Publikováno: 30. 01. 2017, v rubrice:
Bezpečnost,
Zprávičky, autor:
Miroslav Čermák
, aktualizováno: 01. 02. 2017, zobrazeno: 2 539x
Objevila se nová verze bankovního trojana Dridex, která úspěšně obchází bezpečnostní opatření User Account Control, zkr. UAC.
To po uživateli Windows požaduje formou dialogu potvrdit operace, které vyžadují administrátorská práva na daném zařízení. Vektorem šíření je kromě phishingu i spear phishing. Více zde.
Publikováno: 29. 01. 2017, v rubrice:
Bezpečnost, autor:
Miroslav Čermák
, zobrazeno: 2 104x
Inovativní na této verzi je, že C&C serverem není nějaká náhodně vygenerovaná doména, nýbrž naprosto důvěryhodný server Google.
Bankovní malware Carbanak je šířen jako RTF dokument s VBS. Tento enkódovaný skript pak obsahuje několik modulů, které využívají služeb Google Apps Script, Google Sheets a Google Forms.
Publikováno: 10. 09. 2015, v rubrice:
Bezpečnost, autor:
Miroslav Čermák
, zobrazeno: 3 712x
V tomto článku se dozvíte, jakým způsobem dochází ke krádežím jednorázových kódů a přihlašovacích údajů zasílaných v SMS. Kam jsou tyto SMS přeposílány. A proč je tak obtížné útočníka vystopovat.
Pokud jste četli předchozí díly, tak již asi víte, že nejprve musí dojít k napadení chytrého telefonu a k instalaci aplikace s přístupem k SMS. Obvykle k tomu dochází tak, že je oběť vyzvána k instalaci „bezpečnostní aplikace“ nacházející se zpravidla na nějakém alternativním marketu.
Publikováno: 01. 05. 2015, v rubrice:
Bezpečnost, autor:
Miroslav Čermák
, zobrazeno: 3 600x
, 2 komentáře
Banky údajně evidují vice jako 100 případů měsíčně, kdy se útočník pokusil o neautorizovaný převod peněz na účet bílého koně.
Alespoň to vyplývá z prohlášení Jana Guzaniče z ČSOB, nebo Alberta Le Dirac’ha z KB. Prostým odhadem dospějeme k závěru, že v celém bankovním sektoru by se mohlo jednat o několik tisíc takových případů ročně.
Publikováno: 11. 04. 2015, v rubrice:
Bezpečnost, autor:
Miroslav Čermák
, zobrazeno: 4 740x
Zatímco v české kotlině v drtivé většině případů probíhají útoky podle stále stejného scénáře, a je poměrně snadné je detekovat, tak na západ od nás probíhají útoky, které jsou mnohem sofistikovanější.
Ne že bychom se s těmito útoky u nás vůbec nesetkali, v posledních letech k nim samozřejmě docházelo, nicméně jednalo se o vpravdě ojedinělé případy, a tak jim nikdo nevěnoval dostatečnou pozornost, což ovšem byla zásadní chyba, protože…
Tento článek patří do prémiového obsahu a je přístupný pouze pro registrované uživatele, abyste si ho mohl přečíst celý, musíte se nejprve přihlásit.
Publikováno: 24. 02. 2015, v rubrice:
Bezpečnost, autor:
Miroslav Čermák
, aktualizováno: 25. 02. 2015, zobrazeno: 4 022x
Dnes, tj. 24. února 2015 opět zaplavily e-mailové schránky českých uživatelů e-maily obsahující přílohu se škodlivým kódem Elenoocka, která si z internetu následně dotahuje bankovní malware Tinba.
Útočníci se tentokrát nevydávají za žádný obchod a ani žádnou důvěryhodnou instituci, ale překvapivě za uvědomělého spoluobčana, který omylem obdržel e-mail, který nebyl určen jemu, ale vám, a tak se rozhodl vám ho přeposlat na základě e-mailu, který byl uveden na smlouvě, která byla v e-mailu jako příloha.
Publikováno: 09. 02. 2015, v rubrice:
Bezpečnost, autor:
Miroslav Čermák
, aktualizováno: 10. 02. 2015, zobrazeno: 2 803x
Zdá se, že se zde máme pokračování útoku z ledna, kdy se útočník vydával za Obchody24.cz.
Tentokrát se útočník nevydává za konkrétní e-shop, ale za jakousi banku, která vás informuje, že jste obchodníkovi, u kterého jste něco nakoupil na splátky, nezaplatil, a tak vám banka peníze strhne přímo z vašeho účtu. Jméno uvedeného obchodu, objednané zboží a odesílatel je pochopitelně pokaždé jiný.
Publikováno: 18. 01. 2015, v rubrice:
Bezpečnost, autor:
Miroslav Čermák
, zobrazeno: 3 396x
Rodina bankovního malwaru se nám opět rozrostla o další velice zajímavé kousky.
Útoky na klienty několika největších českých bank probíhaly prakticky po celý minulý rok, přičemž útočníci jednoznačně vsadili na šíření bankovního malwaru prostřednictvím e-mailu a dále pak na směrování klientů na falešné platební brány.
Publikováno: 12. 01. 2015, v rubrice:
Bezpečnost, autor:
Miroslav Čermák
, zobrazeno: 5 070x
, 1 komentář
V průběhu dnešního dne se Českem prohnala další vlna SPAMu s přílohou obsahující dropper, který z internetu dotahuje nám již známý bankovní malware Tinba.
Tentokrát útočníci rozeslali e-mail, který se tvářil jako potvrzení o přijetí objednávky z e-shopu obchody24.cz, přičemž potvrzení o zaplacení platební kartou a vystavenou fakturu měl příjemce e-mailu najít v příloze daného e-mailu.
Publikováno: 06. 01. 2015, v rubrice:
Bezpečnost, autor:
Miroslav Čermák
, aktualizováno: 12. 01. 2015, zobrazeno: 4 925x
Útočníci s ním otravovali prakticky po celý rok a pokoj klientům bank nedali ani koncem roku, naopak.
Koncem prosince se opět začal šířit v PF, které obsahuje, jak jinak, novou verzi v ČR asi momentálně nejpopulárnějšího bankovního malwaru Tiny Banker zkr. Tinba, který cílí na uživatele internetového bankovnictví.