zimo mobile logo
  • Tehnologija
  • Znanost
  • Društvene mreže
  • Esport
  • Business
Prati nas:
Upravljaj obavijestima
  • Prijavi se na newsletter
  • Imaš priču? Pošalji
  • Pišite nam
  • Uredništvo
  • Oglašavanje i marketing
  • Uvjeti korištenja
  • Vijesti
  • Video
  • Zadovoljna
  • Tech
  • Blog
  • Nova TV
  • Doma TV
Nova TV
  • Vijesti
  • Video
  • Zadovoljna
  • Tech
  • Blog
  • Nova TV
  • Doma TV
  • zimo logo
  • Tehnologija
  • Znanost
  • Društvene mreže
  • Esport
  • Business
Prati nas:
  • Dnevnik.hr
  • Vijesti
  • Sport
  • Showbizz
  • Lifestyle
  • Putovanja
  • Zdravlje
  • Biznis
  • Zabava
  • Teen
  • Tv
Ostalo

Ransomware ponovno hara, ažurirajte svoja računala!

Do sad je diljem svijeta zaraženo više od 80 tvrtki, odnosno više od 2000 korisnika, a tek se očekuje širenje.

Martina Čizmić | 27.06.2017. / 20:47 komentari

Podijeli

Slika nije dostupna (Foto: Zimo)

UKRATKO

tri vijesti o kojima se priča Djevojka zijeva Više od refleksa Zijevanje čini nešto posve neočekivano u našim mozgovima, a znanstvenici kažu: "Ovo uopće nismo očekivali" Slanje datoteka između Androida i iPhonea putem Quick Share/Air Drop aplikacija i to nije sve Google je potvrdio ono što se dugo očekuje: Android i iPhone će uskoro moći direktno razmjenjivati datoteke Robot Moya Da se naježiš! VIDEO Upoznajte Moyu, humanoidnog robota koji pomiče realizam do neugodnih granica

- nova ransomware zaraza krenula je iz Ukrajine i ubrzo se proširila svijetom

- zaražene su brojne financijske insitucije u Ukrajini, ali i tvrtke u Rusiji, Rumunjskoj, Nizozemskoj, Norveškoj, Danskoj i Velikoj Britaniji, a očekuje se i širenje na SAD

- novi ransomware iskorištava iste slabosti kao i ransomware WannaCry

 - otkriven "kill switch" koji bi mogao zaustaviti širenje

- stručnjaci savjetuju da se ažuriraju Windowsi, sigurnosni programi i izbjegava klikanje na sumnjive poveznice u elektronskim porukama

Novi ransomware širi se svijetom

Kad je prije nešto više od mjesec dana ransomware WannaCry zarazio stotine tisuća računala diljem svijeta, stručnjaci za sigurnost upozoravali su kako je to samo početak te da nas u budućnosti očekuje još takvih napada. Čini se kako je budućnost došla i prije nego što smo se nadali.

Najnoviji cyber napad koristi isti način širenja kao i WannaCry. Iako je prvotno identificiran kao ransomware Petya, čini se kako se radi o potpuno novom ransomwareu, upozoravaju iz KasperskyLab-a.

The latest from @kaspersky researchers on #Petya: it’s actually #NotPetya pic.twitter.com/uTVBUul8Yt

— Kaspersky Lab (@kaspersky) June 27, 2017

Stručnjaci za računalnu sigurnost ističu kako se prema prvim informacijama ovaj ransomware koristi isti hakerski alat kao WannaCry. No, ovog puta najviše bi mogli stradati korisnici u SAD-u.

Podsjetimo, WannaCry ransomware zarazio je više od 230 tisuća računala u više od 150 zemalja diljem svijeta, no korisnici u SAD-u su ostali u većoj mjeri pošteđeni. Naime, zbog razlike u vremenskoj zoni, do trenutka kad su američki radnici krenuli na posao, britanski stručnjaci za sigurnost već su uspjeli otkriti kako zaustaviti širanje WannaCrya i kako zaštititi računala.

Američko Ministarstvo domovinske sigurnosti objavilo je kako prati što se događa s Petyom u svijetu te koordinira aktivnosti s drugim zemljama. Za sad je novi ransomware, zvao se on Petya ili NotPetya, zarazio računala u Rusii, Ukrajini, Rumunjskoj, Nizozemskoj, Norveškoj i Velikoj Britaniji. Danska tvrtka za kontejnerski prijevoz, A.P. Moller-Maersk, objavila je kako je njihov računalni sustav zaražen te kako imaju problema i na svom terminalu u Los Angelesu. I farmaceutska tvrtka Merck & co objavila je kako su neka njihova računala zaražena.

Zaraženo više od 2000 korisnika

Prema prvim informacijama zaraženi su računalni sustavi u više od 80 tvrtki odnosno više od 2000 korisnika.  Karta koja uživo pokazuje detektirane zaraze pokazuje kako se zaraza širi svijetom.

Zaražena računala blokirana su tekstom "Ako vidite ovaj tekst, vaši dokumenti više nisu dostupni jer su enkriptirani. Možda se trudite doći do tih dokumenata, ali samo gubite vrijeme. Nitko ne može doći do tih dokumenata bez našeg dekripcijskog servisa". Nakon toga stoji uputa prema kojoj treba uplatiti "otkupninu" u bitcoinu kako bi dobili šifru za pristup dokumentima. Iako je prema nekim informacijama već uplaćeno nekoliko otkupnina (posljednje informacije govore o gotovo 8 tisuća dolara ili 52 tisuće kuna), tvrtke koje se bave računalnom sigurnošću ističu kako ne bi trebalo brzati s uplaćivanjem.

Ističu kako je e-mail adresa na koju bi trebalo poslati podatke za otključavanje računala već blokirana te nema načina za komunikaciju i dobivanje ključa za otključavanje.

Upozoravaju kako bi trebalo redovno ažurirati Windowse, provjeriti da li su ažurirani sigurnosni programi i instalirati programe koji detektiraju ransomware.

CERT upozorava kako reagirati u slučaju zaraze

Nacionalni CERT također je upozorio na pojavu novog ransomwarea te istaknuo kako reagirati kako bi se izbjegla zaraza, odnosno što napraviti ako do zaraze dođe.

"Petya je složen zlonamjerni sadržaj koji djeluje veoma različito od ostalih vrsta zlonamjernog ransomware sadržaja te, za razliku od ostalih, ne šifrira podatke na računalu redom i zasebno. Petya, nakon zaraze, ponovno pokreće računalo korisnika te šifrira MFT datoteku (engl. master file table) te onemogućava rad MBR zapisu (engl. master boot record) što rezultira ograničenim pristupom uređaju.

U slučaju uspješno izvedenog napada, Petya će zamijeniti MBR zapis vlastitim zlonamjernim kodom što onemogućava računalu pokretanje. Na samom zaslonu zaraženog računala pokazat će se poruka u kojoj su sadržani podaci za uplati te poruka napadača koju prenosimo u nastavku:

"If you see this text, then your files are no longer accessible, because they are encrypted. Perhaps you are busy looking for a way to recover your files, but don't waste your time. Nobody can recover your files without our decryption service."

Prema riječima sigurnosnim stručnjacima iz tvrtke VirusTotal, samo je 13 od 61 sigurnosnih usluga u mogućnosti otkriti Petya zlonamjerni sadržaj.

Ovaj ransomware zlonamjerni sadržaj kao kontakt podatke koristi adresu elektroničke pošte wowsmith12345@posteo.net i kao naknadu za dešifriranje podataka traži isplatu 300 američkih dolara u Bitcoin valuti.

Točni načini ubrzanog širenja zlonamjernog sadržaja Petya nisu utvrđeni, ali prevladava mišljenje kako je riječ o korištenju SMBv1 EternalBlue ranjivosti na računalima koja nisu izvršila nadogradnju svojeg operacijskog sustava Windows. Potencijalni vektor širenja je i maliciozni Word dokument koji korisnici dobivaju kao privitak u e-mailu.

Zaštititi se možete hitnom nadgradnjom vašeg računala (pogotovo nadgradnje koje se odnosi na EternalBlue - MS17-010) te onemogućavanjem SMBv1 protokola za dijeljenje podataka, kao i primjenom zakrpe CVE-2017-0199.

Preporuka je također da redovito radite sigurnosnu kopiju Vaših podataka te da ju držite odvojenu od računala. Važno je da na uređaju imate instaliran valjan, ažuran i aktivan antivirus te da se prilikom služenja internetom ponašate odgovorno i oprezno. Ne otvarajte privitke u sumnjivim mailovima i po primitku ih izbrišite", ističu u CERT-u.

Pronađen "kill switch"?

Twitterom se širi informacija kako je pronađen način za zaustavljanje širenja ovog ransomwarea, barem lokalno.

 

#StopPetya We have found local “kill switch” for #Petya: create file "C:Windowsperfc" pic.twitter.com/zlwB8Zimhv

— PT Security (@PTsecurity_UK) June 27, 2017

 

98% sure that the name is is perfc.dll Create a file in c:windows called perfc with no extension and #petya #Nopetya won't run! SHARE!! https://t.co/0l14uwb0p9

— Amit Serper (@0xAmit) June 27, 2017

 

Hoće li ova jednostavna naredba zaista i zaustaviti širenje ransomwarea tek treba vidjeti.

Otkriveno izvorište zaraze

Stručnjaci tvrtke ESET uspjeli su locirati izvorišnu točku ove epidemije. Radi se o softveru za računovodstvo M.E.Doc.

Naime, hakeri su uspješno zarazili njihove servere koji su automatski ažurirali verzije softvera diljem svijeta te tako proširili zarazu. Radi se o softveru koji je veoma popularan u financijskom sektoru u Ukrajini, ali i šire. U međuvremenu su u M.E.Docu priznali da je njihov softver zaražen te da rade na saniranju štete.

PODIJELJENO 0 PUTA

Podijeli

aktualno najčitanije
Siri "seli" na stražnje sjedalo? Apple navodno uvodi podršku za ChatGPT, Gemini i Claude u CarPlay
Znakovita promjena
Siri "seli" na stražnje sjedalo? Apple navodno uvodi podršku za ChatGPT, Gemini i Claude u CarPlay
Trumpov "zlatni" mobitel doista postoji i pokazan je uredniku američkog tech portala
A kad će na tržište?
Trumpov "zlatni" mobitel doista postoji i pokazan je uredniku američkog tech portala
Šveđani žele svoje Gripen zrakoplove naoružati s mnoštvom jeftinih raketa koje su dokazano učinkovite protiv dronova
Kako ostati relevantan?
Šveđani žele svoje Gripen zrakoplove naoružati s mnoštvom jeftinih raketa koje su dokazano učinkovite protiv dronova
Zašto neki ljudi misle da živimo u računalnoj simulaciji?
Objašnjenje fizičara
Zašto neki ljudi misle da živimo u računalnoj simulaciji?
Astronomi otkrili planet iznenađujuće sličan Zemlji na manje od 150 svjetlosnih godina od nas
Postoji šansa da je nastanjiv?
Astronomi otkrili planet iznenađujuće sličan Zemlji na manje od 150 svjetlosnih godina od nas
Svijet je odlučio da je dosta: U brojnim zemljama rastu ograničenja za djecu na društvenim mrežama
Briga za zdravlje i sigurnost djece
Svijet je odlučio da je dosta: U brojnim zemljama rastu ograničenja za djecu na društvenim mrežama
Google je potvrdio ono što se dugo očekuje: Android i iPhone će uskoro moći direktno razmjenjivati datoteke
i to nije sve
Google je potvrdio ono što se dugo očekuje: Android i iPhone će uskoro moći direktno razmjenjivati datoteke
VIDEO Upoznajte Moyu, humanoidnog robota koji pomiče realizam do neugodnih granica
Da se naježiš!
VIDEO Upoznajte Moyu, humanoidnog robota koji pomiče realizam do neugodnih granica
Zijevanje čini nešto posve neočekivano u našim mozgovima, a znanstvenici kažu: "Ovo uopće nismo očekivali"
Više od refleksa
Zijevanje čini nešto posve neočekivano u našim mozgovima, a znanstvenici kažu: "Ovo uopće nismo očekivali"
Ukrajina će s Gripenima dobiti i projektil koji ruske zrakoplove može rušiti s vrlo velike udaljenosti
Stiže Meteor
Ukrajina će s Gripenima dobiti i projektil koji ruske zrakoplove može rušiti s vrlo velike udaljenosti
Iznenađenje iz svemira: Jupiter je zapravo manji nego se vjerovalo?
Najveći u Sunčevom sustavu
Iznenađenje iz svemira: Jupiter je zapravo manji nego se vjerovalo?
Koji telefon ima najbolju bateriju? Test je pokazao zanimljive rezultate
Dva brenda dominiraju
Koji telefon ima najbolju bateriju? Test je pokazao zanimljive rezultate

Vezane vijesti

Ne propustite ni ovo

vijesti
Autobus pun svatova sletio niz padinu sa visine od 200 metara: Najmanje 13 mrtvih i 34 ozlijeđenih
Drama u Nepalu
Autobus pun svatova sletio niz padinu s visine od 200 metara: Najmanje 13 mrtvih i 34 ozlijeđenih
Bačić najavio digitalnu platformu za kontrolu gradnje
kontrola gradnje
Evo kako Ministarstvo planira doskočiti problemu ilegalne gradnje: "Ukoliko se na čestici koja nema građevinsku dozvolu nešto događa..."
Roditelji donirali organe svoje tragično preminule kćeri Dore
PLEMENITA ODLUKA
Dorina tragična smrt spasila je pet života: "Srce joj sad kuca negdje drugdje"
show
Mariah Carey čitala s telepromptera na otvaranju ZOI
što je ovo bilo?
"Nije joj se dalo…": Publika nemilosrdna prema Mariah Carey nakon olimpijskog nastupa
Makedonski pjevač Daniel Kajmakoski otet u Beogradu
strašno!
U Beogradu otet poznati pjevač: Našli su ga vezanog u polupanom vozilu
Preminuo Brad Arnold iz grupe 3 Doors Down
šok u svijetu glazbe
Zvijezda rock-benda preminula u 48. godini, njegovi hitovi su obilježili 2000-e
zdravlje
13 namirnica koje biste trebali izbjegavati ako imate anksioznost ili depresiju
Za stabilnije raspoloženje
13 namirnica koje biste trebali izbjegavati ako imate anksioznost ili depresiju
Istina o popularnim lijekovima za mršavljenje koju rijetko tko spominje: Ovo se događa kad prestanete!
Analiza 37 ranijih studija
Istina o popularnim lijekovima za mršavljenje koju rijetko tko spominje: Ovo se događa kad prestanete!
Bol u laktu i trnjenje prstiju: 9 mogućih uzroka koje ne biste smjeli ignorirati
Piše fizioterapeut
Bol u laktu i trnjenje prstiju: 9 mogućih uzroka koje ne biste smjeli ignorirati
zabava
Šokantna istina iza fotografije dječaka koji pada iz aviona na "najjezivijoj fotografiji ikada"
Tužna priča
Šokantna istina iza fotografije dječaka koji pada iz aviona na "najjezivijoj fotografiji ikada"
Zaljubljeni par za dlaku izbjegao tragediju, kamera zabilježila šokantni trenutak
Čovječe!
Zaljubljeni par za dlaku izbjegao tragediju, kamera zabilježila šokantni trenutak
Dronom snimio jedinstven prizor, za ovakav pothvat potrebna je nevjerojatna vještina
Wow!
Dronom snimio jedinstven prizor, za ovakav pothvat potrebna je nevjerojatna vještina
tech
Google je potvrdio ono što se dugo očekuje: Android i iPhone će uskoro moći direktno razmjenjivati datoteke
i to nije sve
Google je potvrdio ono što se dugo očekuje: Android i iPhone će uskoro moći direktno razmjenjivati datoteke
VIDEO Upoznajte Moyu, humanoidnog robota koji pomiče realizam do neugodnih granica
Da se naježiš!
VIDEO Upoznajte Moyu, humanoidnog robota koji pomiče realizam do neugodnih granica
Zijevanje čini nešto posve neočekivano u našim mozgovima, a znanstvenici kažu: "Ovo uopće nismo očekivali"
Više od refleksa
Zijevanje čini nešto posve neočekivano u našim mozgovima, a znanstvenici kažu: "Ovo uopće nismo očekivali"
sport
Procurila fotografija Delija na autocesti: Ovako su čekali Hrvate za veliki okršaj
strašno!
Procurila fotografija Delija na autocesti: Ovako su čekali Hrvate za veliki okršaj
Užas na autocesti: Srbi blokirali put i čekali hrvatske navijače! Policija oduzela 40 palica
navijački okršaji
Užas na autocesti: Srbi blokirali promet i čekali hrvatske navijače! Policija oduzela 40 palica, digli i helikopter
VIDEO Gorjela je hrvatska svlačionica nakon povijesne bronce: Poslušajte što su pjevali
Osvanula snimka
VIDEO Gorjela je hrvatska svlačionica nakon povijesne bronce: Poslušajte što su pjevali
tv
Neočekivane zaruke, mračne tajne i opasni planovi – saznajte što vas čeka u novim epizodama serije "U dobru i zlu"
U DOBRU I ZLU
Neočekivane zaruke, mračne tajne i opasni planovi – saznajte što vas čeka u novim epizodama serije "U dobru i zlu"
Tajne prošlosti: ANKETA: Trebaju li Ilkim i Hajal oprostiti svojim roditeljima?
TAJNE PROŠLOSTI
ANKETA: Trebaju li Ilkim i Hajal oprostiti svojim roditeljima?
Kumovi: Kome će sve ljubav pokucati na vrata doznajte u novim epizodama serije "Kumovi"!
KUMOVI
Kome će sve ljubav pokucati na vrata doznajte u novim epizodama serije "Kumovi"!
putovanja
Kviz općeg znanja: Možete li točno odgovoriti na ovih 15 pitanja?
Za znalce
Kviz općeg znanja: Možete li točno odgovoriti na ovih 15 pitanja?
Tjedni jelovnik brza jela od 2.2 do 8.2. 2026.
Tjedni jelovnik
7 prefinih jela za svaki dan ovoga tjedna koje se rade brzo i bez puno kompliciranja
Trik za krafne koje nisu masne
Male tajne majstora
Najvažnija stvar kod pečenja krafni, ako ovo napravite neće biti masne i teške
novac
Rusko gospodarstvo konačno stagnira. Što to znači za rat u Ukrajini – ali i za Putina?
Najgore prognoze od 2014.
Rusko gospodarstvo konačno stagnira. Što to znači za rat u Ukrajini – ali i za Putina?
Zbog poticajnijeg poslovnog okruženja slovenski Petrol želi dio važnih funkcija prebaciti u Hrvatsku
Suvlasnik im je Slovenija
Zbog poticajnijeg poslovnog okruženja slovenski Petrol želi dio važnih funkcija prebaciti u Hrvatsku
Jadrolinija izabrala - trajekte će im projektirati Navis Consult
Norveška tvrtka iz Rijeke
Jadrolinija izabrala - trajekte će im projektirati Navis Consult
lifestyle
Bomboloni: Recept za talijanske mini krafne
ZA LJUBITELJE DIZANOG TIJESTA
Ni krafne ni fritule - isprobajte recept za talijanske bombolone, oduševit će vas
Ulična moda Zagreb lakirane čizme do koljena 2026.
Savršeno zimsko izdanje
Suknja je mrak, ali čizme plavokose dame sa zagrebačke špice su ono što privlači najviše pažnje
Zagreb špica: Šarene Desigual traperica u zimskom street style izdanju
ODMAK OD KLASIKE
Dama iz Zagreba u trapericama kakve rijetko viđamo, baš su posebne
sve
Procurila fotografija Delija na autocesti: Ovako su čekali Hrvate za veliki okršaj
strašno!
Procurila fotografija Delija na autocesti: Ovako su čekali Hrvate za veliki okršaj
Užas na autocesti: Srbi blokirali put i čekali hrvatske navijače! Policija oduzela 40 palica
navijački okršaji
Užas na autocesti: Srbi blokirali promet i čekali hrvatske navijače! Policija oduzela 40 palica, digli i helikopter
VIDEO Gorjela je hrvatska svlačionica nakon povijesne bronce: Poslušajte što su pjevali
Osvanula snimka
VIDEO Gorjela je hrvatska svlačionica nakon povijesne bronce: Poslušajte što su pjevali
 

Nastavi čitati

Ostalo
Učenici ekonomske škole Velika Gorica (Foto: Dnevnik.hr) - 1
Osvojili vrijedne nagrade

Izostaje potpora države: Oni su srednjoškolci iz Velike Gorice i imaju projekte koji se sviđaju poslodavcima

piše
Ostalo
Matematika (Foto: Getty Images)

Najveća hrvatska IT kompanija osigurat će našim matematičarima pripremu za olimpijadu

piše Valentina Pavlica
Ostalo
Bill Gates (Foto: AFP)
Prljava posla

Bill Gates staklenkom izmeta podržao kinesku zahodsku revoluciju

piše Martina Čizmić
Ostalo
Asteroid Oumuamua (Foto: AFP)
Oumuamua zbunjuje znanstvenike

Misteriozni asteroid: Gigantsku ''solarnu jedrilicu'' u naš Sunčev sustav poslala je druga civilizacija?!

piše
Ostalo
Paul Allen, suosnivač Microsofta (Foto: AFP)
nakon teške bolesti

"Stvorio je magične proizvode":  Preminuo suosnivač Microsofta Paul Allen

piše
Ostalo
Slika nije dostupna
Radioeksplozije

Signali izvanzemaljaca, pogona svemirskih brodova ili sudar crnih rupa? Jedno je sigurno - broj se udvostručio

piše E.P.
  • Pišite nam
  • Uredništvo
  • Oglašavanje i marketing
  • Uvjeti korištenja
  • Politika zaštite privatnosti
  • Politika o kolačićima
  • Dnevnik
  • Nova Plus
  • Gol.hr
  • Zadovoljna
  • Kreni Zdravo
  • NovaTV
  • DomaTV
Upravljaj obavijestima