logo ESET software spol. s r. o.

Zuzana Hromcová

Analytička společnosti ESET

Zuzana Hromcová - ESET software spol. s r. o.logo ESET software spol. s r. o.LinkedIn

Attor má modulární architekturu. Skládá se z dispečera a dynamicky nahrávaných pluginů, které se při volání základních Windows API funkcí spoléhají na zmíněného dispečera, tzn. že je nevolají přímo a zametají tak svoji stopu před bezpečnostním softwarem.

Tyto pluginy se doručují do kompromitovaného počítače v podobě zašifrovaných DLL souborů. K jejich odšifrování dochází pouze v operační paměti. Bez přístupu k dispečerskému modulu je tak nemožné získat ostatní pluginy a rozšifrovat je.

Miroslav Dvořák

Technický ředitel společnosti ESET

Miroslav Dvořák - ESET software spol. s r. o.logo ESET software spol. s r. o.LinkedIn

Samotný útok probíhal prostřednictvím podvodných e-mailů, které příjemce přivedly na podvodnou stránku. Ta působila jako oficiální prezentace banky. Podvodné stránky zneužívají nejčastěji oficiální grafické prvky a obchodní značku subjektů, na kterých útočníci parazitují.

Poměrně novým trendem je používání tzv. homoglyphů. S jejich pomocí útočníci vytváří zdánlivě legální internetové domény.

Miroslav Dvořák

Technický ředitel společnosti ESET

Miroslav Dvořák - ESET software spol. s r. o.logo ESET software spol. s r. o.LinkedIn

Jakmile tyto aplikace zapnete, začnou se na pozadí připojovat k reklamním serverům a po nějaké době vám začnou inzerci zobrazovat. Uživatel ale žádnou aktivitu nevidí. Působí to tedy dojmem, že aplikace nefunguje.

Celá rodina sdružuje řadu aplikací - v případě Hiddad.HI se nejčastěji jedná o aplikace stahující videa nebo filmy z internetu, Hidad.XF útočníci zpravidla vydávají za přehrávač videí.

Ignacio Sbampato

Obchodní ředitel společnosti ESET

Ignacio Sbampato - ESET software spol. s r. o.logo ESET software spol. s r. o.LinkedIn

Být dva roky po sobě hodnocený jako Challenger je pro nás obrovský úspěch. Dokazuje to naše odhodlání poskytovat tu nejlepší možnou ochranu, detekci a podporu firmám. Jsme hrdí na náš přístup založený na výzkumu a znalostech, můžeme tak vyvíjet řešení, která firmy chrání dlouhodobě a komplexně. Věříme, že umístění je odrazem našeho růstu jako globálního hráče na poli informační bezpečnosti.

Od minulého roku ESET posílil svou nabídku pro segment Enterprise o ESET Enterprise Inspector, detekci malwaru v koncových stanicích a reakční řešení, ESET Dynamic Threat Defense a cloudový sandbox, který poskytuje podnikům po celém světě kompletní ochranu koncových zařízení. Toto je část strategie, jak expandovat v tomto náročném segmentu.

Miroslav Dvořák

Technický ředitel společnosti ESET

Miroslav Dvořák - ESET software spol. s r. o.logo ESET software spol. s r. o.LinkedIn

Varenyky je škodlivý kód distribuovaný pomocí spamové kampaně v podobě falešné faktury za zboží, kterou má uživatel údajně ověřit. Malware disponuje řadou nebezpečných funkcí, počínaje možností stáhnout a spustit další malware, komunikací s řídícím server pomocí sítě TOR a konče třeba schopností spamovat, krást hesla nebo nahrávat dění na obrazovce.

To, co je na Varenyky neobvyklé, je skutečnost, že si pro svoji nekalou činnost vybírá právě a pouze jen francouzsky mluvící uživatele a to navíc pouze pokud mají ve svém operačním systému nastavenu jako domovskou zemi Francii.