• Technologie
  • Byznys
  • Software
  • Hardware
  • Internet
  • Telco
  • Science
  • České IT
  • Události
Žádné výsledky
Zobrazit všechny výsledky
ITBiz.cz
ITBiz.cz
Žádné výsledky
Zobrazit všechny výsledky

Nový agresivní ransomware Rorschach bleskově zašifruje data

Pavel Houser
7. 4. 2023
| Zprávičky

Check Point vydal varování před novým sofistikovaným ransomwarem Rorschach, který se dokáže skrývat před bezpečnostními řešeními, extrémně rychle zašifruje data a ochromí tak celou organizaci. Rorschach kombinuje taktiky a techniky jiných ransomwarů, navíc přidává další unikátní funkce. Rychlost šifrování je podle Check Pointu nevídaná, jde o téměř dvojnásobek rychlosti šifrování obávaného ransomware LockBit.

„České organizace by měly být velmi obezřetné, protože od začátku roku sledujeme nárůst ransomwarových útoků, ve druhé polovině března čelila nějakému vyděračskému útoků dokonce každá 25. česká společnost. S novými hrozbami, jako je Rorschach, se riziko ještě násobí. Organizace proto musí nasadit pokročilá preventivní řešení,“ říká Tomáš Růžička, SE Team Leader z kyberbezpečnostní společnosti Check Point Software Technologies.

Rorschach byl použit například k útoku na americkou společnost, kde využil slabinu v komponentě známého bezpečnostního produktu. Útočníci se na rozdíl od jiných případů neskrývali za žádnou přezdívkou a zdá se, že ransomware není napojen ani na žádnou ze známých ransomwarových skupin.
Ransomware Rorschach je částečně autonomní a dokáže se sám šířit, když je spuštěn na řadiči domény. Na napadených počítačích také vymaže protokoly událostí a je mimořádně flexibilní, aby mohl měnit své chování podle potřeb útočníků. Ačkoli se inspiroval některými známými ransomwarovými rodinami, obsahuje i unikátní funkce, které se u ransomwaru vyskytují jen zřídka, jako je například použití přímých systémových volání.

Některé varianty odesílají oběti žádost o výkupné, která připomíná vyděračskou zprávu ransomwaru Yanluowang. Ale jiné varianty napodobují vyděračské zprávy ransomwaru DarkSide. Zkrátka každý, kdo ransomware Rorschach zkoumal, viděl něco trochu jiného, proto byl tento ransomware pojmenován právě podle slavného psychologického testu, uvádí tisková zpráva společnosti Check Point.

Přestože se Rorschach používá výhradně k šifrování, obsahuje neobvyklou techniku, která umožňuje obejít obranné mechanismy. Provádí přímá systémová volání pomocí instrukce „syscall“ a i když jsme něco podobného viděli u jiných malwarů, u ransomwaru je to poměrně překvapivé.
Ransomware Rorschach je unikátní také rychlostí šifrování dat. Využívá velmi efektivní hybridní šifrování, které zakóduje pouze určitou část původního souboru. Check Point provedl srovnání s jiným rychlým ransomwarem a Rorschach v testu jednoznačně překonal i nebezpečný ransomware LockBit v.3.

Rubriky: Security

Související příspěvky

Zprávičky

Německo se chce napříště bránit kybernetickým útokům i aktivně

2. 6. 2026
Výdaje na zabezpečení v Evropě i letos porostou
Články

Roztříštěná bezpečnostní architektura kritickou infrastrukturu v době AI hrozeb neochrání

29. 5. 2026
Zprávičky

Rusko dokáže falšovat signál GPS hluboko na evropském území, varuje Litva

26. 5. 2026
Zákony informatiky: Když Brooksův zákon neplatí
Články

Fedora Hummingbird: Nová distribuce Linuxu je speciálně navržena pro vývoj AI agentů

26. 5. 2026

Napsat komentář

Vaše e-mailová adresa nebude zveřejněna. Vyžadované informace jsou označeny *

Zprávičky

Vláda projedná novelu, která zpřesní pravomoci NÚKIB

Soud opět potvrdil rozhodnutí ÚOHS o zakázce na digitalizaci stavebního řízení

ČTK
6. 6. 2026

Krajský soud v Brně znovu potvrdil rozhodnutí Úřadu pro ochranu hospodářské soutěže (ÚOHS), který

Finanční správa zahajuje technickou přípravu k EET 2.0 určenou pro vývojáře pokladních systémů

Finanční správa zahajuje technickou přípravu k EET 2.0 určenou pro vývojáře pokladních systémů

Redakce
5. 6. 2026

Finanční správa zveřejnila technické informace a dokumentaci k EET 2.0 (elektronické evidenci tržeb), které

Flexibilní elektronika naráží na polovodiče typu n

Foxconn bude spolupracovat s Intelem na infrastruktuře pro AI

ČTK
5. 6. 2026

Tchajwanská společnost Foxconn, která je největším smluvním výrobcem elektroniky na světě, uzavřela strategickou spolupráci

EK navrhla nová opatření na posílení kapacit v oblasti čipů i AI v Evropě

ČTK
5. 6. 2026

Evropská komise dnes navrhla soubor opatření zaměřených na posílení evropských kapacit v oblasti polovodičů,

Výrobce čipů Broadcom zvýšil tržby i zisk, zůstal ale za očekáváním trhu

ČTK
4. 6. 2026

Americký výrobce čipů Broadcom ve druhém čtvrtletí svého finančního roku zvýšil tržby meziročně o

Jak se GenAI etabluje v podnikových informačních systémech?

Aplikace ChatGPT podle analytiků dosáhla miliardy uživatelů měsíčně

ČTK
4. 6. 2026

Aplikace ChatGPT od americké společnosti OpenAI překonala hranici jedné miliardy aktivních uživatelů měsíčně. Stalo

Logistická centra Amazonu v ČR loni zvýšila tržby o 366 mil. Kč na 6,8 mld.Kč

ČTK
4. 6. 2026

Společnost Amazon Logistic Prague, která v Dobrovízi u Prahy a Kojetíně na Přerovsku provozuje

ERP pro kvalitní výrobu potravin

Čína omezuje neexistující restaurace

Kamil Pittner
4. 6. 2026

Čínské úřady přitvrzují v regulaci rozvážkového byznysu. Novým terčem jsou restaurace, které existují jen

Tiskové zprávy

Národní centrum elektronického zdravotnictví zůstane součástí Ministerstva zdravotnictví

Ostravští vědci vybráni do vědeckém panelu Evropské unie pro umělou inteligenci

QNAP na veletrhu COMPUTEX 2026: Pohání budoucnost kontinuity podnikání a inovací v oblasti Edge AI

Novým majitelem českého výrobce elektroniky Niceboy se stává tuzemská Anacot Capital

Program Women in Tech podpoří projekt Nanoflexion

Epson rozšiřuje svou řadu firemních tiskáren o vlajkovou loď v podobě barevné inkoustové multifunkční tiskárny formátu A3

Zpráva dne

Nedávejte svým milovaným na Mikuláše sladkosti, radši Windows 11 CDkey od Goodoffer24.com!

Nedávejte svým milovaným na Mikuláše sladkosti, radši Windows 11 CDkey od Goodoffer24.com!

Redakce
5. 12. 2025

Na Mikuláše ani sladkosti, už vůbec ne uhlí ani brambory, ale radši nový software,...

Kalendář

Zář 23
Celý den

Cyber Attacks

Říj 20
Celý den

Bezpečnosť a dostupnosť dát

Lis 10
Celý den

Umělá inteligence v IT infrastruktuře

Zobrazit kalendář

Odebírat newsletter

Zásady ochrany osobních údajů.

Zkontrolujte svoji doručenou poštu a potvrďte odběr.

Slovník

Tisková konference

Tux Paint

AVL strom

Komentujeme

itbiz kamil pittner

Znamená pomalost přemýšlivost? A co u AI?

Kamil Pittner
8. 5. 2026

Dodavatelé modelů AI soupeří o to, aby jejich systémy poskytovaly nejen lepší odpovědi, ale také pracovaly...

Kategorie

  • Články
  • Komentujeme
  • Slovník
  • Tiskové zprávy
  • Zprávičky

Portál ITbiz.cz přináší informace z IT a byznysu již od roku 2006. Provozuje jej internetové vydavatelství Nitemedia.  Mezi další naše projekty patří například ABClinuxu.cz a Sciencemag.cz. Na stránce Redakce naleznete informace o redakci a možnostech inzerce.

Rubriky

Akce a události Byznys Cloud Ekomerce Hardware Internet Operační systémy Podnikový software Právo Science Security Technologie Telekomunikace veře Veřejná správa Vývoj a HTML Zpráva dne České IT
Žádné výsledky
Zobrazit všechny výsledky
  • Technologie
  • Byznys
  • Software
  • Hardware
  • Internet
  • Telco
  • Science
  • České IT
  • Události

© 2019 Vydává Nitemedia s.r.o. Hosting zajišťuje Greenhousing.cz.