Top Banner
SPRÁVY Z VÍRUSLABUPeter Stančík
47

SPRÁVY Z VÍRUSLABU - ESET Security Days

Dec 23, 2021

Download

Documents

dariahiddleston
Welcome message from author
This document is posted to help you gain knowledge. Please leave a comment to let me know what you think about it! Share it to your friends and learn new things together.
Transcript
Page 1: SPRÁVY Z VÍRUSLABU - ESET Security Days

SPRÁVY Z “VÍRUSLABU”Peter Stančík

Page 2: SPRÁVY Z VÍRUSLABU - ESET Security Days

www.esetsecuritydays.com /ESET @ESET +esetglobal #ESETDay

Agenda

1. Ransomware a opäť ransomware

2. Problém získať víza? Pomôže botnet?

3. Operácia Buhtrap

4. Android malware

Page 3: SPRÁVY Z VÍRUSLABU - ESET Security Days

RANSOMWARE A OPÄŤ RANSOMWARE

Page 4: SPRÁVY Z VÍRUSLABU - ESET Security Days
Page 5: SPRÁVY Z VÍRUSLABU - ESET Security Days
Page 6: SPRÁVY Z VÍRUSLABU - ESET Security Days
Page 7: SPRÁVY Z VÍRUSLABU - ESET Security Days
Page 8: SPRÁVY Z VÍRUSLABU - ESET Security Days
Page 9: SPRÁVY Z VÍRUSLABU - ESET Security Days
Page 10: SPRÁVY Z VÍRUSLABU - ESET Security Days
Page 11: SPRÁVY Z VÍRUSLABU - ESET Security Days
Page 12: SPRÁVY Z VÍRUSLABU - ESET Security Days
Page 13: SPRÁVY Z VÍRUSLABU - ESET Security Days

www.esetsecuritydays.com /ESET @ESET +esetglobal #ESETDay

Page 14: SPRÁVY Z VÍRUSLABU - ESET Security Days

CTB-Locker sa “vezie” na trojskomkoni Elenoocka

CTB-LockerElenoocka

Page 15: SPRÁVY Z VÍRUSLABU - ESET Security Days

www.esetsecuritydays.com /ESET @ESET +esetglobal #ESETDay

VirlockVirlock

Page 16: SPRÁVY Z VÍRUSLABU - ESET Security Days

PROBLÉM ZÍSKAŤ VÍZA? POMÔŽE BOTNET?

Page 17: SPRÁVY Z VÍRUSLABU - ESET Security Days

Problém získať víza? Pomôže botnet?

Page 18: SPRÁVY Z VÍRUSLABU - ESET Security Days

Problém získať víza? Pomôže botnet?

Page 19: SPRÁVY Z VÍRUSLABU - ESET Security Days

MSIL/Agent.PYO

. . . . .

$

Page 20: SPRÁVY Z VÍRUSLABU - ESET Security Days

OPERÁCIA BUHTRAP

Page 21: SPRÁVY Z VÍRUSLABU - ESET Security Days

$

Operácia Buhtrap

Page 22: SPRÁVY Z VÍRUSLABU - ESET Security Days

$

Operácia Buhtrap

Page 23: SPRÁVY Z VÍRUSLABU - ESET Security Days

$

Operácia Buhtrap

Page 24: SPRÁVY Z VÍRUSLABU - ESET Security Days

Operácia Buhtrap

$

Hľadá tieto URLky:

Page 25: SPRÁVY Z VÍRUSLABU - ESET Security Days

Operácia Buhtrap

$

Hľadá tieto procesy:

Page 26: SPRÁVY Z VÍRUSLABU - ESET Security Days

$

Operácia Buhtrap

Page 27: SPRÁVY Z VÍRUSLABU - ESET Security Days

Operácia Buhtrap

Page 28: SPRÁVY Z VÍRUSLABU - ESET Security Days

Operácia Buhtrap

$

Page 29: SPRÁVY Z VÍRUSLABU - ESET Security Days

ANDROID MALWARE

Page 30: SPRÁVY Z VÍRUSLABU - ESET Security Days

Detekcie Android Malwaru

0%

50%

100%

150%

200%

250%

300%

350%

Trojany PUA

Page 31: SPRÁVY Z VÍRUSLABU - ESET Security Days

Android/TrojanDropper.Mapin

Page 32: SPRÁVY Z VÍRUSLABU - ESET Security Days

Android/Mapin

Page 33: SPRÁVY Z VÍRUSLABU - ESET Security Days

Mobilné Banking Trojany

Page 34: SPRÁVY Z VÍRUSLABU - ESET Security Days

... trochu iný typ ...

Page 35: SPRÁVY Z VÍRUSLABU - ESET Security Days

…a „novinka“ Android/Jagonca

Page 36: SPRÁVY Z VÍRUSLABU - ESET Security Days

Android/Simplocker

Page 37: SPRÁVY Z VÍRUSLABU - ESET Security Days

Šírenie

Page 38: SPRÁVY Z VÍRUSLABU - ESET Security Days

Android/Simplocker: Čo je nové?

Aktuálne 48. varianta

Page 39: SPRÁVY Z VÍRUSLABU - ESET Security Days

Android/Simplocker: Čo je nové?

Aktuálne 48. varianta Lokalizácia

vs.

Page 40: SPRÁVY Z VÍRUSLABU - ESET Security Days

Android/Simplocker: Čo je nové?

Aktuálne 48. varianta Lokalizácia Výška výkupného

vs.$ 15 $ 500

Page 41: SPRÁVY Z VÍRUSLABU - ESET Security Days

Android/Simplocker: Čo je nové?

Aktuálne 48. varianta Lokalizácia Výška výkupného Lepšia „sebaobrana“

Page 42: SPRÁVY Z VÍRUSLABU - ESET Security Days

Android/Simplocker: Čo je nové?

Aktuálne 48. varianta Lokalizácia Výška výkupného Lepšia „sebaobrana“ Šifrovanie archívov

Page 43: SPRÁVY Z VÍRUSLABU - ESET Security Days

Android/Simplocker: Čo je nové?

Aktuálne 48. varianta Lokalizácia Výška výkupného Lepšia „sebaobrana“ Šifrovanie archívov „Lepšie“ šifrovanie

Page 44: SPRÁVY Z VÍRUSLABU - ESET Security Days

ESET Simplocker Decryptor

Page 45: SPRÁVY Z VÍRUSLABU - ESET Security Days

Proactive Measures

Page 46: SPRÁVY Z VÍRUSLABU - ESET Security Days

Android Malware a PUA

Čo je to „tá“ PUA?

Zbiera príliš mnoho osobných údajov (kontakty, čísla, odoslané SMS,…)

„Násilne“ zobrazuje reklamu

Trojany PUA

Page 47: SPRÁVY Z VÍRUSLABU - ESET Security Days

Android/AdDisplay