<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>wauchos Archivy - Dvojklik</title>
	<atom:link href="https://www.dvojklik.cz/tag/wauchos/feed/" rel="self" type="application/rss+xml" />
	<link>https://www.dvojklik.cz/tag/wauchos/</link>
	<description>Magazín o informační bezpečnosti</description>
	<lastBuildDate>Thu, 03 Sep 2020 13:40:28 +0000</lastBuildDate>
	<language>cs</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=6.9.4</generator>

<image>
	<url>https://www.dvojklik.cz/wp-content/uploads/2020/09/dvojklik-favicon.png</url>
	<title>wauchos Archivy - Dvojklik</title>
	<link>https://www.dvojklik.cz/tag/wauchos/</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>ESET společně s Microsoftem pomohl FBI a Europolu odstavit botnet Gamarue</title>
		<link>https://www.dvojklik.cz/eset-spolecne-s-microsoftem-pomohl-fbi-a-europolu-odstavit-botnet-gamarue/</link>
		
		<dc:creator><![CDATA[Tereza Malkusová]]></dc:creator>
		<pubDate>Thu, 07 Dec 2017 15:27:16 +0000</pubDate>
				<category><![CDATA[Virus Lab]]></category>
		<category><![CDATA[botnet]]></category>
		<category><![CDATA[eset]]></category>
		<category><![CDATA[gamarue]]></category>
		<category><![CDATA[microsoft]]></category>
		<category><![CDATA[wauchos]]></category>
		<guid isPermaLink="false">https://www.dvojklik.cz/?p=303</guid>

					<description><![CDATA[Škodlivý kód známý také jako Andromeda používali zločinci pro krádeže přihlašovacích údajů k internetovým účtům.]]></description>
										<content:encoded><![CDATA[<p>Společná mezinárodní operace společností ESET, Microsoft a orgánů činných v trestním řízení v mnoha zemích světa – včetně amerického Federálního úřadu pro vyšetřování (FBI), Interpolu a Europolu &#8211; proti rodině botnetů Gamarue vyvrcholila začátkem tohoto týdne odpojením řady řídících serverů (C&amp;C) a faktickou likvidací škodlivé kampaně, která ohrožovala internetové uživatele po celém světě.</p>
<figure id="attachment_3187" aria-describedby="caption-attachment-3187" style="width: 768px" class="wp-caption aligncenter"><a href="https://dvojklik.cz/wp-content/uploads/2017/12/fig1-768x362-1.png"><img fetchpriority="high" decoding="async" class="size-full wp-image-3187" src="https://dvojklik.cz/wp-content/uploads/2017/12/fig1-768x362-1.png" alt="Výskyt botnetu." width="768" height="362" srcset="https://www.dvojklik.cz/wp-content/uploads/2017/12/fig1-768x362-1.png 768w, https://www.dvojklik.cz/wp-content/uploads/2017/12/fig1-768x362-1-300x141.png 300w, https://www.dvojklik.cz/wp-content/uploads/2017/12/fig1-768x362-1-390x184.png 390w" sizes="(max-width: 768px) 100vw, 768px" /></a><figcaption id="caption-attachment-3187" class="wp-caption-text">Výskyt malwaru v prosinci 2016. Zdroj: ESET.</figcaption></figure>
<p>Utajovaná akce probíhala déle než rok a ESET se do ní zapojil na žádost Microsoftu jako hlavní analytik škodlivých kódů, který pomohl odhalit řídící C&amp;C servery.</p>
<blockquote><p>ESET detekuje malware Gamarue jako Win32 / TrojanDownloader</p></blockquote>
<p>Wauchos se vyskytuje nejméně od září 2011. Jde o škodlivý kód, s nímž se čile obchodovalo na zločineckých fórech a byl využíván jako tzv. crimekit. Tedy škodlivý software, který stahuje do napadených počítačů různé soubory a získává informace o PC.</p>
<p>Mezi kyberzločinci šlo o velmi populární kód. Ten šířil další druhy malwaru a správci si k němu mohli vytvářet vlastní škodlivé pluginy. V minulosti byl Gamarue nejčastěji detekovaným malwarem mezi uživateli bezpečnostních produktů společnosti ESET.</p>
<blockquote><p>Jakmile se Microsoft obrátil na ESET s žádostí o spolupráci na eliminaci malwaru Gamarue, společnost okamžitě souhlasila</p></blockquote>
<p>ESET se zaměřil na podrobnější technickou analýzu botnetů Gamarue. Také na identifikaci jejich řídících serverů a sledoval, jaké kódy instalovali jejich operátoři na počítače obětí. Společně s Microsoftem poskytl ESET orgánům činným v trestním řízení 1 214 domén a IP adres serverů, které byly využívány pro správu botnetů, 464 vzorků jednotlivých druhů botnetů a 80 přidružených rodin malwaru.</p>
<figure id="attachment_3188" aria-describedby="caption-attachment-3188" style="width: 300px" class="wp-caption alignright"><a href="https://dvojklik.cz/wp-content/uploads/2017/12/spam_screenshot_edited.png"><img decoding="async" class="wp-image-3188 size-medium" src="https://dvojklik.cz/wp-content/uploads/2017/12/spam_screenshot_edited-300x143.png" alt="Nevyžádaný e-mail." width="300" height="143" srcset="https://www.dvojklik.cz/wp-content/uploads/2017/12/spam_screenshot_edited-300x143.png 300w, https://www.dvojklik.cz/wp-content/uploads/2017/12/spam_screenshot_edited-390x185.png 390w, https://www.dvojklik.cz/wp-content/uploads/2017/12/spam_screenshot_edited.png 709w" sizes="(max-width: 300px) 100vw, 300px" /></a><figcaption id="caption-attachment-3188" class="wp-caption-text">Příklad nevyžádaného e-mailu. Zdroj: ESET.</figcaption></figure>
<p>Botnety z rodiny Gamarue se staly celosvětovým problémem zhruba před rokem, kdy jejich škodlivá kampaň gradovala. Snaha o jejich eliminaci byla tedy velmi žádoucí. Zločinci používají tento botnet k odcizení přihlašovacích údajů k operačnímu systému Windows a stahování dalšího škodlivého softwaru do napadeného počítače.</p>
<p>Pokud se obáváte, že byl váš počítač napaden botnetem Wauchos a nepoužíváte bezpečnostní software, můžete si zdarma stáhnout a použít <a href="https://www.eset.com/cz/online-scanner/">ESET Online Scanner</a>, který odhalí veškeré škodlivé kódy včetně tohoto botnetu.</p>
]]></content:encoded>
					
		
		
			</item>
	</channel>
</rss>
