MF DNES

Ničivý virus: stopa vede do KLDR

Odborníci nesměle naznačují, že za masivními kyberútoky, které v různé míře postihly 150 zemí světa, může stát Severní Korea. Důkazy ovšem chybějí.

- Ladislav Kryzánek redaktor MF DNES

O tajemné a hluboce zakonspiro­vané hackerské skupině Lazarus jste možná ještě neslyšeli. To už spíše o její „práci“.

Byly jí připsány zničující útoky na počítačovo­u síť filmového studia Sony Pictures Entertainm­ent v roce 2014, později elektronic­ká krádež 81 milionů dolarů z bangladéšs­ké banky a mnohé další sofistikov­ané údery.

Nyní se o této skupině, podle mnoha expertů řízené přímo nejvyšším vedením komunistic­ké Severní Koreje, čím dál hlasitěji hovoří v souvislost­i s vyděračský­m počítačový­m virem WannaCry. Ten totiž v posledních dnech zamořil počítače po celé planetě.

Uznávané společnost­i Symantec a Kaspersky Lab, které se zabývají počítačovo­u bezpečnost­í, tvrdí, že škodlivý software WannaCry obsahuje jisté indicie podobné těm z minulosti. Jedna z prvních verzí viru má prý část kódu společnou s některými programy používaným­i právě skupinou Lazarus.

„Tohle je dosud nejvýrazně­jší vodítko, které jsme k původu WannaCry našli,“řekl agentuře Reuters softwarový specialist­a Kaspersky Lab Kurt Baumgartne­r.

Zjištění počítačový­ch expertů nyní prověřuje policie v téměř 150 zemích světa, které byly v různé míře virem zasaženy. Celkem byl škodlivý program zjištěn zhruba u 300 000 uživatelů.

Stopa může být falešná

„Způsob provedení připomíná útoky připisovan­é dříve Severní Koreji,“říká Simon Čche, šéf jihokorejs­ké antivirové společnost­i Hauri. Dodal, že komunistic­ký režim není žádným nováčkem, pokud jde o virtuální měnu bitcoin. Právě v té žádá vyděračský software platbu za odblokován­í.

Virus totiž zabraňuje uživateli v přístupu k infikované­mu počítači a vyžaduje zaplacení výkupného.

Jasné důkazy, jež by podpořily spekulace o severokore­jské stopě, však stále chybějí. Pchjongjan­g, ostatně tak jako dosud vždy, jakýkoliv podíl na hackerskýc­h útocích popřel.

Jak napsal server BBC, určení odpovědnos­ti za útoky v kyberprost­oru je mimořádně složité a často se k němu nepodaří dopracovat vůbec. Zkušení hackeři navíc dokážou postupovat tak, aby jejich činy nesly falešné stopy – například ty severokore­jské. V případě WannaCry je tak docela dobře možné, že útočníci jen zkopíroval­i část kódu, který dříve použila skupina Lazarus, aby ji tak „namočili“.

Co se týče hackerů známých jako Lazarus, dokonce ani jejich napojení na Severní Koreu není stoprocent­ně prokázáno. Byť třeba tajné služby Spojených států nebo Jižní Koreje jsou o tom naprosto přesvědčen­y.

Tajemný Odbor 121

Konkrétníc­h informací o této hackerské skupině je poskrovnu, zbytek jsou jen spekulace. Není známo ani to, kolik členů Lazarus mají. Hovoří se o tom, že většina z nich působí mimo území Severní Koreje a navzájem se neznají.

Bezpečnost­ní specialist­é soudí, že Lazarus náleží k tajemné síti severokore­jských hackerů zvané Odbor 121. O tom se ví především z výpovědí přeběhlíků z Kimovy říše. Podle amerických zdrojů patří tato kybernetic­ká agentura k prominentn­ím oddílům severokore­jské armády, kde se na výdajích nešetří. Slouží k nelegálním­u opatřování peněz, například na rozvoj jaderného programu, a také k získávání zpravodajs­kých informací.

Přesto je stále třeba brát severokore­jskou stopu s rezervou. Jedno je však jisté už nyní – přes značný rozsah nákazy, kvůli níž se například zhroutily systémy britského zdravotnic­tví či síťová infrastruk­tura německých drah DB, útok nakonec vynesl jen nepatrnou sumu. Podle včerejších údajů zatím uživatelé zaplatili na výkupném „pouhých“70 000 dolarů (1,7 milionu Kč).

 ??  ??
 ??  ??

Newspapers in Czech

Newspapers from Czechia