<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>win32/Filecoder Archivy - Dvojklik</title>
	<atom:link href="https://www.dvojklik.cz/tag/win32-filecoder/feed/" rel="self" type="application/rss+xml" />
	<link>https://www.dvojklik.cz/tag/win32-filecoder/</link>
	<description>Magazín o informační bezpečnosti</description>
	<lastBuildDate>Thu, 03 Sep 2020 13:42:34 +0000</lastBuildDate>
	<language>cs</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=6.9.4</generator>

<image>
	<url>https://www.dvojklik.cz/wp-content/uploads/2020/09/dvojklik-favicon.png</url>
	<title>win32/Filecoder Archivy - Dvojklik</title>
	<link>https://www.dvojklik.cz/tag/win32-filecoder/</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>Win32/Filecoder v ČR</title>
		<link>https://www.dvojklik.cz/win32-filecoder-v-cr/</link>
		
		<dc:creator><![CDATA[Tereza Malkusová]]></dc:creator>
		<pubDate>Fri, 22 Aug 2014 13:18:02 +0000</pubDate>
				<category><![CDATA[Virus Lab]]></category>
		<category><![CDATA[kybernetické hrozby]]></category>
		<category><![CDATA[win32/Filecoder]]></category>
		<guid isPermaLink="false">https://www.dvojklik.cz/?p=2616</guid>

					<description><![CDATA[V minulých dnech se objevila verze Filecoderu (Cryptolocker), která je pravděpodobně vytvořená v ČR a pro ČR. ]]></description>
										<content:encoded><![CDATA[<p>Když mi zvonil telefon, netušil jsem, že se bude jednat o první českou mutaci viru Filecoder. Za chvíli přišly screenshoty a bylo jasno. Zašifrované .doc, .xls, .pdf, obrázky a databázové soubory.</p>
<p>Na počítači běželo jedno bezplatné antivirové řešení, podle kterého bylo vše v naprostém pořádku. Jestli jsou data, zašifrovaná malwarem v pořádku, tak pak jsme hledali problém zbytečně (smích).</p>
<p><img fetchpriority="high" decoding="async" class="aligncenter size-full wp-image-2624" src="https://dvojklik.cz/wp-content/uploads/2018/10/02.png" alt="označené složky" width="600" height="450" /></p>
<p>Získané vzorky jsme poslali do našeho VirusLabu s tím, že šance je, ale také jsme zákazníka připravili na to, že pokud nemá data zálohovaná, bude s nimi konec. Záloha byla. Ale na externím disku, který Cryptolocker zašifroval také.</p>
<p>Do každého adresáře pak malware umístil soubor .txt, který informoval o možnosti zaplacení a odblokování dat. Samozřejmě pomocí Bitcoinu.</p>
<p><img decoding="async" class="aligncenter size-full wp-image-2625" src="https://dvojklik.cz/wp-content/uploads/2018/10/03.png" alt="poznámkový blok" width="600" height="438" /></p>
<p>Po dvou hodinách jsme měli nástroj, který byl schopen soubory dešifrovat klíčem, který jsme získali ze zaslaných vzorků. Obrovské štěstí uživatele.</p>
<p>Nakonec byla všechna data večer k dispozici, ESET antivirus pak jen dočistil disk. Každý .txt soubor s instrukcemi byl detekován jako malware – a následně smazán.</p>
<p><img decoding="async" class="aligncenter size-full wp-image-2626" src="https://dvojklik.cz/wp-content/uploads/2018/10/06.png" alt="eset smart security" width="600" height="404" /></p>
<p>Podle všeho si tedy někdo v ČR rozjíždí nový business. Uživatel tohoto infikovaného PC nelezl na závadné stránky, neotevřel žádný podezřelý e-mail. Jen měl neaktualizovaný OS, Javu a Adobe Flash Player.</p>
<p>Myslete, prosím, i na aktualizace. Mohou zabránit zneužití chyby, nebo instalaci malware. V žádném případě nikomu neplaťte. I my se můžeme pokusit získat klíč, který data dešifruje.</p>
<p>&nbsp;</p>
]]></content:encoded>
					
		
		
			</item>
	</channel>
</rss>
