zimo mobile logo
  • Tehnologija
  • Znanost
  • Društvene mreže
  • Esport
  • Business
Prati nas:
Upravljaj obavijestima
  • Prijavi se na newsletter
  • Imaš priču? Pošalji
  • Pišite nam
  • Uredništvo
  • Oglašavanje i marketing
  • Uvjeti korištenja
  • Vijesti
  • Video
  • Zadovoljna
  • Tech
  • Blog
  • Nova TV
  • Doma TV
Nova TV
  • Vijesti
  • Video
  • Zadovoljna
  • Tech
  • Blog
  • Nova TV
  • Doma TV
  • zimo logo
  • Tehnologija
  • Znanost
  • Društvene mreže
  • Esport
  • Business
Prati nas:
  • Dnevnik.hr
  • Vijesti
  • Sport
  • Showbizz
  • Lifestyle
  • Putovanja
  • Zdravlje
  • Biznis
  • Zabava
  • Teen
  • Tv
Ostalo

Ransomware ponovno hara, ažurirajte svoja računala!

Do sad je diljem svijeta zaraženo više od 80 tvrtki, odnosno više od 2000 korisnika, a tek se očekuje širenje.

Martina Čizmić | 27.06.2017. / 20:47 komentari

Podijeli

Slika nije dostupna (Foto: Zimo)

UKRATKO

tri vijesti o kojima se priča WhatsApp Mnogi će je koristiti Mala, ali značajna promjena: WhatsApp dobiva jednu popularnu značajku s Facebooka Djevojka odbija kruh i pecivo, ilustracija Stručnjak objašnjava Izbacivanje glutena iz prehrane može dovesti do gubitka kilograma, ali ne zbog razloga na koji bi ste prvi pomislili Boeing F-47 Toplo-hladno; bi - ne bi Trump je dao vrlo zanimljivu izjavu o nadolazećem zrakoplovu F-47: "Ako mi se ne svidi..."

- nova ransomware zaraza krenula je iz Ukrajine i ubrzo se proširila svijetom

- zaražene su brojne financijske insitucije u Ukrajini, ali i tvrtke u Rusiji, Rumunjskoj, Nizozemskoj, Norveškoj, Danskoj i Velikoj Britaniji, a očekuje se i širenje na SAD

- novi ransomware iskorištava iste slabosti kao i ransomware WannaCry

 - otkriven "kill switch" koji bi mogao zaustaviti širenje

- stručnjaci savjetuju da se ažuriraju Windowsi, sigurnosni programi i izbjegava klikanje na sumnjive poveznice u elektronskim porukama

Novi ransomware širi se svijetom

Kad je prije nešto više od mjesec dana ransomware WannaCry zarazio stotine tisuća računala diljem svijeta, stručnjaci za sigurnost upozoravali su kako je to samo početak te da nas u budućnosti očekuje još takvih napada. Čini se kako je budućnost došla i prije nego što smo se nadali.

Najnoviji cyber napad koristi isti način širenja kao i WannaCry. Iako je prvotno identificiran kao ransomware Petya, čini se kako se radi o potpuno novom ransomwareu, upozoravaju iz KasperskyLab-a.

The latest from @kaspersky researchers on #Petya: it’s actually #NotPetya pic.twitter.com/uTVBUul8Yt

— Kaspersky Lab (@kaspersky) June 27, 2017

Stručnjaci za računalnu sigurnost ističu kako se prema prvim informacijama ovaj ransomware koristi isti hakerski alat kao WannaCry. No, ovog puta najviše bi mogli stradati korisnici u SAD-u.

Podsjetimo, WannaCry ransomware zarazio je više od 230 tisuća računala u više od 150 zemalja diljem svijeta, no korisnici u SAD-u su ostali u većoj mjeri pošteđeni. Naime, zbog razlike u vremenskoj zoni, do trenutka kad su američki radnici krenuli na posao, britanski stručnjaci za sigurnost već su uspjeli otkriti kako zaustaviti širanje WannaCrya i kako zaštititi računala.

Američko Ministarstvo domovinske sigurnosti objavilo je kako prati što se događa s Petyom u svijetu te koordinira aktivnosti s drugim zemljama. Za sad je novi ransomware, zvao se on Petya ili NotPetya, zarazio računala u Rusii, Ukrajini, Rumunjskoj, Nizozemskoj, Norveškoj i Velikoj Britaniji. Danska tvrtka za kontejnerski prijevoz, A.P. Moller-Maersk, objavila je kako je njihov računalni sustav zaražen te kako imaju problema i na svom terminalu u Los Angelesu. I farmaceutska tvrtka Merck & co objavila je kako su neka njihova računala zaražena.

Zaraženo više od 2000 korisnika

Prema prvim informacijama zaraženi su računalni sustavi u više od 80 tvrtki odnosno više od 2000 korisnika.  Karta koja uživo pokazuje detektirane zaraze pokazuje kako se zaraza širi svijetom.

Zaražena računala blokirana su tekstom "Ako vidite ovaj tekst, vaši dokumenti više nisu dostupni jer su enkriptirani. Možda se trudite doći do tih dokumenata, ali samo gubite vrijeme. Nitko ne može doći do tih dokumenata bez našeg dekripcijskog servisa". Nakon toga stoji uputa prema kojoj treba uplatiti "otkupninu" u bitcoinu kako bi dobili šifru za pristup dokumentima. Iako je prema nekim informacijama već uplaćeno nekoliko otkupnina (posljednje informacije govore o gotovo 8 tisuća dolara ili 52 tisuće kuna), tvrtke koje se bave računalnom sigurnošću ističu kako ne bi trebalo brzati s uplaćivanjem.

Ističu kako je e-mail adresa na koju bi trebalo poslati podatke za otključavanje računala već blokirana te nema načina za komunikaciju i dobivanje ključa za otključavanje.

Upozoravaju kako bi trebalo redovno ažurirati Windowse, provjeriti da li su ažurirani sigurnosni programi i instalirati programe koji detektiraju ransomware.

CERT upozorava kako reagirati u slučaju zaraze

Nacionalni CERT također je upozorio na pojavu novog ransomwarea te istaknuo kako reagirati kako bi se izbjegla zaraza, odnosno što napraviti ako do zaraze dođe.

"Petya je složen zlonamjerni sadržaj koji djeluje veoma različito od ostalih vrsta zlonamjernog ransomware sadržaja te, za razliku od ostalih, ne šifrira podatke na računalu redom i zasebno. Petya, nakon zaraze, ponovno pokreće računalo korisnika te šifrira MFT datoteku (engl. master file table) te onemogućava rad MBR zapisu (engl. master boot record) što rezultira ograničenim pristupom uređaju.

U slučaju uspješno izvedenog napada, Petya će zamijeniti MBR zapis vlastitim zlonamjernim kodom što onemogućava računalu pokretanje. Na samom zaslonu zaraženog računala pokazat će se poruka u kojoj su sadržani podaci za uplati te poruka napadača koju prenosimo u nastavku:

"If you see this text, then your files are no longer accessible, because they are encrypted. Perhaps you are busy looking for a way to recover your files, but don't waste your time. Nobody can recover your files without our decryption service."

Prema riječima sigurnosnim stručnjacima iz tvrtke VirusTotal, samo je 13 od 61 sigurnosnih usluga u mogućnosti otkriti Petya zlonamjerni sadržaj.

Ovaj ransomware zlonamjerni sadržaj kao kontakt podatke koristi adresu elektroničke pošte wowsmith12345@posteo.net i kao naknadu za dešifriranje podataka traži isplatu 300 američkih dolara u Bitcoin valuti.

Točni načini ubrzanog širenja zlonamjernog sadržaja Petya nisu utvrđeni, ali prevladava mišljenje kako je riječ o korištenju SMBv1 EternalBlue ranjivosti na računalima koja nisu izvršila nadogradnju svojeg operacijskog sustava Windows. Potencijalni vektor širenja je i maliciozni Word dokument koji korisnici dobivaju kao privitak u e-mailu.

Zaštititi se možete hitnom nadgradnjom vašeg računala (pogotovo nadgradnje koje se odnosi na EternalBlue - MS17-010) te onemogućavanjem SMBv1 protokola za dijeljenje podataka, kao i primjenom zakrpe CVE-2017-0199.

Preporuka je također da redovito radite sigurnosnu kopiju Vaših podataka te da ju držite odvojenu od računala. Važno je da na uređaju imate instaliran valjan, ažuran i aktivan antivirus te da se prilikom služenja internetom ponašate odgovorno i oprezno. Ne otvarajte privitke u sumnjivim mailovima i po primitku ih izbrišite", ističu u CERT-u.

Pronađen "kill switch"?

Twitterom se širi informacija kako je pronađen način za zaustavljanje širenja ovog ransomwarea, barem lokalno.

 

#StopPetya We have found local “kill switch” for #Petya: create file "C:Windowsperfc" pic.twitter.com/zlwB8Zimhv

— PT Security (@PTsecurity_UK) June 27, 2017

 

98% sure that the name is is perfc.dll Create a file in c:windows called perfc with no extension and #petya #Nopetya won't run! SHARE!! https://t.co/0l14uwb0p9

— Amit Serper (@0xAmit) June 27, 2017

 

Hoće li ova jednostavna naredba zaista i zaustaviti širenje ransomwarea tek treba vidjeti.

Otkriveno izvorište zaraze

Stručnjaci tvrtke ESET uspjeli su locirati izvorišnu točku ove epidemije. Radi se o softveru za računovodstvo M.E.Doc.

Naime, hakeri su uspješno zarazili njihove servere koji su automatski ažurirali verzije softvera diljem svijeta te tako proširili zarazu. Radi se o softveru koji je veoma popularan u financijskom sektoru u Ukrajini, ali i šire. U međuvremenu su u M.E.Docu priznali da je njihov softver zaražen te da rade na saniranju štete.

PODIJELJENO 0 PUTA

Podijeli

aktualno najčitanije
Pametni satovi nisu samo za primanje obavijesti, detektiraju ovaj problem brže i od liječnika
Izuzetno korisni
Pametni satovi nisu samo za primanje obavijesti, detektiraju ovaj problem brže i od liječnika
Nije važno samo koliko vremena djeca provode pred ekranima, bitna je još jedna stvar
Stručnjaci upozoravaju roditelje
Nije važno samo koliko vremena djeca provode pred ekranima, bitna je još jedna stvar
Započela validacija proizvodnje stanične imunoterapije CAR-T, ključne za liječenje leukemije i limfoma
Nada za oboljele
Započela validacija proizvodnje stanične imunoterapije CAR-T, ključne za liječenje leukemije i limfoma
U Davosu smo saznali kakva je budućnost robotike: Radit će poslove koje ljudi ne žele
Komentirali stručnjaci
U Davosu smo saznali kakva je budućnost robotike: Radit će poslove koje ljudi ne žele
Postignut dogovor oko TikToka: Prelazi u ruke "velikih američkih patriota i investitora, najvećih na svijetu"
Što se mijenja za korisnike?
Postignut dogovor oko TikToka: Prelazi u ruke "velikih američkih patriota i investitora, najvećih na svijetu"
HAKOM donio Strateški plan za odgovorno i učinkovito upravljanje RF spektrom
Do 2029.
HAKOM donio Strateški plan za odgovorno i učinkovito upravljanje RF spektrom
Izbacivanje glutena iz prehrane može dovesti do gubitka kilograma, ali ne zbog razloga na koji bi ste prvi pomislili
Stručnjak objašnjava
Izbacivanje glutena iz prehrane može dovesti do gubitka kilograma, ali ne zbog razloga na koji bi ste prvi pomislili
Mala, ali značajna promjena: WhatsApp dobiva jednu popularnu značajku s Facebooka
Mnogi će je koristiti
Mala, ali značajna promjena: WhatsApp dobiva jednu popularnu značajku s Facebooka
Ponovno kruži stara prijevara na Facebooku: Nemojte nasjesti na ovu ponudu, te opcije - NEMA
Što napraviti ako ste kliknuli?
Ponovno kruži stara prijevara na Facebooku: Nemojte nasjesti na ovu ponudu, te opcije - NEMA
Ima li više smisla upisati ovakav fakultet? Stručnjak tvrdi kako će AI uništiti jednu vrstu poslova
Alex Karp
Ima li više smisla upisati ovakav fakultet? Stručnjak tvrdi kako će AI uništiti jednu vrstu poslova
Jeste li i vi dobili ovakvu poruku u svoj inbox? Evo što trebate napraviti
Razmislite prije klikanja
Jeste li i vi dobili ovakvu poruku u svoj inbox? Evo što trebate napraviti
Upozorenje AI stručnjaka na potez SAD-a: To je kao da prodajete nuklearno oružje Sjevernoj Koreji
“Mislim da je to ludo”
Upozorenje AI stručnjaka na potez SAD-a: To je kao da prodajete nuklearno oružje Sjevernoj Koreji

Vezane vijesti

Ne propustite ni ovo

vijesti
U SAD stiže smrtonosna oluja
Oglasio se i PREDSJEDNIK
Stiže jedna od najžešćih oluja, ugroženi milijuni ljudi: U desecima država najavljeno izvanredno stanje, očekuju se temperature do čak -45
Teška prometna nesreća u Dugom Selu
Tragedija
Teška nesreća kod Zagreba! Automobilom sletjeli s nasipa, jedna osoba poginula
PROVJERENO Izgubila kćer, a ostala bez grijanja i tople vode: Majka se više od godinu dana bori s institucijama
Donosi Provjereno
Majku dočekao prizor iz najgore noćne more: "Podigla sam joj glavu, primila sam je, izvadila sam je sama iz kade"
show
Marko Braić otkrio da u Barceloni živi s djevojkom
''u samom srcu grada''
Naš zgodni glumac zbog ljubavi se odselio iz Hrvatske: ''Napokon sam našao savršeno okruženje''
Nina Badrić zapjevala u restoranu na Karibima
''ah, ta slava''
Nina Badrić pjevala pred prepunim restoranom na Karibima: ''Eno one koja...''
Tko je libanonska pjevačica kojoj su u pola godine preminula dva sina?
glas je nacije
Nezamisliva bol jedne žene: Tko je pjevačica kojoj su u pola godine preminula dva sina?
zdravlje
Kako nakon blagdana vratiti energiju bez strogih dijeta?
POKROVITELJ DONAT
Kako nakon blagdana vratiti energiju bez strogih dijeta?
Simptomi depresije: 8 znakova koje mnogi ignoriraju, a mogu biti ozbiljno upozorenje
Svaki treba ozbiljno shvatiti!
Simptomi depresije: 8 znakova koje mnogi ignoriraju, a mogu biti ozbiljno upozorenje
Njemačka navika koja smanjuje plijesan, viruse i umor – a ne košta ništa!
Svi bismo je trebali prakticirati
Njemačka navika koja smanjuje plijesan, viruse i umor – a ne košta ništa!
zabava
Provjerite imate li oko sokolovo i pokušajte uočiti zmiju
Dobro pogledajte
Provjerite imate li oko sokolovo i pokušajte uočiti zmiju
Začuli buku s plafona, a onda doživjeli šok kad su otkrili uzrok
Iznenađenje!
Začuli buku s plafona, a onda doživjeli šok kad su otkrili uzrok
Njegov ulov rijetko se viđa, pogledajte što je uspio upecati
Wow!
Njegov ulov rijetko se viđa, pogledajte što je uspio upecati
tech
Izbacivanje glutena iz prehrane može dovesti do gubitka kilograma, ali ne zbog razloga na koji bi ste prvi pomislili
Stručnjak objašnjava
Izbacivanje glutena iz prehrane može dovesti do gubitka kilograma, ali ne zbog razloga na koji bi ste prvi pomislili
Mala, ali značajna promjena: WhatsApp dobiva jednu popularnu značajku s Facebooka
Mnogi će je koristiti
Mala, ali značajna promjena: WhatsApp dobiva jednu popularnu značajku s Facebooka
Jeste li i vi dobili ovakvu poruku u svoj inbox? Evo što trebate napraviti
Razmislite prije klikanja
Jeste li i vi dobili ovakvu poruku u svoj inbox? Evo što trebate napraviti
sport
Švicarska slavila u čudenoj utakmici: Ovakvo je sada stanje u hrvatskoj skupini na Euru
kakav dvoboj!
Pao remi u jako čudnoj utakmici na Euru: Evo što to znači sada za Hrvatsku
VIDEO Stravična scena na vaganju UFC-a: Kolaps Camerona Smothermana, borba otkazana
Strašno
VIDEO Stravična scena na vaganju UFC-a: Prijenos je naglo prekinut, a borba otkazana
Danci bruje o potezu hrvatskog rukometaša u 1. minuti utakmice: "Ovo je ružno"
Suci odmah reagirali
Danci bruje o potezu hrvatskog rukometaša u 1. minuti utakmice: "Ovo je ružno"
tv
Na Novu TV uskoro stiže nova turska serija "Crno more"
CRNO MORE
Na Novu TV uskoro stiže nova turska serija "Crno more"
Daleki grad: Spasila joj je život – može li ona učiniti isto?
DALEKI GRAD
Spasila joj je život – može li ona učiniti isto?
Daleki grad: Vrijeme curi - ima li joj spasa?
DALEKI GRAD
Daleki grad: Vrijeme curi - ima li joj spasa?
putovanja
Na sat vremena od Zagreba: Topli izvor usred prirode u kojem se najljepše kupati zimi
Predivni Klevevž
Na sat vremena od Zagreba: Topli izvor usred prirode u kojem se najljepše kupati zimi
Kipuća voda u sudoperu začepljenje cijevi
Velika greška
Ne radite ovo s kipućom vodom kad kuhate tjesteninu, krumpir ili jaja
Duplo veće - i jeftinije od običnih: Najpopularnije krafne u Sloveniji zbog kojih se silazi s autoceste
Trojanske ljepotice
Duplo veće - i jeftinije od običnih: Najpopularnije krafne u Sloveniji zbog kojih se silazi s autoceste
novac
Zbrka oko udjela u Naftnoj industriji Srbije: Koliko će imati MOL, koliko Arapi, a koliko Srbija?
Prodaja dobra za JANAF
Zbrka oko udjela u Naftnoj industriji Srbije: Koliko će imati MOL, koliko Arapi, a koliko Srbija?
Milijarder Larry Ellison promijenio ime jahte kad je shvatio koje je njegovo prikriveno značenje
Ne podržava nacizam
Milijarder Larry Ellison promijenio ime jahte kad je shvatio koje je njegovo prikriveno značenje
Objavljen popis najmoćnijih putovnica na svijetu. Evo gdje se nalazi Hrvatska
Na vrhu Azija
Objavljen popis najmoćnijih putovnica na svijetu. Evo gdje se nalazi Hrvatska
lifestyle
Open space je out: Zašto je vraća koncept kuhinje iz 80-ih?
Ima smisla
Trendovi kažu da se vraća koncept kuhinje iz 80-ih, jedan razlog se ističe
Udobne cipele s potpeticom iz devedesetih koje ćemo nositi ove godine
Odobravamo!
Vraćaju se cipele iz 90-ih: Ova tri udobna modela na potpeticu nosit ćemo ove godine
Veliki proljetni modni trenodvi 2026.
Hitovi nadolazeće sezone
Pet velikih proljetnih trendova za 2026. koje najbolje odjevene žene već imaju u svojim ormarima
sve
Švicarska slavila u čudenoj utakmici: Ovakvo je sada stanje u hrvatskoj skupini na Euru
kakav dvoboj!
Pao remi u jako čudnoj utakmici na Euru: Evo što to znači sada za Hrvatsku
Open space je out: Zašto je vraća koncept kuhinje iz 80-ih?
Ima smisla
Trendovi kažu da se vraća koncept kuhinje iz 80-ih, jedan razlog se ističe
VIDEO Stravična scena na vaganju UFC-a: Kolaps Camerona Smothermana, borba otkazana
Strašno
VIDEO Stravična scena na vaganju UFC-a: Prijenos je naglo prekinut, a borba otkazana
 

Nastavi čitati

Ostalo
Učenici ekonomske škole Velika Gorica (Foto: Dnevnik.hr) - 1
Osvojili vrijedne nagrade

Izostaje potpora države: Oni su srednjoškolci iz Velike Gorice i imaju projekte koji se sviđaju poslodavcima

piše
Ostalo
Matematika (Foto: Getty Images)

Najveća hrvatska IT kompanija osigurat će našim matematičarima pripremu za olimpijadu

piše Valentina Pavlica
Ostalo
Bill Gates (Foto: AFP)
Prljava posla

Bill Gates staklenkom izmeta podržao kinesku zahodsku revoluciju

piše Martina Čizmić
Ostalo
Asteroid Oumuamua (Foto: AFP)
Oumuamua zbunjuje znanstvenike

Misteriozni asteroid: Gigantsku ''solarnu jedrilicu'' u naš Sunčev sustav poslala je druga civilizacija?!

piše
Ostalo
Paul Allen, suosnivač Microsofta (Foto: AFP)
nakon teške bolesti

"Stvorio je magične proizvode":  Preminuo suosnivač Microsofta Paul Allen

piše
Ostalo
Slika nije dostupna
Radioeksplozije

Signali izvanzemaljaca, pogona svemirskih brodova ili sudar crnih rupa? Jedno je sigurno - broj se udvostručio

piše E.P.
  • Pišite nam
  • Uredništvo
  • Oglašavanje i marketing
  • Uvjeti korištenja
  • Politika zaštite privatnosti
  • Politika o kolačićima
  • Dnevnik
  • Nova Plus
  • Gol.hr
  • Zadovoljna
  • Kreni Zdravo
  • NovaTV
  • DomaTV
Upravljaj obavijestima