zimo mobile logo
  • Tehnologija
  • Znanost
  • Društvene mreže
  • Esport
  • Business
Prati nas:
Upravljaj obavijestima
  • Prijavi se na newsletter
  • Imaš priču? Pošalji
  • Pišite nam
  • Uredništvo
  • Oglašavanje i marketing
  • Uvjeti korištenja
  • Vijesti
  • Video
  • Zadovoljna
  • Tech
  • Blog
  • Nova TV
  • Doma TV
Nova TV
  • Vijesti
  • Video
  • Zadovoljna
  • Tech
  • Blog
  • Nova TV
  • Doma TV
  • zimo logo
  • Tehnologija
  • Znanost
  • Društvene mreže
  • Esport
  • Business
Prati nas:
  • Dnevnik.hr
  • Vijesti
  • Sport
  • Showbizz
  • Lifestyle
  • Putovanja
  • Zdravlje
  • Biznis
  • Zabava
  • Teen
  • Tv
Ostalo

Ransomware ponovno hara, ažurirajte svoja računala!

Do sad je diljem svijeta zaraženo više od 80 tvrtki, odnosno više od 2000 korisnika, a tek se očekuje širenje.

Martina Čizmić | 27.06.2017. / 20:47 komentari

Podijeli

Slika nije dostupna (Foto: Zimo)

UKRATKO

tri vijesti o kojima se priča Pametni telefon, ilustracija Sigurnost u prvom planu Google je najavio novu opciju: Aktivirajte je čim prije, može vas spasiti velikih problema Muškarac masira stiopala, ilustracija Novo istraživanje otkriva Rani znak upozorenja? Sindrom nemirnih nogu povećava rizik od ove opake bolesti mozga Zadovoljni kupac Nintenda Switch 2 Velika potražnja Svi žele ovaj uređaj: Prodaja obara rekorde, a najbolje tek dolazi

- nova ransomware zaraza krenula je iz Ukrajine i ubrzo se proširila svijetom

- zaražene su brojne financijske insitucije u Ukrajini, ali i tvrtke u Rusiji, Rumunjskoj, Nizozemskoj, Norveškoj, Danskoj i Velikoj Britaniji, a očekuje se i širenje na SAD

- novi ransomware iskorištava iste slabosti kao i ransomware WannaCry

 - otkriven "kill switch" koji bi mogao zaustaviti širenje

- stručnjaci savjetuju da se ažuriraju Windowsi, sigurnosni programi i izbjegava klikanje na sumnjive poveznice u elektronskim porukama

Novi ransomware širi se svijetom

Kad je prije nešto više od mjesec dana ransomware WannaCry zarazio stotine tisuća računala diljem svijeta, stručnjaci za sigurnost upozoravali su kako je to samo početak te da nas u budućnosti očekuje još takvih napada. Čini se kako je budućnost došla i prije nego što smo se nadali.

Najnoviji cyber napad koristi isti način širenja kao i WannaCry. Iako je prvotno identificiran kao ransomware Petya, čini se kako se radi o potpuno novom ransomwareu, upozoravaju iz KasperskyLab-a.

The latest from @kaspersky researchers on #Petya: it’s actually #NotPetya pic.twitter.com/uTVBUul8Yt

— Kaspersky Lab (@kaspersky) June 27, 2017

Stručnjaci za računalnu sigurnost ističu kako se prema prvim informacijama ovaj ransomware koristi isti hakerski alat kao WannaCry. No, ovog puta najviše bi mogli stradati korisnici u SAD-u.

Podsjetimo, WannaCry ransomware zarazio je više od 230 tisuća računala u više od 150 zemalja diljem svijeta, no korisnici u SAD-u su ostali u većoj mjeri pošteđeni. Naime, zbog razlike u vremenskoj zoni, do trenutka kad su američki radnici krenuli na posao, britanski stručnjaci za sigurnost već su uspjeli otkriti kako zaustaviti širanje WannaCrya i kako zaštititi računala.

Američko Ministarstvo domovinske sigurnosti objavilo je kako prati što se događa s Petyom u svijetu te koordinira aktivnosti s drugim zemljama. Za sad je novi ransomware, zvao se on Petya ili NotPetya, zarazio računala u Rusii, Ukrajini, Rumunjskoj, Nizozemskoj, Norveškoj i Velikoj Britaniji. Danska tvrtka za kontejnerski prijevoz, A.P. Moller-Maersk, objavila je kako je njihov računalni sustav zaražen te kako imaju problema i na svom terminalu u Los Angelesu. I farmaceutska tvrtka Merck & co objavila je kako su neka njihova računala zaražena.

Zaraženo više od 2000 korisnika

Prema prvim informacijama zaraženi su računalni sustavi u više od 80 tvrtki odnosno više od 2000 korisnika.  Karta koja uživo pokazuje detektirane zaraze pokazuje kako se zaraza širi svijetom.

Zaražena računala blokirana su tekstom "Ako vidite ovaj tekst, vaši dokumenti više nisu dostupni jer su enkriptirani. Možda se trudite doći do tih dokumenata, ali samo gubite vrijeme. Nitko ne može doći do tih dokumenata bez našeg dekripcijskog servisa". Nakon toga stoji uputa prema kojoj treba uplatiti "otkupninu" u bitcoinu kako bi dobili šifru za pristup dokumentima. Iako je prema nekim informacijama već uplaćeno nekoliko otkupnina (posljednje informacije govore o gotovo 8 tisuća dolara ili 52 tisuće kuna), tvrtke koje se bave računalnom sigurnošću ističu kako ne bi trebalo brzati s uplaćivanjem.

Ističu kako je e-mail adresa na koju bi trebalo poslati podatke za otključavanje računala već blokirana te nema načina za komunikaciju i dobivanje ključa za otključavanje.

Upozoravaju kako bi trebalo redovno ažurirati Windowse, provjeriti da li su ažurirani sigurnosni programi i instalirati programe koji detektiraju ransomware.

CERT upozorava kako reagirati u slučaju zaraze

Nacionalni CERT također je upozorio na pojavu novog ransomwarea te istaknuo kako reagirati kako bi se izbjegla zaraza, odnosno što napraviti ako do zaraze dođe.

"Petya je složen zlonamjerni sadržaj koji djeluje veoma različito od ostalih vrsta zlonamjernog ransomware sadržaja te, za razliku od ostalih, ne šifrira podatke na računalu redom i zasebno. Petya, nakon zaraze, ponovno pokreće računalo korisnika te šifrira MFT datoteku (engl. master file table) te onemogućava rad MBR zapisu (engl. master boot record) što rezultira ograničenim pristupom uređaju.

U slučaju uspješno izvedenog napada, Petya će zamijeniti MBR zapis vlastitim zlonamjernim kodom što onemogućava računalu pokretanje. Na samom zaslonu zaraženog računala pokazat će se poruka u kojoj su sadržani podaci za uplati te poruka napadača koju prenosimo u nastavku:

"If you see this text, then your files are no longer accessible, because they are encrypted. Perhaps you are busy looking for a way to recover your files, but don't waste your time. Nobody can recover your files without our decryption service."

Prema riječima sigurnosnim stručnjacima iz tvrtke VirusTotal, samo je 13 od 61 sigurnosnih usluga u mogućnosti otkriti Petya zlonamjerni sadržaj.

Ovaj ransomware zlonamjerni sadržaj kao kontakt podatke koristi adresu elektroničke pošte wowsmith12345@posteo.net i kao naknadu za dešifriranje podataka traži isplatu 300 američkih dolara u Bitcoin valuti.

Točni načini ubrzanog širenja zlonamjernog sadržaja Petya nisu utvrđeni, ali prevladava mišljenje kako je riječ o korištenju SMBv1 EternalBlue ranjivosti na računalima koja nisu izvršila nadogradnju svojeg operacijskog sustava Windows. Potencijalni vektor širenja je i maliciozni Word dokument koji korisnici dobivaju kao privitak u e-mailu.

Zaštititi se možete hitnom nadgradnjom vašeg računala (pogotovo nadgradnje koje se odnosi na EternalBlue - MS17-010) te onemogućavanjem SMBv1 protokola za dijeljenje podataka, kao i primjenom zakrpe CVE-2017-0199.

Preporuka je također da redovito radite sigurnosnu kopiju Vaših podataka te da ju držite odvojenu od računala. Važno je da na uređaju imate instaliran valjan, ažuran i aktivan antivirus te da se prilikom služenja internetom ponašate odgovorno i oprezno. Ne otvarajte privitke u sumnjivim mailovima i po primitku ih izbrišite", ističu u CERT-u.

Pronađen "kill switch"?

Twitterom se širi informacija kako je pronađen način za zaustavljanje širenja ovog ransomwarea, barem lokalno.

 

#StopPetya We have found local “kill switch” for #Petya: create file "C:Windowsperfc" pic.twitter.com/zlwB8Zimhv

— PT Security (@PTsecurity_UK) June 27, 2017

 

98% sure that the name is is perfc.dll Create a file in c:windows called perfc with no extension and #petya #Nopetya won't run! SHARE!! https://t.co/0l14uwb0p9

— Amit Serper (@0xAmit) June 27, 2017

 

Hoće li ova jednostavna naredba zaista i zaustaviti širenje ransomwarea tek treba vidjeti.

Otkriveno izvorište zaraze

Stručnjaci tvrtke ESET uspjeli su locirati izvorišnu točku ove epidemije. Radi se o softveru za računovodstvo M.E.Doc.

Naime, hakeri su uspješno zarazili njihove servere koji su automatski ažurirali verzije softvera diljem svijeta te tako proširili zarazu. Radi se o softveru koji je veoma popularan u financijskom sektoru u Ukrajini, ali i šire. U međuvremenu su u M.E.Docu priznali da je njihov softver zaražen te da rade na saniranju štete.

PODIJELJENO 0 PUTA

Podijeli

aktualno najčitanije
Slavonija dobiva novi zaštitni znak: Nutkat namaz s više od 70% lješnjaka osvojio police SPAR-a
Startaj Hrvatska
Slavonija dobiva novi zaštitni znak: Nutkat namaz s više od 70% lješnjaka osvojio police SPAR-a
Kineska kompanija želi konkurirati Appleu i Samsungu, a osnivač je objasnio kako
Fokus je na jednoj stvari
Kineska kompanija želi konkurirati Appleu i Samsungu, a osnivač je objasnio kako
Jesu li izvanzemaljci posjetili Zemlju? Evo što kaže poznati znanstvenik
Objasnio što misli
Jesu li izvanzemaljci posjetili Zemlju? Evo što kaže poznati znanstvenik
Očekivanja su bila velika, ali tržište je reklo svoje: Apple smanjuje proizvodnju ovog telefona
Potražnja manja od očekivane
Očekivanja su bila velika, ali tržište je reklo svoje: Apple smanjuje proizvodnju ovog telefona
Pada razina planktona u svijetu: Znanstvenici objasnili zašto
Novo istraživanje
Pada razina planktona u svijetu: Znanstvenici objasnili zašto
Obrazovanjem protiv kibernetičkih prijetnji: Stručnjaci raspravljali o sigurnosti na Sveučilištu Algebra Bernays
Uloga Cyber Threat Intelligencea
Obrazovanjem protiv kibernetičkih prijetnji: Stručnjaci raspravljali o sigurnosti na Sveučilištu Algebra Bernays
Google je najavio novu opciju: Aktivirajte je čim prije, može vas spasiti velikih problema
Sigurnost u prvom planu
Google je najavio novu opciju: Aktivirajte je čim prije, može vas spasiti velikih problema
Svi žele ovaj uređaj: Prodaja obara rekorde, a najbolje tek dolazi
Velika potražnja
Svi žele ovaj uređaj: Prodaja obara rekorde, a najbolje tek dolazi
Rani znak upozorenja? Sindrom nemirnih nogu povećava rizik od ove opake bolesti mozga
Novo istraživanje otkriva
Rani znak upozorenja? Sindrom nemirnih nogu povećava rizik od ove opake bolesti mozga
Jesu li izvanzemaljci posjetili Zemlju? Evo što kaže poznati znanstvenik
Objasnio što misli
Jesu li izvanzemaljci posjetili Zemlju? Evo što kaže poznati znanstvenik
Kupujete na Temuu? Stručnjak objasnio kakvim se trikovima služe kako bi privukli kupce
Više od 30 trikova
Kupujete na Temuu? Stručnjak objasnio kakvim se trikovima služe kako bi privukli kupce
“Duboka zabrinutost” među europskim proizvođačima automobila: Prijeti prekid opskrbnih lanaca
Spor oko Nexperije
“Duboka zabrinutost” među europskim proizvođačima automobila: Prijeti prekid opskrbnih lanaca

Vezane vijesti

Ne propustite ni ovo

vijesti
Ruski susjed sprema se za rat: "Ovo neće biti kao 1940. godine"
Na prvoj liniji
Ruski susjed sprema se za rat: "Ovo neće biti kao 1940. godine"
Puljić: "Čuo sam da je sastanak u Bijeloj kući bio na granici svađe, a Trumpove poruke razbjesnile su prosvjednike"
neredi u SAD-u
Puljić: "Čuo sam da je sastanak u Bijeloj kući bio na granici svađe, a Trumpove poruke razbjesnile su prosvjednike"
Nadzor gradilišta u Bjelovaru otkrio propuste poslodavca
STRANI RADNICI
Policija upala na gradilište: Otkrili gdje je poslodavac smjestio strane radnike
show
Minea u minici privukla sve poglede na subotnjoj špici
kao barbika!
Sve je stalo na trenutak kada je Minea u minici prošetala Cvjetnim trgom!
Oženio se sin Ante Gele
"Bilo je divno i posebno!"
Sin našeg glazbenika stao pred oltar: "Moj prvorođeni, moj ponos!"
Maja Šuput u istoj večeri pjevala u Areni Zagreb i na Oktobeerfestu
bolje od originala?
Poslušajte kako je Maja Šuput otpjevala Brenin dio hit-dueta s Miroslavom Ilićem u Areni!
zdravlje
Najbolji prirodni lijek za gušteraču: Pijte ova 4 ljekovita čaja!
Najučinkovitiji biljni saveznici
Najbolji prirodni lijek za gušteraču: Pijte ova 4 ljekovita čaja!
Kako napisati oporuku koju nitko neće moći poništiti?
Važan korak!
Kako napisati oporuku koju nitko neće moći poništiti?
Korona simptomi: Najnovije varijante u porastu, evo što trebate znati ove jeseni
Sve je više slučajeva
Korona simptomi: Najnovije varijante u porastu, evo što trebate znati ove jeseni
zabava
Kad vidite fasadu ove kuće, odmah ćete znati gdje se nalazite
Urnebesno
Kad vidite fasadu ove kuće, odmah ćete znati gdje se nalazite
Morate vidjeti što piše na kamionu snimljenom kod Šibenika! Publika oduševljena
Urnebesno
Morate vidjeti što piše na kamionu snimljenom kod Šibenika! Publika oduševljena
Haker otkriva zašto ne treba posuditi punjač za mobitel! Posljedice mogu biti katastrofalne
Zanimljivo
Haker otkriva zašto ne treba posuditi punjač za mobitel! Posljedice mogu biti katastrofalne
tech
Jesu li izvanzemaljci posjetili Zemlju? Evo što kaže poznati znanstvenik
Objasnio što misli
Jesu li izvanzemaljci posjetili Zemlju? Evo što kaže poznati znanstvenik
Svi žele ovaj uređaj: Prodaja obara rekorde, a najbolje tek dolazi
Velika potražnja
Svi žele ovaj uređaj: Prodaja obara rekorde, a najbolje tek dolazi
Google je najavio novu opciju: Aktivirajte je čim prije, može vas spasiti velikih problema
Sigurnost u prvom planu
Google je najavio novu opciju: Aktivirajte je čim prije, može vas spasiti velikih problema
sport
VIDEO Atletico Madrid slavio protiv Osasune Ante Budimira: Almada strijelac
Pogledajte golove
VIDEO Pala je čista desetka: Budimir i društvo poraženi u Madridu, ali jedan se proslavio
"Bilo je čudno": Trener Dinama zatečen bojkotom Boysa, oglasili su se priopćenjem
Evo što su poručili
"Bilo je čudno": Trener Dinama zatečen bojkotom Boysa, stiglo je priopćenje navijača
Preminula ikona SHNL-a Željko Rumbak (57)
Počivao u miru
Nakon duge i teške bolesti preminula ikona SHNL-a (57): "Zauvijek u srcima varteksovaca"
tv
MasterChef: Ovo je i nas zapeklo! "Umrijet će nam Stipe!"
ZA NAJHRABRIJE
Ovo je i nas zapeklo! "Umrijet će nam Stipe!"
Kumovi: Hoće li obitelj Macan uspjet vratiti obiteljsku grobnicu? Ne propustite doznati u novim epizodama serije "Kumovi"
KUMOVI
Hoće li obitelj Macan uspjeti vratiti obiteljsku grobnicu? Ne propustite doznati u novim epizodama serije "Kumovi"
Skrivena sudbina: Hoće li prošlost otvoriti stare rane doznajte u novim epizodama serije "Skrivena sudbina"
SKRIVENA SUDBINA
Hoće li prošlost otvoriti stare rane doznajte u novim epizodama serije "Skrivena sudbina"
putovanja
Titovi bunkeri u kanjonu Velike Paklenice: Rijetko dobra prenamjena betonskog jugoslavenskog relikta
Od tajnog do javnog
Titovi bunkeri usred našeg nacionalnog parka: Rijetko dobra prenamjena betonskog jugoslavenskog relikta
Kviz općeg znanja: 15 pitanja na koja biste trebali odgovoriti točno - bez razmišljanja
Lako?
Kviz općeg znanja: 15 pitanja na koja biste trebali odgovoriti točno - bez razmišljanja
U marinadi je tajna: Pohana piletina koja je toliko fina da je postala ponos nacije
Štajerski recept
U marinadi je tajna: Pohana piletina koja je toliko fina da je postala ponos nacije
novac
Koliko je zapravo ruska nafta ključna za indijsko gospodarstvo?
ENERGETSKI MIX
Koliko je zapravo ruska nafta ključna za indijsko gospodarstvo?
Hrvatima omiljeni modni brend zatvorio 135 dućana, ali povećao prodaju i dobit. "Uvijek nudimo najbolju vrijednost za novac"
iznad očekivanja
Hrvatima omiljeni modni brend zatvorio 135 dućana, ali povećao prodaju i dobit. "Uvijek nudimo najbolju vrijednost za novac"
Tko je najveći uvoznik, a tko izvoznik električne energije u Europi?
gdje je hrvatska?
Tko je najveći uvoznik, a tko izvoznik električne energije u Europi?
lifestyle
Najljepše ime za djevojčice i dječake koje znači sreća
ZA DJEVOJČICE I DJEČAKE
Ova dva imena znače "sreća", a naše čitateljice proglasile su ih najljepšima
Anica Kovač na zagrebačkoj špici u posebnim trapericama 2025.
Upečatljiv model
U ovim trapericama teško je ne privući pažnju, a Anica Kovač nosi ih uz tenisice i bombericu
Mirela Holy u kratkoj jakni Demobaza na špici 2025.
Uvijek drugačija
Mirela Holy ima najkraću jesensku jaknu, koja je zasjenila i vrtoglave platforme
sve
VIDEO Atletico Madrid slavio protiv Osasune Ante Budimira: Almada strijelac
Pogledajte golove
VIDEO Pala je čista desetka: Budimir i društvo poraženi u Madridu, ali jedan se proslavio
Minea u minici privukla sve poglede na subotnjoj špici
kao barbika!
Sve je stalo na trenutak kada je Minea u minici prošetala Cvjetnim trgom!
Oženio se sin Ante Gele
"Bilo je divno i posebno!"
Sin našeg glazbenika stao pred oltar: "Moj prvorođeni, moj ponos!"
 

Nastavi čitati

Ostalo
Učenici ekonomske škole Velika Gorica (Foto: Dnevnik.hr) - 1
Osvojili vrijedne nagrade

Izostaje potpora države: Oni su srednjoškolci iz Velike Gorice i imaju projekte koji se sviđaju poslodavcima

piše
Ostalo
Matematika (Foto: Getty Images)

Najveća hrvatska IT kompanija osigurat će našim matematičarima pripremu za olimpijadu

piše Valentina Pavlica
Ostalo
Bill Gates (Foto: AFP)
Prljava posla

Bill Gates staklenkom izmeta podržao kinesku zahodsku revoluciju

piše Martina Čizmić
Ostalo
Asteroid Oumuamua (Foto: AFP)
Oumuamua zbunjuje znanstvenike

Misteriozni asteroid: Gigantsku ''solarnu jedrilicu'' u naš Sunčev sustav poslala je druga civilizacija?!

piše
Ostalo
Paul Allen, suosnivač Microsofta (Foto: AFP)
nakon teške bolesti

"Stvorio je magične proizvode":  Preminuo suosnivač Microsofta Paul Allen

piše
Ostalo
Slika nije dostupna
Radioeksplozije

Signali izvanzemaljaca, pogona svemirskih brodova ili sudar crnih rupa? Jedno je sigurno - broj se udvostručio

piše E.P.
  • Pišite nam
  • Uredništvo
  • Oglašavanje i marketing
  • Uvjeti korištenja
  • Politika zaštite privatnosti
  • Politika o kolačićima
  • Dnevnik
  • Nova Plus
  • Gol.hr
  • Zadovoljna
  • Kreni Zdravo
  • NovaTV
  • DomaTV
Upravljaj obavijestima