NEVIDLJIV I OPASAN: Novi zlonamjerni softver zaobilazi sve antiviruse
Foto: Ilustracija/Pexels
Sigurnosni istraživači iz ESET-a nedavno su otkrili novu varijantu zlonamjernog softvera koju su nazvali HybridPetya, a koja predstavlja izuzetno ozbiljnu prijetnju računalima diljem svijeta.
Riječ je o sofisticiranom zlonamjernom programu koji kombinira značajke starih ransomware virusa Petya i NotPetya (za koje se vjeruje da su ih razvili ruski hakeri), ali ide i korak dalje, jer je sposoban ugroziti sam firmware računala, točnije UEFI (Unified Extensible Firmware Interface). UEFI je dio računala koji se pokreće prije samog operativnog sustava i zadužen je za inicijalizaciju hardvera i pokretanje sustava. Napad na ovaj dio računala izuzetno je opasna tehnika jer zlonamjerni softver tako dobiva potpunu kontrolu nad uređajem i izuzetno ga je teško ukloniti.
Posebno je zabrinjavajuće što HybridPetya uspješno zaobilazi mehanizam zaštite Secure Boot, koji bi trebao spriječiti učitavanje opasnog računalnog koda tijekom pokretanja računala. Istraživači su otkrili da zlonamjerni softver iskorištava ranjivost označenu s "CVE-2024-7344", koja omogućuje hakerima da iskoriste zlonamjerni softver i da ga operativni sustav prihvati kao legitimnog. Ako uređaj nije ažuriran i nema najnovije sigurnosne zakrpe, ovaj napad može potpuno ugroziti cijelu računalnu mrežu već u ranim fazama pokretanja.
Nakon što se instalira na računalo, virus HybridPetya ne radi kao tipični ransomware koji šifrira svaku datoteku zasebno. Umjesto toga, napada glavnu tablicu datoteka (Master File Table), uzrokujući da operativni sustav više ne pronalazi nijednu datoteku na disku. Na taj način korisnik trenutno gubi pristup svim podacima, bez obzira na njihovu veličinu ili broj. Na zaslonu se zatim pojavljuje poruka sa zahtjevom za otkupninom i uputama o načinu plaćanja, ali do sada nije potvrđeno da napadači zapravo imaju ključ koji bi se mogao koristiti za otključavanje podataka, što sugerira da bi se moglo raditi o čistoj destruktivnoj sabotaži, a ne o pravom ransomwareu s profitnim motivom.
Još jedan ozbiljan problem je što HybridPetya može preživjeti ponovnu instalaciju operativnog sustava. Budući da je ušao u UEFI, ne briše se jednostavnim formatiranjem diska ili ponovnom instalacijom sustava Windows, što znači da ostaje prisutan i aktivan čak i nakon potpune ponovne instalacije sustava. To ga čini gotovo nevidljivim za većinu antivirusnih programa, jer oni obično ne provjeravaju UEFI zonu.
Stručnjaci savjetuju korisnicima i administratorima da odmah provjere jesu li im računala ažurirana i je li instalirana najnovija verzija BIOS/UEFI softvera. Također, važno je uključiti Secure Boot i redovito primjenjivati sigurnosne zakrpe koje ispravljaju poznate ranjivosti. Preporučuje se i redovito izrada sigurnosnih kopija svih važnih podataka na vanjski disk ili u pouzdan oblak, kako bi u slučaju napada gubici bili minimalni. HybridPetya je pokazatelj da kibernetičke prijetnje postaju dublje i teže ih je otkriti te da zaštita više nije samo stvar antivirusa, već održavanja cijelog sustava ažurnim od temelja, prenosi Net.hr.
Prethodni članak
Velika krađa u Zagorju. Šteta oko 150 tisuća eura
Eksplozija u Zagorju! Poznati su službeni detalji, policija otkrila što se dogodilo
Lijepa vijest iz Opće bolnice Zabok: Deveto dijete obitelji Bogdan
Teška prometna nesreća: Dva kombija smrskana, stigla i Hitna pomoć
Jeste li je vidjeli? Nestala je Iva, policija moli pomoć
Rok je 31. siječnja: Ovo trebate učiniti da ne izgubite pravo za plaćanje
Stižu im nebeski darovi: Ova 3 znaka do kraja zime rješavaju sve financijske probleme
INTERVJU: Zdenka Kovačiček, žena za sva vremena, gošća je zlatarske Noći muzeja
Banka upozorava klijente u Hrvatskoj: U tijeku je pokušaj prijevare
Predstavljanje zbirke priča "Modra galica" spisateljice Jasne Balaško
Dođite u Krapinu na predstavljanje rezultata velikog istraživanja
Zamagljeni prozori su prvi alarm: ignoriranje kondenzacije vodi ravno do plijesni
Ovaj stan u idealnom mjestu za život u Zagorju može biti vaš
Što učiniti ako naiđete na leptira koji prezimljuje?
Ne treba vam iskustvo: Evo kako se možete uključiti u veliko zimsko prebrojavanje ptica
