<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>petya Archivy - Dvojklik</title>
	<atom:link href="https://www.dvojklik.cz/tag/petya/feed/" rel="self" type="application/rss+xml" />
	<link>https://www.dvojklik.cz/tag/petya/</link>
	<description>Magazín o informační bezpečnosti</description>
	<lastBuildDate>Thu, 03 Sep 2020 13:40:48 +0000</lastBuildDate>
	<language>cs</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=6.9.4</generator>

<image>
	<url>https://www.dvojklik.cz/wp-content/uploads/2020/09/dvojklik-favicon.png</url>
	<title>petya Archivy - Dvojklik</title>
	<link>https://www.dvojklik.cz/tag/petya/</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>Kyjevské metro napadla nová varianta ransomware Diskcoder</title>
		<link>https://www.dvojklik.cz/kyjevske-metro-napadla-nova-varianta-ransomware-diskcoder/</link>
		
		<dc:creator><![CDATA[Tereza Malkusová]]></dc:creator>
		<pubDate>Wed, 25 Oct 2017 11:49:57 +0000</pubDate>
				<category><![CDATA[Virus Lab]]></category>
		<category><![CDATA[diskcoder]]></category>
		<category><![CDATA[hackeři]]></category>
		<category><![CDATA[petya]]></category>
		<category><![CDATA[ransomware]]></category>
		<category><![CDATA[ukrajina]]></category>
		<guid isPermaLink="false">https://www.dvojklik.cz/?p=364</guid>

					<description><![CDATA[Škodlivá kampaň vyřadila počítačové systémy na mezinárodním letišti v Oděse a dvou ukrajinských ministerstvech. Útok zasáhl kromě Ukrajiny i Rusko, Turecko a Bulharsko.]]></description>
										<content:encoded><![CDATA[<p>Několik dopravních společností na Ukrajině a některé nevládní organizace čelí útoku ransomware, který zašifroval jejich počítače. Podle veřejně dostupných zdrojů nefungují počítačové systémy v kyjevském metru, na mezinárodním letišti v Oděse, na ukrajinských ministerstvech infrastruktury a financí a také u řady organizací v Rusku.</p>
<p>ESET zjistil, že alespoň v případě metra v Kyjevě byl k útoku použit Diskcoder.D, nová varianta nechvalně proslulého ransomware Petya. Předchozí varianta Diskcoderu byla příčinou letošní červnové celosvětové kampaně ransomware.</p>
<p>Společnost ESET detekovala stovky výskytů škodlivého kódu Diskcoder.D, většinou v Rusku a na Ukrajině, ale také v Turecku, Bulharsku a dalších zemích. Bezpečnostní experti společnosti ESET pracují na komplexní analýze škodlivého kódu Diskcoder.D. Podle jejich předběžných zjištění používá tento ransomware k získání přístupových údajů na napadené systémy nástroj Mimikatz. Kromě toho také zároveň vytváří vlastní přístupové údaje, které nelze změnit. Analýza ransomwaru Diskcoder.D stále probíhá.</p>
<figure id="attachment_366" aria-describedby="caption-attachment-366" style="width: 720px" class="wp-caption aligncenter"><img fetchpriority="high" decoding="async" class="wp-image-366 size-full" src="https://dvojklik.cz/wp-content/uploads/2018/09/ransomware_diskcoder.png" alt="Ransomware text" width="720" height="398" /><figcaption id="caption-attachment-366" class="wp-caption-text">Výzva ransomware Diskcoder.D k zaplacení výkupného</figcaption></figure>
<p><strong>IoCs:</strong></p>
<p><em>afeee8b4acff87bc469a6f0364a81ae5d60a2add</em></p>
<p><em>de5c8d858e6e41da715dca1c019df0bfb92d32c0 (install_flash_player.exe)</em></p>
<p><em>hxxp: //1dnscontrol.com/flash_install.php</em></p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Infografika: Jak se nestát obětí ransomware?</title>
		<link>https://www.dvojklik.cz/infografika-jak-se-nestat-obeti-ransomware/</link>
		
		<dc:creator><![CDATA[Tereza Malkusová]]></dc:creator>
		<pubDate>Fri, 30 Jun 2017 13:38:41 +0000</pubDate>
				<category><![CDATA[Jak na to]]></category>
		<category><![CDATA[infografika]]></category>
		<category><![CDATA[malware]]></category>
		<category><![CDATA[petya]]></category>
		<category><![CDATA[ransomware]]></category>
		<category><![CDATA[wannacry]]></category>
		<guid isPermaLink="false">https://www.dvojklik.cz/?p=594</guid>

					<description><![CDATA[Nedávné ransomware útoky zasáhly stovky tisíc počítačů ve více než 150 zemích a dokázaly, že i v roce 2017 je výskyt ransomware stále častější. Jak se proti této hrozbě chránit?]]></description>
										<content:encoded><![CDATA[<p><img decoding="async" class="size-full wp-image-598 aligncenter" src="https://dvojklik.cz/wp-content/uploads/2018/09/PETYA_Ransomware_Infographic_CZ.jpg" alt="infografika" width="915" height="2794" /></p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Svět ohrožuje nová epidemie ransomware, PETYA se nevyhnul ani Česku</title>
		<link>https://www.dvojklik.cz/svet-ohrozuje-nova-epidemie-ransomware-nevyhnula-se-ani-cesku/</link>
		
		<dc:creator><![CDATA[Tereza Malkusová]]></dc:creator>
		<pubDate>Wed, 28 Jun 2017 13:28:01 +0000</pubDate>
				<category><![CDATA[Virus Lab]]></category>
		<category><![CDATA[internetové hrozby]]></category>
		<category><![CDATA[petya]]></category>
		<category><![CDATA[ransomware]]></category>
		<guid isPermaLink="false">https://www.dvojklik.cz/?p=587</guid>

					<description><![CDATA[Útok začal na Ukrajině a postupně se šíří do dalších zemí. Česká republika je mezi deseti nejvíce zasaženými státy, zjistil ESET.]]></description>
										<content:encoded><![CDATA[<p>Nová vlna útoků vyděračského viru ransomware PETYA postihla v úterý odpoledne Ukrajinu a začala se šířit do dalších zemí včetně České republiky. Ukrajina hlásí mimořádné výpadky IT v bankovním sektoru, energetických rozvodných sítích a poštovních společnostech.</p>
<figure id="attachment_588" aria-describedby="caption-attachment-588" style="width: 1200px" class="wp-caption aligncenter"><img decoding="async" class="wp-image-588 size-full" src="https://dvojklik.cz/wp-content/uploads/2018/09/PETYA_SM_Thumbnail_1200x630_2_MAP-1.png" alt="Ransomware PETYA se šíří po Evropě." width="1200" height="630" /><figcaption id="caption-attachment-588" class="wp-caption-text">Svět ohrožuje nová epidemie ransomware, nevyhnula se ani Česku. Zdroj: ESET.</figcaption></figure>
<p>Mezi významně postiženými zeměmi je i Itálie, Izrael, Srbsko, ale také země střední a východní Evropy včetně České republiky. Ta je momentálně na deváté příčce žebříčku nejvíce zasažených států.</p>
<h2 id="spolecnost-eset-tuto-hrozbu-detekuje-jako-win32-diskcoder-c-trojan">Společnost ESET tuto hrozbu detekuje jako Win32/Diskcoder.C Trojan</h2>
<p>„Nový ransomware připomíná známý škodlivý kód Petya. Když se mu podaří infiltrovat do MBR (Master boot record), hlavního spouštěcího záznamu počítače, zašifruje celý disk. V opačném případě šifruje jednotlivé soubory, stejně jako ransomware Mischa,“ říká Robert Lipovský, analytik společnosti ESET. Tvůrci kódu žádají od obětí platbu 300 dolarů, jinak napadená zařízení neodšifrují.</p>
<p>Nový ransomware se šíří prostřednictvím kombinace SMB exploitu, který využíval i nechvalně známý ransomware WannaCry, jehož útok zasáhl před více než měsícem na 200 milionů počítačů, a programu PsExec, což je nástroj pro vzdálenou instalaci a spouštění libovolných aplikací.</p>
<p>„Tato nebezpečná kombinace může být důvodem, proč se tato epidemie velmi rychle šíří po celém světě, a to i poté, co předchozí útok WannaCry široce medializoval problematiku ransomware a většina zranitelností již byla záplatována,“ vysvětluje Lipovský.</p>
<blockquote><p>Celosvětová epidemie vypukla pravděpodobně na Ukrajině.</p></blockquote>
<p>„Škodlivému kódu stačí, aby infikoval jediný počítač a dostal se tak do firemní sítě, kde pak malware může získat administrátorská práva a šíří se do dalších počítačů,“ konstatuje analytik společnosti ESET. Celosvětová epidemie vypukla pravděpodobně na Ukrajině. Rozsah škod způsobených novým typem ransomware ještě nebyl potvrzen. ESET zatím nezaznamenal žádné zprávy o výpadcích dodávek elektrické energie, jako tomu bylo dříve u nechvalně proslulého <a href="https://dvojklik.cz/eset-poprve-verejne-popsal-objev-prumysloveho-malwaru-industroyer/">malwaru Industroyer</a>.</p>
<p>Útok se ale rozhodně nesoustředí jen na několik vybraných zemí. Postiženo je i Španělsko, Indie a velké potíže hlásí dánská námořní společnosti Maersk či britská reklamní společnost WPP. ESET situaci průběžně monitoruje a bude o jejím vývoji informovat.</p>
]]></content:encoded>
					
		
		
			</item>
	</channel>
</rss>
