Zuzana Hromcová | |
Analytička společnosti ESET | |
![]() ![]() ![]() | Attor má modulární architekturu. Skládá se z dispečera a dynamicky nahrávaných pluginů, které se při volání základních Windows API funkcí spoléhají na zmíněného dispečera, tzn. že je nevolají přímo a zametají tak svoji stopu před bezpečnostním softwarem. Tyto pluginy se doručují do kompromitovaného počítače v podobě zašifrovaných DLL souborů. K jejich odšifrování dochází pouze v operační paměti. Bez přístupu k dispečerskému modulu je tak nemožné získat ostatní pluginy a rozšifrovat je. |
Miroslav Dvořák | |
Technický ředitel společnosti ESET | |
![]() ![]() ![]() | Samotný útok probíhal prostřednictvím podvodných e-mailů, které příjemce přivedly na podvodnou stránku. Ta působila jako oficiální prezentace banky. Podvodné stránky zneužívají nejčastěji oficiální grafické prvky a obchodní značku subjektů, na kterých útočníci parazitují. Poměrně novým trendem je používání tzv. homoglyphů. S jejich pomocí útočníci vytváří zdánlivě legální internetové domény. |
09.10.19-ST Klienty českých bank ohrožují phishingové útoky | |
Miroslav Dvořák | |
Technický ředitel společnosti ESET | |
![]() ![]() ![]() | Jakmile tyto aplikace zapnete, začnou se na pozadí připojovat k reklamním serverům a po nějaké době vám začnou inzerci zobrazovat. Uživatel ale žádnou aktivitu nevidí. Působí to tedy dojmem, že aplikace nefunguje. Celá rodina sdružuje řadu aplikací - v případě Hiddad.HI se nejčastěji jedná o aplikace stahující videa nebo filmy z internetu, Hidad.XF útočníci zpravidla vydávají za přehrávač videí. |
08.10.19-ÚT Reklamní malware cílí na mobilní zařízení | |
Ignacio Sbampato | |
Obchodní ředitel společnosti ESET | |
![]() ![]() ![]() | Být dva roky po sobě hodnocený jako Challenger je pro nás obrovský úspěch. Dokazuje to naše odhodlání poskytovat tu nejlepší možnou ochranu, detekci a podporu firmám. Jsme hrdí na náš přístup založený na výzkumu a znalostech, můžeme tak vyvíjet řešení, která firmy chrání dlouhodobě a komplexně. Věříme, že umístění je odrazem našeho růstu jako globálního hráče na poli informační bezpečnosti. Od minulého roku ESET posílil svou nabídku pro segment Enterprise o ESET Enterprise Inspector, detekci malwaru v koncových stanicích a reakční řešení, ESET Dynamic Threat Defense a cloudový sandbox, který poskytuje podnikům po celém světě kompletní ochranu koncových zařízení. Toto je část strategie, jak expandovat v tomto náročném segmentu. |
Miroslav Dvořák | |
Technický ředitel společnosti ESET | |
![]() ![]() ![]() | Varenyky je škodlivý kód distribuovaný pomocí spamové kampaně v podobě falešné faktury za zboží, kterou má uživatel údajně ověřit. Malware disponuje řadou nebezpečných funkcí, počínaje možností stáhnout a spustit další malware, komunikací s řídícím server pomocí sítě TOR a konče třeba schopností spamovat, krást hesla nebo nahrávat dění na obrazovce. To, co je na Varenyky neobvyklé, je skutečnost, že si pro svoji nekalou činnost vybírá právě a pouze jen francouzsky mluvící uživatele a to navíc pouze pokud mají ve svém operačním systému nastavenu jako domovskou zemi Francii. |