zimo mobile logo
  • Tehnologija
  • Znanost
  • Društvene mreže
  • Esport
  • Business
Prati nas:
Upravljaj obavijestima
  • Prijavi se na newsletter
  • Imaš priču? Pošalji
  • Pišite nam
  • Uredništvo
  • Oglašavanje i marketing
  • Uvjeti korištenja
  • Vijesti
  • Video
  • Zadovoljna
  • Tech
  • Blog
  • Nova TV
  • Doma TV
Nova TV
  • Vijesti
  • Video
  • Zadovoljna
  • Tech
  • Blog
  • Nova TV
  • Doma TV
  • zimo logo
  • Tehnologija
  • Znanost
  • Društvene mreže
  • Esport
  • Business
Prati nas:
  • Dnevnik.hr
  • Vijesti
  • Sport
  • Showbizz
  • Lifestyle
  • Putovanja
  • Zdravlje
  • Biznis
  • Zabava
  • Teen
  • Tv
Ostalo

Ransomware ponovno hara, ažurirajte svoja računala!

Do sad je diljem svijeta zaraženo više od 80 tvrtki, odnosno više od 2000 korisnika, a tek se očekuje širenje.

Martina Čizmić | 27.06.2017. / 20:47 komentari

Podijeli

Slika nije dostupna (Foto: Zimo)

UKRATKO

tri vijesti o kojima se priča Bitka Kine i SAD-a u AI industriji, ilustracija Reakcija iz Pekinga Kineska istraga je poruka SAD-u: “Ne dirajte naše AI talente i tehnologiju” Planet Mars To je bila najvažnija stvar Znanstvena zajednica digla uzbunu nakon američkog otkazivanja misije za povratak uzoraka s Marsa Pametni telefon, ilustracija Isključite je odmah! Ovu opciju vjerojatno ni ne znate da imate na svom telefonu, a mogla bi ugroziti vašu sigurnost

- nova ransomware zaraza krenula je iz Ukrajine i ubrzo se proširila svijetom

- zaražene su brojne financijske insitucije u Ukrajini, ali i tvrtke u Rusiji, Rumunjskoj, Nizozemskoj, Norveškoj, Danskoj i Velikoj Britaniji, a očekuje se i širenje na SAD

- novi ransomware iskorištava iste slabosti kao i ransomware WannaCry

 - otkriven "kill switch" koji bi mogao zaustaviti širenje

- stručnjaci savjetuju da se ažuriraju Windowsi, sigurnosni programi i izbjegava klikanje na sumnjive poveznice u elektronskim porukama

Novi ransomware širi se svijetom

Kad je prije nešto više od mjesec dana ransomware WannaCry zarazio stotine tisuća računala diljem svijeta, stručnjaci za sigurnost upozoravali su kako je to samo početak te da nas u budućnosti očekuje još takvih napada. Čini se kako je budućnost došla i prije nego što smo se nadali.

Najnoviji cyber napad koristi isti način širenja kao i WannaCry. Iako je prvotno identificiran kao ransomware Petya, čini se kako se radi o potpuno novom ransomwareu, upozoravaju iz KasperskyLab-a.

The latest from @kaspersky researchers on #Petya: it’s actually #NotPetya pic.twitter.com/uTVBUul8Yt

— Kaspersky Lab (@kaspersky) June 27, 2017

Stručnjaci za računalnu sigurnost ističu kako se prema prvim informacijama ovaj ransomware koristi isti hakerski alat kao WannaCry. No, ovog puta najviše bi mogli stradati korisnici u SAD-u.

Podsjetimo, WannaCry ransomware zarazio je više od 230 tisuća računala u više od 150 zemalja diljem svijeta, no korisnici u SAD-u su ostali u većoj mjeri pošteđeni. Naime, zbog razlike u vremenskoj zoni, do trenutka kad su američki radnici krenuli na posao, britanski stručnjaci za sigurnost već su uspjeli otkriti kako zaustaviti širanje WannaCrya i kako zaštititi računala.

Američko Ministarstvo domovinske sigurnosti objavilo je kako prati što se događa s Petyom u svijetu te koordinira aktivnosti s drugim zemljama. Za sad je novi ransomware, zvao se on Petya ili NotPetya, zarazio računala u Rusii, Ukrajini, Rumunjskoj, Nizozemskoj, Norveškoj i Velikoj Britaniji. Danska tvrtka za kontejnerski prijevoz, A.P. Moller-Maersk, objavila je kako je njihov računalni sustav zaražen te kako imaju problema i na svom terminalu u Los Angelesu. I farmaceutska tvrtka Merck & co objavila je kako su neka njihova računala zaražena.

Zaraženo više od 2000 korisnika

Prema prvim informacijama zaraženi su računalni sustavi u više od 80 tvrtki odnosno više od 2000 korisnika.  Karta koja uživo pokazuje detektirane zaraze pokazuje kako se zaraza širi svijetom.

Zaražena računala blokirana su tekstom "Ako vidite ovaj tekst, vaši dokumenti više nisu dostupni jer su enkriptirani. Možda se trudite doći do tih dokumenata, ali samo gubite vrijeme. Nitko ne može doći do tih dokumenata bez našeg dekripcijskog servisa". Nakon toga stoji uputa prema kojoj treba uplatiti "otkupninu" u bitcoinu kako bi dobili šifru za pristup dokumentima. Iako je prema nekim informacijama već uplaćeno nekoliko otkupnina (posljednje informacije govore o gotovo 8 tisuća dolara ili 52 tisuće kuna), tvrtke koje se bave računalnom sigurnošću ističu kako ne bi trebalo brzati s uplaćivanjem.

Ističu kako je e-mail adresa na koju bi trebalo poslati podatke za otključavanje računala već blokirana te nema načina za komunikaciju i dobivanje ključa za otključavanje.

Upozoravaju kako bi trebalo redovno ažurirati Windowse, provjeriti da li su ažurirani sigurnosni programi i instalirati programe koji detektiraju ransomware.

CERT upozorava kako reagirati u slučaju zaraze

Nacionalni CERT također je upozorio na pojavu novog ransomwarea te istaknuo kako reagirati kako bi se izbjegla zaraza, odnosno što napraviti ako do zaraze dođe.

"Petya je složen zlonamjerni sadržaj koji djeluje veoma različito od ostalih vrsta zlonamjernog ransomware sadržaja te, za razliku od ostalih, ne šifrira podatke na računalu redom i zasebno. Petya, nakon zaraze, ponovno pokreće računalo korisnika te šifrira MFT datoteku (engl. master file table) te onemogućava rad MBR zapisu (engl. master boot record) što rezultira ograničenim pristupom uređaju.

U slučaju uspješno izvedenog napada, Petya će zamijeniti MBR zapis vlastitim zlonamjernim kodom što onemogućava računalu pokretanje. Na samom zaslonu zaraženog računala pokazat će se poruka u kojoj su sadržani podaci za uplati te poruka napadača koju prenosimo u nastavku:

"If you see this text, then your files are no longer accessible, because they are encrypted. Perhaps you are busy looking for a way to recover your files, but don't waste your time. Nobody can recover your files without our decryption service."

Prema riječima sigurnosnim stručnjacima iz tvrtke VirusTotal, samo je 13 od 61 sigurnosnih usluga u mogućnosti otkriti Petya zlonamjerni sadržaj.

Ovaj ransomware zlonamjerni sadržaj kao kontakt podatke koristi adresu elektroničke pošte wowsmith12345@posteo.net i kao naknadu za dešifriranje podataka traži isplatu 300 američkih dolara u Bitcoin valuti.

Točni načini ubrzanog širenja zlonamjernog sadržaja Petya nisu utvrđeni, ali prevladava mišljenje kako je riječ o korištenju SMBv1 EternalBlue ranjivosti na računalima koja nisu izvršila nadogradnju svojeg operacijskog sustava Windows. Potencijalni vektor širenja je i maliciozni Word dokument koji korisnici dobivaju kao privitak u e-mailu.

Zaštititi se možete hitnom nadgradnjom vašeg računala (pogotovo nadgradnje koje se odnosi na EternalBlue - MS17-010) te onemogućavanjem SMBv1 protokola za dijeljenje podataka, kao i primjenom zakrpe CVE-2017-0199.

Preporuka je također da redovito radite sigurnosnu kopiju Vaših podataka te da ju držite odvojenu od računala. Važno je da na uređaju imate instaliran valjan, ažuran i aktivan antivirus te da se prilikom služenja internetom ponašate odgovorno i oprezno. Ne otvarajte privitke u sumnjivim mailovima i po primitku ih izbrišite", ističu u CERT-u.

Pronađen "kill switch"?

Twitterom se širi informacija kako je pronađen način za zaustavljanje širenja ovog ransomwarea, barem lokalno.

 

#StopPetya We have found local “kill switch” for #Petya: create file "C:Windowsperfc" pic.twitter.com/zlwB8Zimhv

— PT Security (@PTsecurity_UK) June 27, 2017

 

98% sure that the name is is perfc.dll Create a file in c:windows called perfc with no extension and #petya #Nopetya won't run! SHARE!! https://t.co/0l14uwb0p9

— Amit Serper (@0xAmit) June 27, 2017

 

Hoće li ova jednostavna naredba zaista i zaustaviti širenje ransomwarea tek treba vidjeti.

Otkriveno izvorište zaraze

Stručnjaci tvrtke ESET uspjeli su locirati izvorišnu točku ove epidemije. Radi se o softveru za računovodstvo M.E.Doc.

Naime, hakeri su uspješno zarazili njihove servere koji su automatski ažurirali verzije softvera diljem svijeta te tako proširili zarazu. Radi se o softveru koji je veoma popularan u financijskom sektoru u Ukrajini, ali i šire. U međuvremenu su u M.E.Docu priznali da je njihov softver zaražen te da rade na saniranju štete.

PODIJELJENO 0 PUTA

Podijeli

aktualno najčitanije
Mrežom se šire šokantni videozapisi kineskih autonomnih vozila: Tko ih je uopće pustio na cestu?
Nevjerojatno
Mrežom se šire šokantni videozapisi kineskih autonomnih vozila: Tko ih je uopće pustio na cestu?
Želite doživjeti duboku starost? Tajna se skriva u vašim ustima
Novo istraživanje otkriva
Želite doživjeti duboku starost? Tajna se skriva u vašim ustima
Znanstvenici upozoravaju: Život na većini Zemlje mogao bi uskoro postati - nemoguć
Sve bliže ostvarenju
Znanstvenici upozoravaju: Život na većini Zemlje mogao bi uskoro postati - nemoguć
Googleovi mailovi djeci šokirali roditelje: To je zadiranje u roditeljski autoritet
Roditeljski nadzor
Googleovi mailovi djeci šokirali roditelje: To je zadiranje u roditeljski autoritet
AI je na drugom mjestu: Ovo je najveća prijetnja poslovanju
"Barometar rizika"
AI je na drugom mjestu: Ovo je najveća prijetnja poslovanju
Stručnjaci upozoravaju da je čitav planet na rubu insolventnosti jer podcjenjujemo jednu bitnu stvar
Rizik je ogroman
Stručnjaci upozoravaju da je čitav planet na rubu insolventnosti jer podcjenjujemo jednu bitnu stvar
Znanstvena zajednica digla uzbunu nakon američkog otkazivanja misije za povratak uzoraka s Marsa
To je bila najvažnija stvar
Znanstvena zajednica digla uzbunu nakon američkog otkazivanja misije za povratak uzoraka s Marsa
Želite doživjeti duboku starost? Tajna se skriva u vašim ustima
Novo istraživanje otkriva
Želite doživjeti duboku starost? Tajna se skriva u vašim ustima
Kineska istraga je poruka SAD-u: “Ne dirajte naše AI talente i tehnologiju”
Reakcija iz Pekinga
Kineska istraga je poruka SAD-u: “Ne dirajte naše AI talente i tehnologiju”
Ovu opciju vjerojatno ni ne znate da imate na svom telefonu, a mogla bi ugroziti vašu sigurnost
Isključite je odmah!
Ovu opciju vjerojatno ni ne znate da imate na svom telefonu, a mogla bi ugroziti vašu sigurnost
Kinezi kreću u "napad" na europsko tržište s dvama automobilima čiji je domet veći od 1500 kilometara
Kakva će biti cijena?
Kinezi kreću u "napad" na europsko tržište s dvama automobilima čiji je domet veći od 1500 kilometara
VIDEO Ukrajina ima novo i krajnje učinkovito oružje protiv najopasnijih ruskih dronova
Pokretno i superprecizno
VIDEO Ukrajina ima novo i krajnje učinkovito oružje protiv najopasnijih ruskih dronova

Vezane vijesti

Ne propustite ni ovo

vijesti
Građani prijavili ljude s uznemirujućim maskama koji ulaze u dvorišta: Intervenirala policija, evo o čemu je riječ
drama u dalmaciji
Građani prijavili ljude s uznemirujućim maskama koji ulaze u dvorišta: Intervenirala policija, evo o čemu je riječ
Povrat poreza: Najviše će dobiti mladi do 30 godina
POVRAT POREZA
Dobre vijesti za dio građana! Novac će uskoro sjesti na račune, evo tko će dobiti najviše
Na tisuće mrtvih u Iranu, Donad Trump poziva na nastavak prosvjeda
Države povlače vojnike
Teheran zatvorio zračni prostor. Pentagon priprema opcije za napad na Iran. Oglasio se Trump
show
Ljubavni život Slavena Bilića
imaju tri kćeri
Slaven Bilić nakon razvoda sreću je pronašao s 15 godina mlađom Riječankom, koju ne viđamo često
Novi blog Vedrane Rudan rasplakao čitatelje
''Izgledam poput kostura''
Nikad bolniji tekst Vedrane Rudan: ''Kosti su mi osute metastazama, nezamisliv je užas umirati od raka''
Hana Huljić Grašo i Viktorija Rađa zajedno na skijanju
"prekrasno jutro"
Grašina Hana uživa u zimskim radostima, društvo joj prave poznati Hrvati
zdravlje
Nije šećer ni stres – ova svakodnevna navika ono je što vas zapravo postaruje!
Često zanemarujemo
Nije šećer ni stres – ova svakodnevna navika ono je što vas zapravo postaruje!
Sirup od lovora protiv kašlja: Prirodni recept koji smiruje suhi kašalj već nakon prve žličice
Rado će ga piti i djeca
Sirup od lovora protiv kašlja: Prirodni recept koji smiruje suhi kašalj već nakon prve žličice
5 namirnica i pića koje treba izbjegavati ako uzimate lijekove za krvni tlak
Prema stručnjacima
5 namirnica i pića koje treba izbjegavati ako uzimate lijekove za krvni tlak
zabava
Ovaj kviz je idealna prilika za brušenje znanja! Možete li ga savladati?
Pokažite što znate!
Ovaj kviz je idealna prilika za brušenje znanja! Možete li ga savladati?
Sami napravili svoju ralicu i nasmijali društvene mreže! Pogledajte kako čisti snijeg
Snalažljivo
Sami napravili svoju ralicu i nasmijali društvene mreže! Pogledajte kako čisti snijeg
Što to izvode? Njihove mačke su neiscrpan izvor zabave, vlasnici ih uhvatili na djelu
Uvijek nešto novo
Što to izvode? Njihove mačke su neiscrpan izvor zabave, vlasnici ih uhvatili na djelu
tech
Znanstvena zajednica digla uzbunu nakon američkog otkazivanja misije za povratak uzoraka s Marsa
To je bila najvažnija stvar
Znanstvena zajednica digla uzbunu nakon američkog otkazivanja misije za povratak uzoraka s Marsa
Želite doživjeti duboku starost? Tajna se skriva u vašim ustima
Novo istraživanje otkriva
Želite doživjeti duboku starost? Tajna se skriva u vašim ustima
Kinezi kreću u "napad" na europsko tržište s dvama automobilima čiji je domet veći od 1500 kilometara
Kakva će biti cijena?
Kinezi kreću u "napad" na europsko tržište s dvama automobilima čiji je domet veći od 1500 kilometara
sport
Gazzetta: Luka Modrić razmatra povratak u Dinamo, evo kad će odlučiti
ima samo dvije opcije
Gazzetta: Luka Modrić razmatra povratak u Dinamo, evo kad će odlučiti
Strašan udarac za Hajduk: Nova ozljeda Zvonimira Šarlije, odmah ga poslali u Beograd
Novi problemi
Težak udarac za Hajduk: Nova ozljeda udarnog prvotimca, odmah ga poslali u Beograd
Jeste li čuli što su pustili u Beogradu tijekom utakmice Hrvatske?
Zanimljivo
Dašak nostalgije u Beogradu: Evo što su puštali dok je Hrvatska čekala provjeru VAR-a
tv
Nove epizode omiljene serije "U dobru i zlu" uskoro na Novoj TV
U DOBRU I ZLU
Nove epizode omiljene serije "U dobru i zlu" uskoro na Novoj TV
Daleki grad: Čini se da je samo pitanje vremena kada će saznati da je on otac
DALEKI GRAD
Daleki grad: Čini se da je samo pitanje vremena kada će saznati da je on otac
Tajne prošlosti: Teško će biti sakriti mučnu istinu dokle god će ona biti u njihovoj kući
TAJNE PROŠLOSTI
Tajne prošlosti: Teško će biti sakriti mučnu istinu dokle god će ona biti u njihovoj kući
putovanja
Bolje od pistacija? Sve popularnija grickalica sportaša koja će vas brzo zasititi
Nježne edamame
Bolje od pistacija? Sve popularnija grickalica sportaša koja će vas brzo zasititi
Tjedni jelovnik od 12.1. do 18.1. 2026.fina zimska jela
Tjedni jelovnik
Griju, fina su i ne zahtijevaju puno posla u kuhinji: 7 recepata za svaki dan ovoga tjedna
Za ljubitelje planina i vlakova: 300 kilometara čitste alpske ljepote
Glacier Express
Za ljubitelje planina i vlakova: Tura od 300 kilometara čiste alpske ljepote
novac
Jedna od najmoćnijih svjetskih banaka traži novog čelnika, godišnja plaća oko 20 milijuna eura
Posao snova
Jedna od najmoćnijih svjetskih banaka traži novog čelnika, godišnja plaća oko 20 milijuna eura
Ovo su najsigurnije europske zrakoplovne kompanije u 2026.
Dobro je znati
Ovo su najsigurnije europske zrakoplovne kompanije u 2026.
Objavljen popis najmoćnijih putovnica na svijetu. Evo gdje se nalazi Hrvatska
Na vrhu Azija
Objavljen popis najmoćnijih putovnica na svijetu. Evo gdje se nalazi Hrvatska
lifestyle
Kako je izgledala kuhinja 1949. godine?
Teško je povjerovati
Internetom kruži video koji je iznenadio mnoge, pogledajte kako je izgledala kuhinja 1949.
Tuš kabine s pločicama koje imitiraju mramor
Sofisticirano i smirujuće
Tuš-kabine s pločicama koje imitiraju mramor jedan je od najboljih trendova u 2026., imamo 12 ideja za uređenje
Recept za kiflice s makom
brzo i lako
Pronašle smo savršeni recept za kiflice s makom pa ga rado dijelimo s vama, jednostavan je
sve
Ljubavni život Slavena Bilića
imaju tri kćeri
Slaven Bilić nakon razvoda sreću je pronašao s 15 godina mlađom Riječankom, koju ne viđamo često
Kako je izgledala kuhinja 1949. godine?
Teško je povjerovati
Internetom kruži video koji je iznenadio mnoge, pogledajte kako je izgledala kuhinja 1949.
Novi blog Vedrane Rudan rasplakao čitatelje
''Izgledam poput kostura''
Nikad bolniji tekst Vedrane Rudan: ''Kosti su mi osute metastazama, nezamisliv je užas umirati od raka''
 

Nastavi čitati

Ostalo
Učenici ekonomske škole Velika Gorica (Foto: Dnevnik.hr) - 1
Osvojili vrijedne nagrade

Izostaje potpora države: Oni su srednjoškolci iz Velike Gorice i imaju projekte koji se sviđaju poslodavcima

piše
Ostalo
Matematika (Foto: Getty Images)

Najveća hrvatska IT kompanija osigurat će našim matematičarima pripremu za olimpijadu

piše Valentina Pavlica
Ostalo
Bill Gates (Foto: AFP)
Prljava posla

Bill Gates staklenkom izmeta podržao kinesku zahodsku revoluciju

piše Martina Čizmić
Ostalo
Asteroid Oumuamua (Foto: AFP)
Oumuamua zbunjuje znanstvenike

Misteriozni asteroid: Gigantsku ''solarnu jedrilicu'' u naš Sunčev sustav poslala je druga civilizacija?!

piše
Ostalo
Paul Allen, suosnivač Microsofta (Foto: AFP)
nakon teške bolesti

"Stvorio je magične proizvode":  Preminuo suosnivač Microsofta Paul Allen

piše
Ostalo
Slika nije dostupna
Radioeksplozije

Signali izvanzemaljaca, pogona svemirskih brodova ili sudar crnih rupa? Jedno je sigurno - broj se udvostručio

piše E.P.
  • Pišite nam
  • Uredništvo
  • Oglašavanje i marketing
  • Uvjeti korištenja
  • Politika zaštite privatnosti
  • Politika o kolačićima
  • Dnevnik
  • Nova Plus
  • Gol.hr
  • Zadovoljna
  • Kreni Zdravo
  • NovaTV
  • DomaTV
Upravljaj obavijestima