zimo mobile logo
  • Tehnologija
  • Znanost
  • Društvene mreže
  • Esport
  • Business
Prati nas:
Upravljaj obavijestima
  • Prijavi se na newsletter
  • Imaš priču? Pošalji
  • Pišite nam
  • Uredništvo
  • Oglašavanje i marketing
  • Uvjeti korištenja
  • Vijesti
  • Video
  • Zadovoljna
  • Tech
  • Blog
  • Nova TV
  • Doma TV
Nova TV
  • Vijesti
  • Video
  • Zadovoljna
  • Tech
  • Blog
  • Nova TV
  • Doma TV
  • zimo logo
  • Tehnologija
  • Znanost
  • Društvene mreže
  • Esport
  • Business
Prati nas:
  • Dnevnik.hr
  • Vijesti
  • Sport
  • Showbizz
  • Lifestyle
  • Putovanja
  • Zdravlje
  • Biznis
  • Zabava
  • Teen
  • Tv
Ostalo

Ransomware ponovno hara, ažurirajte svoja računala!

Do sad je diljem svijeta zaraženo više od 80 tvrtki, odnosno više od 2000 korisnika, a tek se očekuje širenje.

Martina Čizmić | 27.06.2017. / 20:47 komentari

Podijeli

Slika nije dostupna (Foto: Zimo)

UKRATKO

tri vijesti o kojima se priča Mlada djevojka, ilustracija Neki bi joj zavidjeli U strahu da ne ispadne čudna samo je obitelji priznala što može. Znanstvenici oduševljeni: "Takvih ima samo 100" Appleovi telefoni, ilustracija Vrijeme radi svoje… Ako imate ove modele telefona, možda je vrijeme da ih zamijenite i kupite nove Droga, ilustracija Roditelji, oprez! "Najopasnija mreža za mlade": Omiljena platforma prepuna je seksualnih predatora i dilera droge

- nova ransomware zaraza krenula je iz Ukrajine i ubrzo se proširila svijetom

- zaražene su brojne financijske insitucije u Ukrajini, ali i tvrtke u Rusiji, Rumunjskoj, Nizozemskoj, Norveškoj, Danskoj i Velikoj Britaniji, a očekuje se i širenje na SAD

- novi ransomware iskorištava iste slabosti kao i ransomware WannaCry

 - otkriven "kill switch" koji bi mogao zaustaviti širenje

- stručnjaci savjetuju da se ažuriraju Windowsi, sigurnosni programi i izbjegava klikanje na sumnjive poveznice u elektronskim porukama

Novi ransomware širi se svijetom

Kad je prije nešto više od mjesec dana ransomware WannaCry zarazio stotine tisuća računala diljem svijeta, stručnjaci za sigurnost upozoravali su kako je to samo početak te da nas u budućnosti očekuje još takvih napada. Čini se kako je budućnost došla i prije nego što smo se nadali.

Najnoviji cyber napad koristi isti način širenja kao i WannaCry. Iako je prvotno identificiran kao ransomware Petya, čini se kako se radi o potpuno novom ransomwareu, upozoravaju iz KasperskyLab-a.

The latest from @kaspersky researchers on #Petya: it’s actually #NotPetya pic.twitter.com/uTVBUul8Yt

— Kaspersky Lab (@kaspersky) June 27, 2017

Stručnjaci za računalnu sigurnost ističu kako se prema prvim informacijama ovaj ransomware koristi isti hakerski alat kao WannaCry. No, ovog puta najviše bi mogli stradati korisnici u SAD-u.

Podsjetimo, WannaCry ransomware zarazio je više od 230 tisuća računala u više od 150 zemalja diljem svijeta, no korisnici u SAD-u su ostali u većoj mjeri pošteđeni. Naime, zbog razlike u vremenskoj zoni, do trenutka kad su američki radnici krenuli na posao, britanski stručnjaci za sigurnost već su uspjeli otkriti kako zaustaviti širanje WannaCrya i kako zaštititi računala.

Američko Ministarstvo domovinske sigurnosti objavilo je kako prati što se događa s Petyom u svijetu te koordinira aktivnosti s drugim zemljama. Za sad je novi ransomware, zvao se on Petya ili NotPetya, zarazio računala u Rusii, Ukrajini, Rumunjskoj, Nizozemskoj, Norveškoj i Velikoj Britaniji. Danska tvrtka za kontejnerski prijevoz, A.P. Moller-Maersk, objavila je kako je njihov računalni sustav zaražen te kako imaju problema i na svom terminalu u Los Angelesu. I farmaceutska tvrtka Merck & co objavila je kako su neka njihova računala zaražena.

Zaraženo više od 2000 korisnika

Prema prvim informacijama zaraženi su računalni sustavi u više od 80 tvrtki odnosno više od 2000 korisnika.  Karta koja uživo pokazuje detektirane zaraze pokazuje kako se zaraza širi svijetom.

Zaražena računala blokirana su tekstom "Ako vidite ovaj tekst, vaši dokumenti više nisu dostupni jer su enkriptirani. Možda se trudite doći do tih dokumenata, ali samo gubite vrijeme. Nitko ne može doći do tih dokumenata bez našeg dekripcijskog servisa". Nakon toga stoji uputa prema kojoj treba uplatiti "otkupninu" u bitcoinu kako bi dobili šifru za pristup dokumentima. Iako je prema nekim informacijama već uplaćeno nekoliko otkupnina (posljednje informacije govore o gotovo 8 tisuća dolara ili 52 tisuće kuna), tvrtke koje se bave računalnom sigurnošću ističu kako ne bi trebalo brzati s uplaćivanjem.

Ističu kako je e-mail adresa na koju bi trebalo poslati podatke za otključavanje računala već blokirana te nema načina za komunikaciju i dobivanje ključa za otključavanje.

Upozoravaju kako bi trebalo redovno ažurirati Windowse, provjeriti da li su ažurirani sigurnosni programi i instalirati programe koji detektiraju ransomware.

CERT upozorava kako reagirati u slučaju zaraze

Nacionalni CERT također je upozorio na pojavu novog ransomwarea te istaknuo kako reagirati kako bi se izbjegla zaraza, odnosno što napraviti ako do zaraze dođe.

"Petya je složen zlonamjerni sadržaj koji djeluje veoma različito od ostalih vrsta zlonamjernog ransomware sadržaja te, za razliku od ostalih, ne šifrira podatke na računalu redom i zasebno. Petya, nakon zaraze, ponovno pokreće računalo korisnika te šifrira MFT datoteku (engl. master file table) te onemogućava rad MBR zapisu (engl. master boot record) što rezultira ograničenim pristupom uređaju.

U slučaju uspješno izvedenog napada, Petya će zamijeniti MBR zapis vlastitim zlonamjernim kodom što onemogućava računalu pokretanje. Na samom zaslonu zaraženog računala pokazat će se poruka u kojoj su sadržani podaci za uplati te poruka napadača koju prenosimo u nastavku:

"If you see this text, then your files are no longer accessible, because they are encrypted. Perhaps you are busy looking for a way to recover your files, but don't waste your time. Nobody can recover your files without our decryption service."

Prema riječima sigurnosnim stručnjacima iz tvrtke VirusTotal, samo je 13 od 61 sigurnosnih usluga u mogućnosti otkriti Petya zlonamjerni sadržaj.

Ovaj ransomware zlonamjerni sadržaj kao kontakt podatke koristi adresu elektroničke pošte wowsmith12345@posteo.net i kao naknadu za dešifriranje podataka traži isplatu 300 američkih dolara u Bitcoin valuti.

Točni načini ubrzanog širenja zlonamjernog sadržaja Petya nisu utvrđeni, ali prevladava mišljenje kako je riječ o korištenju SMBv1 EternalBlue ranjivosti na računalima koja nisu izvršila nadogradnju svojeg operacijskog sustava Windows. Potencijalni vektor širenja je i maliciozni Word dokument koji korisnici dobivaju kao privitak u e-mailu.

Zaštititi se možete hitnom nadgradnjom vašeg računala (pogotovo nadgradnje koje se odnosi na EternalBlue - MS17-010) te onemogućavanjem SMBv1 protokola za dijeljenje podataka, kao i primjenom zakrpe CVE-2017-0199.

Preporuka je također da redovito radite sigurnosnu kopiju Vaših podataka te da ju držite odvojenu od računala. Važno je da na uređaju imate instaliran valjan, ažuran i aktivan antivirus te da se prilikom služenja internetom ponašate odgovorno i oprezno. Ne otvarajte privitke u sumnjivim mailovima i po primitku ih izbrišite", ističu u CERT-u.

Pronađen "kill switch"?

Twitterom se širi informacija kako je pronađen način za zaustavljanje širenja ovog ransomwarea, barem lokalno.

 

#StopPetya We have found local “kill switch” for #Petya: create file "C:Windowsperfc" pic.twitter.com/zlwB8Zimhv

— PT Security (@PTsecurity_UK) June 27, 2017

 

98% sure that the name is is perfc.dll Create a file in c:windows called perfc with no extension and #petya #Nopetya won't run! SHARE!! https://t.co/0l14uwb0p9

— Amit Serper (@0xAmit) June 27, 2017

 

Hoće li ova jednostavna naredba zaista i zaustaviti širenje ransomwarea tek treba vidjeti.

Otkriveno izvorište zaraze

Stručnjaci tvrtke ESET uspjeli su locirati izvorišnu točku ove epidemije. Radi se o softveru za računovodstvo M.E.Doc.

Naime, hakeri su uspješno zarazili njihove servere koji su automatski ažurirali verzije softvera diljem svijeta te tako proširili zarazu. Radi se o softveru koji je veoma popularan u financijskom sektoru u Ukrajini, ali i šire. U međuvremenu su u M.E.Docu priznali da je njihov softver zaražen te da rade na saniranju štete.

PODIJELJENO 0 PUTA

Podijeli

aktualno najčitanije
Šef velike tehnološke kompanije najavio promjenu strategije i upozorio: Birokracija je prokletstvo
Koči inovacije
Šef velike tehnološke kompanije najavio promjenu strategije i upozorio: Birokracija je prokletstvo
EK odobrio lijek za postporođajnu depresiju: Smanjuje simptome za dva tjedna
Prvi takav lijek
EK odobrio lijek za postporođajnu depresiju: Smanjuje simptome za dva tjedna
Znanstvenici tvrde da bi uskoro mogli vidjeti svemirsku eksploziju za koju se dosad vjerovalo da se ne može dogoditi
Unutar 10 godina
Znanstvenici tvrde da bi uskoro mogli vidjeti svemirsku eksploziju za koju se dosad vjerovalo da se ne može dogoditi
Infobip Shift 2025 još jednom pokazao zašto je jedna od najposjećenijih developerskih konferencija u ovom dijelu Europe
Više od 5000 posjetitelja
Infobip Shift 2025 još jednom pokazao zašto je jedna od najposjećenijih developerskih konferencija u ovom dijelu Europe
Švicarska "najinovativnija zemlja" na svijetu, Hrvatska "u skladu s očekivanjima"
Globalni inovacijski indeks
Švicarska "najinovativnija zemlja" na svijetu, Hrvatska "u skladu s očekivanjima"
Kineski potez koji bi mogao naštetiti Nvidiji: Nema više američkih AI čipova za kineske IT divove
Zaoštravanje odnosa
Kineski potez koji bi mogao naštetiti Nvidiji: Nema više američkih AI čipova za kineske IT divove
Fascinantna sposobnost 17-godišnjakinje oduševila znanstvenike: Takvih je ljudi tek stotinjak na svijetu
Neki bi joj zavidjeli
U strahu da ne ispadne čudna samo je obitelji priznala što može. Znanstvenici oduševljeni: "Takvih ima samo 100"
Situacija nikad nije bila gora: Profesori tvrde kako su domaće zadaće izgubile svaki smisao
Što napraviti?!
Situacija nikad nije bila gora: Profesori tvrde kako su domaće zadaće izgubile svaki smisao
Ako imate ove modele telefona, možda je vrijeme da ih zamijenite i kupite nove
Vrijeme radi svoje…
Ako imate ove modele telefona, možda je vrijeme da ih zamijenite i kupite nove
Slijedi velika promjena na tržištu rada: Evo tko će prvi ostati bez posla, prema Samu Altmanu
Mnoge su industrije ugrožene
Slijedi velika promjena na tržištu rada: Evo tko će prvi ostati bez posla, prema Samu Altmanu
NASA zagolicala maštu javnosti: U dolini Neretve pronađeni tragovi izvanzemaljskog života?
Na Marsu
NASA zagolicala maštu javnosti: U dolini Neretve pronađeni tragovi izvanzemaljskog života?
Znanstvenici tvrde da je cjepivo protiv COVID-19 svijetu uštedjelo do 35 bilijuna eura
Ogromna cifra
Znanstvenici tvrde da je cjepivo protiv COVID-19 svijetu uštedjelo do 35 bilijuna eura

Vezane vijesti

Ne propustite ni ovo

vijesti
Adni (26) je pozlilo na vlastitom vjenčanju: Dva dana nakon je umrla
tuga u susjedstvu
Adni (26) je pozlilo na vlastitom vjenčanju: Umrla je dva dana poslije
Opasni orijentalni stršljen vratio se u Hrvatsku: Nemamo stručnjaka ni literature za tu vrstu
Aktivni u ovo doba godine
VIDEO Opasni insekt vratio se u Hrvatsku nakon 50 godina: Ubod izaziva brojne alergijske reakcije, pa i smrt
U tijeku su uhićenja i provođenje hitnih dokaznih radnji
zločinačko udruženje
Velika akcija USKOK-a: Uhićenja na području jedne županije
show
Kralj Charles prvi je britanski monarh na rimokatoličkom sprovodu u 400 godina
''Ovo je velik korak...''
Povijesni trenutak na tužnom ispraćaju! Kralj Charles prekršio stoljetnu tradiciju
Jagoda Kumrić i Konstantin Haag odlaze iz ''Kumova''
''Arrivederci...''
Zvijezde Kumova rastužile fanove: ''Vrijeme je za okrenuti novu stranicu...''
Margot Robbie u neobičnoj haljini ukrala svu pozornost na crvenom tepihu
uže ne može biti!
Tijesni korzet stisnuo je atribute najpoznatije plavuše, a dramatični prorezi još su zanimljiviji
zdravlje
Previše ovog vitamina može povećati rizik od raka!
Važna informacija
Previše ovog vitamina može povećati rizik od raka!
Ovo je najbolji kruh za mršavljenje prema nutricionistima!
Ne morate ga se odreći!
Ovo je najbolji kruh za mršavljenje prema nutricionistima!
Šokantna istina o slanini: Povezuje se s rakom i demencijom – ali postoji sigurna granica
Nutricionisti otkrivaju
Šokantna istina o slanini: Povezuje se s rakom i demencijom – ali postoji sigurna granica
zabava
Samo u Dalmaciji! Scena ispred trgovine oduševila društven mreže
Zanimljivo
Samo u Dalmaciji! Scena ispred trgovine oduševila društvene mreže
Bacanje buketa u Hercegovini odlučila odraditi u svoju korist!
Impresivno!
Bacanje buketa u Hercegovini odlučila odraditi u svoju korist!
Dodatna oprema automobila u Splitu nasmijala društvene mreže – pogledajte ovu kreaciju
Urnebesno
Dodatna oprema automobila u Splitu nasmijala društvene mreže – pogledajte ovu kreaciju
tech
Fascinantna sposobnost 17-godišnjakinje oduševila znanstvenike: Takvih je ljudi tek stotinjak na svijetu
Neki bi joj zavidjeli
U strahu da ne ispadne čudna samo je obitelji priznala što može. Znanstvenici oduševljeni: "Takvih ima samo 100"
Situacija nikad nije bila gora: Profesori tvrde kako su domaće zadaće izgubile svaki smisao
Što napraviti?!
Situacija nikad nije bila gora: Profesori tvrde kako su domaće zadaće izgubile svaki smisao
Ako imate ove modele telefona, možda je vrijeme da ih zamijenite i kupite nove
Vrijeme radi svoje…
Ako imate ove modele telefona, možda je vrijeme da ih zamijenite i kupite nove
sport
UFC neugodno iznenadio Antu Deliju! Kako je ovakvo što uopće moguće?
TJEDAN NAKON POBJEDE
UFC neugodno iznenadio Antu Deliju! Kako je ovakvo što uopće moguće?
Bobanovo zvono za uzbunu: Kako je moguće da u Dinamu to nisu vidjeli?
Komentar Ivice Mede
Bobanovo zvono za uzbunu: Kako je moguće da u Dinamu to nisu vidjeli?
Igor Tudor nakon golijade stao pred novinare i poručio: "Žao mi je, ali to se mora jasno reći"
Bez zadrške
Igor Tudor nakon golijade poručio: "Ne volim to raditi, ali to se mora reći"
tv
MasterChef: Kandidatkinja žiriju zadala pravu mozgalicu! Jeste li znali odgovor?!
ZANIMLJIVO!
Kandidatkinja žiriju MasterChefa zadala pravu mozgalicu! Jeste li znali odgovor?!
MasterChef: Instant burek? Izgleda da je i to moguće, a odsad će ga znati napraviti i chef Goran!
WOW!
Instant burek? Izgleda da je i to moguće, a odsad će ga znati napraviti i chef Goran!
MasterChef: Hrabro i otkačeno - ovim se jelom definitivno nitko nikada nije predstavio žiriju MasterChefa!
ZANIMLJIV ODABIR!
Hrabro i otkačeno - ovim se jelom definitivno nitko nikada nije predstavio žiriju MasterChefa!
putovanja
Tjedni jelovnik fina i brza jela 15. 9. do 21. 9. 2025.
Tjedni jelovnik
Zasitna su, fina i rade se bez puno muke: Sedam predobrih jela za svaki dan ovog tjedna
Najveće dječje igralište u Hrvatskoj
Ogromna zabava!
Odlična ideja za izlet: Otvoreno najveće dječje igralište u Hrvatskoj
Kulinarski grijeh ili ipak ne? Treba li prati gljive prije kuhanja?
Odaberite stranu
Kulinarski grijeh ili ipak ne? Treba li prati gljive prije kuhanja?
novac
Jedan od najluksuznijih hrvatskih hotela sad gradi vile i ekskluzivni klub za članove
Samo za imućne
Jedan od najluksuznijih hrvatskih hotela sad gradi vile i ekskluzivni klub za članove
Oživljavanje Imunološkog: Priprema se natječaj za pogon u Rugvici vrijedan 40,8 milijuna eura
Lijekovi iz ljudske plazme
Oživljavanje Imunološkog: Priprema se natječaj za pogon u Rugvici vrijedan 40,8 milijuna eura
Zagreb izbacio Kineze s natječaja - autobusi su im bili nekoliko milijuna jeftiniji, ali nisu imali HD monitore
Zagreb izbacio Kineze s natječaja - autobusi su im bili nekoliko milijuna jeftiniji, ali nisu imali HD monitore
lifestyle
Zagreb špica: Majica sa simpatičnim natpisom u street style izdanju
BAŠ SIMPATIČNO
"Draga mama"... Majica s porukom nasmijala je žene u centru Zagreba
Previše ovog vitamina može povećati rizik od raka!
Važna informacija
Previše ovog vitamina može povećati rizik od raka!
Lejla Filipović u satenskoj suknji i bijelim tenisicama
TAKO JE KAKO JE
Lejla Filipović: Suknja u kojoj svaka žena izgleda elegantno, čak i kada je upari s tenisicama
sve
Kralj Charles prvi je britanski monarh na rimokatoličkom sprovodu u 400 godina
''Ovo je velik korak...''
Povijesni trenutak na tužnom ispraćaju! Kralj Charles prekršio stoljetnu tradiciju
Zagreb špica: Majica sa simpatičnim natpisom u street style izdanju
BAŠ SIMPATIČNO
"Draga mama"... Majica s porukom nasmijala je žene u centru Zagreba
Jagoda Kumrić i Konstantin Haag odlaze iz ''Kumova''
''Arrivederci...''
Zvijezde Kumova rastužile fanove: ''Vrijeme je za okrenuti novu stranicu...''
 

Nastavi čitati

Ostalo
Učenici ekonomske škole Velika Gorica (Foto: Dnevnik.hr) - 1
Osvojili vrijedne nagrade

Izostaje potpora države: Oni su srednjoškolci iz Velike Gorice i imaju projekte koji se sviđaju poslodavcima

piše
Ostalo
Matematika (Foto: Getty Images)

Najveća hrvatska IT kompanija osigurat će našim matematičarima pripremu za olimpijadu

piše Valentina Pavlica
Ostalo
Bill Gates (Foto: AFP)
Prljava posla

Bill Gates staklenkom izmeta podržao kinesku zahodsku revoluciju

piše Martina Čizmić
Ostalo
Asteroid Oumuamua (Foto: AFP)
Oumuamua zbunjuje znanstvenike

Misteriozni asteroid: Gigantsku ''solarnu jedrilicu'' u naš Sunčev sustav poslala je druga civilizacija?!

piše
Ostalo
Paul Allen, suosnivač Microsofta (Foto: AFP)
nakon teške bolesti

"Stvorio je magične proizvode":  Preminuo suosnivač Microsofta Paul Allen

piše
Ostalo
Slika nije dostupna
Radioeksplozije

Signali izvanzemaljaca, pogona svemirskih brodova ili sudar crnih rupa? Jedno je sigurno - broj se udvostručio

piše E.P.
  • Pišite nam
  • Uredništvo
  • Oglašavanje i marketing
  • Uvjeti korištenja
  • Politika zaštite privatnosti
  • Politika o kolačićima
  • Dnevnik
  • Nova Plus
  • Gol.hr
  • Zadovoljna
  • Kreni Zdravo
  • NovaTV
  • DomaTV
Upravljaj obavijestima