zimo mobile logo
  • Tehnologija
  • Znanost
  • Društvene mreže
  • Esport
  • Business
Prati nas:
Upravljaj obavijestima
  • Prijavi se na newsletter
  • Imaš priču? Pošalji
  • Pišite nam
  • Uredništvo
  • Oglašavanje i marketing
  • Uvjeti korištenja
  • Vijesti
  • Video
  • Zadovoljna
  • Tech
  • Blog
  • Nova TV
  • Doma TV
Nova TV
  • Vijesti
  • Video
  • Zadovoljna
  • Tech
  • Blog
  • Nova TV
  • Doma TV
  • zimo logo
  • Tehnologija
  • Znanost
  • Društvene mreže
  • Esport
  • Business
Prati nas:
  • Dnevnik.hr
  • Vijesti
  • Sport
  • Showbizz
  • Lifestyle
  • Putovanja
  • Zdravlje
  • Biznis
  • Zabava
  • Teen
  • Tv
Ostalo

Ransomware ponovno hara, ažurirajte svoja računala!

Do sad je diljem svijeta zaraženo više od 80 tvrtki, odnosno više od 2000 korisnika, a tek se očekuje širenje.

Martina Čizmić | 27.06.2017. / 20:47 komentari

Podijeli

Slika nije dostupna (Foto: Zimo)

UKRATKO

tri vijesti o kojima se priča Pad asteroida, ilustracija Sad znamo i to NASA-ino superračunalo provelo 400.000 simulacija i sve upućuju na istu godinu u kojoj će Zemlja biti uništena Šokantan sadržaj na telefonu, ilustracija Uznemirujuće Zastrašujući trend širi se internetom: Jeste li naišli na ovakve videozapise na društvenim mrežama? iPhone Air Odustali od nasljednika? Ovaj telefon trebao je pokrenuti novi trend na tržištu, no korisnici su mu pokazali palac dolje

- nova ransomware zaraza krenula je iz Ukrajine i ubrzo se proširila svijetom

- zaražene su brojne financijske insitucije u Ukrajini, ali i tvrtke u Rusiji, Rumunjskoj, Nizozemskoj, Norveškoj, Danskoj i Velikoj Britaniji, a očekuje se i širenje na SAD

- novi ransomware iskorištava iste slabosti kao i ransomware WannaCry

 - otkriven "kill switch" koji bi mogao zaustaviti širenje

- stručnjaci savjetuju da se ažuriraju Windowsi, sigurnosni programi i izbjegava klikanje na sumnjive poveznice u elektronskim porukama

Novi ransomware širi se svijetom

Kad je prije nešto više od mjesec dana ransomware WannaCry zarazio stotine tisuća računala diljem svijeta, stručnjaci za sigurnost upozoravali su kako je to samo početak te da nas u budućnosti očekuje još takvih napada. Čini se kako je budućnost došla i prije nego što smo se nadali.

Najnoviji cyber napad koristi isti način širenja kao i WannaCry. Iako je prvotno identificiran kao ransomware Petya, čini se kako se radi o potpuno novom ransomwareu, upozoravaju iz KasperskyLab-a.

The latest from @kaspersky researchers on #Petya: it’s actually #NotPetya pic.twitter.com/uTVBUul8Yt

— Kaspersky Lab (@kaspersky) June 27, 2017

Stručnjaci za računalnu sigurnost ističu kako se prema prvim informacijama ovaj ransomware koristi isti hakerski alat kao WannaCry. No, ovog puta najviše bi mogli stradati korisnici u SAD-u.

Podsjetimo, WannaCry ransomware zarazio je više od 230 tisuća računala u više od 150 zemalja diljem svijeta, no korisnici u SAD-u su ostali u većoj mjeri pošteđeni. Naime, zbog razlike u vremenskoj zoni, do trenutka kad su američki radnici krenuli na posao, britanski stručnjaci za sigurnost već su uspjeli otkriti kako zaustaviti širanje WannaCrya i kako zaštititi računala.

Američko Ministarstvo domovinske sigurnosti objavilo je kako prati što se događa s Petyom u svijetu te koordinira aktivnosti s drugim zemljama. Za sad je novi ransomware, zvao se on Petya ili NotPetya, zarazio računala u Rusii, Ukrajini, Rumunjskoj, Nizozemskoj, Norveškoj i Velikoj Britaniji. Danska tvrtka za kontejnerski prijevoz, A.P. Moller-Maersk, objavila je kako je njihov računalni sustav zaražen te kako imaju problema i na svom terminalu u Los Angelesu. I farmaceutska tvrtka Merck & co objavila je kako su neka njihova računala zaražena.

Zaraženo više od 2000 korisnika

Prema prvim informacijama zaraženi su računalni sustavi u više od 80 tvrtki odnosno više od 2000 korisnika.  Karta koja uživo pokazuje detektirane zaraze pokazuje kako se zaraza širi svijetom.

Zaražena računala blokirana su tekstom "Ako vidite ovaj tekst, vaši dokumenti više nisu dostupni jer su enkriptirani. Možda se trudite doći do tih dokumenata, ali samo gubite vrijeme. Nitko ne može doći do tih dokumenata bez našeg dekripcijskog servisa". Nakon toga stoji uputa prema kojoj treba uplatiti "otkupninu" u bitcoinu kako bi dobili šifru za pristup dokumentima. Iako je prema nekim informacijama već uplaćeno nekoliko otkupnina (posljednje informacije govore o gotovo 8 tisuća dolara ili 52 tisuće kuna), tvrtke koje se bave računalnom sigurnošću ističu kako ne bi trebalo brzati s uplaćivanjem.

Ističu kako je e-mail adresa na koju bi trebalo poslati podatke za otključavanje računala već blokirana te nema načina za komunikaciju i dobivanje ključa za otključavanje.

Upozoravaju kako bi trebalo redovno ažurirati Windowse, provjeriti da li su ažurirani sigurnosni programi i instalirati programe koji detektiraju ransomware.

CERT upozorava kako reagirati u slučaju zaraze

Nacionalni CERT također je upozorio na pojavu novog ransomwarea te istaknuo kako reagirati kako bi se izbjegla zaraza, odnosno što napraviti ako do zaraze dođe.

"Petya je složen zlonamjerni sadržaj koji djeluje veoma različito od ostalih vrsta zlonamjernog ransomware sadržaja te, za razliku od ostalih, ne šifrira podatke na računalu redom i zasebno. Petya, nakon zaraze, ponovno pokreće računalo korisnika te šifrira MFT datoteku (engl. master file table) te onemogućava rad MBR zapisu (engl. master boot record) što rezultira ograničenim pristupom uređaju.

U slučaju uspješno izvedenog napada, Petya će zamijeniti MBR zapis vlastitim zlonamjernim kodom što onemogućava računalu pokretanje. Na samom zaslonu zaraženog računala pokazat će se poruka u kojoj su sadržani podaci za uplati te poruka napadača koju prenosimo u nastavku:

"If you see this text, then your files are no longer accessible, because they are encrypted. Perhaps you are busy looking for a way to recover your files, but don't waste your time. Nobody can recover your files without our decryption service."

Prema riječima sigurnosnim stručnjacima iz tvrtke VirusTotal, samo je 13 od 61 sigurnosnih usluga u mogućnosti otkriti Petya zlonamjerni sadržaj.

Ovaj ransomware zlonamjerni sadržaj kao kontakt podatke koristi adresu elektroničke pošte wowsmith12345@posteo.net i kao naknadu za dešifriranje podataka traži isplatu 300 američkih dolara u Bitcoin valuti.

Točni načini ubrzanog širenja zlonamjernog sadržaja Petya nisu utvrđeni, ali prevladava mišljenje kako je riječ o korištenju SMBv1 EternalBlue ranjivosti na računalima koja nisu izvršila nadogradnju svojeg operacijskog sustava Windows. Potencijalni vektor širenja je i maliciozni Word dokument koji korisnici dobivaju kao privitak u e-mailu.

Zaštititi se možete hitnom nadgradnjom vašeg računala (pogotovo nadgradnje koje se odnosi na EternalBlue - MS17-010) te onemogućavanjem SMBv1 protokola za dijeljenje podataka, kao i primjenom zakrpe CVE-2017-0199.

Preporuka je također da redovito radite sigurnosnu kopiju Vaših podataka te da ju držite odvojenu od računala. Važno je da na uređaju imate instaliran valjan, ažuran i aktivan antivirus te da se prilikom služenja internetom ponašate odgovorno i oprezno. Ne otvarajte privitke u sumnjivim mailovima i po primitku ih izbrišite", ističu u CERT-u.

Pronađen "kill switch"?

Twitterom se širi informacija kako je pronađen način za zaustavljanje širenja ovog ransomwarea, barem lokalno.

 

#StopPetya We have found local “kill switch” for #Petya: create file "C:Windowsperfc" pic.twitter.com/zlwB8Zimhv

— PT Security (@PTsecurity_UK) June 27, 2017

 

98% sure that the name is is perfc.dll Create a file in c:windows called perfc with no extension and #petya #Nopetya won't run! SHARE!! https://t.co/0l14uwb0p9

— Amit Serper (@0xAmit) June 27, 2017

 

Hoće li ova jednostavna naredba zaista i zaustaviti širenje ransomwarea tek treba vidjeti.

Otkriveno izvorište zaraze

Stručnjaci tvrtke ESET uspjeli su locirati izvorišnu točku ove epidemije. Radi se o softveru za računovodstvo M.E.Doc.

Naime, hakeri su uspješno zarazili njihove servere koji su automatski ažurirali verzije softvera diljem svijeta te tako proširili zarazu. Radi se o softveru koji je veoma popularan u financijskom sektoru u Ukrajini, ali i šire. U međuvremenu su u M.E.Docu priznali da je njihov softver zaražen te da rade na saniranju štete.

PODIJELJENO 0 PUTA

Podijeli

aktualno najčitanije
Tesla traži od dobavljača da izbjegavaju kineske dijelove za američke automobile
Zbog carina
Tesla traži od dobavljača da izbjegavaju kineske dijelove za američke automobile
RECENZIJA Xiaomi Watch S4 (41 mm) - malo kućište skriva puno zanimljivih značajki
Dobar, pouzdan i džepu prihvatljiv
RECENZIJA Xiaomi Watch S4 (41 mm) - malo kućište skriva puno zanimljivih značajki
Trgovci na mukama: Više nije dovoljno samo biti najjeftiniji, sad se traži i ovo
Gen Z diktira
Trgovci na mukama: Više nije dovoljno samo biti najjeftiniji, sad se traži i ovo
Zastrašujuće otkriće: "Da sam roditelj, ne bih dala svojoj djeci pristup igračkama s umjetnom inteligencijom"
Upozorenje uoči Božića
Zastrašujuće otkriće: "Da sam roditelj, ne bih dala svojoj djeci pristup igračkama s umjetnom inteligencijom"
Umjetna inteligencija mijenja sve: Kako će izgledati televizori u budućnosti?
Naglasak na iskustvu
Umjetna inteligencija mijenja sve: Kako će izgledati televizori u budućnosti?
Francuska nakon Sheina prijavila još 6 platformi zbog nedozvoljenog sadržaja
Velika akcija
Francuska nakon Sheina prijavila još 6 platformi zbog nedozvoljenog sadržaja
NASA-ino superračunalo provelo 400.000 simulacija i sve upućuju na istu godinu u kojoj će Zemlja biti uništena
Sad znamo i to
NASA-ino superračunalo provelo 400.000 simulacija i sve upućuju na istu godinu u kojoj će Zemlja biti uništena
Zastrašujući trend širi se internetom: Jeste li naišli na ovakve videozapise na društvenim mrežama?
Uznemirujuće
Zastrašujući trend širi se internetom: Jeste li naišli na ovakve videozapise na društvenim mrežama?
Kakvo bizarno objašnjenje šefa kompanije: Otpustili su 14 tisuća ljudi, ali ne zbog ušteda ili primjene AI-a
Vjerujete li im?
Kakvo bizarno objašnjenje šefa kompanije: Otpustili su 14 tisuća ljudi, ali ne zbog ušteda ili primjene AI-a
Ovaj međuzvjezdani posjetitelj nije izvanzemaljska sonda, već dokaz da svemir može biti čudesan i bez toga
3I/ATLAS
Ovaj međuzvjezdani posjetitelj nije izvanzemaljska sonda, već dokaz da svemir može biti čudesan i bez toga
Ovaj telefon trebao je pokrenuti novi trend na tržištu, no korisnici su mu pokazali palac dolje
Odustali od nasljednika?
Ovaj telefon trebao je pokrenuti novi trend na tržištu, no korisnici su mu pokazali palac dolje
Umjetna inteligencija mijenja sve: Kako će izgledati televizori u budućnosti?
Naglasak na iskustvu
Umjetna inteligencija mijenja sve: Kako će izgledati televizori u budućnosti?

Vezane vijesti

Ne propustite ni ovo

vijesti
Centar prepun policije, nekolicina ljudi ispred SNV-a pušta Thompsona, došao i nekadašnji glumac koji je želio biti gradonačelnik
"To je naš mjesec"
FOTO Centar Zagreba pun policije! Ispred SNV-a trešti Thompson, došao i nekadašnji glumac koji je htio biti gradonačelnik
Život s rijetkim bolestima: Mirta je jedna od 10-ak osoba u cijelom svijetu s mioklonom distonijom
Mirtina priča
"Sjedili smo za stolom i ručali. Odjednom kao da me stresla struja. Znali smo..."
Srbijanska naftna kompanija dobila od SAD-a tri mjeseca da pronađe kupca
Teška odluka
Amerika postavila ultimatum Srbiji: "Imate tri mjeseca"
show
Laura Gnjatović na izboru za Miss Universe predstavila se u badiću
''aj lako za noge, ali...''
Naša misica odradila nastup u badiću na svjetskom izboru, svaki opis je suvišan!
Severina raznježila fanove u Areni prizorima sa sinčićem Aleksandrom
''Kao majka nisam smjela...''
Severina podijelila dosad neviđene prizore sina: ''Dobila sam odobrenje jače od bilo kojeg zakona''
Znate li da je Doris Dragović ujna Iris Livaje, supruge Marka Livaje
bila joj je na vjenčanju
Znate li kojoj poznatoj Hrvatici je Doris Dragović ujna?
zdravlje
Kad probava stane: Što piti da se tijelo opet pokrene?
Pokrovitelj Donat
Kad probava stane: Što piti da se tijelo opet pokrene?
Najgori karcinomi: 5 najpodmuklijih vrsta raka koje gotovo nitko ne prepozna dok nije prekasno
Onkolozi upozoravaju
Najgori karcinomi: 5 najpodmuklijih vrsta raka koje gotovo nitko ne prepozna dok nije prekasno
7 namirnica bogatih proteinima koje žene starije od 50 godina trebaju jesti svaki tjedan
Za očuvanje mišićne i koštane snage
7 namirnica bogatih proteinima koje žene starije od 50 godina trebaju jesti svaki tjedan
zabava
Mogu se i ovako ugraditi nova vrata! Majstori na aparatima
Urnebesno
Mogu se i ovako ugraditi nova vrata! Majstori na aparatima
Ovakva kupaonica postoji samo u Bosni! Pogledajte neuobičajeni dizajn
Dosjetljivo
Ovakva kupaonica postoji samo u Bosni! Pogledajte neuobičajeni dizajn
Neki se ozbiljno spremaju za zimu, pogledajte samo ulov ovog Golfa
Što kažete?
Neki se ozbiljno spremaju za zimu, pogledajte samo ulov ovog Golfa
tech
NASA-ino superračunalo provelo 400.000 simulacija i sve upućuju na istu godinu u kojoj će Zemlja biti uništena
Sad znamo i to
NASA-ino superračunalo provelo 400.000 simulacija i sve upućuju na istu godinu u kojoj će Zemlja biti uništena
Zastrašujući trend širi se internetom: Jeste li naišli na ovakve videozapise na društvenim mrežama?
Uznemirujuće
Zastrašujući trend širi se internetom: Jeste li naišli na ovakve videozapise na društvenim mrežama?
Kakvo bizarno objašnjenje šefa kompanije: Otpustili su 14 tisuća ljudi, ali ne zbog ušteda ili primjene AI-a
Vjerujete li im?
Kakvo bizarno objašnjenje šefa kompanije: Otpustili su 14 tisuća ljudi, ali ne zbog ušteda ili primjene AI-a
sport
Izbornik Farskih otoka o Vatrenima: "Malo smo bili razočarani"
Za Dnevnik Nove TV
VIDEO Izbornik Farskih otoka o Vatrenima: "Malo smo bili razočarani"
FIFA objavila video čim je Hrvatska osigurala SP, neki su bili i ljutiti: "Ovo je nepotrebno"
Stigla i čestitka Infantina
FIFA objavila video čim je Hrvatska potvrdila SP, neki su bili i ljuti: "Ovo je nepotrebno"
VIDEO Divljački ispad niželigaškog trenera u Hrvatskoj: Pogledajte što je napravio
Pomračenje uma
VIDEO Divljački ispad niželigaškog trenera u Hrvatskoj: Pogledajte što je napravio
tv
MasterChef: TOP 13 - tko vas je dosad najviše iznenadio svojim napretkom? Riješite anketu!
JEDAN MOŽE POBIJEDITI
TOP 13 - tko vas je dosad najviše iznenadio svojim napretkom? Riješite anketu!
U dobru i zlu: Lošim iznenađenjima nema kraja – što će sve poći po zlu ne propustite saznati u novim epizodama serije "U dobru i zlu"
U DOBRU I ZLU
Lošim iznenađenjima nema kraja – što će sve poći po zlu ne propustite saznati u novim epizodama serije "U dobru i zlu"
Skrivena sudbina: Tko će biti kažnjen ako istina ugleda svjetlo dana doznajte u novim epizodama serije "Skrivena sudbina"
SKRIVENA SUDBINA
Tko će biti kažnjen ako istina ugleda svjetlo dana doznajte u novim epizodama serije "Skrivena sudbina"
putovanja
Titula jednog od najljepših sela na svijetu donijela im je samo probleme: "Više nemamo privatnosti, a turisti ništa ne troše"
Filmski ugođaj
Titula jednog od najljepših sela na svijetu donijela im je samo probleme: "Više nemamo privatnosti, a turisti ništa ne troše"
Pizzerija o kojoj se priča: Novo hit-mjesto koje se otvorilo na zagrebačkoj Knežiji
Sretna četrnajstica
Pizzerija o kojoj se priča: Novo hit-mjesto koje se otvorilo na zagrebačkoj Knežiji
Tjedni jelovnik jela na žlicu od 10.11. do 16.11. 2025.
Tjedni jelovnik
Bez puno posuđa i kompliciranja: 7 toplih i finih jela na žlicu za svaki dan ovoga tjedna
novac
Ovo je najbolji sir na svijetu. "Velik je, zbog njega bi se ljudi mogli iskreno uzbuditi"
Ovo je najbolji sir na svijetu. "Velik je, zbog njega bi se ljudi mogli iskreno uzbuditi"
Danska u panici zbog kineskih autobusa koji su trebali voziti Zagrebom: Moguće ih je isključiti iz daljine
kamikaze na cesti
Danska u panici zbog kineskih autobusa koji su trebali voziti Zagrebom: Moguće ih je isključiti iz daljine
Ryanair uvodi veliku promjenu za sve putnike. Evo što se mijenja od 12. studenog
Nova pravila
Ryanair uvodi veliku promjenu za sve putnike. Evo što se mijenja od 12. studenog
lifestyle
Street style kombinacije sa zagrebačke špice koje bismo kopirali
MODNA INSPIRACIJA
15 kombinacija sa zagrebačke špice koje bismo kopirali od glave do pete
Ulična moda Zagreb u kožnatoj suknji i glamuroznim čizmama
Elegantno i moćno
Brineta iz centra Zagreba vrhunski se skockala, kožnata suknja i čizme modna su poslastica
Ponuda dugih, toplih jakni za jesen i zimu
SVE ŠTO VAM TREBA
Zimske jakne: Pronašle smo 15 dugih, toplih modela koje se isplati imati u ormaru
sve
Izbornik Farskih otoka o Vatrenima: "Malo smo bili razočarani"
Za Dnevnik Nove TV
VIDEO Izbornik Farskih otoka o Vatrenima: "Malo smo bili razočarani"
Laura Gnjatović na izboru za Miss Universe predstavila se u badiću
''aj lako za noge, ali...''
Naša misica odradila nastup u badiću na svjetskom izboru, svaki opis je suvišan!
FIFA objavila video čim je Hrvatska osigurala SP, neki su bili i ljutiti: "Ovo je nepotrebno"
Stigla i čestitka Infantina
FIFA objavila video čim je Hrvatska potvrdila SP, neki su bili i ljuti: "Ovo je nepotrebno"
 

Nastavi čitati

Ostalo
Učenici ekonomske škole Velika Gorica (Foto: Dnevnik.hr) - 1
Osvojili vrijedne nagrade

Izostaje potpora države: Oni su srednjoškolci iz Velike Gorice i imaju projekte koji se sviđaju poslodavcima

piše
Ostalo
Matematika (Foto: Getty Images)

Najveća hrvatska IT kompanija osigurat će našim matematičarima pripremu za olimpijadu

piše Valentina Pavlica
Ostalo
Bill Gates (Foto: AFP)
Prljava posla

Bill Gates staklenkom izmeta podržao kinesku zahodsku revoluciju

piše Martina Čizmić
Ostalo
Asteroid Oumuamua (Foto: AFP)
Oumuamua zbunjuje znanstvenike

Misteriozni asteroid: Gigantsku ''solarnu jedrilicu'' u naš Sunčev sustav poslala je druga civilizacija?!

piše
Ostalo
Paul Allen, suosnivač Microsofta (Foto: AFP)
nakon teške bolesti

"Stvorio je magične proizvode":  Preminuo suosnivač Microsofta Paul Allen

piše
Ostalo
Slika nije dostupna
Radioeksplozije

Signali izvanzemaljaca, pogona svemirskih brodova ili sudar crnih rupa? Jedno je sigurno - broj se udvostručio

piše E.P.
  • Pišite nam
  • Uredništvo
  • Oglašavanje i marketing
  • Uvjeti korištenja
  • Politika zaštite privatnosti
  • Politika o kolačićima
  • Dnevnik
  • Nova Plus
  • Gol.hr
  • Zadovoljna
  • Kreni Zdravo
  • NovaTV
  • DomaTV
Upravljaj obavijestima