zimo mobile logo
  • Tehnologija
  • Znanost
  • Društvene mreže
  • Esport
  • Business
Prati nas:
Upravljaj obavijestima
  • Prijavi se na newsletter
  • Imaš priču? Pošalji
  • Pišite nam
  • Uredništvo
  • Oglašavanje i marketing
  • Uvjeti korištenja
  • Vijesti
  • Video
  • Zadovoljna
  • Tech
  • Blog
  • Nova TV
  • Doma TV
Nova TV
  • Vijesti
  • Video
  • Zadovoljna
  • Tech
  • Blog
  • Nova TV
  • Doma TV
  • zimo logo
  • Tehnologija
  • Znanost
  • Društvene mreže
  • Esport
  • Business
Prati nas:
  • Dnevnik.hr
  • Vijesti
  • Sport
  • Showbizz
  • Lifestyle
  • Putovanja
  • Zdravlje
  • Biznis
  • Zabava
  • Teen
  • Tv
Ostalo

Ransomware ponovno hara, ažurirajte svoja računala!

Do sad je diljem svijeta zaraženo više od 80 tvrtki, odnosno više od 2000 korisnika, a tek se očekuje širenje.

Martina Čizmić | 27.06.2017. / 20:47 komentari

Podijeli

Slika nije dostupna (Foto: Zimo)

UKRATKO

tri vijesti o kojima se priča M1E3 Abrams Lakši, ubojitiji i s boljom zaštitom FOTO Američka vojska službeno objavila prve fotografije najnovije verzije tenka Abrams Otkrivanje štetnih stanica u tijelu, ilustracija Njezin prirodni izvor je oskudan Velik uspjeh znanstvenika: Nakon više od pola stoljeća uspješno sintetizirana obećavajuća antikancerogena molekula Bačeni smartphone, ilustracija Vizija budućnosti Možete li vjerovati da će telefoni pasti u drugi plan? Mijenja se način na koji koristimo uređaje

- nova ransomware zaraza krenula je iz Ukrajine i ubrzo se proširila svijetom

- zaražene su brojne financijske insitucije u Ukrajini, ali i tvrtke u Rusiji, Rumunjskoj, Nizozemskoj, Norveškoj, Danskoj i Velikoj Britaniji, a očekuje se i širenje na SAD

- novi ransomware iskorištava iste slabosti kao i ransomware WannaCry

 - otkriven "kill switch" koji bi mogao zaustaviti širenje

- stručnjaci savjetuju da se ažuriraju Windowsi, sigurnosni programi i izbjegava klikanje na sumnjive poveznice u elektronskim porukama

Novi ransomware širi se svijetom

Kad je prije nešto više od mjesec dana ransomware WannaCry zarazio stotine tisuća računala diljem svijeta, stručnjaci za sigurnost upozoravali su kako je to samo početak te da nas u budućnosti očekuje još takvih napada. Čini se kako je budućnost došla i prije nego što smo se nadali.

Najnoviji cyber napad koristi isti način širenja kao i WannaCry. Iako je prvotno identificiran kao ransomware Petya, čini se kako se radi o potpuno novom ransomwareu, upozoravaju iz KasperskyLab-a.

The latest from @kaspersky researchers on #Petya: it’s actually #NotPetya pic.twitter.com/uTVBUul8Yt

— Kaspersky Lab (@kaspersky) June 27, 2017

Stručnjaci za računalnu sigurnost ističu kako se prema prvim informacijama ovaj ransomware koristi isti hakerski alat kao WannaCry. No, ovog puta najviše bi mogli stradati korisnici u SAD-u.

Podsjetimo, WannaCry ransomware zarazio je više od 230 tisuća računala u više od 150 zemalja diljem svijeta, no korisnici u SAD-u su ostali u većoj mjeri pošteđeni. Naime, zbog razlike u vremenskoj zoni, do trenutka kad su američki radnici krenuli na posao, britanski stručnjaci za sigurnost već su uspjeli otkriti kako zaustaviti širanje WannaCrya i kako zaštititi računala.

Američko Ministarstvo domovinske sigurnosti objavilo je kako prati što se događa s Petyom u svijetu te koordinira aktivnosti s drugim zemljama. Za sad je novi ransomware, zvao se on Petya ili NotPetya, zarazio računala u Rusii, Ukrajini, Rumunjskoj, Nizozemskoj, Norveškoj i Velikoj Britaniji. Danska tvrtka za kontejnerski prijevoz, A.P. Moller-Maersk, objavila je kako je njihov računalni sustav zaražen te kako imaju problema i na svom terminalu u Los Angelesu. I farmaceutska tvrtka Merck & co objavila je kako su neka njihova računala zaražena.

Zaraženo više od 2000 korisnika

Prema prvim informacijama zaraženi su računalni sustavi u više od 80 tvrtki odnosno više od 2000 korisnika.  Karta koja uživo pokazuje detektirane zaraze pokazuje kako se zaraza širi svijetom.

Zaražena računala blokirana su tekstom "Ako vidite ovaj tekst, vaši dokumenti više nisu dostupni jer su enkriptirani. Možda se trudite doći do tih dokumenata, ali samo gubite vrijeme. Nitko ne može doći do tih dokumenata bez našeg dekripcijskog servisa". Nakon toga stoji uputa prema kojoj treba uplatiti "otkupninu" u bitcoinu kako bi dobili šifru za pristup dokumentima. Iako je prema nekim informacijama već uplaćeno nekoliko otkupnina (posljednje informacije govore o gotovo 8 tisuća dolara ili 52 tisuće kuna), tvrtke koje se bave računalnom sigurnošću ističu kako ne bi trebalo brzati s uplaćivanjem.

Ističu kako je e-mail adresa na koju bi trebalo poslati podatke za otključavanje računala već blokirana te nema načina za komunikaciju i dobivanje ključa za otključavanje.

Upozoravaju kako bi trebalo redovno ažurirati Windowse, provjeriti da li su ažurirani sigurnosni programi i instalirati programe koji detektiraju ransomware.

CERT upozorava kako reagirati u slučaju zaraze

Nacionalni CERT također je upozorio na pojavu novog ransomwarea te istaknuo kako reagirati kako bi se izbjegla zaraza, odnosno što napraviti ako do zaraze dođe.

"Petya je složen zlonamjerni sadržaj koji djeluje veoma različito od ostalih vrsta zlonamjernog ransomware sadržaja te, za razliku od ostalih, ne šifrira podatke na računalu redom i zasebno. Petya, nakon zaraze, ponovno pokreće računalo korisnika te šifrira MFT datoteku (engl. master file table) te onemogućava rad MBR zapisu (engl. master boot record) što rezultira ograničenim pristupom uređaju.

U slučaju uspješno izvedenog napada, Petya će zamijeniti MBR zapis vlastitim zlonamjernim kodom što onemogućava računalu pokretanje. Na samom zaslonu zaraženog računala pokazat će se poruka u kojoj su sadržani podaci za uplati te poruka napadača koju prenosimo u nastavku:

"If you see this text, then your files are no longer accessible, because they are encrypted. Perhaps you are busy looking for a way to recover your files, but don't waste your time. Nobody can recover your files without our decryption service."

Prema riječima sigurnosnim stručnjacima iz tvrtke VirusTotal, samo je 13 od 61 sigurnosnih usluga u mogućnosti otkriti Petya zlonamjerni sadržaj.

Ovaj ransomware zlonamjerni sadržaj kao kontakt podatke koristi adresu elektroničke pošte wowsmith12345@posteo.net i kao naknadu za dešifriranje podataka traži isplatu 300 američkih dolara u Bitcoin valuti.

Točni načini ubrzanog širenja zlonamjernog sadržaja Petya nisu utvrđeni, ali prevladava mišljenje kako je riječ o korištenju SMBv1 EternalBlue ranjivosti na računalima koja nisu izvršila nadogradnju svojeg operacijskog sustava Windows. Potencijalni vektor širenja je i maliciozni Word dokument koji korisnici dobivaju kao privitak u e-mailu.

Zaštititi se možete hitnom nadgradnjom vašeg računala (pogotovo nadgradnje koje se odnosi na EternalBlue - MS17-010) te onemogućavanjem SMBv1 protokola za dijeljenje podataka, kao i primjenom zakrpe CVE-2017-0199.

Preporuka je također da redovito radite sigurnosnu kopiju Vaših podataka te da ju držite odvojenu od računala. Važno je da na uređaju imate instaliran valjan, ažuran i aktivan antivirus te da se prilikom služenja internetom ponašate odgovorno i oprezno. Ne otvarajte privitke u sumnjivim mailovima i po primitku ih izbrišite", ističu u CERT-u.

Pronađen "kill switch"?

Twitterom se širi informacija kako je pronađen način za zaustavljanje širenja ovog ransomwarea, barem lokalno.

 

#StopPetya We have found local “kill switch” for #Petya: create file "C:Windowsperfc" pic.twitter.com/zlwB8Zimhv

— PT Security (@PTsecurity_UK) June 27, 2017

 

98% sure that the name is is perfc.dll Create a file in c:windows called perfc with no extension and #petya #Nopetya won't run! SHARE!! https://t.co/0l14uwb0p9

— Amit Serper (@0xAmit) June 27, 2017

 

Hoće li ova jednostavna naredba zaista i zaustaviti širenje ransomwarea tek treba vidjeti.

Otkriveno izvorište zaraze

Stručnjaci tvrtke ESET uspjeli su locirati izvorišnu točku ove epidemije. Radi se o softveru za računovodstvo M.E.Doc.

Naime, hakeri su uspješno zarazili njihove servere koji su automatski ažurirali verzije softvera diljem svijeta te tako proširili zarazu. Radi se o softveru koji je veoma popularan u financijskom sektoru u Ukrajini, ali i šire. U međuvremenu su u M.E.Docu priznali da je njihov softver zaražen te da rade na saniranju štete.

PODIJELJENO 0 PUTA

Podijeli

aktualno najčitanije
Taksisti prosvjedovali protiv robotaksija: Nemaju ništa protiv tehnologije, ali…
U San Franciscu
Taksisti prosvjedovali protiv robotaksija: Nemaju ništa protiv tehnologije, ali…
Otvorene prijave za sedmo izdanje Global Game Jama u Novskoj
Izrada videoigara
Otvorene prijave za sedmo izdanje Global Game Jama u Novskoj
Gameri nezadovoljni onim što se sprema: AI bi mogla ubiti draž igranja videoigara
Ubit će draž igranja?
Gameri nezadovoljni onim što se sprema: AI bi mogla ubiti draž igranja videoigara
Gates upozorio kako je svijet prošle godine otišao u krivom smjeru: “Sljedećih 5 godina bit će teško”
Objasnio i zašto
Gates upozorio kako je svijet prošle godine otišao u krivom smjeru: “Sljedećih 5 godina bit će teško”
Poznato je kada NASA-ini astronauti napuštaju ISS
Zbog zdravstvenog problema
Poznato je kada NASA-ini astronauti napuštaju ISS
Roblox povukao potez s kojim želi povećati sigurnost: Svi koji žele koristiti chat, morat će napraviti jednu stvar
Ugroza privatnosti?
Roblox povukao potez s kojim želi povećati sigurnost: Svi koji žele koristiti chat, morat će napraviti jednu stvar
FOTO Američka vojska službeno objavila prve fotografije najnovije verzije tenka Abrams
Lakši, ubojitiji i s boljom zaštitom
FOTO Američka vojska službeno objavila prve fotografije najnovije verzije tenka Abrams
Možete li vjerovati da će telefoni pasti u drugi plan? Mijenja se način na koji koristimo uređaje
Vizija budućnosti
Možete li vjerovati da će telefoni pasti u drugi plan? Mijenja se način na koji koristimo uređaje
Počinje proizvodnja novog iPhonea: Jedna stvar bi mogla privući brojne kupce
Velika očekivanja
Počinje proizvodnja novog iPhonea: Jedna stvar bi mogla privući brojne kupce
Tesla više nije "kralj električnih automobila": Evo tko je preuzeo tu titulu
Hoće li se oporaviti?
Tesla više nije "kralj električnih automobila": Evo tko je preuzeo tu titulu
Promjena pri vrhu: Prestigli su Apple i postali druga najvrjednija kompanija na svijetu
Veliki rast
Promjena pri vrhu: Prestigli su Apple i postali druga najvrjednija kompanija na svijetu
To je trebao biti novi veliki trend na tržištu računala, a sada stiže otriježnjenje: Korisnicima to uopće nije bitno
Upozorenje iz Della
To je trebao biti novi veliki trend na tržištu računala, a sada stiže otriježnjenje: Korisnicima to uopće nije bitno

Vezane vijesti

Ne propustite ni ovo

vijesti
Englez umro dok je čekao hitnu pomoć
KOBNA POGREŠKA
"Dišem, ali jedva": Muškarac pozvao hitnu pomoć, a zbog nevjerojatnog niza okolnosti pronašli su ga prekasno
HGSS zaprimio pismo od dječaka za kojim su tragali u Baranji: "Ovo ne postoji u izvješćima..."
nakon uspješne potrage
HGSS zaprimio pismo dječaka za kojim su tragali: "Ovo ne postoji u izvješćima..."
Sretnik osvojio 356.000 eura na Eurojackpotu
Poznato otkud je
Sretnik osvojio 356.000 eura: Ulovio je čak šest dobitaka na Eurojackpotu!
show
Evo kako su Maja, Šime i Bloom proveli dan u tropskom raju!
osvanule fotografije
Evo kako su Maja, Šime i Bloom proveli jedan dan u tropskom raju!
Nina Morić u Netflixovoj seriji prvi put javno govori o prekidu trudnoće s Fabrizijem Coronom
"dao im je imena..."
"Ubila sam dvoje djece..." Nina Morić prvi put javno progovorila o bračnim traumama s Fabrizijem Coronom
Žanamari polugola pozirala na snijegu
"Naježila sam se!"
Polugola Žanamari snimila kadar na snijegu: "Nemojte zumirati!"
zdravlje
Što jesti dan prije vađenja krvi? Mnogi čine ove greške koje utječu na nalaz
Piše nutricionistica
Što jesti dan prije vađenja krvi? Mnogi čine ove greške koje utječu na nalaz
5 stvari koje vam mogu poboljšati seks i zdravlje, a lako su dostupne
Evo koje mogućnosti imate
5 stvari koje vam mogu poboljšati seks i zdravlje, a lako su dostupne
Ovakav kašalj ne smijete ignorirati: Može otkriti ozbiljnu bolest
Ponekad nije bezazlen
Ovakav kašalj ne smijete ignorirati: Može otkriti ozbiljnu bolest
zabava
Ovako Dalmatinci doživljavaju snijeg! Pogledajte odličnu foru
Nije ni njima lako
Ovako Dalmatinci doživljavaju snijeg! Pogledajte odličnu foru
Ovim kvizom održite mozak u formi! Možete li sve točno odgovoriti?
Pokažite što znate!
Ovim kvizom održite mozak u formi! Možete li sve točno odgovoriti?
Usudite li se provjeriti svoje znanje? Ovaj kviz otkriva tko je pravi znalac
Pokažite što znate!
Usudite li se provjeriti svoje znanje? Ovaj kviz otkriva tko je pravi znalac
tech
FOTO Američka vojska službeno objavila prve fotografije najnovije verzije tenka Abrams
Lakši, ubojitiji i s boljom zaštitom
FOTO Američka vojska službeno objavila prve fotografije najnovije verzije tenka Abrams
Možete li vjerovati da će telefoni pasti u drugi plan? Mijenja se način na koji koristimo uređaje
Vizija budućnosti
Možete li vjerovati da će telefoni pasti u drugi plan? Mijenja se način na koji koristimo uređaje
Počinje proizvodnja novog iPhonea: Jedna stvar bi mogla privući brojne kupce
Velika očekivanja
Počinje proizvodnja novog iPhonea: Jedna stvar bi mogla privući brojne kupce
sport
Ogroman skandal potresao EHF: Poznati par varao na testovima, izbacili ih Eura u rukometu
pa nevjerojatno
Ogroman skandal potresao EHF: Varali su na testovima, izbacili ih s Eura u rukometu!
Povijesna senzacija u FA Kupu: Macclesfield pomeo Crystal Palace, nastupio Borna Sosa
116 mjesta između njih
Najveći šok u povijesti FA Kupa: Šestoligaš izbacio osvajače, navijači upiru prstom u Hrvata
Dinamo dogovorio dolazak Paula Bismarcka Tabinasa iz Vukovara: Ovo su detalji posla
Zimski mercato
Dinamo povukao prvi zimski potez: Reprezentativac stiže na Maksimir, poznati su detalji
tv
Tajne prošlosti: ANKETA: Nova turska serija iznenadila brojne gledatelje – jeste li očekivali ovakav početak?
TAJNE PROŠLOSTI
ANKETA: Nova turska serija iznenadila brojne gledatelje – jeste li očekivali ovakav početak?
Tajne prošlosti: Svi su u šoku - je li zaista on njezin otac?
TAJNE PROŠLOSTI
Svi su u šoku - je li zaista on njezin otac?
Tko zapravo povlači konce dok se obitelj raspada iznutra? Saznajte u novim epizodama serije "Daleki grad"
DALEKI GRAD
Tko zapravo povlači konce dok se obitelj raspada iznutra? Saznajte u novim epizodama serije "Daleki grad"
putovanja
Država u kojoj padne najviše snijega
Najsnježnija na svijetu
Zemlja u kojoj pada najviše snijega na svijetu, a snježni nanosi su viši od kuća
Novi kviz općeg znanja: Za one koji misle da mogu dobiti 15/15
Šarena pitanja
Novi kviz općeg znanja: Za one koji misle da mogu dobiti 15/15
Jači od Hanibala, kuge i turista: Bijeli grad na peti Italije u kojem biste trebali provesti barem jedan dan
Na drugoj strani Jadrana
Jači od Hanibala, kuge i turista: Bijeli grad na peti Italije u kojem biste trebali provesti barem jedan dan
novac
Poništen natječaj za izgradnju postrojenja za Imunološki zavod vrijedan 40 milijuna eura
Samo jedan zainteresirani
Poništen natječaj za izgradnju postrojenja za Imunološki zavod vrijedan 40 milijuna eura
Polovica Europljana traži novi posao u 2026., ali većina se ne osjeća spremnima za pronalazak istog 
Nova godina, nove nade
Polovica Europljana traži novi posao u 2026., ali većina se ne osjeća spremnima za pronalazak istog 
Jadrolinija kupuje dječije kockice vrijedne 55.000 eura plus PDV
makete trajekta
Jadrolinija kupuje dječije kockice vrijedne 55.000 eura plus PDV
lifestyle
Naše čitateljice odabrale su najljepše ime za djevojčice i dječake inspirirano zimom
REZULTATI ANKETE
Više od 7000 tisuća glasova: Izabrale ste najljepše ime za djevojčice i dječake inspirirano zimom
Recept za buhtle iz kojih nadjev ne curi
Nema dalje
Isprobale smo puno recepata, ali samo se njemu vraćamo: Recept za najfinije buhtle iz kojih nadjev ne curi
Najsretniji horoskopski znakovi u 2026. godini
Stižu promjene
Napokon je došlo vaše vrijeme: Ovim znakovima 2026. će biti godina života
sve
Naše čitateljice odabrale su najljepše ime za djevojčice i dječake inspirirano zimom
REZULTATI ANKETE
Više od 7000 tisuća glasova: Izabrale ste najljepše ime za djevojčice i dječake inspirirano zimom
Evo kako su Maja, Šime i Bloom proveli dan u tropskom raju!
osvanule fotografije
Evo kako su Maja, Šime i Bloom proveli jedan dan u tropskom raju!
Recept za buhtle iz kojih nadjev ne curi
Nema dalje
Isprobale smo puno recepata, ali samo se njemu vraćamo: Recept za najfinije buhtle iz kojih nadjev ne curi
 

Nastavi čitati

Ostalo
Učenici ekonomske škole Velika Gorica (Foto: Dnevnik.hr) - 1
Osvojili vrijedne nagrade

Izostaje potpora države: Oni su srednjoškolci iz Velike Gorice i imaju projekte koji se sviđaju poslodavcima

piše
Ostalo
Matematika (Foto: Getty Images)

Najveća hrvatska IT kompanija osigurat će našim matematičarima pripremu za olimpijadu

piše Valentina Pavlica
Ostalo
Bill Gates (Foto: AFP)
Prljava posla

Bill Gates staklenkom izmeta podržao kinesku zahodsku revoluciju

piše Martina Čizmić
Ostalo
Asteroid Oumuamua (Foto: AFP)
Oumuamua zbunjuje znanstvenike

Misteriozni asteroid: Gigantsku ''solarnu jedrilicu'' u naš Sunčev sustav poslala je druga civilizacija?!

piše
Ostalo
Paul Allen, suosnivač Microsofta (Foto: AFP)
nakon teške bolesti

"Stvorio je magične proizvode":  Preminuo suosnivač Microsofta Paul Allen

piše
Ostalo
Slika nije dostupna
Radioeksplozije

Signali izvanzemaljaca, pogona svemirskih brodova ili sudar crnih rupa? Jedno je sigurno - broj se udvostručio

piše E.P.
  • Pišite nam
  • Uredništvo
  • Oglašavanje i marketing
  • Uvjeti korištenja
  • Politika zaštite privatnosti
  • Politika o kolačićima
  • Dnevnik
  • Nova Plus
  • Gol.hr
  • Zadovoljna
  • Kreni Zdravo
  • NovaTV
  • DomaTV
Upravljaj obavijestima