicu'' u naš Sunčev sustav poslala je druga civilizacija?!

piše
Ostalo
Paul Allen, suosnivač Microsofta (Foto: AFP)
nakon teške bolesti

"Stvorio je magične proizvode":  Preminuo suosnivač Microsofta Paul Allen

piše
Ostalo
Slika nije dostupna
Radioeksplozije

Signali izvanzemaljaca, pogona svemirskih brodova ili sudar crnih rupa? Jedno je sigurno - broj se udvostručio

piše E.P.
  • Pišite nam
  • Uredništvo
  • Oglašavanje i marketing
  • Uvjeti korištenja
  • Politika zaštite privatnosti
  • Politika o kolačićima
  • Dnevnik
  • Nova Plus
  • Gol.hr
  • Zadovoljna
  • Kreni Zdravo
  • NovaTV
  • DomaTV
Upravljaj obavijestima