Publikováno: 27. 01. 2016, v rubrice:
Bezpečnost, autor:
Miroslav Čermák
, zobrazeno: 3 323x
Dnes a denně se objevují nové a nové verze ransomware, které na koncovém zařízení zašifrují všechny soubory, a nejen na něm, ale i na připojených síťových discích.
Kromě toho smažou i stínové kopie, aby nebylo možné zašifrované soubory obnovit, a přepíší i prázdné místo na disku, aby nebylo možné data obnovit pomocí nejrůznějších recovery nástrojů.
Publikováno: 05. 01. 2016, v rubrice:
Bezpečnost, autor:
Miroslav Čermák
, zobrazeno: 3 448x
Byl detekován první multiplatformní javascript ransomware určený pro Windows, Linux a MacOS X.
Ransom32 je k dispozici jako SaaS v TOR síti a je jednoduše konfigurovatelný. Vektor útoku může být v zásadě jakýkoliv. Jde jen o to, aby uživatel spustil downloader, který následně z internetu stáhne 20MB samorozbalovací WinRAR archiv s vlastním ransomwarem napsaným v NW.js frameworku.
Publikováno: 27. 05. 2015, v rubrice:
Bezpečnost, autor:
Miroslav Čermák
, aktualizováno: 28. 05. 2015, zobrazeno: 4 236x
No, jednou to přijít muselo, a bylo jen otázkou času kdy, a popravdě řečeno, docela mě překvapuje, že to trvalo tak dlouho.
Vždyť SVG (Scalable Vector Graphics) jako značkovací jazyk a formát textového souboru, který popisuje dvourozměrnou vektorovou grafiku pomocí XML, je starý téměř 15 let a nejpoužívanější prohlížeče ho podporují již téměř 10 let.
Publikováno: 22. 01. 2015, v rubrice:
Bezpečnost, autor:
Miroslav Čermák
, zobrazeno: 4 007x
Objevila se nová verze ransomware CTB-Locker, který šifruje soubory na disku a za jejich dešifrování požaduje výpalné.
Tento ransomware se momentálně šíří prostřednictvím e-mailu, který se tváří jako faxová zpráva s přílohou, kterou je zip obsahující downloader, jenž po spuštění stáhne z internetu samotný ransomware.
Publikováno: 23. 12. 2014, v rubrice:
Bezpečnost,
Zprávičky, autor:
Miroslav Čermák
, aktualizováno: 09. 01. 2015, zobrazeno: 3 696x
Objevil se nový polymorfní samoreplikující se ransomware.
Tento ransomware, nazvaný VirLock, nejenže uzamyká obrazovku, ale napadá i soubory nejběžnějších aplikací, které se nacházejí na lokálních, sdílených a vyměnitelných discích a to tak, že je změní v zašifrované spustitelné soubory obsahující virus. Naštěstí je k dispozici nástroj, který dokáže napadené soubory obnovit do jejich původní podoby.
Publikováno: 29. 10. 2014, v rubrice:
Bezpečnost, autor:
Miroslav Čermák
, zobrazeno: 2 976x

Koler se šíří ve formě odkazu v SMS zprávě, což je teď tak trochu trend v šíření malwaru na platformě Android, nicméně data nešifruje, takže se jedná o krok zpět.
V okamžiku, kdy dojde k infekci, tak je na všechny kontakty, které se nachází v adresáři telefonu rozeslána SMS zpráva s tímto textem: „Someone made a profile named [the contact’s name] and he uploaded some of your photos! is that you?“ Volně přeloženo: „Někdo si udělal profile [jméno z kontaktu] a nahrál tam tvé fotky! Jseš to ty?“ A samozřejmě následuje odkaz na onen profil, ovšem prohnaný zkracovačem na bit.ly, takže není zřejmé, kam vede.
Publikováno: 23. 07. 2014, v rubrice:
Bezpečnost, autor:
Miroslav Čermák
, zobrazeno: 4 273x
Critroni aka CTB-Locker je nebezpečný ransomware využívající sítě TOR k ukrytí svého serveru, kryptografii založenou na eliptických křivkách a požadující platbu v Bitcoinech.
Tento ransomware je šířen přes webové stránky jako drive-by download malware prostřednictvím Angler Exploit Kitu, který zneužívá zranitelností v aplikacích JAVA, Flash a Silverlight. Nakazit se tak může v podstatě jakýkoliv uživatel MS Windows, který navštíví web, na kterém je umístěn exploit zneužívající dané zranitelnosti.
Publikováno: 24. 06. 2014, v rubrice:
Bezpečnost, autor:
Miroslav Čermák
, aktualizováno: 25. 06. 2014, zobrazeno: 5 264x
Nejnovější ransomware je schopen kontrolovat svůj běh, detektovat, zda není spuštěn ve virtuálním stroji, ukončovat procesy, pomocí kterých by bylo možné ho odstranit a to i v safe módu, takže se ho tak snadno nezbavíte.
Do počítače se tento ransomware dostává mnoha různými způsoby. Nyní se jedná např. o tolik oblíbený malvertisement, kdy se i na naprosto důvěryhodných webech zobrazují infikované reklamy.
Publikováno: 05. 06. 2014, v rubrice:
Bezpečnost, autor:
Miroslav Čermák
, zobrazeno: 3 840x
Někteří bezpečnostní experti varují před obrovskou kybernetickou bouří, ke které by mohlo dojít v důsledku rozbití peer-to-peer botnetu Gameover ZeuS (GOZ) a dávají uživatelům internetu dva týdny.
Pokud se ptáte, proč zrovna dva týdny, tak vězte, že se jedná spíš jen o takový odhad, protože stejně tak to může trvat několik málo dní, týdnů nebo i měsíců, než se podsvětí zmátoří a začne zase masivně šířit nejrůznější malware, phishing a napadat ostatní weby.
Publikováno: 05. 11. 2013, v rubrice:
Bezpečnost, autor:
Miroslav Čermák
, aktualizováno: 06. 11. 2013, zobrazeno: 14 634x
, 1 komentář
Přečtěte si, jak vám MS Windows může pomoci vyzrát nad ransomware typu CryptoLocker, který šifruje soubory na lokálních i síťových discích.
Nejprve prověřte, jaké soubory byly zašifrovány. Pokud si svá data pravidelně zálohujete na externí disk, který nemáte trvale připojen k počítači, budete pravděpodobně moci jednoduše přepsat zašifrované soubory těmi ze zálohy.