• Technologie
  • Byznys
  • Software
  • Hardware
  • Internet
  • Telco
  • Science
  • České IT
  • Události
Žádné výsledky
Zobrazit všechny výsledky
ITBiz.cz
ITBiz.cz
Žádné výsledky
Zobrazit všechny výsledky

Bezpečnostní přehled: Cryptolocker, prý nejničivější malware za poslední desetiletí

Pavel Houser
24. 10. 2013
| Články

Jak bezpečné jsou mobilní platformy při zálohování dat v cloudu. CAPTCHA a Rorschachův test. Jak s citlivými daty zacházejí české politické strany? Přichází Avast 2014. Lidé si nedávají pozor při připojování k veřejným Wi-Fi sítím. Následuje pravidelný bezpečnostní přehled vytvářený především podle webů ZDNet, CNet, The Register a HelpNet Security.

Stejní útočníci, kteří se nabourali do serverů Adobe, mají údajně další zářez na pažbě: PR portál Newswire. Unikly informace o uživatelích, hesla i údaje o platebních kartách byly šifrovány. Samozřejmě, kdyby zde útočníci dokázali publikovat své „tiskové zprávy“ jako legitimní uživatelé, mohli by tímto způsobem snadno manipulovat třeba s cenami akcií. K samotnému průniku možná došlo už na počátku roku, odcizené údaje byly nyní nalezeny ve stejném balíku jako data odcizená ze serverů Adobe. Newswire resetoval klientům hesla, není známo, zda došlo k nějakému zneužití.
O útoku na Adobe viz předcházející bezpečnostní přehled:

Vladimir Katalov, CEO a spoluzakladatel ruské firmy ElcomSoft, která se zaměřuje na lámání hesel, protokolů apod., uvedl na konferenci Hack in the Box výsledky analýzy přenosových protokolů mobilních platforem. Analyzován byl Apple iCloud stejně jako protokoly zálohování, které používají Windows Phone a BlackBerry. Výsledky se interpretují především jako potenciální prolomení protokolu iCloud, podvodník může k zálohám údajně celkem jednoduše získat autentizační token. Katalov uvádí, že u protokolu zálohovacích služeb Microsoftu a RIM se mu reverzní inženýrství naopak příliš nedařilo (u Windows Phone se lze možná spíše dostat k SMS a e-mailům uložených v cloudu, RIM podporuje pouze lokální zálohování, nikoliv cloudové).

Americké bezpečnostní orgány zřejmě berou hrozbu útoku na medicínská zařízení vážně. Defibrilátor, který v roce 2007 obdržel tehdejší americký viceprezident Dick Cheney, měl oproti továrnímu nastavení pro jistotu vypnuté funkce pro bezdrátovou komunikaci.

Namísto jednoznačné (a počítačově zpracovatelné) techniky CAPTCHA by pro odlišení uživatele a robota mohla nastoupit pokročilejší technika, založená na Rorschachově testu. S tímto přístupem přišli výzkumníci z Carnegie Mellon University. Nová zkratka zní GOTCHA (Generating panOptic Turing Tests to Tell Computers and Humans Apart). Má to fungovat zhruba tak, že uživatel při vytváření účtu dostane nějaké „skvrny“ (inkblots), ty má popsat, při obnovení účtu dostane za úkol své popisy zopakovat.

Poznámka: Z textu na The Register není také jasné, jak ošetřit, že robot prostě pro popis zadá náhodné slovo a to pak zopakuje.

GFI vydala varování před malwarem Cryptolocker. Pomocí asymetrické šifry (AES-2048) zašifruje soubory v počítači a následně zobrazí hlášku, která po uživateli požaduje výkupné ve výši 300 dolarů nebo podobnou částku. Pokud uživatel zaplatí, obdrží (automaticky) dešifrovací klíč, který mu opravdu data dešifruje a tudíž vrátí. Pokud uživatel nezareaguje a nezaplatí dostatečně rychle (cca 5 dní) bude klíč, kterým byly soubory zašifrovány, automaticky zničen a tím budou data definitivně ztracena. Tento malware se šíří jak přes infikované webové stránky, tak i e-mailem. Cryptolocker zamyká i zálohy dat např. na síťových či externích discích, pro firmy je proto řešením používat on-line zálohování.

Zdroj: tisková zpráva společnosti GFI Software

The Register cituje specialisty, dle nichž Cryptolocker je možná nejničivějším virem za posledních cca 10 let. Oproti obdobným nástrojů je mnohem komplexnější a agresivnější. Je propojen také se známým bankovním botnetem Zeus. Virus vykazuje sofistikovaný polymorfismus a chytře pracuje také s šifrovacími klíči. Dodavatelé samozřejmě rychle do svých nástrojů zabudovávají maximálně účinnou detekci a blokování míst/kanálu, jimiž se tento ransomware šíří.

Sophos uvádí, že se na firmu obracejí zoufalí uživatelé, nicméně bohužel nejsou známa žádná zadní vrátka, která by umožňovala šifru rozlousknout a k datům (šifrovány jsou např. soubory jpg, doc a xls) se opět dostat. Maximálně lze pomocí nástrojů pro obnovu systému získat někdy starší verze souborů.
Posílat podvodníkům peníze se nedoporučuje; i když data uživatel získá zpět, hrozí zde další infekce a podvody (i když se lze pokoušet o triky, např. peníze poslat a pak platbu reklamovat).

Video Sophos na toto téma:

V rámci ankety, kterou zadala společnost Safetica, byly dotázány všechny kandidující politické strany na úroveň jejich ochrany proti únikům citlivých dat. Dotazník Safetica vyplnilo sedm politických uskupení. Šest ze sedmi politických stran uvedlo, že vedle dat o svých členech, disponují také osobními údaji dalších občanů. Nejčastěji se jedná o jejich dárce, podporovatele a přívržence nebo odběratele newsletterů, ale také běžné voliče, které adresně oslovují v kampani. Politické strany uvádějí, že nejslabším článkem jejich zabezpečení představuje člověk, který k nim má přístup „zevnitř“ a může způsobit jejich únik.

V rámci ankety byly politické strany také dotázány na zákonnou ochranu osobních dat. Pro většinu je současný zákon 101/2000Sb. v pořádku a neplánují navrhnout jeho změnu.

Zdroj: tisková zpráva společnosti Safetica

Avast představil verzi 2014 svého antivirového řešení. Novinkou je např. funkci Do Not Track, která je součástí pluginu Browser. Tato technologie uživatelům nejprve umožňuje vidět, které firmy sledují jejich online chování, a následně si vybrat, kterým firmám to umožní. V placených produktech Avast funkce SafeZone poskytuje dodatečnou ochranu při finančních transakcích. Technologie DeepScreen umožňuje vyčistit falešné kódy, falešná přesměrování a jiné techniky, které používají tvůrci malwaru. Pomocí odstraňování vrstev neznámého kódu je avast! 2014 schopen sledovat binární úroveň příkazů malwaru, a lépe tak pochopit v něm obsažené skryté instrukce. Novinkou produktu Avast 2014 je mj. i funkce Hardened Mode; nabízí přejít na režim white listů, který blokuje soubory, u kterých není jasné, zda jsou infikované.
Verze 2014 je dostupná ve čtyřech variantách a ve více než 40 jazycích.

Avast oznámil, že čeká na svou 200miliontou instalaci.

Zdroj: tisková zpráva společnosti Avast Software

V ČR si 28 %, nijak nedává pozor při připojování k veřejné Wi-Fi síti. 23 % nakupuje online nebo provádí bankovní transakce bez ohledu na to, kde a jak jsou připojeni. Pouze 12 % uživatelů zjišťuje , jakou technologii šifrování daný přístupový bod používá. Vyplývá to z průzkumu mezi 8 600 respondenty v 19 zemích světa, 400 z nich pocházelo z ČR.

Z průzkumu Kaspersky Consumer Security Risks rovněž vyplynulo, že každý devátý český uživatel obdržel falešný e-mail imitující komunikaci jeho banky. Každý 50. respondent z ČR už přišel o peníze, když naletěl podvodnému internetovému obchodu spojenému s phishingem.

Zdroj: tisková zpráva společnosti Kaspersky Lab

V září ovládly celosvětový žebříček nejrozšířenějšího malwaru opět škodlivé kódy, které se šíří přes přenosná média. Podle statistik Eset Live Grid je globálně nejrozšířenější hrozbou je znovu červ Win32/Bundpil s celosvětovým podílem 3,69 %. Na druhou pozici se s podílem 2,08 % dostal INF/Autorun. S těsným odstupem pak na třetí příčce následuje Win32/Sality s mírou infekce 2,05 %. V Česku uživatele počítačů ohrožuje především jiný malware. Nejrozšířenějším škodlivým kódem v tuzemsku byl v září trojský kůň VBS/CoinMiner (2,87 %). Podobně byl v ČR rozšířen další trojan VBS/TrojanDownloader.Agent.NID (2,56 %).

Zdroj: tisková zpráva společnosti Eset

TrustPort uvádí verze 2014 svých bezpečnostních produktů. Mají nabídnout vyšší rychlost, lepší skenovací motor i rozhraní přizpůsobené pro dotykové displeje/Windows 8-Metro. Nový firewall umožňuje nastavit více profilů (Doma, Práce, Veřejná síť) a nadefinovat vlastní pravidla firewallu a konfigurací pro více sítí. Moduly TrustPort Skytale a TrustPort Portunes. umožňují synchronizovat citlivá data mezi počítačem a mobilním přístrojem přes cloudové úložiště. Aplikace TrustPort Skytale šifruje SMS zprávy a e-mail,TrustPort Portunes nabízí šifrování citlivých dat, jako jsou hesla a PINy.

Zdroj: tisková zpráva společnosti Trust Port

Trend Micro zveřejnila první dvě epizody svého webového seriálu o budoucnosti technologií a kybernetického zločinu. Text vznikl na základě závěrů a prognóz dokumentu Project 2020, zprávy Europolu a mezinárodní organizace ICSPA působící v oboru počítačové bezpečnosti.

Zdroj: tisková zpráva společnosti Trend Micro

Nová rodina inteligentních bran od Intelu nabízí integrovaný a předem ověřený hardware a software, včetně McAfee Embedded Control a Wind River Intelligent Device Platform. Díky těmto řešením mohou uživatelé bezpečně agregovat, filtrovat i sdílet data ze zařízení v cloudu v oblastech, jako je monitoring aktiv, automatizace výroby nebo energetické sítě.

Zdroj: tisková zpráva společnosti Intel

Rubriky: InternetSecurityTechnologieVeřejná správa

Související příspěvky

Umělá inteligence: Nástroje vs. platforma, věda vs. kreativita
Články

Když umělá inteligence lže, jsou důvěra a ochranná opatření ještě důležitější

9. 5. 2025
Sophos představil XDR řešení pro synchronizované zabezpečení
Články

Analýza Fortinet: Počet kybernetických útoků roste rekordní rychlostí kvůli hackerům, kteří využívají AI

8. 5. 2025
Zprávičky

Brusel žaluje pět zemí EU včetně Česka za nedostatečné provádění nařízení DSA (aktualizováno)

7. 5. 2025
Zprávičky

Antivirová společnost Gen Digital zvýšila celoroční provozní zisk o 45 %

7. 5. 2025

Zprávičky

Průzkum: Většina českých investorů o kryptoměny neprojevuje velký zájem

ČTK
10. 5. 2025

Většina českých investorů neprojevuje o kryptoměny, zejména bitcoin, velký zájem a klesá i důvěra

Kryptoměny a jejich ekonomika

Cena bitcoinu se vrátila nad hranici 100 000 dolarů

ČTK
9. 5. 2025

Cena nejznámější kryptoměny bitcoin se včera poprvé od února vrátila nad hranici 100.000 dolarů

Trump chce zrušit Bidenovo omezení na vývoz pokročilých čipů

ČTK
8. 5. 2025

Administrativa amerického prezidenta Donalda Trumpa plánuje zrušit omezení vývozu pokročilých počítačových polovodičů, které zavedl

Brusel žaluje pět zemí EU včetně Česka za nedostatečné provádění nařízení DSA (aktualizováno)

ČTK
7. 5. 2025

Evropská komise (EK) se rozhodla zažalovat Českou republiku, Španělsko, Kypr, Polsko a Portugalsko za

Antivirová společnost Gen Digital zvýšila celoroční provozní zisk o 45 %

ČTK
7. 5. 2025

Antivirová společnost Gen Digital, která vznikla spojením české firmy Avast s americkou NortonLifeLock, ve

Prodej amerického komunikačního vybavení Česku se týká kryptografických zařízení

ČTK
7. 5. 2025

Prodej vojenského komunikačního vybavení České republice v hodnotě 181 milionů dolarů (zhruba čtyři miliardy

Německo postihl rozsáhlý výpadek komunikačního systému pro policii či hasiče

ČTK
6. 5. 2025

Německo dnes podle agentury DPA postihl rozsáhlý výpadek šifrovaného komunikačního systému využívaného policií, hasiči,

Novozélandský premiér navrhuje zákazat sociální média pro osoby mladší 16 let

ČTK
6. 5. 2025

Novozélandský premiér Christopher Luxon chce zakázat dětem mladším 16 let přístup na sociální sítě.

Tiskové zprávy

Partnerství společností Nutanix a Pure Storage přinese zákazníkům větší možnosti volby díky novému integrovanému řešení pro kritické pracovní úlohy

Speciální polep Ferrari pro Miami: technologie a design v podání HP

Nadace Mission 44 Lewise Hamiltona a HP podpoří dovednosti mladých v oblasti přírodních a technických věd

Během posledních 48 hodin zachytila VZP rozeslání až 100 tisíc podvodných e-mailů

S barefooty chce dobýt svět. Be Lenka proto nasazuje systém od SAP, který rok ladila s českým ACTUM Digital

Synology oznamuje DiskStation DS925+ a rozšiřující jednotku DX525

Zpráva dne

Nešlehejte vejce ale Windows 11 na Goodofer24 jen za €20.00!

Nešlehejte vejce ale Windows 11 na Goodofer24 jen za €20.00!

Redakce
15. 4. 2025

Ať už máte PC se starším systémem Windows, nebo si stavíte PC podle vašich...

Videa ITBiz.cz

Glenn Mallon, Dell Technologies

Elektronická recepční

FORXAI Mirror

Kamery pro průmysl a detekci požárů

Kamery pro vyhodnocení spokojenosti zákazníků

Kalendář

Kvě 13
Celý den

Cloud Computing Conference

Kvě 27
Celý den

Kontajnery v praxi

Říj 1
Celý den

Cyber Attacks

Zobrazit kalendář

Komentujeme

Chvála černých skřínek

Malé modely AI mají být velkým trendem

Pavel Houser
3. 1. 2025

V záplavě prognóz technologického vývoje (nejen) v roce 2025 zde prozatím trochu zapadlo jedno téma, které...

Odebírat newsletter

Zásady ochrany osobních údajů.

Zkontrolujte svoji doručenou poštu a potvrďte odběr.

Slovník

Zajištěný (garantovaný) fond

Ban

NMT

Kategorie

  • Články
  • Komentujeme
  • Slovník
  • Tiskové zprávy
  • Zprávičky

Portál ITbiz.cz přináší informace z IT a byznysu již od roku 2006. Provozuje jej internetové vydavatelství Nitemedia. Hosting zajišťuje společnost Greenhousing.cz. Mezi další naše projekty patří například ABClinuxu.cz a Sciencemag.cz. Na stránce Redakce naleznete informace o redakci a možnostech inzerce.

Rubriky

Akce a události Byznys Cloud Ekomerce Hardware Internet Operační systémy Podnikový software Právo Science Security Technologie Telekomunikace Veřejná správa Vývoj a HTML Zpráva dne České IT

Píšeme jinde

RSS ScienceMag RSS

  • DNA ze starověkého sýra ukazuje evoluci laktobacilů
  • Sonda z dob studené války se vrací na Zemi
  • Astrofoto měsíce: Simeis 147- Spaghetti nebula

RSS AbcLinuxu RSS

  • Raspberry Pi Connect 2.5
  • 1272 projektů (vývojářů) přijatých do Google Summer of Code 2025
  • Visual Studio Code a VSCodium 1.100

Newsletter

Zásady ochrany osobních údajů.

Zkontrolujte svoji doručenou poštu a potvrďte odběr.

Žádné výsledky
Zobrazit všechny výsledky
  • Technologie
  • Byznys
  • Software
  • Hardware
  • Internet
  • Telco
  • Science
  • České IT
  • Události

© 2019 Vydává Nitemedia s.r.o. Hosting zajišťuje Greenhousing.cz.

Tento web používá cookies. Pokračováním dáváte souhlas s jejich používáním. Více na itbiz.cz/soukromi.