- Přehledy IS
- APS (20)
- BPM - procesní řízení (22)
- Cloud computing (IaaS) (10)
- Cloud computing (SaaS) (33)
- CRM (51)
- DMS/ECM - správa dokumentů (20)
- EAM (17)
- Ekonomické systémy (68)
- ERP (77)
- HRM (27)
- ITSM (6)
- MES (32)
- Řízení výroby (36)
- WMS (29)
- Dodavatelé IT slueb a řeení
- Datová centra (25)
- Dodavatelé CAD/CAM/PLM/BIM... (39)
- Dodavatelé CRM (33)
- Dodavatelé DW-BI (50)
- Dodavatelé ERP (71)
- Informační bezpečnost (50)
- IT řeení pro logistiku (45)
- IT řeení pro stavebnictví (26)
- Řeení pro veřejný a státní sektor (27)
ERP systémy
CRM systémy
Plánování a řízení výroby
AI a Business Intelligence
DMS/ECM - Správa dokumentů
HRM/HCM - Řízení lidských zdrojů
EAM/CMMS - Správa majetku a údrby
Účetní a ekonomické systémy
ITSM (ITIL) - Řízení IT
Cloud a virtualizace IT
IT Security
Logistika, řízení skladů, WMS
IT právo
GIS - geografické informační systémy
Projektové řízení
Trendy ICT
E-commerce B2B/B2C
CAD/CAM/CAE/PLM/3D tisk![]() | |
| Přihlaste se k odběru newsletteru SystemNEWS, který kadý týden přináí výběr článků z oblasti podnikové informatiky | |
![]() | |
Rorschachův test pro firmy odhalí, nakolik jsou odolné proti ransomwaru
Společnost Check Point zveřejnila varování před novým sofistikovaným ransomwarem Rorschach, který se dokáe skrývat před bezpečnostními řeeními, extrémně rychle zaifruje data a ochromí tak celou organizaci. Rorschach je částečně autonomní a provádí automaticky i úkoly, které je při útoku obvykle nutné dělat manuálně. Navíc je velmi flexibilní a disponuje technicky unikátními funkcemi, jako je přímé systémové volání, které se u ransomwaru vyskytují jen ojediněle. Jedná se také o nejrychleji ifrující ransomware. Rychlost ifrování je nevídaná, jde o téměř dvojnásobek rychlosti ifrování obávaného ransomware LockBit.

Stejně jako psychologický Rorschachův test vypadá u kadého člověka jinak, tak i tento nový typ ransomwaru mění svou podobu. Navíc spojuje nebezpečné funkce pouívané jinými ransomwary se zcela novými schopnostmi, take se jedná o nejrychlejí a jeden z nejsofistikovanějích ransomwarů, které jsme dosud viděli. České organizace by měly být velmi obezřetné, protoe od začátku roku sledujeme nárůst ransomwarových útoků, ve druhé polovině března čelila nějakému vyděračskému útoků dokonce kadá 25. česká společnost. S novými hrozbami, jako je Rorschach, se riziko jetě násobí. Organizace proto musí nasadit pokročilá preventivní řeení, říká Tomá Růička ze společnosti Check Point Software Technologies.
Ransomware Rorschach je částečně autonomní a dokáe se sám ířit, kdy je sputěn na řadiči domény. Na napadených počítačích také vymae protokoly událostí a je mimořádně flexibilní, aby mohl měnit své chování podle potřeb útočníků. Ačkoli se inspiroval některými známými ransomwarovými rodinami, obsahuje i unikátní funkce, které se u ransomwaru vyskytují jen zřídka, jako je například pouití přímých systémových volání.
Některé varianty Rorschacha odesílají oběti ádost o výkupné, která připomíná vyděračskou zprávu ransomwaru Yanluowang. Ale jiné varianty napodobují vyděračské zprávy ransomwaru DarkSide. Zkrátka kadý, kdo ransomware Rorschach zkoumal, viděl něco trochu jiného, proto byl tento ransomware pojmenován právě podle slavného psychologického testu.

Jedna z variant ádosti o výkupné, kterou oběti zobrazí ransomware Rorschach
Rorschach spoutí procesy neobvyklým způsobem a komplikuje tak analýzu a odhalení. Navíc dokáe vypnout Windows firewall, mazat zálohy nebo zastavit některé sluby.
Přestoe se Rorschach pouívá výhradně k ifrování, obsahuje neobvyklou techniku, která umoňuje obejít obranné mechanismy. Provádí přímá systémová volání pomocí instrukce syscall a i kdy jsme něco podobného viděli u jiných malwarů, u ransomwaru je to poměrně překvapivé.
Před zaifrováním systému provede Rorschach také systémovou kontrolu, která můe útok zastavit:
- Pouívá funkce GetSystemDefaultUILanguage a GetUserDefaultUILanguage, aby zjistil, jaký jazyk uivatel pouívá.
- Útok se ukončí, pokud je se jedná o jazyk běně pouívaný ve Společenství nezávislých států, kam patří Arménie, Ázerbájdán, Bělorusko, Kazachstán, Kyrgyzstán, Rusko, Tádikistán a Uzbekistán.
Ransomware Rorschach je unikátní také rychlostí ifrování dat. Vyuívá velmi efektivní hybridní ifrování, které zakóduje pouze určitou část původního souboru. Check Point provedl srovnání s jiným rychlým ransomwarem a Rorschach v testu jednoznačně překonal i nebezpečný ransomware LockBit v.3.
| Ransomware | Průměrná doba ifrování |
| LockBit v.3 | 7 minut |
| Rorschach | 4 minuty a 30 sekund |
Rorschach je nová, extrémně nebezpečná hrozba. Dokáe se maskovat a vyhnout detekci a spojuje to nejlepí z různých ransomwarů, k čemu přidává i dalí unikátní funkce. Dokáe sám ířit a tím zvyuje laku nebezpečnosti vyděračských útoků. Je proto důleitějí více ne kdy dříve, aby organizace byly proaktivní a pouívaly pokročilá preventivní bezpečnostní řeení, která je ochrání i před sofistikovanými útoky.
Více informací najdete v analýze výzkumného týmu Check Point Research: https://research.checkpoint.com/2023/rorschach-a-new-sophisticated-and-fast-ransomware/
Formulář pro přidání akce










