Sednit útočí virem na vládní počítače. Problémy dělala už dříve

Zahraničí
27. 9. 2018 15:11
Ilustrační foto.
Ilustrační foto.

Ve střední a východní Evropě se šíří virus, který napadá počítače vládních institucí. Stojí za ním skupina Sednit, která je spojovaná s útokem na Demokratický národní výbor ve Spojených státech krátce před prezidentskými volbami v roce 2016. Informovala o tom antivirová firma Eset. Zároveň z bezpečnostních důvodů odmítla zveřejňovat více informací o napadených.

Škodlivý program označovaný jako LoJax napadá firmware počítače UEFI, tedy základní programové vybavení každého PC. UEFI je nástupce populárního BIOS. Jak se do napadených zařízení dostává, Eset stále zjišťuje.

"UEFI hrozby jsou obzvláště nebezpečné v tom smyslu, že slouží jako klíč k celému počítači, jsou obtížně detekovatelné a zůstávají v systému i po reinstalaci operačního systému či výměně pevného disku. Pokud chceme infikovaný systém UEFI rootkitu zbavit, vyžaduje to znalosti nad rámec běžného i pokročilého uživatele. Například flashnutí firmware základní desky," uvedl bezpečnostní analytik Esetu Jean-Ian Boutin.

Skupinu Sednit spojují bezpečnostní experti rovněž s únikem e-mailů ze Světové antidopingové agentury či s útoky na francouzskou televizní stanici TV5 Monde. Jde o jednu z nejaktivnějších kyberkriminálních skupin, která je aktivní již od roku 2004. Sednit je rovněž známá jako APT28, STRONTIUM, Sofacy či Fancy Bear.

Tvůrci této hrozby se pravděpodobně inspirovali "protizlodějským" softwarem LoJack. Legitimní LoJack slouží na vyhledávání ztracených či ukradených počítačů. Je velmi specifický v tom smyslu, že musí odolat snaze zloděje, který může po krádeži provést reinstalaci operačního systému či výměnu pevného disku. Legitimní LoJack je předinstalovaný ve firmwaru velkého množství notebooků od různých výrobců a čeká na moment, kdy ho uživatel vzdáleně aktivuje.

Autor: ČTK Foto: , ČTK/imago stock&people/imago stock&people

Další čtení

Slovinští poslanci schválili návrh zákona o právu na asistovanou sebevraždu

Zahraničí
18. 7. 2025

Německý kancléř Merz označil postup Izraele v Pásmu Gazy za nepřijatelný

Zahraničí
18. 7. 2025
Shromáždění česko-ukrajinské iniciativy Hlas Ukrajiny. Nápisem „Děti“ si loni připoměli oběti ruského útoku na Činoherní divadlo v Mariupolu

Britové jdou po špionech: Skripal, Vrbětice i vražda dětí v Mariupolu

Zahraničí
18. 7. 2025

Naše nejnovější vydání

TÝDENInstinktSedmičkaINTERVIEWTV BARRANDOVPŘEDPLATNÉ