Ransomware, včera dnes a zítra. Igor Hák ESET software spol. s r.o.

Podobné dokumenty
GUIDELINES FOR CONNECTION TO FTP SERVER TO TRANSFER PRINTING DATA

Postup objednávky Microsoft Action Pack Subscription

Inovace: Posílení mezipředmětových vztahů, využití multimediální techniky, využití ICT.

Czech Republic. EDUCAnet. Střední odborná škola Pardubice, s.r.o.

Jméno autora: Mgr. Alena Chrastinová Datum vytvoření: Číslo DUMu: VY_32_INOVACE_O7_AJ

User manual SŘHV Online WEB interface for CUSTOMERS June 2017 version 14 VÍTKOVICE STEEL, a.s. vitkovicesteel.com

Střední průmyslová škola strojnická Olomouc, tř.17. listopadu 49

Projekt: ŠKOLA RADOSTI, ŠKOLA KVALITY Registrační číslo projektu: CZ.1.07/1.4.00/ EU PENÍZE ŠKOLÁM

POSLECH. Kate and Jim are friends. It's Thursday afternoon and they are talking about their free time activities.

EURO přeshraniční platba

Škola: Střední škola obchodní, České Budějovice, Husova 9. Inovace a zkvalitnění výuky prostřednictvím ICT


LOGBOOK. Blahopřejeme, našli jste to! Nezapomeňte. Prosím vyvarujte se downtrade

Střední průmyslová škola strojnická Olomouc, tř.17. listopadu 49

Základní bezpečnost. Ing. Radomír Orkáč VŠB-TUO, CIT , Ostrava.

Byznys a obchodní záležitosti

ESET Mobile Antivirus

II_2-01_39 ABBA,Happy New Year, řešení II_2-01_39 ABBA,Happy New Year, for students

Výukový materiál zpracovaný v rámci operačního programu Vzdělávání pro konkurenceschopnost

Tento materiál byl vytvořen v rámci projektu Operačního programu Vzdělávání pro konkurenceschopnost.

VY_32_INOVACE_06_Předpřítomný čas_03. Škola: Základní škola Slušovice, okres Zlín, příspěvková organizace

PRAVIDLA ZPRACOVÁNÍ STANDARDNÍCH ELEKTRONICKÝCH ZAHRANIČNÍCH PLATEBNÍCH PŘÍKAZŮ STANDARD ELECTRONIC FOREIGN PAYMENT ORDERS PROCESSING RULES

1. Přihlášení Registrace ve webovém uživatelském rozhraní HU-GO. Postup registrace palubního přístroje (OBU On-Board Unit) Obsah

Výukový materiál zpracovaný v rámci operačního programu Vzdělávání pro konkurenceschopnost

Efektivní provoz koncových stanic

PRODEJNÍ EAUKCE A JEJICH ROSTOUCÍ SEX-APPEAL SELLING EAUCTIONS AND THEIR GROWING APPEAL

POSLECH. Cinema or TV tonight (a dialogue between Susan and David about their plans for tonight)

19/ Přítomný podmiňovací způsob

Vánoční sety Christmas sets

Projekt MŠMT ČR: EU peníze školám

EU peníze středním školám digitální učební materiál

aneb Will Smith nebo Will Scarlet?

Gymnázium, Brno, Elgartova 3

Aktualizace GOM Softwaru pomocí GOM Maintenance Tool

Coupon Kaspersky Password Manager free software for windows 7 ]

Projekt MŠMT ČR: EU peníze školám

Verb + -ing or infinitive

Střední průmyslová škola strojnická Olomouc, tř.17. listopadu 49

Gymnázium, Brno, Elgartova 3

Gymnázium, Brno, Elgartova 3

Identifikátor materiálu: ICT-2-03

Copyright by Silca S.p.A All Rights Reserved. products quality.

ActiPack rozšířil výrobu i své prostory EMBAX Od ledna 2015 jsme vyrobili přes lahviček či kelímků. Děkujeme za Vaši důvěru!

Social Media a firemní komunikace

Gymnázium, Brno, Elgartova 3

World cup #9 and #10 Czech republic


ANGLIČTINA jedna pět (1. díl) - začátečníci. Richard Ludvík

Gymnázium, Brno, Elgartova 3

Free Kaspersky Password Manager website to download software for pc ]

Buderus System Logatherm Wps K

VY_22_INOVACE_84. P3 U3 Revision

CENÍK / PRICE LIST WELLNESS

Gymnázium, Brno, Elgartova 3

ROLZ-2. Portable AV/Conference Center. Assembly Instructions

Škola: Střední škola obchodní, České Budějovice, Husova 9. Inovace a zkvalitnění výuky prostřednictvím ICT

PART 2 - SPECIAL WHOLESALE OFFER OF PLANTS SPRING 2016 NEWS MAY 2016 SUCCULENT SPECIAL WHOLESALE ASSORTMENT

WELCOME TO THE CZECH REPUBLIC, SUMMER JOB

Výukový materiál zpracovaný v rámci projektu EU peníze do škol. Test

Efektivní komunikace cesta k úspěchu Modul Písemná elektronická komunikace anglický jazyk

PRÁCE S UKÁZKAMI ODPOVĚDÍ MATURANTŮ NA DVD

Digitální učební materiál

Zásadní gramatické struktury (pro SOU) Michal Kadlec, Dis

Název projektu: Multimédia na Ukrajinské

Windows na co se soustředit

Předmět:: Anglický jazyk

TEMATICKÝ PLÁN. Literatura: Project 2 - T. Hutchinson, OXFORD

Gymnázium, Brno, Elgartova 3

Windows - bezplatné služby pro školy. Jakub Vlček Specialist Microsoft Corporation

Trnitá cesta Crypt0l0ckeru

Project 3 Unit 7B Kelly s problem

PŘEDPŘÍTOMNÝ prostý ČAS - procvičení

5.VY_32_INOVACE_AJ_UMB5, Vztažné věty.notebook. September 09, 2013

POSLECH. M e t o d i c k é p o z n á m k y k z á k l a d o v é m u t e x t u :

Supplier Web Uživatelská příručka. Supplier Web. Copyright Telefónica O2 Czech Republic, a.s. All rights reserved. 1/10

Primární modální slovesa CAN COULD (modál) I could play the piano. You could play the piano. He/She could play the piano. We could play the piano.

GENERAL INFORMATION MATCH: ALSA PRO ARENA MASTERS DATE: TIME SCHEDULE:

Jak resetovat heslo administrátora Rychlý průvodce HIKVISION TECHNICAL SUPPORT TEAM

Gymnázium, Brno, Elgartova 3

Projekt: ŠKOLA RADOSTI, ŠKOLA KVALITY Registrační číslo projektu: CZ.1.07/1.4.00/ EU PENÍZE ŠKOLÁM

Litosil - application

Střední průmyslová škola strojnická Olomouc, tř.17. listopadu 49

EURAXESS pomáhá vědcům

Téma 8. Náklady kapitálu. Kapitálová struktura a její optimalizace

Going to aneb Pl anuji, ˇ ze seknu s pl anov an ım. Luk aˇs R uˇ ziˇ cka 2013 Luk aˇ s R uˇ ziˇ cka Going to

Luk aˇ s R uˇ ziˇ cka Pˇ redbudouc ı ˇ cas

VELKÁ CENA HRADCE KRÁLOVÉ A KRÁLOVÉHRADECKÉHO KRAJE V PLAVÁNÍ 2. ročník ČESKÝ POHÁR V PLAVÁNÍ 1. kolo:

Liberec Cup. For Children and Cadets. Ceska Lipa. Czech Republic. Sports Hall Hotel Lipa

Projekt: ŠKOLA RADOSTI, ŠKOLA KVALITY Registrační číslo projektu: CZ.1.07/1.4.00/ EU PENÍZE ŠKOLÁM

Zjistit, jak žáci zvládli učivo prvního pololetí. Pomůcky: Psací potřeby Zdroje: vlastní. III_2-05_54 Half term test, 6yr - řešení

PSANÍ. M e t o d i c k é p o z n á m k y k z á k l a d o v é m u t e x t u :

PSANÍ. M e t o d i c k é p o z n á m k y k z á k l a d o v é m u t e x t u : My family, my hobbies Present simple and continuous, Wh- questions

TEMATICKÝ PLÁN. Literatura: Project 2 - T. Hutchinson, OXFORD

c h r á n í m e d i g i t á l n í s v ě t y NOD32 Server Edition pro Lotus Domino Instalace

Utilita L32 LogSync v

Lukáš Kubis. MSP pro VŠB-TU Ostrava

7 Distribution of advertisement

POSLECH. Anglický jazyk 9. třída Mgr. Martin Zicháček. Jazyk Úroveň Autor Kód materiálu. Z á k l a d o v ý t e x t :

Zelené potraviny v nových obalech Green foods in a new packaging

Popis využití: Výukový materiál s úkoly pro žáky s využitím dataprojektoru, notebooku Čas: 15 minut

Transkript:

Ransomware, včera dnes a zítra Igor Hák ESET software spol. s r.o.

Obsah Historie Současné trendy Z pohledu AV společností Něco pozitivního na závěr 23. února 20I7

Historie ransomware AIDS Information Introductory Diskette rok: 1989 vektor šíření: diskety technika: AUTOEXEC.BAT a symetrická šifra platba: 189$ do PO boxu v Panamě důvod : porušení EULA peníze na prodloužení licence (90 startů) autor: Dr. Joseph Popp (nyní AMREF - Flying Doctors ) 23. února 20I7

Policejní virus během 2012 lokalizován bez šifrování dat jen blokovaný přístup do Windows postupné zdražování a zkvalitnění překladu Historie ransomware desítky variant po celém světě stavebnice 23. února 20I7

Historie ransomware Ransomware bez šifrování nutno zapůsobit jinak policejní zpráva / FBI / CIA co nejvíce informací o PC ( víme všechno ) foto oběti (z webkamery) alespoň do něčeho se trefit smyšlené informace o porušování autorských práv, přítomnosti dětské pornografie, nelegální software,... odnětí svobody na XX let 23. února 20I7

Policejní virus pomáhá! arstechnica.com Historie ransomware 23. února 20I7

2013 Historie ransomware nástup ransomware se šifrováním dat (CryptoLocker,...) postupné zdokonalování méně chyb lepší šifrování - stále menší šance na vznik dekryptorů od AV společností mazání stínových kopií vymazlenější... 23. února 20I7

vektor šíření: ulož.to windows crack office crack minecraft crack... Win32/Filecoder.Q šlo odšifrovat, část klíče v těle + v názvu souboru 23. února 20I7

Win32/Filecoder.Q

Ransomware Locky Nové-staré fígle šíření přes e-mail v příloze neškodná faktura.docx kdo pamatuje makroviry? využití autoopen makra stažení EXE havěti z internetu a spuštění 23. února 20I7

Nové-staré fígle

Ransomware Petya Nové-staré fígle jako pravý trojský kůň imitace CHKDSK 23. února 20I7

Nové-staré fígle

Nové-staré fígle

Ransomware as a service Satan vytvoř si svůj ransomware bez vstupních poplatků (na rozdíl od malware as a service) provizní systém (30% z každého zaplaceného výpalného pro autory) 23. února 20I7

Satan

Satan

Satan

Některé problémy: Z pohledu AV společností změna havěti per install / per download horizontální granularita havěti obálky (Kryptik) ztížit detekci (triky proti emulaci kódu, neběží na virtuálním prostředí,...) ztížit analýzu funkcionality zvýšit variabilitu proměnlivý klíč (analogicky: ZIP archiv pokaždé s trochu jiným formátem a jiným heslem) 23. února 20I7

Z pohledu AV společností

Z pohledu AV společností

Z pohledu AV společností

Něco pozitivního na závěr

Jigsaw ransomware Něco pozitivního na závěr ransomware lze obalamutit a zadarmo pak provede dešifrování { status : success, data :{ address : <bitcoinaccount>, balance :0, balance_multisig :0}, code :200, message : } { status : success, data :{ address : <bitcoinaccount>, balance :10, balance_multisig :0}, code :200, message : } 23. února 20I7

Něco pozitivního na závěr

Něco pozitivního na závěr

Smlouvejte o ceně! hi! 23. února 20I7 Něco pozitivního na závěr Your files are encrypted because you don't give enough attention to the safety of your system. To decrypt your data, you must to pay us. After payment we will send to you personal decoder. We are not liars or cheaters. You pay - we help. The more time you wait before you pay = the more expensive price. It's simple. Be reasonable. Now the price is 4 BTC. After 24 hours, the price will grow. Hurry up! all info about bitcoins here - https://localbitcoins.com/faq bitcoins buys here - https://localbitcoins.com/ our wallet - 1FwHxzFFGbAmmdkxhUUTEjocuDhEowDyuU this is your test file - https://dropfile.to/gnvuywj

Hello, Něco pozitivního na závěr no christmas discount? Igor Hak ------ Původní zpráva ------ Od: "Jiwani Aaron" <stopper@india.com> Komu: igi@viry.cz Odesláno: 12.12.2016 15:44:37 Předmět: RE: Crypted files & christmas time 23. února 20I7

Něco pozitivního na závěr

Něco pozitivního na závěr Když to nejde odšifrovat hned, může to jít později! 23. února 20I7

Něco pozitivního na závěr

Děkujeme za pozornost. 16. února 2011 Igor Hák ESET software spol. s r.o. hak@eset.cz