Milan Kajínek

17. 4. 2025

Kybernetické společnosti varují před novým agresivním sofistikovaným ransomwarem VanHelsing, který si zločinci můžou pronajmout za podíl na výkupném, vyjma útoku na ruské či běloruské subjekty.

VanHelsing se objevil na scéně teprve v březnu 2025, přesto už během prvních dvou týdnů fungování infikoval několik obětí a požadoval po nich vysoké částky, u některých údajně přes půl milionu dolarů.

Některé známé cíle útoků VanHelsingu

V polovině března 2025 se staly terčem systémy města Bellville v Texasu.

18. března 2025 zaútočil na francouzského výrobce elektronických skříní a racků. Průnik do sítě této firmy zahrnoval krádež technické dokumentace pro odvětví energetiky, telekomunikací, IT atd.

V druhé polovině března 2025 postihl ransomware také farmaceutickou firmu MEDS Pharmacy sídlící v New Yorku.

Koncem března 2025 se další obětí stala italská advokátní kancelář Studio CDL Vallone.

V březnu 2025 zasáhl australskou medtech společnost Compumedics Limited, výrobce diagnostických zdravotnických přístrojů, a její americkou pobočku NeuroMedical Supplies.

Na začátku dubna 2025 ohlásil VanHelsing úspěšný útok na společnost AlertEnterprise​breachsense.com. Jde o amerického dodavatele kyberfyzikálních bezpečnostních řešení pro podniky.

5. dubna 2025 se objevila na únikovém portálu VanHelsing také společnost CAS-Chile​ransomware.live. Tato chilská firma s 30letou tradicí se specializuje na vývoj a údržbu softwaru pro veřejnou správu.

„Zkušení hackeři i začátečníci si ransomware VanHelsing mohou jednoduše pronajmout. Stačí složit zálohu ve výši 5 000 dolarů a odvádět 20 % z výkupného,“ píše společnost Check Point Software Technologies.

Podle firmy je jedinou podmínkou pro „pronajmutí“ ransomwaru VanHelsing „vyhnout se útokům na Společenství nezávislých států (SNS), kam patří například Rusko, Bělorusko, Arménie nebo Kazachstán“.

SNS je regionální mezivládní organizace ve východní Evropě a Asii. Byla založena po rozpadu Sovětského svazu v roce 1991 a zahrnuje 9 z jeho 15 bývalých svazových republik. Sídlem organizace je hlavní město Běloruska – Minsk. Společenství zahrnuje Arménii, Ázerbájdžán, Bělorusko, Kazachstán, Kyrgyzstán, Moldavsko, Rusko, Tádžikistán a Uzbekistán. Ukrajina se podílela na vzniku SNS, ale přístupovou smlouvu nikdy neratifikovala.

Podobně Check Point Software Technologies uvádí, že se od roku 1993 zabývá řešeními na ochranu před sofistikovanými kybernetickými útoky. Její hlavní sídla leží ve Spojených státech (Redwood City) a v Izraeli (Tel Aviv).

Jak probíhá útok

Podobně jako Check Point Software Technologies varuje před VanHelsingem, i kybernetická společnost CYFIRMA, která na svém webu ukazuje i detaily z takového útoku.

Společnost Check Point Software Technologies popisuje průběh útoku následovně:

„Jedná o multiplatformní ransomware, který umožňuje útoky na různé operační systémy, včetně Windows, Linux, BSD nebo ESXi.

Ransomware lze spravovat pomocí intuitivního ovládacího panelu, který zjednodušuje vyděračské útoky. VanHelsing je navíc průběžně vylepšován a nové verze přinášejí další zákeřné funkce.

Kyberzločinci požadují od obětí 500 000 dolarů za dešifrování a smazání ukradených dat. Zpráva o výkupném je uložena v souboru README.txt v každé zašifrované složce a oběť je informována, že došlo k hacknutí sítě a zašifrování důležitých dokumentů, osobních dat a finančních zpráv.

Útočníci požadují za obnovení souborů platbu v bitcoinech a varují, že při použití dešifrátorů třetích stran dojde k trvalému zničení dat. Šifrování má být podle útočníků neprolomitelné a zaplacení výkupného je jedinou možností, jak soubory obnovit. Vzkaz končí výzvou ke kontaktování útočníků.

Ransomware VanHelsing stále roste a vyvíjí se. Vzhledem k vysokým požadavkům na výkupné a multiplatformní povaze se může rychle stát jednou z nejnebezpečnějších hrozeb.“

Související témata

Související články

Epoch Times reagují na čínský hackerský útok: „Nevzdáme se“
Epoch Times reagují na čínský hackerský útok: „Nevzdáme se“
Finsko jde příkladem, jak být připravený na rostoucí hrozby pro elektrárenský průmysl
Finsko jde příkladem, jak být připravený na rostoucí hrozby pro elektrárenský průmysl
Jak mohou hackeři napadnout solární systémy a narušit dodávky elektřiny a jak se bránit
Jak mohou hackeři napadnout solární systémy a narušit dodávky elektřiny a jak se bránit
Nový malware cílí na počítače Apple. Krade citlivá data a umí se vyhnout detekci
Nový malware cílí na počítače Apple. Krade citlivá data a umí se vyhnout detekci
Zločinci vytvářejí s platformami DeepSeek a Qwen malware a prolamují ochranu bank, upozorňuje kyberbezpečnostní firma
Zločinci vytvářejí s platformami DeepSeek a Qwen malware a prolamují ochranu bank, upozorňuje kyberbezpečnostní firma
Čínský DeepSeek je „trojský kůň“, říká ministr Ženíšek
Čínský DeepSeek je „trojský kůň“, říká ministr Ženíšek
Check Point: Počet kyberútoků na české firmy stoupl ve 3. čtvrtletí o 69 procent
Check Point: Počet kyberútoků na české firmy stoupl ve 3. čtvrtletí o 69 procent
Kybernetická bezpečnost: Neviditelná válka se stává intenzivnější a náročnější
Kybernetická bezpečnost: Neviditelná válka se stává intenzivnější a náročnější
Vlastníci kryptoměn přišli za 2. čtvrtletí 2024 kvůli hackerským útokům a podvodům o víc než půl miliardy USD
Vlastníci kryptoměn přišli za 2. čtvrtletí 2024 kvůli hackerským útokům a podvodům o víc než půl miliardy USD
Vědci CESNET a ČVUT vytvořili sadu dat pro boj s kyberhrozbami
Vědci CESNET a ČVUT vytvořili sadu dat pro boj s kyberhrozbami
Čínský kybernetický „tajfun“ – krade data, útočí na infrastrukturu
Čínský kybernetický „tajfun“ – krade data, útočí na infrastrukturu
Musk říká, že masivní kybernetický útok zpozdil jeho rozhovor s Trumpem
Musk říká, že masivní kybernetický útok zpozdil jeho rozhovor s Trumpem
Hackeři i falešní technici – energetika v EU čelí řadě kybernetických hrozeb
Hackeři i falešní technici – energetika v EU čelí řadě kybernetických hrozeb
Po IT výpadku služby CrowdStrike firmy a vlády přehodnocují rizika používání cloudového úložiště
Po IT výpadku služby CrowdStrike firmy a vlády přehodnocují rizika používání cloudového úložiště

Přečtěte si také

Piráti a Starostové vyzývají Mrázovou k rezignaci. Ministryně reaguje

Po Pirátech vyzývají ministryni pro místní rozvoj Zuzanu Mrázovou k rezignaci také opoziční Starostové a nezávislí. Ministryně na několik obvinění reagovala po jednání hospodářského výboru.

Česko odmítlo žádost o přelet letadla tchajwanského prezidenta

Česká republika a Německo odmítly žádost o povolení k přeletu letadla tchajwanského prezidenta Laje Čching-tea.

Okamura jednal s čínským velvyslancem, chtějí do Česka dostat více turistů. Kolik u nás utrácejí?

Čínští turisté jsou podle předsedy sněmovny na světové špičce v denní útratě na osobu. Otevřít se má další letecké spojení do Šanghaje.

Policie odložila prověřování Macinkových zpráv prezidentovu poradci

Policie odložila prověřování textových zpráv, které zaslal ministr zahraničí Petr Macinka (Motoristé) Petru Kolářovi, poradci prezidenta Petra Pavla.

Dramatický pokles porodnosti je podle expertky výsledkem dvou faktorů. Podpora prarodičů hraje při rozhodování mladých velkou roli

Současný citelný propad porodnosti českých žen připomíná křivku z 90. let a je výsledkem dvou faktorů, uvedla prof. Kocourková. Na rozhodnutí založit rodinu má u mladých párů vliv i pomoc prarodičů.

Česko se nedokáže ubránit dronovému útoku, ale máme řešení, říkají experti

Je česká armáda schopna odolat útokům dronů, je sama schopna nasadit útočné drony a má dodavatelské řetězce, na které by se mohla v případě konfliktu spolehnout?

USA patří na dno Perského zálivu, vzkázal písemně Chameneí a avizoval nová pravidla v Hormuzském průlivu

Jediné místo, které Spojené státy v Perském zálivu mají, je na jeho dně, uvedl íránský duchovní vůdce Modžtaba Chameneí v psaném prohlášení.

Pohleďte na krásu: Donatellův svatý Jiří

Donatellův svatý Jiří spojuje renesanční mistrovství s duchovním symbolem odvahy a věčného boje dobra se zlem.

Jedna minuta známých zvuků přírody může zlepšit náladu

Minuta poslechu známého ptačího zpěvu snižuje stres a zlepšuje náladu účinněji než exotické zvuky. Zjistěte, jak nás ovlivňuje příroda.