Internet Info, s.r.o. Lupa Měšec Podnikatel Root Zdroják DigiZone Slunečnice Vitalia TopDrive KupDnes Navrcholu NovýTarif Dobrý web Weblogy Woko Jagg Computer.cz SK: MojeLinky

Moderní síťoví vyděrači útočí

Počítačoví útočníci v současné době jednoznačně míří za vidinou rychlého zbohatnutí a nemusí se přitom jednat pouze o obligátní phishing, zaměřený zejména na nepříliš protřelé uživatele. Své místo nachází také takzvaný ransomware, který bez servítek vydírá postižené oběti.

Ve světě bezpečnosti není žádným tajemstvím, že se techniky útočníků stále více přiklánějí k rychlému obohacení. Ty tam jsou dny, kdy hacking a další zneužívání moderních počítačových technologií sloužily zejména pro potěchu vlastního ega a zlepšení si pozice v komunitě undergroundových nadšenců. Diskutovaným rizikem posledního období se stala hrozba v podobě ransomwaru, tedy vyděračného škodlivého kódu.

Původ označení ransomware se váže ke spojení dvou anglických slov ransom (výkupné) a software. Na místě je v tomto případě tedy otázka, jakými cestami je požadování výkupného prováděno – útočník přeci svou oběť nějak musí donutit, aby zaplatila. Typický příklad představuje podloudné šifrování uživatelských dat, kdy sice oběť data nadále vlastní, nicméně k nim samozřejmě nemá přístup. Útočník pak požaduje určitou sumu výměnou za odpovídající heslo. Princip až překvapivě jednoduchý, nicméně při kvalitním šifrování a utajení útočníkovy identity dokáže slavit úspěch.

Jedním z nejdiskutova­nějších nedávných případů ransomwaru byl například trojský kůň Cryzip, který ukázal možnosti použití i potenciální slabiny tohoto typu škodlivého kódu. Prvním zajímavým aspektem bylo upuštění od vlastního šifrovacího algoritmu a použití poněkud pohodlnějšího řešení v podobě volání již hotového šifrování archívů ZIP. Tvůrce Cryzipu si tak ušetřil práci, zároveň se vyhnul riziku vytvoření slabého, snadno prolomitelného mechanismu. Bráno z jiného úhlu pohledu, ačkoliv je šifrování novějších verzí archívů ZIP relativně spolehlivé, existují nástroje pro automatizovaný útok hrubou silou.

Zůstaneme-li stále u ilustrativního případu Cryzipu, je možné zjistit, že po své aktivaci prohledává disk C: na přítomnost celé řady typů souborů. Není překvapením, že se jedná zejména o ty typy, které s vysokou pravděpodobností obsahují citlivá data – komprimované archívy, zdrojové kódy, textové soubory, dokumenty balíku Microsoft Office a řadu dalších. Do určité míry se tedy jedná o cílený útok, kdy útočník bezhlavě nešifruje všechna data, ale zaměřuje se pouze na atraktivnější exempláře.

Odpovídající soubory pak byly zašifrovány a v aktuálním adresáři vytvořen čitelný textový soubor AUTO_ZIP_REPOR­T.TXT, který obsahoval instrukce pro zaplacení požadované sumy 300 dolarů. Odborníkům ze společnosti Sophos se však podařilo prolomit odpovídající šifrovací algoritmus a zjistili, že heslem je textový řetězec C:\Program Files\Microsoft Visual Studio\VC98. Není bez zajímavosti, že účtů, na které oběti měli zasílat výkupné, bylo hned několik. Autor Cryzipu se tak zřejmě snažil vyhnout situaci, kdy by za použití jediného čísla účtu tento mohl být zablokován a znemožněn převod peněz.

cryzip
Část textového souboru, který vypovídá o nedávné návštěvě Cryzipu (zdroj: Sophos.com)

Ilustrativní případ Cryzipu ukazuje práci ransomwaru, jeho výhody i nevýhody. Automatické šifrování a vydírání ve velkém by se mohlo stát pohromou především v rozsáhlejších nezabezpečených systémech, které uchovávají data velkého počtu uživatelů. Pokud autor konkrétního ransomwaru pro šifrování použije vždy stejné heslo, je možné pak napadená data hromadně „léčit“. Horší situace by však mohla nastat v případě, kdy se použitý šifrovací algoritmus nepodaří prolomit a klíč bude odvozován pro každý napadený systém zvlášť.

Blogujte na Lupě

Chcete mít vlastní blog o tématu kolem světa IT a internetu? Blogujte na Lupě a buďte na titulní stránce Lupy. Registrujte se na blog.lupa.cz.

       

Nepříliš slibné vyhlídky by do budoucna mohl mít také vývoj ransomwaru pro mobilní platformu, například chytré telefony. Počet útoků na tato zařízení stále stoupá a jednoho dne se možná dočkáme zašifrování důležitých kontaktů, uložených zpráv i pracovních dat – chcete svá data z mobilního telefonu zpátky? Zaplaťte výkupné a skrze SMS vám přijde odpovídající heslo…

V případě ransomwaru platí, že pro úspěšnou obranu je zapotřebí nebezpečí předcházet, tedy se preventivně bránit instalací všech nezbytností – firewallu, antiviruantispywaru. Již z principu byste dále neměli vynechat pravidelnou zálohu všech osobních dat a důležitých dokumentů. Dá se totiž předpokládat, že právě takovéto soubory budou pro záškodníka prioritou a záminkou k vydírání (podobně jako v případě Cryzipu).

Tip: základní orientaci a srozumitelné rady pro zabezpečení počítače s Windows najdete v našem tutoriálu Zabezpečujeme počítač.

Anketa

Myslíte, že se ransomware více rozšíří také na mobilní platformu?

       

Ondřej Bitto

Autor je zástupcem šéfredaktora časopisu Computer, živě se zajímá o svět Windows, Internetu a nejen síťové bezpečnosti.

Školení Google+ pro firmy

DW - Školení PPC
  • Jak využít Google+ pro firemní komunikaci a marketing.
  • Čím se liší Google+ od Twitteru a Facebooku z pohledu firemního využití.
  • Jak využít Google+ v souladu s pravidly užívání.
  • Založení Google+ Page (Stránky) krok po kroku, včetně praktických tipů.

Detailní informace o školení Google+ »

Přehled názorů

Zálohy a zase zálohy - základ IT
vasilisa 26. 5. 2006 08:48
Nový
├ 
Re: Zálohy a zase zálohy - základ IT
xdrm 26. 5. 2006 09:59
Nový
├ 
Re: Zálohy a zase zálohy - základ IT - nemusí pomoci!
Standa 26. 5. 2006 13:10
Nový
│
└ 
Re: Zálohy a zase zálohy - základ IT - nemusí pomoci!
Bilbo 26. 5. 2006 18:51
Nový
└ 
Re: Zálohy a zase zálohy - základ IT
HK Maly 27. 5. 2006 19:40
Nový
 
└ 
Re: Zálohy a zase zálohy - základ IT
_milan 28. 5. 2006 15:59
Nový
Slaby bod
Petr 26. 5. 2006 09:10
Nový
└ 
Re: Slaby bod
TomášT 26. 5. 2006 14:53
Nový
stejny heslo
turzin 26. 5. 2006 10:33
Nový
heslo
turzin 26. 5. 2006 10:38
Nový
└ 
Re: heslo
gilhad Gilhad 26. 5. 2006 14:44
Nový
 
└ 
Re: heslo
turzin 26. 5. 2006 19:36
Nový
(((
krakonoš 26. 5. 2006 12:03
Nový
Blábol
Heron 26. 5. 2006 16:31
Nový
├ 
Re: Blábol
Ondrej Bitto 26. 5. 2006 17:09
Nový
│
└ 
Re: Blábol
Heron 26. 5. 2006 18:56
Nový
│
 
├ 
Re: Blábol
Pavel Urban 27. 5. 2006 10:15
Nový
│
 
│
└ 
Re: Blábol
cedrik 28. 5. 2006 13:00
Nový
│
 
└ 
Re: Blábol
fs 27. 5. 2006 11:58
Nový
│
 
 
├ 
Re: Blábol
HK Maly 27. 5. 2006 19:46
Nový
│
 
 
└ 
Re: Blábol
Heron 27. 5. 2006 20:08
Nový
└ 
Re: Blábol
Tom 29. 5. 2006 16:18
Nový
jak útočník zajistí svou anonymitu?
Dan 29. 5. 2006 16:44
Nový
└ 
Re: jak útočník zajistí svou anonymitu?
Milda 30. 5. 2006 09:16
Nový
       

Tento text je již více než dva měsíce starý. Chcete-li na něj reagovat v diskusi, pravděpodobně vám již nikdo neodpoví. Pro řešení aktuálních problémů doporučujeme využít naše diskusní fórum.

Zasílat nově přidané příspěvky e-mailem