Guru internetové bezpečnosti odhalil novou hrozbu. Obrana proti ní neexistuje

Napsal/a Libor Stejskal 24. února 2015
FacebookXPocketE-mail

Jméno Jevgenij Kasperskij má ve světě počítačů zvuk, i když mnohým může znít poněkud falešně.


Tento přední světový expert na bezpečnost informačních technologií, majitel společnosti Kaspersky Lab, vystudoval v roce 1987 matematickou fakultu Vysoké školy KGB (v roce 1992 přejmenované na Institut kryptografie, telekomunikací a výpočetních věd na Akademii FSB) v Moskvě, poté pracoval pro sovětskou armádu.

Když Edward Snowden, někdejší zaměstnanec Národní bezpečnostní služby NSA, zveřejnil její tajné materiály, označil ho Kasperskij za zrádce. A vždy se najde dost hlasů, které tvrdí, že jeho varování před nejrůznějšími kyber hrozbami jen podporují byznys, ve kterém podniká. Tedy jak se těmto domnělým či skutečným hrozbám bránit.

Spyware, který naše programy nezastaví

Nicméně společnost Kaspersky Lab opakovaně odhalila a zveřejnila reálné hrozby, které představovaly skutečné riziko. Naposledy to zopakovala před několika dny, a to hned dvakrát.

Nejdříve zveřejnila detailní informace o řádění skupiny označované jako Carbanak, která se nabourala do počítačových systémů celé řady bank po celém světě. Hackerskému gangu se podle dosavadních informací podařilo ukrást několik miliónů dolarů.

Následně pak upozornila na tzv. “Equation Group”, která dokáže do počítačů nainstalovat špionážní program tzv. spyware. Ten poskytuje kontrolu nad hardisky i SSD, a to i těmi, které byly zcela smazány či jsou znovu využívány po reinstalaci operačního systému. Antivirové programy nemají podle Kaspersky Lab šanci tohoto „červa“ odhalit.

Nitky vedou k NSA

Kaspersky Lab tvrdí, že spyware se objevil na pevných discích počítačů v třiceti zemích světa, přičemž tento červ, přezdívaný Fanny, byl pravděpodobně předchůdcem jiných červů NSA typu Stuxnet.

I když Kaspersky Lab konkrétně NSA ve své zprávě nejmenuje, uvádí, že za Fanny stojí stejní lidé, kteří vytvořili Stuxnet, napsal specializovaný server ITBIZ. Počítačového červa Stuxnet, o němž se začalo psát v roce 2010, vyvinula NSA k průniku do počítačových systémů íránského nukleárního programu. Podle agentury Reuters bývalý zaměstnanec NSA „potvrdil, že NSA přišla na to, jak implementovat červa hluboko do firmwaru pevných disků“.

Podle Kaspersky Lab byl nový červ objeven na pevných discích od více než tuctu známých výrobců jako Seagate, Maxtor (nyní dceřiná společnost Seagate), Western Digital, Toshiba, IBM, a i u SSD disků firem jako Micron a Samsung.

Nepoznáte to!

„To, že jste infikováni, nemáte šanci poznat,“ citoval ITBIZ Igora Soumenkova z Kaspersky Lab. „Jakmile je disk tímto červen infikován, není možné antivirem skenovat jeho firmware.“ S tím souhlasí i softwarový inženýr a bezpečnostní expert Steve Gibsob, podle kterého je červ NSA nemožné detekovat, jelikož mění „chování“ infikovaného disku, který následně není možné skenovat nebo u něj hledat provedené změny.

„Jedinou věc, kterou lze udělat, je sledovat chování disku. A to je velmi složité, jelikož je možné si něčeho všimnout pouze při bootování systému… když neběží nic jiného,“ uvedl Gibson, zakladatel společnost Gibson Research, jež mimo jiné poskytuje skenovací software SpinRite pro pevné disky.

Gibson je toho názoru, že to, co našel Kaspersky, není klasický červ, jako spíše důkaz toho, že existuje technologie schopná vložit kód přímo do pevného disku.

Postižení výrobci pevných disků oznámili, že se na vývoji spywarů nepodíleli a ani o nich nic nevědí.

Vybírá jen nejhodnotnější cíle

ITBIZ dále tlumočí Kasperského, podle nějž je asi nejsilnější zbraní, kterou má NSA ve svém „arzenálu“, tajemný modul označovaný jako „nls_933w.dll“. Ten umožňuje útočníkům přeprogramovat firmware disku. „Vývoj tohoto modulu je úžasným technickým úspěchem a svědčí o nadstandardních schopnostech jeho tvůrců,“ dodal Kasperskij.

Nejvíce infikovaných disků odhalila Kaspersky Lab v Rusku, Pákistánu, Afghánistánu, Číně, Sýrii, Jemenu, Alžírsku a na Mali. Počítače ve většině případů patřily vládním a vojenským institucím, telekomunikačním společnostem, bankám, energetickým firmám, médiím a islámským aktivistům.

„Během našeho výzkumu jsme zjistili, že zmíněná technika byla využita pouze u těch nejhodnotnějších cílů,“ dodal Kasperskij. Samotný spyware je používán pouze k tomu, aby na disk uživatele přenesl upravený firmware, přičemž útočníci k tomu musejí znát speciální pokyny, které se u jednotlivých výrobců liší.


Kde se to posr***? Chyby Václava Havla
Petr Pithart
Petr Pithart / předseda české vlády 1990–1992
„Od chvíle, kdy Havel přijal kandidaturu na prezidenta, se domácí politice věnoval jen okrajově a udělal v ní řadu chyb nebo opomenutí, o kterých se nevědělo, nechtělo vědět, nemluvilo nebo jen málo.“Petr Pithart
Ukázka z nové knihy HlídacíPes.org„České průšvihy 1989–2024“

Publikaci lze získat pouze
jako poděkování za dar
v minimální výši 599 Kč.

Podpořte nezávislou žurnalistiku!
Kniha České průšvihy 1989–2024
Kde se to posr***? Tragédie „české cesty“
Petr Pithart
Petr Pithart / předseda české vlády 1990–1992
„Klausova kuponovka byla ,česká cesta‘, bez cizáků, tedy hlavně Germánů, kterým prý Pithartova vláda jde za pár marek na ruku. A kde dnes nacházíme ty, co nás ostouzeli? Na krajní evropské nacionalistické pravici. Klausovi aplaudují sjezdy nahnědlé Alternativy pro Německo...“Petr Pithart
Ukázka z nové knihy HlídacíPes.org„České průšvihy 1989–2024“

Publikaci lze získat pouze
jako poděkování za dar
v minimální výši 599 Kč.

Podpořte nezávislou žurnalistiku!
Kniha České průšvihy 1989–2024
Kde se to posr***? Havlovi agenti
Jan Urban
Jan Urban / lídr Občanského fóra pro volby 1990
„Na klíčová místa ministrů vnitra a obrany v první Čalfově vládě se v prosinci 1989 dostali agenti vojenské kontrarozvědky Richard Sacher (krycí jméno Filip) a Miroslav Vacek (krycí jméno Srub). Se souhlasem prezidenta Havla, ale za zády Občanského fóra...“Jan Urban
Ukázka z nové knihy HlídacíPes.org„České průšvihy 1989–2024“

Publikaci lze získat pouze
jako poděkování za dar
v minimální výši 599 Kč.

Podpořte nezávislou žurnalistiku!
Kniha České průšvihy 1989–2024
Kde se to posr***? Havlovi hvězdopravci
Jan Urban
Jan Urban / lídr Občanského fóra pro volby 1990
„Havel prezident byl někdo úplně jiný. Nový Havel měl názor dřív, než kohokoliv vyslechl. Dokonce vydal příkaz: ,Nepouštějte ke mně nikoho se špatnými zprávami.‘ Obklopil se přitakávači a podivnými existencemi, mezi nimiž nechyběli agenti StB nebo hvězdopravci.“Jan Urban
Ukázka z nové knihy HlídacíPes.org„České průšvihy 1989–2024“

Publikaci lze získat pouze
jako poděkování za dar
v minimální výši 599 Kč.

Podpořte nezávislou žurnalistiku!
Kniha České průšvihy 1989–2024
Kde se to posr***? Nová smlouva s KGB
Jan Urban
Jan Urban / lídr Občanského fóra pro volby 1990
„Koncem února 1990 se na cestě na první státní návštěvu SSSR ministru vnitra Sacherovi v uličce mezi sedadly vysypaly z desek papíry. Když jsem je začal sbírat, najednou jsem měl v ruce připravený text nové tajné dohody s KGB. Hájil se tím, že prezident o tom ví. Havel se odmítl o věci bavit.“Jan Urban
Ukázka z nové knihy HlídacíPes.org„České průšvihy 1989–2024“

Publikaci lze získat pouze
jako poděkování za dar
v minimální výši 599 Kč.

Podpořte nezávislou žurnalistiku!
Kniha České průšvihy 1989–2024
Kde se to posr***? Soudcokracie
Aleš Rozehnal
Aleš Rozehnal / právník
„Snaha ,zachraňovat státu peníze‘ je buď projevem servility moci soudní k moci výkonné, nebo zřejmě nevědomou známkou jevu, který označujeme jako,soudcokracie‘. Tato tendence je o to nebezpečnější, že soudní moc je státní mocí nejmocnější a nejdůležitější.“Aleš Rozehnal
Ukázka z nové knihy HlídacíPes.org„České průšvihy 1989–2024“

Publikaci lze získat pouze
jako poděkování za dar
v minimální výši 599 Kč.

Podpořte nezávislou žurnalistiku!
Kniha České průšvihy 1989–2024
Kde se to posr***? Policejně gangsterský stát
Aleš Rozehnal
Aleš Rozehnal / právník
„Četnost případů a úroveň krytí nezákonností ze strany vysokých státních orgánů naznačuje, že se Česko posunulo do úrovně, kterou bychom mohli označit jako policejně gangsterský stát. V něm stát neovládají zločinci, ale je to právě stát, který kontroluje zločineckou infrastrukturu. Ta pak funguje ku prospěchu vyvolených úředních osob a osob pod jejich ochranou.“Aleš Rozehnal
Ukázka z nové knihy HlídacíPes.org„České průšvihy 1989–2024“

Publikaci lze získat pouze
jako poděkování za dar
v minimální výši 599 Kč.

Podpořte nezávislou žurnalistiku!
Kniha České průšvihy 1989–2024
Kde se to posr***? Rozkradené restituce
Jan Kalvoda
Jan Kalvoda / expolitik a právník
„Lex Schwarzenberg není zdaleka jediným příkladem, kdy český stát za dlouhodobé pomoci tuzemské justice systematicky obíral vlastní občany o jejich majetek. Odpudivou kapitolu polistopadových dějin představují i zemědělské restituce.“Jan Kalvoda
Ukázka z nové knihy HlídacíPes.org„České průšvihy 1989–2024“

Publikaci lze získat pouze
jako poděkování za dar
v minimální výši 599 Kč.

Podpořte nezávislou žurnalistiku!
Kniha České průšvihy 1989–2024
Kde se to posr***? Republika oligarchů
Ondřej Neumann
Ondřej Neumann / zakladatel HlídacíPes.org
„35 let od listopadu 1989 máme zoligarchizovanou, podinvestovanou ekonomiku, plnou neschopných politiků ve vládě i opozici, kteří nejsou schopni pochopit, jak vypadá ekonomika 21. století. Ti, kteří zde zbohatli, už většinou investují mimo Českou republiku.“Ondřej Neumann
Ukázka z nové knihy HlídacíPes.org„České průšvihy 1989–2024“

Publikaci lze získat pouze
jako poděkování za dar
v minimální výši 599 Kč.

Podpořte nezávislou žurnalistiku!
Kniha České průšvihy 1989–2024
Kde se to posr***? Privatizace pro vyvolené
Ondřej Neumann
Ondřej Neumann / zakladatel HlídacíPes.org
„Při privatizaci nakonec převážila vize známá z hasičského bálu ve filmu Miloše Formana Hoří, má panenko. Tedy zhasnout, určitý čas počkat a po rozsvícení sálu nechat každému, co si stihl ,zprivatizovat‘. Bohužel, o tom, že se zhasne a nastane ten správný čas, byli informováni jen vyvolení.“Ondřej Neumann
Ukázka z nové knihy HlídacíPes.org„České průšvihy 1989–2024“

Publikaci lze získat pouze
jako poděkování za dar
v minimální výši 599 Kč.

Podpořte nezávislou žurnalistiku!
Kniha České průšvihy 1989–2024
Kde se to posr***? Zombie českého práva
Tereza Engelová
Tereza Engelová / reportérka HlídacíPes.org
„Lex Schwarzenberg je zombie českého práva. Kauza v sobě spojuje vršící se bezpráví obou totalit minulého století a navazující bezpráví doby polistopadové...“Tereza Engelová
Ukázka z nové knihy HlídacíPes.org„České průšvihy 1989–2024“

Publikaci lze získat pouze
jako poděkování za dar
v minimální výši 599 Kč.

Podpořte nezávislou žurnalistiku!
Kniha České průšvihy 1989–2024
Kde se to posr***? Dotační feťáci
Robert Břešťan
Robert Břešťan / šéfredaktor HlídacíPes.org
„Peníze od evropských daňových poplatníků byly v mnohém promarněnou příležitostí. Lidé, firmy a vlastně celá tuzemská ekonomika si na ně navíc vytvořili velmi nezdravý návyk. Česko plíživě přešlo z tržní ekonomiky do ekonomiky silně závislé na dotacích.“Robert Břešťan
Ukázka z nové knihy HlídacíPes.org„České průšvihy 1989–2024“

Publikaci lze získat pouze
jako poděkování za dar
v minimální výši 599 Kč.

Podpořte nezávislou žurnalistiku!
Kniha České průšvihy 1989–2024
Kde se to posr***? Užiteční idioti Kremlu
Vojtěch Berger
Vojtěch Berger / reportér HlídacíPes.org
„Kauza ,radar v Brdech‘ ukázala Rusku, jak v bývalých středoevropských satelitech může znovu získat vliv. Nasvítila společenské rozložení i ,užitečné idioty‘, kteří se Kremlu můžou hodit v pozdější hybridní válce.“Vojtěch Berger
Ukázka z nové knihy HlídacíPes.org„České průšvihy 1989–2024“

Publikaci lze získat pouze
jako poděkování za dar
v minimální výši 599 Kč.

Podpořte nezávislou žurnalistiku!
Kniha České průšvihy 1989–2024
Kde se to posr***? Stavitelé „mostů“
Vojtěch Berger
Vojtěch Berger / reportér HlídacíPes.org
„Rusko přitahovalo české prezidenty Klause i Zemana. Sen o Česku jako o mostu mezi Východem a Západem se ale zbortil nejpozději s odhalením ruské účasti v kauze Vrbětice.“Vojtěch Berger
Ukázka z nové knihy HlídacíPes.org„České průšvihy 1989–2024“

Publikaci lze získat pouze
jako poděkování za dar
v minimální výši 599 Kč.

Podpořte nezávislou žurnalistiku!
Kniha České průšvihy 1989–2024
Pop-up mobil Mobile (207451)
SMR mobil článek Mobile (207411)
SMR mobil článek 2 Mobile (207416)
SMR mobil článek 2 Mobile (207416-2)
SMR mobil článek 2 Mobile (207416-3)
SMR mobil pouze text Mobile (207431)

Čtěte též

Skyscraper 2 Desktop (211796-4)