zimo mobile logo
  • Tehnologija
  • Znanost
  • Društvene mreže
  • Esport
  • Business
Prati nas:
Upravljaj obavijestima
  • Prijavi se na newsletter
  • Imaš priču? Pošalji
  • Pišite nam
  • Uredništvo
  • Oglašavanje i marketing
  • Uvjeti korištenja
  • Vijesti
  • Video
  • Zadovoljna
  • Tech
  • Blog
  • Nova TV
  • Doma TV
Nova TV
  • Vijesti
  • Video
  • Zadovoljna
  • Tech
  • Blog
  • Nova TV
  • Doma TV
  • zimo logo
  • Tehnologija
  • Znanost
  • Društvene mreže
  • Esport
  • Business
Prati nas:
  • Dnevnik.hr
  • Vijesti
  • Sport
  • Showbizz
  • Lifestyle
  • Putovanja
  • Zdravlje
  • Biznis
  • Zabava
  • Teen
  • Tv
Ostalo

Ransomware ponovno hara, ažurirajte svoja računala!

Do sad je diljem svijeta zaraženo više od 80 tvrtki, odnosno više od 2000 korisnika, a tek se očekuje širenje.

Martina Čizmić | 27.06.2017. / 20:47 komentari

Podijeli

Slika nije dostupna (Foto: Zimo)

UKRATKO

tri vijesti o kojima se priča F-22 Raptor Velika prilagodba Lockheed Martin predstavio "Raptor 2.0", poboljšanu verziju jednog od najmoćnijih američkih borbenih zrakoplova Mogući izgled F-47 iz računalnog videa Pratt & Whtineyja? Predstavili novi motor, no... Američki proizvođač zrakoplovnih motora podigao prašinu videom u kojem je prikazan mogući izgled tajnovitog borbenog zrakoplova F-47 F-35 Može stalno učiti Sad je još ubojitiji: Umjetna inteligencija integrirana u američki F-35

- nova ransomware zaraza krenula je iz Ukrajine i ubrzo se proširila svijetom

- zaražene su brojne financijske insitucije u Ukrajini, ali i tvrtke u Rusiji, Rumunjskoj, Nizozemskoj, Norveškoj, Danskoj i Velikoj Britaniji, a očekuje se i širenje na SAD

- novi ransomware iskorištava iste slabosti kao i ransomware WannaCry

 - otkriven "kill switch" koji bi mogao zaustaviti širenje

- stručnjaci savjetuju da se ažuriraju Windowsi, sigurnosni programi i izbjegava klikanje na sumnjive poveznice u elektronskim porukama

Novi ransomware širi se svijetom

Kad je prije nešto više od mjesec dana ransomware WannaCry zarazio stotine tisuća računala diljem svijeta, stručnjaci za sigurnost upozoravali su kako je to samo početak te da nas u budućnosti očekuje još takvih napada. Čini se kako je budućnost došla i prije nego što smo se nadali.

Najnoviji cyber napad koristi isti način širenja kao i WannaCry. Iako je prvotno identificiran kao ransomware Petya, čini se kako se radi o potpuno novom ransomwareu, upozoravaju iz KasperskyLab-a.

The latest from @kaspersky researchers on #Petya: it’s actually #NotPetya pic.twitter.com/uTVBUul8Yt

— Kaspersky Lab (@kaspersky) June 27, 2017

Stručnjaci za računalnu sigurnost ističu kako se prema prvim informacijama ovaj ransomware koristi isti hakerski alat kao WannaCry. No, ovog puta najviše bi mogli stradati korisnici u SAD-u.

Podsjetimo, WannaCry ransomware zarazio je više od 230 tisuća računala u više od 150 zemalja diljem svijeta, no korisnici u SAD-u su ostali u većoj mjeri pošteđeni. Naime, zbog razlike u vremenskoj zoni, do trenutka kad su američki radnici krenuli na posao, britanski stručnjaci za sigurnost već su uspjeli otkriti kako zaustaviti širanje WannaCrya i kako zaštititi računala.

Američko Ministarstvo domovinske sigurnosti objavilo je kako prati što se događa s Petyom u svijetu te koordinira aktivnosti s drugim zemljama. Za sad je novi ransomware, zvao se on Petya ili NotPetya, zarazio računala u Rusii, Ukrajini, Rumunjskoj, Nizozemskoj, Norveškoj i Velikoj Britaniji. Danska tvrtka za kontejnerski prijevoz, A.P. Moller-Maersk, objavila je kako je njihov računalni sustav zaražen te kako imaju problema i na svom terminalu u Los Angelesu. I farmaceutska tvrtka Merck & co objavila je kako su neka njihova računala zaražena.

Zaraženo više od 2000 korisnika

Prema prvim informacijama zaraženi su računalni sustavi u više od 80 tvrtki odnosno više od 2000 korisnika.  Karta koja uživo pokazuje detektirane zaraze pokazuje kako se zaraza širi svijetom.

Zaražena računala blokirana su tekstom "Ako vidite ovaj tekst, vaši dokumenti više nisu dostupni jer su enkriptirani. Možda se trudite doći do tih dokumenata, ali samo gubite vrijeme. Nitko ne može doći do tih dokumenata bez našeg dekripcijskog servisa". Nakon toga stoji uputa prema kojoj treba uplatiti "otkupninu" u bitcoinu kako bi dobili šifru za pristup dokumentima. Iako je prema nekim informacijama već uplaćeno nekoliko otkupnina (posljednje informacije govore o gotovo 8 tisuća dolara ili 52 tisuće kuna), tvrtke koje se bave računalnom sigurnošću ističu kako ne bi trebalo brzati s uplaćivanjem.

Ističu kako je e-mail adresa na koju bi trebalo poslati podatke za otključavanje računala već blokirana te nema načina za komunikaciju i dobivanje ključa za otključavanje.

Upozoravaju kako bi trebalo redovno ažurirati Windowse, provjeriti da li su ažurirani sigurnosni programi i instalirati programe koji detektiraju ransomware.

CERT upozorava kako reagirati u slučaju zaraze

Nacionalni CERT također je upozorio na pojavu novog ransomwarea te istaknuo kako reagirati kako bi se izbjegla zaraza, odnosno što napraviti ako do zaraze dođe.

"Petya je složen zlonamjerni sadržaj koji djeluje veoma različito od ostalih vrsta zlonamjernog ransomware sadržaja te, za razliku od ostalih, ne šifrira podatke na računalu redom i zasebno. Petya, nakon zaraze, ponovno pokreće računalo korisnika te šifrira MFT datoteku (engl. master file table) te onemogućava rad MBR zapisu (engl. master boot record) što rezultira ograničenim pristupom uređaju.

U slučaju uspješno izvedenog napada, Petya će zamijeniti MBR zapis vlastitim zlonamjernim kodom što onemogućava računalu pokretanje. Na samom zaslonu zaraženog računala pokazat će se poruka u kojoj su sadržani podaci za uplati te poruka napadača koju prenosimo u nastavku:

"If you see this text, then your files are no longer accessible, because they are encrypted. Perhaps you are busy looking for a way to recover your files, but don't waste your time. Nobody can recover your files without our decryption service."

Prema riječima sigurnosnim stručnjacima iz tvrtke VirusTotal, samo je 13 od 61 sigurnosnih usluga u mogućnosti otkriti Petya zlonamjerni sadržaj.

Ovaj ransomware zlonamjerni sadržaj kao kontakt podatke koristi adresu elektroničke pošte wowsmith12345@posteo.net i kao naknadu za dešifriranje podataka traži isplatu 300 američkih dolara u Bitcoin valuti.

Točni načini ubrzanog širenja zlonamjernog sadržaja Petya nisu utvrđeni, ali prevladava mišljenje kako je riječ o korištenju SMBv1 EternalBlue ranjivosti na računalima koja nisu izvršila nadogradnju svojeg operacijskog sustava Windows. Potencijalni vektor širenja je i maliciozni Word dokument koji korisnici dobivaju kao privitak u e-mailu.

Zaštititi se možete hitnom nadgradnjom vašeg računala (pogotovo nadgradnje koje se odnosi na EternalBlue - MS17-010) te onemogućavanjem SMBv1 protokola za dijeljenje podataka, kao i primjenom zakrpe CVE-2017-0199.

Preporuka je također da redovito radite sigurnosnu kopiju Vaših podataka te da ju držite odvojenu od računala. Važno je da na uređaju imate instaliran valjan, ažuran i aktivan antivirus te da se prilikom služenja internetom ponašate odgovorno i oprezno. Ne otvarajte privitke u sumnjivim mailovima i po primitku ih izbrišite", ističu u CERT-u.

Pronađen "kill switch"?

Twitterom se širi informacija kako je pronađen način za zaustavljanje širenja ovog ransomwarea, barem lokalno.

 

#StopPetya We have found local “kill switch” for #Petya: create file "C:Windowsperfc" pic.twitter.com/zlwB8Zimhv

— PT Security (@PTsecurity_UK) June 27, 2017

 

98% sure that the name is is perfc.dll Create a file in c:windows called perfc with no extension and #petya #Nopetya won't run! SHARE!! https://t.co/0l14uwb0p9

— Amit Serper (@0xAmit) June 27, 2017

 

Hoće li ova jednostavna naredba zaista i zaustaviti širenje ransomwarea tek treba vidjeti.

Otkriveno izvorište zaraze

Stručnjaci tvrtke ESET uspjeli su locirati izvorišnu točku ove epidemije. Radi se o softveru za računovodstvo M.E.Doc.

Naime, hakeri su uspješno zarazili njihove servere koji su automatski ažurirali verzije softvera diljem svijeta te tako proširili zarazu. Radi se o softveru koji je veoma popularan u financijskom sektoru u Ukrajini, ali i šire. U međuvremenu su u M.E.Docu priznali da je njihov softver zaražen te da rade na saniranju štete.

PODIJELJENO 0 PUTA

Podijeli

aktualno najčitanije
Bivši kandidat za predsjednika SAD-a upozorava na nadolazeću “apokalipsu poslova”
Pesimist
Bivši kandidat za predsjednika SAD-a upozorava na nadolazeću “apokalipsu poslova”
Rimski nadgrobni spomenik star gotovo 2000 godina otkriven u američkom vrtu
Zanimljiva priča
Rimski nadgrobni spomenik star gotovo 2000 godina otkriven u američkom vrtu
Hrvatska domena je izuzetno tražena, a znate li da ju možete dobiti besplatno?
Upisano gotovo 140 tisuća hr domena
Hrvatska domena je izuzetno tražena, a znate li da ju možete dobiti besplatno?
Google priprema velike promjene na svojoj tražilici
Na tržištu Europe
Google priprema velike promjene na svojoj tražilici
Napokon imamo precizan odgovor zašto selotejp proizvodi karakterističan prodoran zvuk kad ga odljepljujemo
Fizičari dokučili misterij
Napokon imamo precizan odgovor zašto selotejp proizvodi karakterističan prodoran zvuk kad ga odljepljujemo
Poziv na buđenje: U mozgovima dupina pronađene štetne kemikalije iz naših televizora i računala
A kako to utječe na čovjeka?
Poziv na buđenje: U mozgovima dupina pronađene štetne kemikalije iz naših televizora i računala
Jedna od najvećih zvijezda u našem svemiru sprema spektakularnu eksploziju, pitanje je samo kada?
1500 puta veća od Sunca
Jedna od najvećih zvijezda u našem svemiru sprema spektakularnu eksploziju, pitanje je samo kada
Mjesec podrhtava više nego što se dosad mislilo, a to nije dobra vijest za njegovo trajno koloniziranje
Otkriveni skriveni nabori
Mjesec podrhtava više nego što se dosad mislilo, a to nije dobra vijest za njegovo trajno koloniziranje
Lockheed Martin predstavio "Raptor 2.0", poboljšanu verziju jednog od najmoćnijih američkih borbenih zrakoplova
Velika prilagodba
Lockheed Martin predstavio "Raptor 2.0", poboljšanu verziju jednog od najmoćnijih američkih borbenih zrakoplova
Sad je još ubojitiji: Umjetna inteligencija integrirana u američki F-35
Može stalno učiti
Sad je još ubojitiji: Umjetna inteligencija integrirana u američki F-35
Američki proizvođač zrakoplovnih motora podigao prašinu videom u kojem je prikazan mogući izgled tajnovitog borbenog zrakoplova F-47
Predstavili novi motor, no...
Američki proizvođač zrakoplovnih motora podigao prašinu videom u kojem je prikazan mogući izgled tajnovitog borbenog zrakoplova F-47
Masovna grobnica iz Željeznog doba u Srbiji otkrila stravičnu razinu nasilja nad djecom i ženama
Namjerno ubijeni
Masovna grobnica iz Željeznog doba u Srbiji otkrila stravičnu razinu nasilja nad djecom i ženama

Vezane vijesti

Ne propustite ni ovo

vijesti
16-godišnjak preminuo nakon kobasica: Prva osoba na svijetu koja je umrla od ove bolesti
Velika opasnost
16-godišnjak preminuo nakon kobasica: Prva osoba na svijetu koja je umrla od ove bolesti
Pakistanska vlada proglasila otvoreni rat protiv talibana
Novi stari sukob
VIDEO/FOTO Eskaliralo je, Kabul u plamenu, odjekuju eksplozije, raste broj mrtvih: "U ratu smo"
PROVJERENO Kako se dogodio slučaj Epstein? Silovana je, prisiljena na seksualne masaže i orgije
Donosi Provjereno
Povukao ju je u krilo i masturbirao: Silovana je, prisiljena na seksualne masaže i orgije - imala je 14 godina
show
Znate li čija je ovo kći?
18-godišnja ljepotica
Znate li čija je ovo kći? Tata joj je bivši dinamovac, a mama jedna od najvećih domaćih zvijezda
Kćeri i supruga Marka Perkovića Thompsona na premijeri filma ''Diva'' u Splitu
na posebnu večer
Evo kako izgledaju Thompsonove tri kćeri, prvi je ovo izlazak blizanki Katarine i Cvite!
Senad Bašić oglasio se na društvenim mrežama nakon dugo vremena
povukao se iz javnosti
Legendarni Faruk nakon dugo vremena obratio se javnosti, prošao je kroz teško razdoblje
zdravlje
Zamija i presađivanje: Kada je pravo vrijeme i kako ubrzati rast?
najzahvalnija biljka za interijer
Zamija i presađivanje: Kada je pravo vrijeme i kako ubrzati rast?
Popularne injekcije za mršavljenje pod povećalom: Ovu nuspojavu ne smijete ignorirati
Doživjele su ogromNU popularnost
Popularne injekcije za mršavljenje pod povećalom: Ovu nuspojavu ne smijete ignorirati
13 recepata za visokoproteinske smoothieje bez proteinskog praha
S najmanje 15 g proteina po porciji
13 recepata za visokoproteinske smoothieje bez proteinskog praha
zabava
Poznata pjevačica vikala s balkona pa dobila neugodan odgovor i nasmijala društvene mreže
Brutalno
Poznata pjevačica vikala s balkona pa dobila neugodan odgovor i nasmijala društvene mreže
Bizarna scena iz Šibenika nasmijala publiku! Pogledajte tko je svratio na kavu
Urnebesno
Bizarna scena iz Šibenika nasmijala publiku! Pogledajte tko je svratio na kavu
Influencer razotkriven u prijenosu uživo nakon što mu je ukradena kapa
Raskrinkan
Influencer razotkriven u prijenosu uživo nakon što mu je ukradena kapa
tech
Jedna od najvećih zvijezda u našem svemiru sprema spektakularnu eksploziju, pitanje je samo kada?
1500 puta veća od Sunca
Jedna od najvećih zvijezda u našem svemiru sprema spektakularnu eksploziju, pitanje je samo kada
Mjesec podrhtava više nego što se dosad mislilo, a to nije dobra vijest za njegovo trajno koloniziranje
Otkriveni skriveni nabori
Mjesec podrhtava više nego što se dosad mislilo, a to nije dobra vijest za njegovo trajno koloniziranje
Lockheed Martin predstavio "Raptor 2.0", poboljšanu verziju jednog od najmoćnijih američkih borbenih zrakoplova
Velika prilagodba
Lockheed Martin predstavio "Raptor 2.0", poboljšanu verziju jednog od najmoćnijih američkih borbenih zrakoplova
sport
Ždrijeb: Rijeka saznala protivnika u osmini finala Konferencijske lige
sretno!
Rijeka saznala protivnika u osmini finala Konferencijske lige! Najgore moguće
Ždrijeb Lige prvaka: Prvaku pravi spektakl, nevjerica u Realu i Manchester Cityju
SPEKTAKL KAO UVIJEK
Ždrijeb Lige prvaka: Prvaku pravi spektakl, nevjerica u Realu i Manchester Cityju
Skok Hrvatske na UEFA ljestvici: Prestigli smo ligu koja je donedavno bila daleko ispred nas
MOGLO BI BITI JOŠ
Skok Hrvatske na UEFA ljestvici: Prestigli smo ligu koja je donedavno bila daleko ispred nas
tv
Tajne prošlosti: Jako je zabrinuta za nju, nije joj jasno što joj se događa
TAJNE PROŠLOSTI
Jako je zabrinuta za nju, nije joj jasno što joj se događa
Crno more: Usprkos svemu i dalje osjeća da je ona njezina kći
CRNO MORE
Crno more: Usprkos svemu i dalje osjeća da je ona njezina kći
Tajne prošlosti: Došao je kraj – Odlučili su stati pred kamere i svima reći istinu
TAJNE PROŠLOSTI
Došao je kraj – Odlučili su stati pred kamere i svima reći istinu
putovanja
Kviz općeg znanja: Izazivamo vas da na sva pitanja odgovorite točno!
15 pitanja
Kviz općeg znanja: Izazivamo vas da na sva pitanja odgovorite točno!
Zamrznut u vremenu: Talijanski gradić u kojem su smjeli živjeti samo tvornički radnici i njihove obitelji
Crespi d’Adda
Zamrznut u vremenu: Talijanski gradić u kojem su smjeli živjeti samo tvornički radnici i njihove obitelji
Burgeri kakve još niste probali u Zagrebu: Novo mjesto za ljubitelje street fooda u centru grada
Paratha Smaaash
Burgeri kakve još niste probali u Zagrebu: Novo mjesto za ljubitelje street fooda u centru grada
novac
Ovo je makedonski automobil napravljen u Kini. Krenule su prednarudžbe, no priča je neobična
Električni mini
Ovo je makedonski automobil napravljen u Kini. Krenule su prednarudžbe, no priča je neobična
Putnici poznatu aviokopaniju proglasili najgorom: Svaki treći imao je problema tijekom leta
Velika anketa
Putnici poznatu aviokopaniju proglasili najgorom: Svaki treći imao je problema tijekom leta
Božo Šaravanja: Wiener uskoro otvara polikliniku u Novom Zagrebu
Od chatbota do polikinike
Božo Šaravanja: Wiener uskoro otvara polikliniku u Novom Zagrebu
lifestyle
Kolač mjeseca: Brzinaki kolač s jabukama bez miksera
Kolač mjeseca
Kolač od jabuka: Ovakve recepte ste najviše pripremale u veljači, evo jedan bez vage
Traperice koje smo obožavali devedesetih hit su 2026. godine
NOSITE LI IH VI?
Vraćaju se traperice koje smo nosile 90-ih, izdvojile smo 10 fantastičnih modela
Bobovi devedesetih: Frizure slavnih žena koje i danas želimo kopirati
UVIJEK OMILJEN
Galerija zbog koje se krati kosa: Pogledajte ikone devedesetih i njihove bobove koje i danas želimo nositi
sve
Znate li čija je ovo kći?
18-godišnja ljepotica
Znate li čija je ovo kći? Tata joj je bivši dinamovac, a mama jedna od najvećih domaćih zvijezda
Kćeri i supruga Marka Perkovića Thompsona na premijeri filma ''Diva'' u Splitu
na posebnu večer
Evo kako izgledaju Thompsonove tri kćeri, prvi je ovo izlazak blizanki Katarine i Cvite!
Ždrijeb: Rijeka saznala protivnika u osmini finala Konferencijske lige
sretno!
Rijeka saznala protivnika u osmini finala Konferencijske lige! Najgore moguće
 

Nastavi čitati

Ostalo
Učenici ekonomske škole Velika Gorica (Foto: Dnevnik.hr) - 1
Osvojili vrijedne nagrade

Izostaje potpora države: Oni su srednjoškolci iz Velike Gorice i imaju projekte koji se sviđaju poslodavcima

piše
Ostalo
Matematika (Foto: Getty Images)

Najveća hrvatska IT kompanija osigurat će našim matematičarima pripremu za olimpijadu

piše Valentina Pavlica
Ostalo
Bill Gates (Foto: AFP)
Prljava posla

Bill Gates staklenkom izmeta podržao kinesku zahodsku revoluciju

piše Martina Čizmić
Ostalo
Asteroid Oumuamua (Foto: AFP)
Oumuamua zbunjuje znanstvenike

Misteriozni asteroid: Gigantsku ''solarnu jedrilicu'' u naš Sunčev sustav poslala je druga civilizacija?!

piše
Ostalo
Paul Allen, suosnivač Microsofta (Foto: AFP)
nakon teške bolesti

"Stvorio je magične proizvode":  Preminuo suosnivač Microsofta Paul Allen

piše
Ostalo
Slika nije dostupna
Radioeksplozije

Signali izvanzemaljaca, pogona svemirskih brodova ili sudar crnih rupa? Jedno je sigurno - broj se udvostručio

piše E.P.
  • Pišite nam
  • Uredništvo
  • Oglašavanje i marketing
  • Uvjeti korištenja
  • Politika zaštite privatnosti
  • Politika o kolačićima
  • Dnevnik
  • Nova Plus
  • Gol.hr
  • Zadovoljna
  • Kreni Zdravo
  • NovaTV
  • DomaTV
Upravljaj obavijestima