facebook LinkedIN LinkedIN - follow
Aktuality -> Komunikace a sítě - 1. 12. 2020 - Ing. Lukáš Grásgruber

Nový ransomware z Íránu – orientální exotika, o kterou opravdu nestojíme

Nový ransomware z ÍránuSpolečnost Check Point Research vydala varování před novým zákeřný ransomware Pay2Key, za kterým pravděpodobně stojí útočníci z Íránu a který šifruje data obětí velmi rychle, většinou za méně než 1 hodinu. Napadené zatím byly především izraelské organizace, ale je jen otázkou času, než nový ransomware napadne i evropské společnosti. Podle nejnovějších zpráv už ransomware útočil i v Itálii a výzkumný tým Check Pointu očekává další šíření tohoto ransomwaru po celém světě.



Stopa do Iránu

Útočníci, kteří stojí za novým sofistikovaným ransomwarem Pay2Key, požadují vysoké výkupné a hrozí zveřejněním ukradených informací. Žádají platbu ve výši 7 až 9 bitcoinů (přibližně 110 000 – 140 000 dolarů). Čtyři oběti nového ransomwaru Pay2Key už výkupné zaplatily a Check Point ve spolupráci s Whitestream tyto bitcoinové transakce analyzoval. Oběti poslaly výkupné do bitcoinových peněženek uvedených ve vyděračské zprávě. Finance byly následně přesunuté do další bitcoinové peněženky a nakonec do íránské kryptopeněženky Excoino.

Excoino je íránský subjekt, který poskytuje íránským občanům zabezpečené kryptoměnové transakce. Registrace vyžaduje platné íránské telefonní číslo a ID/Melli kód a pro transakce je nutná kopie ID. Na základě těchto indicií dospěl Check Point k závěru, že se velmi pravděpodobně jedná o kyberskupinu složenou z íránských občanů.

Obr. 1: Bitcoinové transakce mezi oběťmi a útočníky
Obr. 1: Bitcoinové transakce mezi oběťmi a útočníky

Dvojité vydírání

Kyberzločinci stojící za ransomwarem Pay2Key využívají dvojité vydírání. Zašifrují data a za jejich zpřístupnění požadují výkupné, pokud nebudou splněny jejich podmínky. Současně hrozí zveřejněním ukradených informací na specializovaném webu.


Obr. 2: E-mail hrozící zveřejněním ukradených informací

Obr. 3: Stránka Pay2Key zaměřená na zveřejnění ukradených dat
Obr. 3: Stránka Pay2Key zaměřená na zveřejnění ukradených dat

Útočníci zatím do systémů pronikali pomocí slabě zabezpečené služby RDP (Remote Desktop Protocol). Jakmile se útočníci dostanou do sítě oběti, určí hlavní zařízení, které bude použito jako proxy pro veškerou odchozí komunikaci mezi počítači infikovanými ransomwarem a řídícími servery Pay2Key. Útočníci se tak vyhnou detekci, dokud nezašifrují všechny dostupné systémy v síti. Jakmile šifrování skončí, na hacknutých systémech se zobrazí zpráva se žádostí o zaplacení výkupného. Gang obvykle požaduje 7 až 9 bitcoinů (přibližně 110 000 – 140 000 dolarů).

„Pay2Key je sofistikovaný a velmi zákeřný ransomware. Kyberzločinci, pravděpodobně z Íránu, se snaží maximalizovat škody a minimalizovat riziko odhalení. Pay2Key rychle zašifruje systémy obětí a za zpřístupnění dat požaduje výkupné. Pokud nebude výkupné zaplacené, hrozí kyberzločinci zveřejněním ukradených informací na specializovaném webu. Zatím tato hackerská skupina své hrozby splnila. Očekáváme, že ransomware Pay2Key bude útočit po celém světě,“ říká Peter Kovalčík, Regional Director, Security Engineering EE ve společnosti Check Point.

Jak se bránit?

  • Záplatujte. I když je obtížné zajistit nepřetržitou aktualizaci softwaru, kombinace systému prevence narušení (IPS) a koordinované patchovací strategie může ochránit organizace před nejnovějšími hrozbami.
  • Používejte IPS (systém prevence narušení), který detekuje a zabrání pokusům o zneužití slabých míst ve zranitelných systémech nebo aplikacích.
  • Nainstalujte si anti-ransomwarové řešení, které bezpečně obnoví zašifrovaná data a zamezí výpadku provozu.
  • Používejte řešení pro zabezpečení koncových bodů, které identifikuje podezřelé ransomwarové chování, jako je šifrování souborů nebo pokus o proniknutí do záloh operačního systému, a bezpečně automaticky obnoví soubory zašifrované ransomwarem.

 
  

- PR -

Modernizace IS je příležitost přehodnotit způsob práce

IT Systems 4/2025V aktuálním vydání IT Systems bych chtěl upozornit především na přílohu věnovanou kybernetické bezpečnosti. Jde o problematiku, které se věnujeme prakticky v každém vydání. Neustále se totiž vyvíjí a rozšiřuje. Tematická příloha Cyber Security je příležitostí podívat se podrobněji, jakým kybernetickým hrozbám dnes musíme čelit a jak se před nimi můžeme chránit. Kromě kybernetické bezpečnosti jsme se zaměřili také na digitalizaci průmyslu.

  

- PR -

Jak zajistit vzornou docházku u zaměstnanců v terénu?

Díky digitalizované evidenci do­cház­ky, která snižuje admi­ni­stra­tiv­ní zátěž personalistů a eliminuje nepoctivé praktiky zaměstnanců, můžete ušetřit až statisíce korun ročně. Pozdní příchody, dřívější odchody, půjčování kartiček nebo čipů, falešné přesčasy nebo evidence příchodu či odchodu na nesprávném místě — to vše se negativně projeví na výši vašich mzdových nákladů.