zimo mobile logo
  • Tehnologija
  • Znanost
  • Društvene mreže
  • Esport
  • Business
Prati nas:
Upravljaj obavijestima
  • Prijavi se na newsletter
  • Imaš priču? Pošalji
  • Pišite nam
  • Uredništvo
  • Oglašavanje i marketing
  • Uvjeti korištenja
  • Vijesti
  • Video
  • Zadovoljna
  • Tech
  • Blog
  • Nova TV
  • Doma TV
Nova TV
  • Vijesti
  • Video
  • Zadovoljna
  • Tech
  • Blog
  • Nova TV
  • Doma TV
  • zimo logo
  • Tehnologija
  • Znanost
  • Društvene mreže
  • Esport
  • Business
Prati nas:
  • Dnevnik.hr
  • Vijesti
  • Sport
  • Showbizz
  • Lifestyle
  • Putovanja
  • Zdravlje
  • Biznis
  • Zabava
  • Teen
  • Tv
Ostalo

Ransomware ponovno hara, ažurirajte svoja računala!

Do sad je diljem svijeta zaraženo više od 80 tvrtki, odnosno više od 2000 korisnika, a tek se očekuje širenje.

Martina Čizmić | 27.06.2017. / 20:47 komentari

Podijeli

Slika nije dostupna (Foto: Zimo)

UKRATKO

tri vijesti o kojima se priča Vučica izvlači klopku za rakove na obalu Kakvo iznenađenje VIDEO Vuk iznenadio znanstvenike: "Nisam mogao vjerovati vlastitim očima kad smo vidjeli snimku s kamere" Simulacija svih zvijezda u Mliječnoj stazi 100 miljardi svijetlih točkica Japanski znanstvenici uspjeli ostvariti nešto dosad neizvedivo: Napravljena simulacija naše čitave galaksije - do zadnje zvijezde Netflix Problemi za ovaj servis Stigla je serija koja se čekala godinama i odmah je srušila Netflix

- nova ransomware zaraza krenula je iz Ukrajine i ubrzo se proširila svijetom

- zaražene su brojne financijske insitucije u Ukrajini, ali i tvrtke u Rusiji, Rumunjskoj, Nizozemskoj, Norveškoj, Danskoj i Velikoj Britaniji, a očekuje se i širenje na SAD

- novi ransomware iskorištava iste slabosti kao i ransomware WannaCry

 - otkriven "kill switch" koji bi mogao zaustaviti širenje

- stručnjaci savjetuju da se ažuriraju Windowsi, sigurnosni programi i izbjegava klikanje na sumnjive poveznice u elektronskim porukama

Novi ransomware širi se svijetom

Kad je prije nešto više od mjesec dana ransomware WannaCry zarazio stotine tisuća računala diljem svijeta, stručnjaci za sigurnost upozoravali su kako je to samo početak te da nas u budućnosti očekuje još takvih napada. Čini se kako je budućnost došla i prije nego što smo se nadali.

Najnoviji cyber napad koristi isti način širenja kao i WannaCry. Iako je prvotno identificiran kao ransomware Petya, čini se kako se radi o potpuno novom ransomwareu, upozoravaju iz KasperskyLab-a.

The latest from @kaspersky researchers on #Petya: it’s actually #NotPetya pic.twitter.com/uTVBUul8Yt

— Kaspersky Lab (@kaspersky) June 27, 2017

Stručnjaci za računalnu sigurnost ističu kako se prema prvim informacijama ovaj ransomware koristi isti hakerski alat kao WannaCry. No, ovog puta najviše bi mogli stradati korisnici u SAD-u.

Podsjetimo, WannaCry ransomware zarazio je više od 230 tisuća računala u više od 150 zemalja diljem svijeta, no korisnici u SAD-u su ostali u većoj mjeri pošteđeni. Naime, zbog razlike u vremenskoj zoni, do trenutka kad su američki radnici krenuli na posao, britanski stručnjaci za sigurnost već su uspjeli otkriti kako zaustaviti širanje WannaCrya i kako zaštititi računala.

Američko Ministarstvo domovinske sigurnosti objavilo je kako prati što se događa s Petyom u svijetu te koordinira aktivnosti s drugim zemljama. Za sad je novi ransomware, zvao se on Petya ili NotPetya, zarazio računala u Rusii, Ukrajini, Rumunjskoj, Nizozemskoj, Norveškoj i Velikoj Britaniji. Danska tvrtka za kontejnerski prijevoz, A.P. Moller-Maersk, objavila je kako je njihov računalni sustav zaražen te kako imaju problema i na svom terminalu u Los Angelesu. I farmaceutska tvrtka Merck & co objavila je kako su neka njihova računala zaražena.

Zaraženo više od 2000 korisnika

Prema prvim informacijama zaraženi su računalni sustavi u više od 80 tvrtki odnosno više od 2000 korisnika.  Karta koja uživo pokazuje detektirane zaraze pokazuje kako se zaraza širi svijetom.

Zaražena računala blokirana su tekstom "Ako vidite ovaj tekst, vaši dokumenti više nisu dostupni jer su enkriptirani. Možda se trudite doći do tih dokumenata, ali samo gubite vrijeme. Nitko ne može doći do tih dokumenata bez našeg dekripcijskog servisa". Nakon toga stoji uputa prema kojoj treba uplatiti "otkupninu" u bitcoinu kako bi dobili šifru za pristup dokumentima. Iako je prema nekim informacijama već uplaćeno nekoliko otkupnina (posljednje informacije govore o gotovo 8 tisuća dolara ili 52 tisuće kuna), tvrtke koje se bave računalnom sigurnošću ističu kako ne bi trebalo brzati s uplaćivanjem.

Ističu kako je e-mail adresa na koju bi trebalo poslati podatke za otključavanje računala već blokirana te nema načina za komunikaciju i dobivanje ključa za otključavanje.

Upozoravaju kako bi trebalo redovno ažurirati Windowse, provjeriti da li su ažurirani sigurnosni programi i instalirati programe koji detektiraju ransomware.

CERT upozorava kako reagirati u slučaju zaraze

Nacionalni CERT također je upozorio na pojavu novog ransomwarea te istaknuo kako reagirati kako bi se izbjegla zaraza, odnosno što napraviti ako do zaraze dođe.

"Petya je složen zlonamjerni sadržaj koji djeluje veoma različito od ostalih vrsta zlonamjernog ransomware sadržaja te, za razliku od ostalih, ne šifrira podatke na računalu redom i zasebno. Petya, nakon zaraze, ponovno pokreće računalo korisnika te šifrira MFT datoteku (engl. master file table) te onemogućava rad MBR zapisu (engl. master boot record) što rezultira ograničenim pristupom uređaju.

U slučaju uspješno izvedenog napada, Petya će zamijeniti MBR zapis vlastitim zlonamjernim kodom što onemogućava računalu pokretanje. Na samom zaslonu zaraženog računala pokazat će se poruka u kojoj su sadržani podaci za uplati te poruka napadača koju prenosimo u nastavku:

"If you see this text, then your files are no longer accessible, because they are encrypted. Perhaps you are busy looking for a way to recover your files, but don't waste your time. Nobody can recover your files without our decryption service."

Prema riječima sigurnosnim stručnjacima iz tvrtke VirusTotal, samo je 13 od 61 sigurnosnih usluga u mogućnosti otkriti Petya zlonamjerni sadržaj.

Ovaj ransomware zlonamjerni sadržaj kao kontakt podatke koristi adresu elektroničke pošte wowsmith12345@posteo.net i kao naknadu za dešifriranje podataka traži isplatu 300 američkih dolara u Bitcoin valuti.

Točni načini ubrzanog širenja zlonamjernog sadržaja Petya nisu utvrđeni, ali prevladava mišljenje kako je riječ o korištenju SMBv1 EternalBlue ranjivosti na računalima koja nisu izvršila nadogradnju svojeg operacijskog sustava Windows. Potencijalni vektor širenja je i maliciozni Word dokument koji korisnici dobivaju kao privitak u e-mailu.

Zaštititi se možete hitnom nadgradnjom vašeg računala (pogotovo nadgradnje koje se odnosi na EternalBlue - MS17-010) te onemogućavanjem SMBv1 protokola za dijeljenje podataka, kao i primjenom zakrpe CVE-2017-0199.

Preporuka je također da redovito radite sigurnosnu kopiju Vaših podataka te da ju držite odvojenu od računala. Važno je da na uređaju imate instaliran valjan, ažuran i aktivan antivirus te da se prilikom služenja internetom ponašate odgovorno i oprezno. Ne otvarajte privitke u sumnjivim mailovima i po primitku ih izbrišite", ističu u CERT-u.

Pronađen "kill switch"?

Twitterom se širi informacija kako je pronađen način za zaustavljanje širenja ovog ransomwarea, barem lokalno.

 

#StopPetya We have found local “kill switch” for #Petya: create file "C:Windowsperfc" pic.twitter.com/zlwB8Zimhv

— PT Security (@PTsecurity_UK) June 27, 2017

 

98% sure that the name is is perfc.dll Create a file in c:windows called perfc with no extension and #petya #Nopetya won't run! SHARE!! https://t.co/0l14uwb0p9

— Amit Serper (@0xAmit) June 27, 2017

 

Hoće li ova jednostavna naredba zaista i zaustaviti širenje ransomwarea tek treba vidjeti.

Otkriveno izvorište zaraze

Stručnjaci tvrtke ESET uspjeli su locirati izvorišnu točku ove epidemije. Radi se o softveru za računovodstvo M.E.Doc.

Naime, hakeri su uspješno zarazili njihove servere koji su automatski ažurirali verzije softvera diljem svijeta te tako proširili zarazu. Radi se o softveru koji je veoma popularan u financijskom sektoru u Ukrajini, ali i šire. U međuvremenu su u M.E.Docu priznali da je njihov softver zaražen te da rade na saniranju štete.

PODIJELJENO 0 PUTA

Podijeli

aktualno najčitanije
Više od 300 europskih stručnjaka raspravljalo o kibernetičkoj sigurnosti u Europi
„Empowering the Human Element“
Više od 300 europskih stručnjaka raspravljalo o kibernetičkoj sigurnosti u Europi
Rusi počeli dronovima loviti ukrajinske zrakoplove i helikoptere: "To je velika prijetnja i svakim danom postaje veći problem"
Nova primjena
Rusi počeli dronovima loviti ukrajinske zrakoplove i helikoptere: "To je velika prijetnja i svakim danom postaje veći problem"
Hrvatska među vodećim EU zemljama u prekograničnoj digitalnoj razmjeni podataka
Europe Goes Once – Only
Hrvatska među vodećim EU zemljama u prekograničnoj digitalnoj razmjeni podataka
Sve što trebate znati o snažnoj godini rasta za FinTech: Ova tri genijalna stručnjaka morate poslušati
Money Motion 2026.
Sve što trebate znati o snažnoj godini rasta za FinTech: Ova tri genijalna stručnjaka morate poslušati
Recepte za božićni ručak tražite na internetu? Na jednu stvar treba dobro paziti
Sve veći problem
Recepte za božićni ručak tražite na internetu? Na jednu stvar treba dobro paziti
SAD ima posebnu misiju u Tajvanu: Traži poduku za Američke radnike u tehnološkim sektorima
Stručno osposobljavanje
SAD ima posebnu misiju u Tajvanu: Traži poduku za Američke radnike u tehnološkim sektorima
Stigla je serija koja se čekala godinama i odmah je srušila Netflix
Problemi za ovaj servis
Stigla je serija koja se čekala godinama i odmah je srušila Netflix
Više od milijun korisnika prešlo na ovaj operativni sustav odmah nakon gašenja podrške za Windows 10
Počeo egzodus?
Više od milijun korisnika prešlo na ovaj operativni sustav odmah nakon gašenja podrške za Windows 10
VIDEO Vuk iznenadio znanstvenike: "Nisam mogao vjerovati vlastitim očima kad smo vidjeli snimku s kamere"
Kakvo iznenađenje
VIDEO Vuk iznenadio znanstvenike: "Nisam mogao vjerovati vlastitim očima kad smo vidjeli snimku s kamere"
Japanski znanstvenici uspjeli ostvariti nešto dosad neizvedivo: Napravljena simulacija naše čitave galaksije - do zadnje zvijezde
100 miljardi svijetlih točkica
Japanski znanstvenici uspjeli ostvariti nešto dosad neizvedivo: Napravljena simulacija naše čitave galaksije - do zadnje zvijezde
VIDEO Novi ukrajinski kopneni borbeni dron pokazuje što slijedi na modernim ratištima
Velika vatrena moć, nula rizika za ljudstvo
VIDEO Novi ukrajinski kopneni borbeni dron pokazuje što slijedi na modernim ratištima
Novi tragovi ukazuju na nešto neočekivano o povijesti nastanjivosti Marsa
Dosad se vjerovalo drugačije
Novi tragovi ukazuju na nešto neočekivano o povijesti nastanjivosti Marsa

Vezane vijesti

Ne propustite ni ovo

vijesti
Provjereno ekskluzivno donosi! Marko Perković Thompson ima dva ilegalna objekta
Vještaci potvrdili
Provjereno ekskluzivno donosi! Marko Perković Thompson ima dva ilegalna objekta
Dnevnik Nove TV doznaje: U tijeku akcija uhićenja glavnog državnog inspektora Andrije Mikulića!
Uhićen i smijenjen
Mikulića čeka noć u pritvoru. Dnevnik Nove TV doznaje detalje: "Ovo je prilično čudna policijska akcija"
Ana Radović dvaput je zvala Hitnu iz razbijenog auta, vozač je imao pun dosje prekršaja. Shrvani otac: "Samo želim znati tko je on"
TRAGEDIJA U SRBIJI
Ana Radović dvaput je zvala hitnu iz razbijenog auta, vozač je imao pun dosje prekršaja. Shrvani otac: "Samo želim znati tko je on"
show
Severina se oprostila od drage osobe na Instagramu
''U velikoj sam tuzi...''
Severinu shrvao odlazak voljene osobe: ''Sad se opet negdje gore glasno smiju...''
Nenad Tatarinov privukao pažnju najnovijom fotografijom na Instagramu
''Čestitke''
Nova fotka bivšeg supruga Maje Šuput otkrila promjenu u njegovu životu
Tko je zet Mileta Kitića?
godinama su skupa
Tko je zet Mileta Kitića? Ne voli privlačiti pažnju javnosti, a njegovoj mezimici je velika podrška
zdravlje
Što se događa s vašim krvnim tlakom kada uzimate dodatke vitamina D?
Evo što pokazuju istraživanja
Što se događa s vašim krvnim tlakom kada uzimate dodatke vitamina D?
Ovaj dentalni zahvat dramatično poboljšava vaše zdravlje – a većina ljudi to ne zna!
stomatolog vam može produžiti život
Ovaj dentalni zahvat dramatično poboljšava vaše zdravlje – a većina ljudi to ne zna!
5 razloga zašto vam je teško penjati se stepenicama
Fizioterapeut objašnjava
5 razloga zašto vam je teško penjati se stepenicama
zabava
Prizor u Bosni natjerao ga je da se okrene i sve snimi! Pogledajte zašto
Urnebesno
Prizor u Bosni natjerao ga je da se okrene i sve snimi! Pogledajte zašto
"Bruka i sramota": Pokazala stepenice od 1600 eura, cijela regija je traži ime majstora
Kako je to moguće?
"Bruka i sramota": Pokazala stepenice od 1600 eura, cijela regija je traži ime majstora
U ovom selu uz tradiciju prihvaćaju i modernu, a scena je neke nasmijala do suza
Urnebesno
U ovom selu uz tradiciju prihvaćaju i modernu, a scena je neke nasmijala do suza
tech
VIDEO Vuk iznenadio znanstvenike: "Nisam mogao vjerovati vlastitim očima kad smo vidjeli snimku s kamere"
Kakvo iznenađenje
VIDEO Vuk iznenadio znanstvenike: "Nisam mogao vjerovati vlastitim očima kad smo vidjeli snimku s kamere"
Više od milijun korisnika prešlo na ovaj operativni sustav odmah nakon gašenja podrške za Windows 10
Počeo egzodus?
Više od milijun korisnika prešlo na ovaj operativni sustav odmah nakon gašenja podrške za Windows 10
Novi tragovi ukazuju na nešto neočekivano o povijesti nastanjivosti Marsa
Dosad se vjerovalo drugačije
Novi tragovi ukazuju na nešto neočekivano o povijesti nastanjivosti Marsa
sport
Kustić ekskluzivno otkrio: Ovo su protivnici Vatrenih pred SP! Reprezentacija od 435 milijuna stiće u Hrvatsku
spektakl!
VIDEO Kustić ekskluzivno otkrio: Ovo su protivnici Vatrenih pred SP! Reprezentacija od 435 milijuna stiže u Hrvatsku
Totalni raspad Dinama u Lilleu: Francuzi deklasirali nemoćne i izgubljene Modre
Pratite na gol.hr-u
Totalni raspad Dinama u Lilleu: Francuzi deklasirali nemoćne i izgubljene Modre
VIDEO Čovjeka je doslovno zamrznuo na nogama: Ovakav nokaut niste još vidjeli!
KAKO GA JE UGASIO
VIDEO Čovjeka je doslovno zamrznuo na nogama: Ovakav nokaut niste još vidjeli!
tv
Kumovi: Došlo je jutro i mora joj platiti
KUMOVI
Kumovi: Došlo je jutro i mora joj platiti
MasterChef: Neugodno iznenađenje na Egonovom tanjuru! "Ne znam na što sam naišao, ali…"
NEUGODNO
Neugodno iznenađenje na Egonovom tanjuru! "Ne znam na što sam naišao, ali…"
U dobru i zlu: Prošao je pored nje kao da je nevidljiva
U DOBRU I ZLU
U dobru i zlu: Prošao je pored nje kao da je nevidljiva
putovanja
Novi kviz općeg znanja: Jedan koji ćete raspetljati kao od šale
15 pitanja
Novi kviz općeg znanja: Jedan koji ćete raspetljati kao od šale
Na 3 sata od Zagreba: Savršeni grad iz kojeg nije "tako lako" izići
Utopija
Na sat i pol od Hrvatske: Savršeni grad iz kojeg nije tako lako izići
Svinjski file u umaku od piva i luka: Rakošno jelo gotovo za samo 45 minuta recept
Umak iz raja
Svinjski file u umaku od piva i luka: Raskošno jelo gotovo za samo 45 minuta
novac
Tvrtka žene kontroverznog ugostitelja dobila održavanje LNG broda vrijedno 4,72 milijuna eura
Milijuni tvrtki s jednim zaposlenim
Tvrtka žene kontroverznog ugostitelja dobila održavanje LNG broda vrijedno 4,72 milijuna eura
Poznati trgovački lanac odjeće i obuće na putu do bankrota. Sumnje vjerovnika izazvale su domino-efekt
ostalo 6 poslovnica
Poznati trgovački lanac odjeće i obuće na putu do bankrota. Sumnje vjerovnika izazvale su domino-efekt
Šef šibenskog Iskra brodogradilišta vjeruje da mogu preuzeti 3. maj i učiniti ga profitabilnim. Otkriva kako
Koja je tajna uspjeha?
Šef šibenskog Iskra brodogradilišta vjeruje da mogu preuzeti 3. maj i učiniti ga profitabilnim. Otkriva kako
lifestyle
Viktroija Rađa u Mary Jane cipelama na koncertu Amire Medunjanin 2025.
Izdanje za koncert
Ovo su najudobnije cipele s visokom potpeticom, ima ih i Viktorija Rađa, a nosi ih uz traperice i sako
Popis recepata za kolače od dizanog tijesta
Mekani, slasni i podatni
Za vas smo pripremile popis recepata za kolače od dizanog tijesta, imamo ih 15, a tu je i bonus
Najbolji popusti haljine za crni petak Black Friday 2025.
13 modela
Ove svestrane haljine nikad ne izlaze iz mode, a sada su snižene i do 40 posto
sve
Severina se oprostila od drage osobe na Instagramu
''U velikoj sam tuzi...''
Severinu shrvao odlazak voljene osobe: ''Sad se opet negdje gore glasno smiju...''
Kustić ekskluzivno otkrio: Ovo su protivnici Vatrenih pred SP! Reprezentacija od 435 milijuna stiće u Hrvatsku
spektakl!
VIDEO Kustić ekskluzivno otkrio: Ovo su protivnici Vatrenih pred SP! Reprezentacija od 435 milijuna stiže u Hrvatsku
Novi kviz općeg znanja: Jedan koji ćete raspetljati kao od šale
15 pitanja
Novi kviz općeg znanja: Jedan koji ćete raspetljati kao od šale
 

Nastavi čitati

Ostalo
Učenici ekonomske škole Velika Gorica (Foto: Dnevnik.hr) - 1
Osvojili vrijedne nagrade

Izostaje potpora države: Oni su srednjoškolci iz Velike Gorice i imaju projekte koji se sviđaju poslodavcima

piše
Ostalo
Matematika (Foto: Getty Images)

Najveća hrvatska IT kompanija osigurat će našim matematičarima pripremu za olimpijadu

piše Valentina Pavlica
Ostalo
Bill Gates (Foto: AFP)
Prljava posla

Bill Gates staklenkom izmeta podržao kinesku zahodsku revoluciju

piše Martina Čizmić
Ostalo
Asteroid Oumuamua (Foto: AFP)
Oumuamua zbunjuje znanstvenike

Misteriozni asteroid: Gigantsku ''solarnu jedrilicu'' u naš Sunčev sustav poslala je druga civilizacija?!

piše
Ostalo
Paul Allen, suosnivač Microsofta (Foto: AFP)
nakon teške bolesti

"Stvorio je magične proizvode":  Preminuo suosnivač Microsofta Paul Allen

piše
Ostalo
Slika nije dostupna
Radioeksplozije

Signali izvanzemaljaca, pogona svemirskih brodova ili sudar crnih rupa? Jedno je sigurno - broj se udvostručio

piše E.P.
  • Pišite nam
  • Uredništvo
  • Oglašavanje i marketing
  • Uvjeti korištenja
  • Politika zaštite privatnosti
  • Politika o kolačićima
  • Dnevnik
  • Nova Plus
  • Gol.hr
  • Zadovoljna
  • Kreni Zdravo
  • NovaTV
  • DomaTV
Upravljaj obavijestima