Převážně Rusko a Ukrajinu zasáhl nový ransomware Bad Rabbit, varuje CSIRT. „Mezi nejvíce postižené patří například kyjevské metro a mezinárodní letiště v Oděse. Infekce jsou ale hlášeny i z Bulharska, Japonska, Turecka a Německa,“ uvádí český bezpečnostní tým CZ.NIC.
Podle amerického bezpečnostního úřadu US-CERT jde zřejmě o novou variantu ransomwaru Petya, který se v Rusku a na Ukrajině šířil v květnu a červnu tohoto roku (více o ransomware Petya).
Jak se zbavit ransomwaruSestavili jsme seznam více než stovky typů ransomwaru, ze kterých lze data získat zpět bez zaplacení. |
Většina obětí útoku ransomwaru Bad Rabbit je v Rusku, píše na svém blogu SecureList ruská antivirová společnost Kaspersky Lab. Vyděračský software, takzvaný ransomware, se do počítačů zřejmě dostal prostřednictvím napadených webů některých ruských médií (tzv. watering hole attack). Zasažena byla mimo jiné zařízení ruské tiskové agentury Interfax, ale také například informační systém letiště v ukrajinské Oděse či platební systém kyjevského metra.
Červ se šíří přes falešnou aktualizaci pro Flash Player
„Do zařízení se škodlivý software dostane tak, že jej uživatelé stáhnou a spustí v domnění, že jde o aktualizaci oblíbeného nástroje Flash Player,“ uvedl zástupce společnosti Cisco. „Uživatelům, kteří navštíví infikované webové stránky, se zobrazí aktualizační okno s možnostmi Remind later a Install. Ale obě varianty vedou k infekci.“
V Česku se škodlivý program zatím masivně nerozšířil. „Zatím nemáme informace, že by byla Česká republika zasažena masivně, výskyt je v jednotkách případů, ale poměrně dynamicky se to rozvíjí, všechno dál sledujeme,“ uvedla mediální zástupkyně antivirové společnosti Sophos Zuzana Záhorová.
„Organizace musí v první řadě předcházet hrozbám a používat preventivní bezpečnostní technologie a skenovat, blokovat a filtrovat podezřelý obsah předtím, než se dostane do sítě, kde by mohl začít šifrovat soubory,“ říká Petr Kadrmas ze společnosti Check Point.
Bad Rabbit se snaží získat administrátorská práva k systému.
Pokud uživatel administrátorská práva nemá, vyzkouší program několik nejčastějších hesel:
Společnost Kaspersky Lab uvedla, že Bad Rabbit je cíleným útokem podobným virům Petya (exPetr) a WannaCry, které si před časem vynutily dočasné uzavření řady nemocnic, továren a podniků po celém světě. Bad Rabbit zablokoval zasažená zařízení a za jejich uvolnění žádal výkupné ve virtuální měně bitcoin, které v přepočtu činilo zhruba 4 800 korun.