Milan Kajínek

17. 4. 2025

Kybernetické společnosti varují před novým agresivním sofistikovaným ransomwarem VanHelsing, který si zločinci můžou pronajmout za podíl na výkupném, vyjma útoku na ruské či běloruské subjekty.

VanHelsing se objevil na scéně teprve v březnu 2025, přesto už během prvních dvou týdnů fungování infikoval několik obětí a požadoval po nich vysoké částky, u některých údajně přes půl milionu dolarů.

Některé známé cíle útoků VanHelsingu

V polovině března 2025 se staly terčem systémy města Bellville v Texasu.

18. března 2025 zaútočil na francouzského výrobce elektronických skříní a racků. Průnik do sítě této firmy zahrnoval krádež technické dokumentace pro odvětví energetiky, telekomunikací, IT atd.

V druhé polovině března 2025 postihl ransomware také farmaceutickou firmu MEDS Pharmacy sídlící v New Yorku.

Koncem března 2025 se další obětí stala italská advokátní kancelář Studio CDL Vallone.

V březnu 2025 zasáhl australskou medtech společnost Compumedics Limited, výrobce diagnostických zdravotnických přístrojů, a její americkou pobočku NeuroMedical Supplies.

Na začátku dubna 2025 ohlásil VanHelsing úspěšný útok na společnost AlertEnterprise​breachsense.com. Jde o amerického dodavatele kyberfyzikálních bezpečnostních řešení pro podniky.

5. dubna 2025 se objevila na únikovém portálu VanHelsing také společnost CAS-Chile​ransomware.live. Tato chilská firma s 30letou tradicí se specializuje na vývoj a údržbu softwaru pro veřejnou správu.

„Zkušení hackeři i začátečníci si ransomware VanHelsing mohou jednoduše pronajmout. Stačí složit zálohu ve výši 5 000 dolarů a odvádět 20 % z výkupného,“ píše společnost Check Point Software Technologies.

Podle firmy je jedinou podmínkou pro „pronajmutí“ ransomwaru VanHelsing „vyhnout se útokům na Společenství nezávislých států (SNS), kam patří například Rusko, Bělorusko, Arménie nebo Kazachstán“.

SNS je regionální mezivládní organizace ve východní Evropě a Asii. Byla založena po rozpadu Sovětského svazu v roce 1991 a zahrnuje 9 z jeho 15 bývalých svazových republik. Sídlem organizace je hlavní město Běloruska – Minsk. Společenství zahrnuje Arménii, Ázerbájdžán, Bělorusko, Kazachstán, Kyrgyzstán, Moldavsko, Rusko, Tádžikistán a Uzbekistán. Ukrajina se podílela na vzniku SNS, ale přístupovou smlouvu nikdy neratifikovala.

Podobně Check Point Software Technologies uvádí, že se od roku 1993 zabývá řešeními na ochranu před sofistikovanými kybernetickými útoky. Její hlavní sídla leží ve Spojených státech (Redwood City) a v Izraeli (Tel Aviv).

Jak probíhá útok

Podobně jako Check Point Software Technologies varuje před VanHelsingem, i kybernetická společnost CYFIRMA, která na svém webu ukazuje i detaily z takového útoku.

Společnost Check Point Software Technologies popisuje průběh útoku následovně:

„Jedná o multiplatformní ransomware, který umožňuje útoky na různé operační systémy, včetně Windows, Linux, BSD nebo ESXi.

Ransomware lze spravovat pomocí intuitivního ovládacího panelu, který zjednodušuje vyděračské útoky. VanHelsing je navíc průběžně vylepšován a nové verze přinášejí další zákeřné funkce.

Kyberzločinci požadují od obětí 500 000 dolarů za dešifrování a smazání ukradených dat. Zpráva o výkupném je uložena v souboru README.txt v každé zašifrované složce a oběť je informována, že došlo k hacknutí sítě a zašifrování důležitých dokumentů, osobních dat a finančních zpráv.

Útočníci požadují za obnovení souborů platbu v bitcoinech a varují, že při použití dešifrátorů třetích stran dojde k trvalému zničení dat. Šifrování má být podle útočníků neprolomitelné a zaplacení výkupného je jedinou možností, jak soubory obnovit. Vzkaz končí výzvou ke kontaktování útočníků.

Ransomware VanHelsing stále roste a vyvíjí se. Vzhledem k vysokým požadavkům na výkupné a multiplatformní povaze se může rychle stát jednou z nejnebezpečnějších hrozeb.“

Související témata

Související články

Epoch Times reagují na čínský hackerský útok: „Nevzdáme se“
Epoch Times reagují na čínský hackerský útok: „Nevzdáme se“
Finsko jde příkladem, jak být připravený na rostoucí hrozby pro elektrárenský průmysl
Finsko jde příkladem, jak být připravený na rostoucí hrozby pro elektrárenský průmysl
Jak mohou hackeři napadnout solární systémy a narušit dodávky elektřiny a jak se bránit
Jak mohou hackeři napadnout solární systémy a narušit dodávky elektřiny a jak se bránit
Nový malware cílí na počítače Apple. Krade citlivá data a umí se vyhnout detekci
Nový malware cílí na počítače Apple. Krade citlivá data a umí se vyhnout detekci
Zločinci vytvářejí s platformami DeepSeek a Qwen malware a prolamují ochranu bank, upozorňuje kyberbezpečnostní firma
Zločinci vytvářejí s platformami DeepSeek a Qwen malware a prolamují ochranu bank, upozorňuje kyberbezpečnostní firma
Čínský DeepSeek je „trojský kůň“, říká ministr Ženíšek
Čínský DeepSeek je „trojský kůň“, říká ministr Ženíšek
Check Point: Počet kyberútoků na české firmy stoupl ve 3. čtvrtletí o 69 procent
Check Point: Počet kyberútoků na české firmy stoupl ve 3. čtvrtletí o 69 procent
Kybernetická bezpečnost: Neviditelná válka se stává intenzivnější a náročnější
Kybernetická bezpečnost: Neviditelná válka se stává intenzivnější a náročnější
Vlastníci kryptoměn přišli za 2. čtvrtletí 2024 kvůli hackerským útokům a podvodům o víc než půl miliardy USD
Vlastníci kryptoměn přišli za 2. čtvrtletí 2024 kvůli hackerským útokům a podvodům o víc než půl miliardy USD
Vědci CESNET a ČVUT vytvořili sadu dat pro boj s kyberhrozbami
Vědci CESNET a ČVUT vytvořili sadu dat pro boj s kyberhrozbami
Čínský kybernetický „tajfun“ – krade data, útočí na infrastrukturu
Čínský kybernetický „tajfun“ – krade data, útočí na infrastrukturu
Musk říká, že masivní kybernetický útok zpozdil jeho rozhovor s Trumpem
Musk říká, že masivní kybernetický útok zpozdil jeho rozhovor s Trumpem
Hackeři i falešní technici – energetika v EU čelí řadě kybernetických hrozeb
Hackeři i falešní technici – energetika v EU čelí řadě kybernetických hrozeb
Po IT výpadku služby CrowdStrike firmy a vlády přehodnocují rizika používání cloudového úložiště
Po IT výpadku služby CrowdStrike firmy a vlády přehodnocují rizika používání cloudového úložiště

Přečtěte si také

Vláda rozhodla o delegaci na summit NATO, s prezidentem nepočítá. „Má to racio,“ řekl Babiš

Vládní kabinet dnes rozsekl spor kolem summitu NATO. Prezident do Ankary nepojede. Pavel už dříve avizoval, že na vládu podá žalobu.

Pražští radní odvolali kandidáta na primátora za ANO z další funkce. „Teď už mohu říkat vše naplno,“ reagoval Prokop

Kandidát na primátora Ondřej Prokop a dnes skončil v dozorčí radě městského dopravního podniku. Odvolali jej radní Prahy. Prokop se dnes večer vyjádří.

Vláda schválila plán vývoje veřejných financí do roku 2030, řekla Schillerová

Vláda dnes schválila plán vývoje veřejných financí do roku 2030, ještě dnes ho odešle k definitivnímu potvrzení Evropské komisi. Novinářům to po jednání kabinetu řekla ministryně financí Alena Schillerová (ANO).

Minutová zpoždění, moderátoři v černém – ČT a ČRo stávkují kvůli změně financování. Co na to Klempíř?

Dnešní vysílání České televize pokryla černá. Zaměstnanci se ohrazují proti zrušení poplatků. Stávka potrvá 24 hodin. Protestuje i Český rozhlas.

Írán souhlasil s návratem inspektorů jaderné agentury, řekl J. D. Vance

Na tiskové konferenci americký viceprezident J. D. Vance po prvním kole americko-íránských rozhovorů na vysoké úrovni. uvedl, že Teherán souhlasil s návratem inspektorů Mezinárodní agentury pro atomovou energii do Íránu.

Fauci se choval, jako by pro něj pravidla neplatila

Dr. Malone rozebírá informace odhalené šéfkou tajných služem USA Tulsi Gabbardovou o dr. Faucim a výzkumu ve Wuhanu. Podělil se také o vlastní pozorování kariéry Fauciho.

Andy Burnham uvedl, že bude usilovat o post šéfa labouristů a britského premiéra

Bývalý starosta Manchesteru a nynější poslanec Andy Burnham dnes oznámil, že se bude ucházet o post lídra Labouristické strany a tím i předsedy britské vlády.

Tichý prostor v hlučném světě: Jak dnešní mladé dívky prožívají víru

Hledání vnitřního ticha. Jak mladé dívky z generace Z prožívají víru a spiritualitu v chaosu moderní digitální doby.

Jak může tanec vést k výhrůžkám smrtí. Snímek UNBROKEN mapuje vliv čínského režimu v zahraničí

Pražské kino uvedlo premiéru filmu UNBROKEN o souboru Shen Yun. Dokument sleduje práci novinářů odhalujících střet umění s tlakem čínského komunistického režimu.