<?xml version="1.0" encoding="utf-8" standalone="yes" ?>
<rss version="2.0" 
  xmlns:content="http://purl.org/rss/1.0/modules/content/" 
  xmlns:dc="http://purl.org/dc/elements/1.1/" 
  xmlns:atom="http://www.w3.org/2005/Atom" 
  xmlns:sy="http://purl.org/rss/1.0/modules/syndication/" 
  xmlns:media="http://search.yahoo.com/mrss/">
  <channel>
    <title>Trickbot on Untrusted Network</title>
    <link>https://untrustednetwork.net/cs/tag/trickbot/</link>
    <description>Recent content in Trickbot on Untrusted Network</description>
    <generator>Hugo -- gohugo.io</generator>
    <language>cs</language>
    <copyright>&amp;copy; Jan Kopriva 2015 - {year}</copyright>
    <lastBuildDate>Wed, 07 Feb 2024 20:55:00 +0100</lastBuildDate>
    <sy:updatePeriod>weekly</sy:updatePeriod>
    <sy:updateFrequency>weekly</sy:updateFrequency>
    
        <atom:link href="https://untrustednetwork.net/cs/tag/trickbot/index.xml" rel="self" type="application/rss+xml" />
    
    
    

      
      <item>
        <title>SecurityCast Ep#211 - HP bojuje s inkoustem, Microsoft s vlastní bezpečností</title>
        <link>https://untrustednetwork.net/cs/2024/02/07/securitycast-211/</link>
        <pubDate>Wed, 07 Feb 2024 20:55:00 +0100</pubDate>
        
        <atom:modified>Wed, 07 Feb 2024 20:55:00 +0100</atom:modified>
        <guid>https://untrustednetwork.net/cs/2024/02/07/securitycast-211/</guid>
        <description>S příchodem února je tu i nová epizoda pravidelného speciálu podcastu ALEF SecurityCast. Najdete ji na YouTube a na Spotify a podíváme se v ní na problematické bezpečnostní mechanismy v tiskárnách HP, úspěšný útok na e-mailový systém společnosti Microsoft, nebo odsouzení několika zločinců v souvislosti s kybernetickými útoky&amp;hellip;</description>
        <content:encoded>&lt;p&gt;S příchodem února je tu i nová epizoda pravidelného speciálu podcastu ALEF SecurityCast. Najdete ji na &lt;a href=&#34;https://www.youtube.com/watch?v=UJJfl8TKte4&#34;&gt;YouTube&lt;/a&gt; a na &lt;a href=&#34;https://open.spotify.com/show/7wXmNMjOhLQ53QyGpYT4k0&#34;&gt;Spotify&lt;/a&gt; a podíváme se v ní na problematické bezpečnostní mechanismy v tiskárnách HP, úspěšný útok na e-mailový systém společnosti Microsoft, nebo odsouzení několika zločinců v souvislosti s kybernetickými útoky&amp;hellip;&lt;/p&gt;
&lt;p align=&#34;center&#34;&gt;&lt;iframe width=&#34;560&#34; height=&#34;315&#34; src=&#34;https://www.youtube.com/embed/UJJfl8TKte4?si=-h8iU1tTAqriV5xZ&#34; title=&#34;YouTube video player&#34; frameborder=&#34;0&#34; allow=&#34;accelerometer; autoplay; clipboard-write; encrypted-media; gyroscope; picture-in-picture; web-share&#34; allowfullscreen&gt;&lt;/iframe&gt;&lt;/p&gt;
</content:encoded>
        <dc:creator>Jan Kopriva</dc:creator>
        <media:content url="https://untrustednetwork.net/images/icons/securitycast2.png" medium="image"><media:title type="html">featured image</media:title></media:content>
        
        
        
          
            
              <category>HP</category>
            
          
            
              <category>Tiskárny</category>
            
          
            
              <category>NÚKIB</category>
            
          
            
              <category>Microsoft</category>
            
          
            
              <category>NSA</category>
            
          
            
              <category>Malware</category>
            
          
            
              <category>Ransomware</category>
            
          
            
              <category>Trickbot</category>
            
          
            
              <category>Zranitelnost</category>
            
          
            
              <category>Ivanti</category>
            
          
        
        
          
            
              <category>Novinky</category>
            
          
            
              <category>2024</category>
            
          
        
        
          
            
              <category>SecurityCast</category>
            
          
        
      </item>
      
      <item>
        <title>SecurityCast Ep#30 – Je Trumpovo heslo „maga2020“, aktuální phishing a EU sankce</title>
        <link>https://untrustednetwork.net/cs/2020/10/26/securitycast-30/</link>
        <pubDate>Mon, 26 Oct 2020 18:25:00 +0200</pubDate>
        
        <atom:modified>Mon, 26 Oct 2020 18:25:00 +0200</atom:modified>
        <guid>https://untrustednetwork.net/cs/2020/10/26/securitycast-30/</guid>
        <description>Nová epizoda Alef SecurityCast je k dispozici na YouTube. Podíváme se v ní na údajný průnik do Twitter účtu prezidenta Trumpa, uvalení sankcí na členy zpravodajské služby GRU ze strany Evropské Unie, výroční report ENISA a nejen to.</description>
        <content:encoded>&lt;p&gt;Nová epizoda Alef SecurityCast je k dispozici na &lt;a href=&#34;https://www.youtube.com/watch?v=BC6eE5vyMtI&#34;&gt;YouTube&lt;/a&gt;. Podíváme se v ní na údajný průnik do Twitter účtu prezidenta Trumpa, uvalení sankcí na členy zpravodajské služby GRU ze strany Evropské Unie, výroční report ENISA a nejen to.&lt;/p&gt;
&lt;img src=&#34;https://untrustednetwork.net/images/securitycast-full.png&#34; alt=&#34;Alef SecurityCast&#34; style=&#34;width:300px&#34;&gt;
</content:encoded>
        <dc:creator>Jan Kopriva</dc:creator>
        <media:content url="https://untrustednetwork.netimages/icons/securitycast.png" medium="image"><media:title type="html">featured image</media:title></media:content>
        
        
        
          
            
              <category>Trickbot</category>
            
          
            
              <category>Google</category>
            
          
            
              <category>USA</category>
            
          
            
              <category>DDoS</category>
            
          
            
              <category>Alef</category>
            
          
            
              <category>Zranitelnost</category>
            
          
            
              <category>Microsoft</category>
            
          
        
        
          
            
              <category>Novinky</category>
            
          
            
              <category>2020</category>
            
          
        
        
          
            
              <category>SecurityCast</category>
            
          
        
      </item>
      
      <item>
        <title>SecurityCast Ep#29 – Největší DDoS útok v historii, Microsoft dočasně vyřadil Trickbot a další</title>
        <link>https://untrustednetwork.net/cs/2020/10/19/securitycast-29/</link>
        <pubDate>Mon, 19 Oct 2020 18:25:00 +0200</pubDate>
        
        <atom:modified>Mon, 19 Oct 2020 18:25:00 +0200</atom:modified>
        <guid>https://untrustednetwork.net/cs/2020/10/19/securitycast-29/</guid>
        <description>Nová epizoda Alef SecurityCast je k dispozici na YouTube. Podíváme se v ní na (prozatím) největší DDoS v historii, vyřazení C2 infrastruktury botnetu Trickbot společností Microsoft, zranitelnost Bad Neighbor a nejen to.</description>
        <content:encoded>&lt;p&gt;Nová epizoda Alef SecurityCast je k dispozici na &lt;a href=&#34;https://www.youtube.com/watch?v=-0O--Wly5qY&#34;&gt;YouTube&lt;/a&gt;. Podíváme se v ní na (prozatím) největší DDoS v historii, vyřazení C2 infrastruktury botnetu Trickbot společností Microsoft, zranitelnost Bad Neighbor a nejen to.&lt;/p&gt;
&lt;img src=&#34;https://untrustednetwork.net/images/securitycast-full.png&#34; alt=&#34;Alef SecurityCast&#34; style=&#34;width:300px&#34;&gt;
</content:encoded>
        <dc:creator>Jan Kopriva</dc:creator>
        <media:content url="https://untrustednetwork.netimages/icons/securitycast.png" medium="image"><media:title type="html">featured image</media:title></media:content>
        
        
        
          
            
              <category>Trickbot</category>
            
          
            
              <category>Google</category>
            
          
            
              <category>USA</category>
            
          
            
              <category>DDoS</category>
            
          
            
              <category>Alef</category>
            
          
            
              <category>Zranitelnost</category>
            
          
            
              <category>Microsoft</category>
            
          
        
        
          
            
              <category>Novinky</category>
            
          
            
              <category>2020</category>
            
          
        
        
          
            
              <category>SecurityCast</category>
            
          
        
      </item>
      
      <item>
        <title>Apel (nejen) k odborné veřejnosti: kryptovirus není synonymem pro ransomware, tak jej tak nepoužívejme</title>
        <link>https://untrustednetwork.net/cs/2020/01/07/apel-nejen-k-odborn%C3%A9-ve%C5%99ejnosti-kryptovirus-nen%C3%AD-synonymem-pro-ransomware-tak-jej-tak-nepou%C5%BE%C3%ADvejme/</link>
        <pubDate>Tue, 07 Jan 2020 15:22:44 +0100</pubDate>
        
        <atom:modified>Tue, 07 Jan 2020 15:22:44 +0100</atom:modified>
        <guid>https://untrustednetwork.net/cs/2020/01/07/apel-nejen-k-odborn%C3%A9-ve%C5%99ejnosti-kryptovirus-nen%C3%AD-synonymem-pro-ransomware-tak-jej-tak-nepou%C5%BE%C3%ADvejme/</guid>
        <description>V souvislosti s nedávnými událostmi v benešovské nemocnici a firmě OKD se v médiích objevilo mnoho článků a komentářů, v nichž je skloňován pojem ransomware. Bohužel jak zástupci médií, tak odborné veřejnosti, se v rámci nich velmi často vyjadřovali i v tom smyslu, že relevantní systémy byly postiženy &amp;ldquo;kryptovirem&amp;rdquo;. Pojem kryptovirus sice skutečlně existuje, neb se ale rozhodně nejedná o synonymum k termínu ransomware, i komentáře odborníků působily, poměrně paradoxně, spíše neodborným dojmem&amp;hellip;</description>
        <content:encoded>&lt;p&gt;V souvislosti s nedávnými událostmi v benešovské nemocnici a firmě OKD se v médiích objevilo mnoho článků a komentářů, v nichž je skloňován pojem ransomware. Bohužel jak zástupci médií, tak odborné veřejnosti, se v rámci nich velmi často vyjadřovali i v tom smyslu, že relevantní systémy byly postiženy &lt;a href=&#34;https://www.google.com/search?q=kryptovirus+benesov&#34;&gt;&amp;ldquo;kryptovirem&amp;rdquo;&lt;/a&gt;. Pojem kryptovirus sice skutečlně existuje, neb se ale rozhodně nejedná o synonymum k termínu ransomware, i komentáře odborníků působily, poměrně paradoxně, spíše neodborným dojmem&amp;hellip;&lt;/p&gt;
&lt;p&gt;Pojďme se teď podívat tři základní termíny trochu blíže a ukázat si, kde leží problém.&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;Ransomware - Pojem ransomware označuje škodlivý software, jehož cílem je umožnit útočníkovi vydírat oběť jím postiženou. V současnosti je zřejmě nejrozšířenějším typem vyděračského softwaru tzv. crypto-ransomware, tedy ransomware, který určitým způsobem šifruje data, existují například ale i varianty vyděračského softwaru spoléhající na uzamčení obrazovky, případně operačního systému a některé další typy.&lt;/li&gt;
&lt;li&gt;Virus - Na rozdíl od pojmu malware, jehož přesnější definice je poměrně problematická, byl termín virus &lt;a href=&#34;https://web.eecs.umich.edu/~aprakash/eecs588/handouts/cohen-viruses.html&#34;&gt;definovaný poměrně exaktně Frederickem Cohenem&lt;/a&gt;. Striktně vzato, je tedy virus &lt;i&gt;&amp;ldquo;program, který může &amp;lsquo;infikovat&amp;rsquo; jiné programy tak, že do nich umístí svou, potenciálně upravenou, kopii&amp;rdquo;&lt;/i&gt;.&lt;/li&gt;
&lt;li&gt;Kryptovirus - Za kryptovirus můžeme považovat takový počítačový virus, který využívá kryptografické mechanismy pro určitou škodlivou aktivitu, například šifrování dat. Relativně hezkou ukázkou takového &amp;ldquo;tradičního&amp;rdquo; kryptoviru je například &lt;a href=&#34;https://cs.wikipedia.org/wiki/OneHalf&#34;&gt;OneHalf&lt;/a&gt;.&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;Vzhledem k tomu, že s viry odpovídajícími výše uvedené definici Fredericka Cohena (tzv. souborovými viry) se dnes již v podstatě nepotkáme, znamená to, že ani žádný současný ransomware dle této definice není virem. Nepřipojuje se totiž k žádnému jinému programu.&lt;/p&gt;
&lt;p&gt;Co ale pokud bychom se výše uvedené definice viru rigidně nedrželi a použili definici o něco širší? Jako vhodná se zdá být &amp;ldquo;vítězná&amp;rdquo; definice z časopisu &lt;a href=&#34;https://cryptohub.nl/zines/vxheavens/lib/ass01.html&#34;&gt;Alive z roku 1994&lt;/a&gt;, která říká, že počítačový virus je &lt;i&gt;&amp;ldquo;sekvence (nebo skupina sekvencí) symbolů, které, jsou-li spuštěny či interpretovány za určitých podmínek nebo v určitých prostředích, vytvoří - případně změněnou - funkčně podobnou kopii této sekvence (nebo souboru sekvencí) a umístí tuto kopii tam, kde bude moci být spuštěna či interpretována za určitých podmínek později. Toto chování se označuje jako &amp;lsquo;REPLIKACE&amp;rsquo; a kopie si zachovává ALESPOŇ schopnost rekurzivně se replikovat dále. Virus může mít také další funkci (či funkce) nesouvisející s replikací a občas označovanou &amp;lsquo;payload&amp;rsquo;, to ale NENÍ nutné, aby něco bylo virem&amp;rdquo;&lt;/i&gt;.&lt;/p&gt;
&lt;p&gt;V tomto případě se nám pod definici viru už poměrně dobře &amp;ldquo;schovají&amp;rdquo; i počítačové červy, tedy malware, který se dokáže sám šířit/replikovat, ale nekopíruje se přímo do jiného programu. A neb známý ransomware WannaCry nejen šifruje data, ale dokáže se jako červ (a tedy virus) i sám šířit/replikovat, můžeme jej dle zmíněné volnější definice označit i za kryptovirus. Neznamená to tedy, že výroky o kryptovirech v souvislosti s benešovskou nemocnicí a OKD jsou na místě?&lt;/p&gt;
&lt;p&gt;Ne. WannaCry byl totiž jedním z velmi malého počtu moderních ransomwarů a pseudo-ransomwarů, které byly schopny sami se šířit a které tak splňovaly definici viru. Převážná většina moderního vyděračského softwaru je distribuována buď s pomocí e-mailů, exploit kitů, nebo prostřednictvím jiného škodlivého kódu. Poslední uvedený mechanismus je používaný i pro distribuci ransomwaru Ryuk - ten se sám šířit nedokáže a bývá na koncové systémy instalovaný v rámci jejich kompromitace škodlivými programy Emotet a TrickBot.&lt;/p&gt;
&lt;p&gt;V souvislosti s vydáním &lt;a href=&#34;https://www.govcert.cz/cs/informacni-servis/hrozby/2721-varovani-o-hrozbe-emotet-trickbot-ryuk/&#34;&gt;varování Vládního CERT&lt;/a&gt; k trojici Emotet, TrickBot a Ryuk &lt;a href=&#34;https://www.blesk.cz/clanek/zpravy-udalosti/629916/na-benesovskou-nemocnici-i-okd-mohla-utocit-pocitacova-zombie-ohrozuje-i-banky.html&#34;&gt;mnozí spekulují&lt;/a&gt;, že právě Ryuk je ransomwarem, který postihnul obě zmíněné instituce. Ať šlo v jejich případě o Ryuk nebo nikoli, lze téměř s jistotou říci, že ransomware, který postihnul jmenované instituce, téměř jistě nebyl kryptovirem a tedy používání tohoto termínu rozhodně není na místě.&lt;/p&gt;
&lt;p&gt;Můžete namítnout, že jde pouze o slovíčkaření. Dovolím si nicméně tvrdit, že tomu tak není a že situace je stejná, jako kdyby si lékař pletl bakteriální a virovou infekci. I přes to, že spolu mají mnoho společného, zdravotníka, který by neznal rozdíly mezi nimi, by zcela jistě nikdo nechtěl jako svého ošetřujícího lékaře&amp;hellip;&lt;/p&gt;
&lt;p&gt;Pokud patříte k odborné veřejnosti a ve výše uvedeném smyslu jste se sami vyjádřili, neberte prosím výše uvedené řádky jako atak na svou osobu, ale jen jako snahu o udržení korektní terminologie v rámci odvětví, kde na tuto oblast není vždy kladen dostatečný důraz.&lt;/p&gt;
</content:encoded>
        <dc:creator>Jan Kopriva</dc:creator>
        
        
        
        
          
            
              <category>Ransomware</category>
            
          
            
              <category>Malware</category>
            
          
            
              <category>Virus</category>
            
          
            
              <category>Ryuk</category>
            
          
            
              <category>Emotet</category>
            
          
            
              <category>Trickbot</category>
            
          
        
        
          
            
              <category>Novinky</category>
            
          
            
              <category>2020</category>
            
          
        
        
      </item>
      
      <item>
        <title>SANS ISC Diary - Tricky LNK points to TrickBot</title>
        <link>https://untrustednetwork.net/cs/2019/09/03/sans-isc-diary-tricky-lnk-points-to-trickbot/</link>
        <pubDate>Tue, 03 Sep 2019 13:06:21 +0200</pubDate>
        
        <atom:modified>Tue, 03 Sep 2019 13:06:21 +0200</atom:modified>
        <guid>https://untrustednetwork.net/cs/2019/09/03/sans-isc-diary-tricky-lnk-points-to-trickbot/</guid>
        <description>Dnes vyšel můj nový příspěvek na stránkách SANS Internet Storm Center. Je věnovaný analýze škodlivého souboru LNK, který vedl ke vzorku trojanu TrickBot.</description>
        <content:encoded>&lt;p&gt;Dnes vyšel můj nový &lt;a href=&#34;https://isc.sans.edu/forums/diary/Guest+Diary+Tricky+LNK+points+to+TrickBot/25290/&#34;&gt;příspěvek&lt;/a&gt; na stránkách &lt;a href=&#34;https://isc.sans.edu/&#34;&gt;SANS Internet Storm Center&lt;/a&gt;. Je věnovaný analýze škodlivého souboru LNK, který vedl ke vzorku trojanu TrickBot.&lt;/p&gt;
&lt;img src=&#34;https://untrustednetwork.net/images/isc/isc-diary.jpg&#34; alt=&#34;ISC diary&#34;&gt;
</content:encoded>
        <dc:creator>Jan Kopriva</dc:creator>
        <media:content url="https://untrustednetwork.netimages/isc.png" medium="image"><media:title type="html">featured image</media:title></media:content>
        
        
        
          
            
              <category>SANS</category>
            
          
            
              <category>Malware</category>
            
          
            
              <category>Analýza Malware</category>
            
          
            
              <category>Trickbot</category>
            
          
        
        
          
            
              <category>Novinky</category>
            
          
            
              <category>2019</category>
            
          
        
        
          
            
              <category>SANS ISC Diary</category>
            
          
        
      </item>
      

    
  </channel>
</rss>