<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>emotet Archivy - Dvojklik</title>
	<atom:link href="https://www.dvojklik.cz/tag/emotet/feed/" rel="self" type="application/rss+xml" />
	<link>https://www.dvojklik.cz/tag/emotet/</link>
	<description>Magazín o informační bezpečnosti</description>
	<lastBuildDate>Wed, 16 Apr 2025 07:15:50 +0000</lastBuildDate>
	<language>cs</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=6.9.4</generator>

<image>
	<url>https://www.dvojklik.cz/wp-content/uploads/2020/09/dvojklik-favicon.png</url>
	<title>emotet Archivy - Dvojklik</title>
	<link>https://www.dvojklik.cz/tag/emotet/</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>Nové praktiky Emotetu: podpořte Gretu, zachraňte planetu, instalujte si malware</title>
		<link>https://www.dvojklik.cz/nove-praktiky-emotetu-podporte-gretu-zachrante-planetu-instalujte-si-malware/</link>
		
		<dc:creator><![CDATA[Tereza Malkusová]]></dc:creator>
		<pubDate>Mon, 27 Jan 2020 07:51:51 +0000</pubDate>
				<category><![CDATA[Virus Lab]]></category>
		<category><![CDATA[emotet]]></category>
		<category><![CDATA[phishing]]></category>
		<category><![CDATA[sociální inženýrství]]></category>
		<guid isPermaLink="false">https://www.dvojklik.cz/?p=3578</guid>

					<description><![CDATA[Před Vánocemi se objevila nová kampaň malwaru Emotet. Novinkou je využití aktuálních společenských témat.]]></description>
										<content:encoded><![CDATA[<p>Kampaň objevili analytici 19. prosince. Phishingový e-mail zneužil jméno švédské aktivistky Grety Thunberg. Jejím jménem zval adresáty na demonstraci za ochranu klimatu. E-mail vyzýval ke stažení infikované přílohy s <a href="https://nukib.gov.cz/cs/infoservis/hrozby/1638-upozorneni-na-zvysenou-aktivitu-malwaru-emotet/" target="_blank" rel="noopener">malwarem Emotet</a>, jedním z nejsofistikovanějších trojských koní současnosti.</p>
<div class="pk-content-block pk-block-border-all pk-block-bg pk-block-bg-light" style="text-align: center;"><a href="https://www.dvojklik.cz/malware-emotet-se-vratil-s-novou-masivni-spam-kampani/">Jak funguje obávaný malware Emotet?</a></div>
<p>Kampaň vsadila na následující:</p>
<ul>
<li>Využila jméno reálné a globálně známé osoby</li>
<li>Vánoční načasování</li>
<li>Zájem o ochranu životní prostředí</li>
<li>Časopis Time vyhlásil Gretu Thunberg osobností roku</li>
</ul>
<p>Načasování kampaně na Vánoce je strategické, protože o Vánocích lidé dostávají řadu výzev od občanských hnutí a charitativních organizací. <strong>Zpráva mezi ostatními nevypadala podezřele</strong>. Lidé o Vánocích více bilancují a zapojují se i do aktivit, které pro ně jindy nejsou tak významné.</p>
<blockquote class="twitter-tweet" data-conversation="none" data-lang="cs">
<p dir="ltr" lang="en">Here&#8217;s a screenshot of the Greta Thunberg themed <a href="https://twitter.com/hashtag/emotet?src=hash&amp;ref_src=twsrc%5Etfw">#emotet</a> email: <a href="https://t.co/wHcQL5nf2z">pic.twitter.com/wHcQL5nf2z</a></p>
<p>— ExecuteMalware (@executemalware) <a href="https://twitter.com/executemalware/status/1207661920423235584?ref_src=twsrc%5Etfw">19. prosince 2019</a></p></blockquote>
<p><script async src="https://platform.twitter.com/widgets.js" charset="utf-8"></script></p>
<p>Zajímavé na celé kampani <strong>využití reálií</strong>. Jednak byla Thunberg vyhlášena osobností roku časopisu Time a také měla v lednu 2020 odjet na Světové ekonomické fórum. Útočníci tak předpokládali, že její jméno bude v médiích rezonovat i po novém roce.</p>
<p>Všimněte si také <strong>výzvy na konci e-mailu</strong> „Přepošlete e-mail, než zapomenete“. Výzva je to logická, to jen dokazuje, jak dobře <strong>útočníci rozumí psychologii uživatelů</strong>.</p>
<h2 id="jak-emotet-zneuziva-klimaticke-otazky">Jak Emotet zneužívá klimatické otázky?</h2>
<p>E-mailem přišlo obyčejné vánoční přání s výzvou k zapojení se do ekologických aktivit. Detailní informace o čase a místě demonstrace měly být v příloze e-mailu s názvem „Podpořte Gretu Thunberg.doc.“</p>
<p>Po otevření dokumentu, se objevila <strong>výzva k povolení úprav</strong>. Řada uživatelů podobné výzvy potvrdí automaticky. Tím se ale Emotet instaluje. Následně může malware zneužít počítač a odesílat další spam, případně stahovat do počítače další malware.</p>
<p>Spam cílil na<strong> e-mailové adresy s doménou .com</strong>. Nejvýraznější byla kampaň například v Japonsku, Německu a Itálii. Níže můžete vidět několik dalších jazykových mutací:</p>

<a href='https://www.dvojklik.cz/nove-praktiky-emotetu-podporte-gretu-zachrante-planetu-instalujte-si-malware/emotet_spam_fr/'><img fetchpriority="high" decoding="async" width="861" height="342" src="https://www.dvojklik.cz/wp-content/uploads/2020/01/emotet_spam_fr.png" class="attachment-full size-full" alt="" srcset="https://www.dvojklik.cz/wp-content/uploads/2020/01/emotet_spam_fr.png 861w, https://www.dvojklik.cz/wp-content/uploads/2020/01/emotet_spam_fr-300x119.png 300w, https://www.dvojklik.cz/wp-content/uploads/2020/01/emotet_spam_fr-768x305.png 768w, https://www.dvojklik.cz/wp-content/uploads/2020/01/emotet_spam_fr-390x155.png 390w, https://www.dvojklik.cz/wp-content/uploads/2020/01/emotet_spam_fr-820x326.png 820w" sizes="(max-width: 861px) 100vw, 861px" /></a>
<a href='https://www.dvojklik.cz/nove-praktiky-emotetu-podporte-gretu-zachrante-planetu-instalujte-si-malware/emotet_spam_italie/'><img decoding="async" width="863" height="340" src="https://www.dvojklik.cz/wp-content/uploads/2020/01/emotet_spam_itálie.png" class="attachment-full size-full" alt="" srcset="https://www.dvojklik.cz/wp-content/uploads/2020/01/emotet_spam_itálie.png 863w, https://www.dvojklik.cz/wp-content/uploads/2020/01/emotet_spam_itálie-300x118.png 300w, https://www.dvojklik.cz/wp-content/uploads/2020/01/emotet_spam_itálie-768x303.png 768w, https://www.dvojklik.cz/wp-content/uploads/2020/01/emotet_spam_itálie-390x154.png 390w, https://www.dvojklik.cz/wp-content/uploads/2020/01/emotet_spam_itálie-820x323.png 820w" sizes="(max-width: 863px) 100vw, 863px" /></a>
<a href='https://www.dvojklik.cz/nove-praktiky-emotetu-podporte-gretu-zachrante-planetu-instalujte-si-malware/emotet_spam_polsko/'><img decoding="async" width="862" height="396" src="https://www.dvojklik.cz/wp-content/uploads/2020/01/emotet_spam_polsko.png" class="attachment-full size-full" alt="" srcset="https://www.dvojklik.cz/wp-content/uploads/2020/01/emotet_spam_polsko.png 862w, https://www.dvojklik.cz/wp-content/uploads/2020/01/emotet_spam_polsko-300x138.png 300w, https://www.dvojklik.cz/wp-content/uploads/2020/01/emotet_spam_polsko-768x353.png 768w, https://www.dvojklik.cz/wp-content/uploads/2020/01/emotet_spam_polsko-390x179.png 390w, https://www.dvojklik.cz/wp-content/uploads/2020/01/emotet_spam_polsko-820x377.png 820w" sizes="(max-width: 862px) 100vw, 862px" /></a>

<h3 id="jak-se-chranit">Jak se chránit?</h3>
<p>Nespoléhejte na jazyk. Útočníci jsou vám dnes schopni poslat e-mail v češtině, který bude mít i hezké grafické zpracování. Jakmile dostanete jakoukoli nevyžádanou zprávu, postupujte obezřetně. Dobře zvažte, zda je nabídka a výzva legitimní a zda dává smysl.<strong> Legitimitu si případně ověřte</strong> na oficiálních stránkách odesílatele nebo telefonicky.</p>
<p>Podobně skryté hrozby dokáže identifikovat instalovaný<strong> spolehlivý bezpečnostní software</strong>.</p>
<p>Podezřelé přílohy nestahujte, a pokud ano, ověřte si je na <a href="https://www.virustotal.com/">VirusTotal.com</a> před tím, než je otevřete.</p>
]]></content:encoded>
					
		
		
		<media:content xmlns:media="http://search.yahoo.com/mrss/" medium="image" type="image/jpeg" url="https://www.dvojklik.cz/wp-content/uploads/2021/11/dvojklik_PC_hrozby_1121-240x180.png" width="240" height="180" ></media:content>	</item>
		<item>
		<title>Malware Emotet se vrátil s novou masivní SPAM kampaní</title>
		<link>https://www.dvojklik.cz/malware-emotet-se-vratil-s-novou-masivni-spam-kampani/</link>
		
		<dc:creator><![CDATA[Tereza Malkusová]]></dc:creator>
		<pubDate>Tue, 20 Nov 2018 12:19:36 +0000</pubDate>
				<category><![CDATA[Virus Lab]]></category>
		<category><![CDATA[emotet]]></category>
		<category><![CDATA[malware]]></category>
		<category><![CDATA[spam]]></category>
		<guid isPermaLink="false">https://www.dvojklik.cz/?p=3016</guid>

					<description><![CDATA[Nedávná aktivita této hrozby ukazuje, že malware Emotet je stále aktuální a není radno jej podceňovat.]]></description>
										<content:encoded><![CDATA[<p>Týden po <a href="https://blog.kryptoslogic.com/malware/2018/10/31/emotet-email-theft.html">přidání</a> nového Emotet modulu to vypadalo, že bude následovat období nižší aktivity. Aktéři, kteří za touto hrozbou stojí, však spustili novou masivní kampaň.</p>
<h2 id="co-je-malware-emotet">Co je malware Emotet?</h2>
<p>Emotet je rodina bankovního trojanu notoricky známá pro svou modulární architekturu, vytrvalostní techniky a šíření podobnému červům.</p>
<p>Podle naší telemetrie byla nová aktivita zaznamenána 5. listopadu 2018, následovala fáze s nižší aktivitou. Obrázek 1 ukazuje nárůst míry detekcí hrozby Emotet začátkem listopadu 2018.</p>
<figure id="attachment_3017" aria-describedby="caption-attachment-3017" style="width: 2509px" class="wp-caption aligncenter"><a href="https://dvojklik.cz/wp-content/uploads/2018/11/Figure1-1.png"><img loading="lazy" decoding="async" class="size-full wp-image-3017" src="https://dvojklik.cz/wp-content/uploads/2018/11/Figure1-1.png" alt="Graf zachycující malware Emotet" width="2509" height="1198" srcset="https://www.dvojklik.cz/wp-content/uploads/2018/11/Figure1-1.png 2509w, https://www.dvojklik.cz/wp-content/uploads/2018/11/Figure1-1-300x143.png 300w, https://www.dvojklik.cz/wp-content/uploads/2018/11/Figure1-1-768x367.png 768w, https://www.dvojklik.cz/wp-content/uploads/2018/11/Figure1-1-1024x489.png 1024w, https://www.dvojklik.cz/wp-content/uploads/2018/11/Figure1-1-390x186.png 390w, https://www.dvojklik.cz/wp-content/uploads/2018/11/Figure1-1-820x392.png 820w, https://www.dvojklik.cz/wp-content/uploads/2018/11/Figure1-1-1180x563.png 1180w" sizes="auto, (max-width: 2509px) 100vw, 2509px" /></a><figcaption id="caption-attachment-3017" class="wp-caption-text">Obrázek 1 – Přehled ESET detekcí zachycujících malware Emotet za poslední dva týdny. Zdroj: welivesecurity.com</figcaption></figure>
<p>Když se na tyto detekce podíváme v rozdělení podle jednotlivých zemí, uvidíme, že malware Emotet je nejaktivnější v USA, Spojeném Království a v Jižní Africe.</p>
<figure id="attachment_3018" aria-describedby="caption-attachment-3018" style="width: 1198px" class="wp-caption aligncenter"><a href="https://dvojklik.cz/wp-content/uploads/2018/11/Figure2.png"><img loading="lazy" decoding="async" class="size-full wp-image-3018" src="https://dvojklik.cz/wp-content/uploads/2018/11/Figure2.png" alt="Distribuce ESET detekcí" width="1198" height="648" srcset="https://www.dvojklik.cz/wp-content/uploads/2018/11/Figure2.png 1198w, https://www.dvojklik.cz/wp-content/uploads/2018/11/Figure2-300x162.png 300w, https://www.dvojklik.cz/wp-content/uploads/2018/11/Figure2-768x415.png 768w, https://www.dvojklik.cz/wp-content/uploads/2018/11/Figure2-1024x554.png 1024w, https://www.dvojklik.cz/wp-content/uploads/2018/11/Figure2-390x211.png 390w, https://www.dvojklik.cz/wp-content/uploads/2018/11/Figure2-820x444.png 820w, https://www.dvojklik.cz/wp-content/uploads/2018/11/Figure2-1180x638.png 1180w" sizes="auto, (max-width: 1198px) 100vw, 1198px" /></a><figcaption id="caption-attachment-3018" class="wp-caption-text">Obrázek 2 – Distribuce ESET detekcí zachycujících malware Emotet v listopadu 2018 (včetně souborových a síťových detekcí). Zdroj: welivesecurity.com</figcaption></figure>
<p>Emotet v listopadové kampani využívá škodlivé přílohy Word a PDF, například faktury, oznámení o platbách, oznámení z bankovních účtů atd. Zprávy zdánlivě pocházejí od legitimních organizací. Místo příloh mohou e-maily také obsahovat škodlivé odkazy.</p>
<p>Předmět v e-mailech z této kampaně naznačuje cílení na anglicky a německy mluvící uživatele. Obrázek 3 ukazuje aktivitu malwaru Emotet v listopadu 2018 z perspektivy detekcí dokumentů. Obrázky 4, 5 a 6 ukazují příklady e-mailových zpráv a příloh, které se v této kampani objevují.</p>
<figure id="attachment_3019" aria-describedby="caption-attachment-3019" style="width: 1497px" class="wp-caption aligncenter"><a href="https://dvojklik.cz/wp-content/uploads/2018/11/Figure3.png"><img loading="lazy" decoding="async" class="size-full wp-image-3019" src="https://dvojklik.cz/wp-content/uploads/2018/11/Figure3.png" alt="" width="1497" height="810" srcset="https://www.dvojklik.cz/wp-content/uploads/2018/11/Figure3.png 1497w, https://www.dvojklik.cz/wp-content/uploads/2018/11/Figure3-300x162.png 300w, https://www.dvojklik.cz/wp-content/uploads/2018/11/Figure3-768x416.png 768w, https://www.dvojklik.cz/wp-content/uploads/2018/11/Figure3-1024x554.png 1024w, https://www.dvojklik.cz/wp-content/uploads/2018/11/Figure3-390x211.png 390w, https://www.dvojklik.cz/wp-content/uploads/2018/11/Figure3-820x444.png 820w, https://www.dvojklik.cz/wp-content/uploads/2018/11/Figure3-1180x638.png 1180w" sizes="auto, (max-width: 1497px) 100vw, 1497px" /></a><figcaption id="caption-attachment-3019" class="wp-caption-text">Obrázek 3 – Distribuce ESET detekcí zachycujících malware Emotet v listopadu 2018 (včetně souborových a síťových detekcí). Zdroj: welivesecurity.com</figcaption></figure>
<p>Scénář napadení uživatele je jednoduchý, začíná otevřením zdánlivě legitimního dokumentu. Oběť následně dle instrukcí v dokumentu povolí makra ve Wordu nebo klikne na odkaz v PDF dokumentu. Tím se škodlivý kód Emotet nainstaluje a spustí.</p>
<p>V počítači zůstane a na svůj C&amp;C server odesílá informace o úspěšném kompromitování. Zároveň také přijímá instrukce o tom, které útočné moduly ještě nainstalovat nebo jaké sekundární elementy stáhnout.</p>

<a href='https://www.dvojklik.cz/malware-emotet-se-vratil-s-novou-masivni-spam-kampani/figure4_edit-2/'><img loading="lazy" decoding="async" width="971" height="573" src="https://www.dvojklik.cz/wp-content/uploads/2018/11/Figure4_edit-1.png" class="attachment-full size-full" alt="Příklad nevyžádaného e-mailu" srcset="https://www.dvojklik.cz/wp-content/uploads/2018/11/Figure4_edit-1.png 971w, https://www.dvojklik.cz/wp-content/uploads/2018/11/Figure4_edit-1-300x177.png 300w, https://www.dvojklik.cz/wp-content/uploads/2018/11/Figure4_edit-1-768x453.png 768w, https://www.dvojklik.cz/wp-content/uploads/2018/11/Figure4_edit-1-390x230.png 390w, https://www.dvojklik.cz/wp-content/uploads/2018/11/Figure4_edit-1-820x484.png 820w" sizes="auto, (max-width: 971px) 100vw, 971px" /></a>
<a href='https://www.dvojklik.cz/malware-emotet-se-vratil-s-novou-masivni-spam-kampani/figure5-3/'><img loading="lazy" decoding="async" width="813" height="805" src="https://www.dvojklik.cz/wp-content/uploads/2018/11/Figure5.png" class="attachment-full size-full" alt="Příklad škodlivého Word dokumentu" srcset="https://www.dvojklik.cz/wp-content/uploads/2018/11/Figure5.png 813w, https://www.dvojklik.cz/wp-content/uploads/2018/11/Figure5-150x150.png 150w, https://www.dvojklik.cz/wp-content/uploads/2018/11/Figure5-300x297.png 300w, https://www.dvojklik.cz/wp-content/uploads/2018/11/Figure5-768x760.png 768w, https://www.dvojklik.cz/wp-content/uploads/2018/11/Figure5-80x80.png 80w, https://www.dvojklik.cz/wp-content/uploads/2018/11/Figure5-390x386.png 390w" sizes="auto, (max-width: 813px) 100vw, 813px" /></a>
<a href='https://www.dvojklik.cz/malware-emotet-se-vratil-s-novou-masivni-spam-kampani/figure6/'><img loading="lazy" decoding="async" width="845" height="784" src="https://www.dvojklik.cz/wp-content/uploads/2018/11/Figure6.png" class="attachment-full size-full" alt="Příklad škodlivého PDF dokumentu" srcset="https://www.dvojklik.cz/wp-content/uploads/2018/11/Figure6.png 845w, https://www.dvojklik.cz/wp-content/uploads/2018/11/Figure6-300x278.png 300w, https://www.dvojklik.cz/wp-content/uploads/2018/11/Figure6-768x713.png 768w, https://www.dvojklik.cz/wp-content/uploads/2018/11/Figure6-390x362.png 390w, https://www.dvojklik.cz/wp-content/uploads/2018/11/Figure6-820x761.png 820w" sizes="auto, (max-width: 845px) 100vw, 845px" /></a>

<h2 id="zaver">Závěr</h2>
<p>Kampaň se nevyhnula ani České republice, ale pro české uživatele v tuto chvíli nepředstavuje akutní hrozbu. ESET produkty detekují a blokují všechny komponenty, které Emotet využívá.</p>
<p>V případě, že jste podobný e-mail obdrželi, nezapomeňte dodržet pravidla, která platí obecně pro všechny nevyžádané zprávy:</p>
<ul>
<li>E-mail neotvírejte</li>
<li>Pokud ho otevřete, neklikejte na odkazy ani nestahujte přílohy</li>
<li>Zprávu označte jako spam a vymažte</li>
<li>Pokud znáte odesílatele, upozorněte ho, že rozesílá nevyžádanou</li>
<li>poštu</li>
<li>Přesvědčte se, že používáte prověřenou internetovou ochranu</li>
</ul>
<p>Zmíněné zvýšení Emotet aktivity dokazuje, že tato hrozba je stále aktivní a díky nedávným aktualizacím modulů oprávněně narůstá obava toho, co by tento malware mohl v budoucnu způsobit.</p>
]]></content:encoded>
					
		
		
		<media:content xmlns:media="http://search.yahoo.com/mrss/" medium="image" type="image/jpeg" url="https://www.dvojklik.cz/wp-content/uploads/2018/11/106422142_m-240x180.jpg" width="240" height="180" ></media:content>	</item>
	</channel>
</rss>
