+ All Categories
Home > Documents > Petr Šnajdr, bezpečnostní expert ESET software spol. s r.o. · dvojklik.cz - Security blog v...

Petr Šnajdr, bezpečnostní expert ESET software spol. s r.o. · dvojklik.cz - Security blog v...

Date post: 26-Jul-2020
Category:
Upload: others
View: 0 times
Download: 0 times
Share this document with a friend
22
Petr Šnajdr, bezpečnostní expert ESET software spol. s r.o.
Transcript
Page 1: Petr Šnajdr, bezpečnostní expert ESET software spol. s r.o. · dvojklik.cz - Security blog v češtině welivesecurity.com - globální ESET Security Blog Kde nás najdete. Petr

Petr Šnajdr, bezpečnostní expertESET software spol. s r.o.

Page 2: Petr Šnajdr, bezpečnostní expert ESET software spol. s r.o. · dvojklik.cz - Security blog v češtině welivesecurity.com - globální ESET Security Blog Kde nás najdete. Petr
Page 3: Petr Šnajdr, bezpečnostní expert ESET software spol. s r.o. · dvojklik.cz - Security blog v češtině welivesecurity.com - globální ESET Security Blog Kde nás najdete. Petr

Typy malware

Trojan

Worm / Rest

Adware

PUA

75%

10%

13%

2%

Page 4: Petr Šnajdr, bezpečnostní expert ESET software spol. s r.o. · dvojklik.cz - Security blog v češtině welivesecurity.com - globální ESET Security Blog Kde nás najdete. Petr

Vektory šíření

• Social Engineering

• E-mail

• IM

• App Exploits (Exploit Kits)

• Removable devices

Page 5: Petr Šnajdr, bezpečnostní expert ESET software spol. s r.o. · dvojklik.cz - Security blog v češtině welivesecurity.com - globální ESET Security Blog Kde nás najdete. Petr

Phishing v ČR

- Čeština- Smlouva v příloze

Page 6: Petr Šnajdr, bezpečnostní expert ESET software spol. s r.o. · dvojklik.cz - Security blog v češtině welivesecurity.com - globální ESET Security Blog Kde nás najdete. Petr

Phishing v ČR

Page 7: Petr Šnajdr, bezpečnostní expert ESET software spol. s r.o. · dvojklik.cz - Security blog v češtině welivesecurity.com - globální ESET Security Blog Kde nás najdete. Petr

Phishing v ČR

Page 8: Petr Šnajdr, bezpečnostní expert ESET software spol. s r.o. · dvojklik.cz - Security blog v češtině welivesecurity.com - globální ESET Security Blog Kde nás najdete. Petr

Phishing v ČR

Page 9: Petr Šnajdr, bezpečnostní expert ESET software spol. s r.o. · dvojklik.cz - Security blog v češtině welivesecurity.com - globální ESET Security Blog Kde nás najdete. Petr

Bankovní trojany

Page 10: Petr Šnajdr, bezpečnostní expert ESET software spol. s r.o. · dvojklik.cz - Security blog v češtině welivesecurity.com - globální ESET Security Blog Kde nás najdete. Petr

Infected*

chip card certificate webinject

user

e-mail exploit

Mobile app

PIN

Attacker OTP pass

* Complex backdoor

- Trojan downloader

- Keylogger

- Webinject

- Remote Control

- VNC

- …

CC

spam

botnet

malware dist

Page 11: Petr Šnajdr, bezpečnostní expert ESET software spol. s r.o. · dvojklik.cz - Security blog v češtině welivesecurity.com - globální ESET Security Blog Kde nás najdete. Petr

Česká pošta – Win32/Spy.Hesperbot

Page 12: Petr Šnajdr, bezpečnostní expert ESET software spol. s r.o. · dvojklik.cz - Security blog v češtině welivesecurity.com - globální ESET Security Blog Kde nás najdete. Petr

Banking Trojan

Page 13: Petr Šnajdr, bezpečnostní expert ESET software spol. s r.o. · dvojklik.cz - Security blog v češtině welivesecurity.com - globální ESET Security Blog Kde nás najdete. Petr

Dnešní malware

Page 14: Petr Šnajdr, bezpečnostní expert ESET software spol. s r.o. · dvojklik.cz - Security blog v češtině welivesecurity.com - globální ESET Security Blog Kde nás najdete. Petr

Aktuální stav

Win32/Filecoder

- Rodina Ransomware

- Šifruje soubory (txt, xls, docx, doc, cer, key, rtf, xlsx, text, ppt, pdf,

cdx, cdr, js, css, asm, jpg, dbf, mdb, sql, pgp)

- Cena 300$

- 2048bit šifrování

Page 15: Petr Šnajdr, bezpečnostní expert ESET software spol. s r.o. · dvojklik.cz - Security blog v češtině welivesecurity.com - globální ESET Security Blog Kde nás najdete. Petr

Win32/Filecoder

Šifrování disku Šifruje všechny připojené disky vč. síťových1,4% vzorků malware je BITCOIN RELATED! (zdroj: ESET)

Page 16: Petr Šnajdr, bezpečnostní expert ESET software spol. s r.o. · dvojklik.cz - Security blog v češtině welivesecurity.com - globální ESET Security Blog Kde nás najdete. Petr

Win32/Filecoder (ČR)

Šifrování disku (2048bit RSA)Šifruje všechny připojené disky vč. síťových1,4% vzorků malware je BITCOIN RELATED! (zdroj: ESET)

Page 17: Petr Šnajdr, bezpečnostní expert ESET software spol. s r.o. · dvojklik.cz - Security blog v češtině welivesecurity.com - globální ESET Security Blog Kde nás najdete. Petr

Win32/Filecoder (ČR)

Page 18: Petr Šnajdr, bezpečnostní expert ESET software spol. s r.o. · dvojklik.cz - Security blog v češtině welivesecurity.com - globální ESET Security Blog Kde nás najdete. Petr

Win32/Filecoder (ČR)

Page 19: Petr Šnajdr, bezpečnostní expert ESET software spol. s r.o. · dvojklik.cz - Security blog v češtině welivesecurity.com - globální ESET Security Blog Kde nás najdete. Petr

Win32/Filecoder (ČR)

Page 20: Petr Šnajdr, bezpečnostní expert ESET software spol. s r.o. · dvojklik.cz - Security blog v češtině welivesecurity.com - globální ESET Security Blog Kde nás najdete. Petr

Elenoocka (ČR)

Page 21: Petr Šnajdr, bezpečnostní expert ESET software spol. s r.o. · dvojklik.cz - Security blog v češtině welivesecurity.com - globální ESET Security Blog Kde nás najdete. Petr

@ESETCZ

ESET

dvojklik.cz - Security blog v češtině

welivesecurity.com - globální ESET Security Blog

Kde nás najdete

Page 22: Petr Šnajdr, bezpečnostní expert ESET software spol. s r.o. · dvojklik.cz - Security blog v češtině welivesecurity.com - globální ESET Security Blog Kde nás najdete. Petr

Petr ŠnajdrBezpečnostní expertphone: +420 222 811 121

e-mail: [email protected]

Děkuji za pozornost.


Recommended