Wygenerowany przez All in One SEO v4.9.10, jest to plik llms.txt używany przez LLM do indeksowania witryny. # Bothunters.pl blog bezpieczeństwo, trojan, botnet, wirus i łamanie haseł z serwisu nasza-klasa, hacking i cracking. Ciemna Strona Mocy u nas w świetle reflektorów. ## Sitemaps - [XML Sitemap](https://bothunters.pl/sitemap.xml): Contains all public & indexable URLs for this website. ## Wpisy - [Rozbito grupę cyberprzestępczą "oferującą" fałszywe inwestycje!](https://bothunters.pl/2025/02/20/rozbito-grupe-cyberprzestepcza-oferujaca-falszywe-inwestycje/) - Współpraca polskiej i ukraińskiej cyberpolicji zakończyła się zatrzymaniem głównych podejrzanych (pracowników, menadżerów i osobę kierującą strukturą przestępczą). Straty szacowane są na wiele milionów złotych. W pierwszej fazie przejęto "call center" organizacji, a następnie po zabezpieczeniu dowodów, w kolejnej fazie zatrzymano sześć podejrzanych osób, w tym lidera grupy, który w zatrzymany w luksusowym apartamencie, posiadał 600 - [Ukraińska policja ujęła podejrzanego o cryptojacking](https://bothunters.pl/2024/01/30/ukrainska-policja-ujela-podejrzanego-o-cryptojacking/) - Policja Narodowa Ukrainy, przy wsparciu Europolu, aresztowała osobę uważaną za mózg zaawansowanego schematu ataku typu cryptojacking. 29-letni podejrzany został zatrzymany w Mykolajowie na Ukrainie 9 stycznia. Aresztowanie nastąpiło po miesiącach intensywnej współpracy między ukraińskimi władzami, Europolu, a dostawcą usług typu Cloud. Podejrzewa się, że ujęta osoba uzyskała ponad 2 miliony dolarów w kryptowalutach. Cryptojacking w - [Botnet IPStorm zablokowany przez FBI](https://bothunters.pl/2023/12/20/botnet-ipstorm-zablokowany-przez-fbi/) - Federalne Biuro Śledcze (FBI) zlikwidowało międzynarodowy botnet składający się z ponad 23 000 proxy, po tym jak rosyjsko-mołdawski haker, Sergei Makinin, zawarł ugodę o przyznanie się do winy w trzech związanych z hakerstwem zarzutach (za każdy jest maksymalnie 10 lat pozbawienia wolności). Makinin kontrolował botnet o nazwie IPStorm/InterPlanetary Storm, który korzystał z sieci P2P. Botnet - [Centralne Biuro Zwalczania Cyberprzestępczości zatrzymało 64 osoby - akcja "Carlos"](https://bothunters.pl/2023/11/15/centralne-biuro-zwalczania-cyberprzestepczosci-zatrzymalo-64-osoby-akcja-carlos/) - Tak dużej akcji dawno nie widziałem. Ponad 400 osób zaangażowanych w przeszukania i zatrzymania. Cel? Walka z ludźmi rozpowszechniającymi treści przedstawiające seksualne wykorzystywanie dzieci: Od 22 do 30 października 2023 r. ponad 400 funkcjonariuszy Centralnego Biura Zwalczania Cyberprzestępczości na terenie całego kraju zatrzymało 64 osoby w wieku od 21 do 73 lat podejrzewane o posiadanie - [Interpol aresztował czternaście osób oskarżonych o cyber kradzież ponad 40 milionów dolarów](https://bothunters.pl/2023/11/08/interpol-aresztowal-czternascie-osob-oskarzonych-o-cyber-kradziez-ponad-40-milionow-dolarow/) - W ramach operacji kierowanej przez Interpol aresztowano 14 podejrzanych osób, które powiązane są z ponad 40 milionami dolarów strat spowodowanych cyberprzestępczością. Zamknięto 615 stron zawierających złośliwe oprogramowaine oraz zebrano i udostępniono ponad 1000 wskaźników incydentów (IoC), które przydadzą się do dalszych poszukiwań. Według Interpolu grupę tę opisuje się jako „brutalny gang przypominający mafię”, specjalizujący się - [Służby przejęły stronę publikująca wycieki z grupy ransomware Ragnar Locker](https://bothunters.pl/2023/11/07/sluzby-przejely-strone-publikujaca-wycieki-z-grupy-ransomware-ragnar-locker/) - 19 października 2023 r. strona internetowa grupy ransomware Ragnar Locker (włamywali się do firm celem wymuszenia okupu), została zablokowana i przejęta przez międzynarodową grupę organów ścigania. W trakcie akcji poszukiwania prowadzono w Czechach, Hiszpanii i na Łotwie. Główny podejrzany o bycie twórcą grupy Ragnar, został postawiony przed Sądem Okręgowym w Paryżu. Akcję koordynowały na poziomie - [Kolejna platforma cyberprzestępcza zablokowana](https://bothunters.pl/2023/09/28/kolejna-platforma-cyberprzestepcza-zablokowana/) - Fińska Służba Celna (Tulli) wspólnie z partnerami europejskimi, skutecznie zlikwidowała darknetowe forum cyberprzestępców "Piilopuoti". Na tej platformie, działającej w sieci Onion Router (Tor) od maja 2022 roku, sprzedawano narkotyki i inne nielegalne towary w dużych ilościach. Fińska Służba Celna otrzymała wsparcie m.in. od Niemieckiego Federalnego Biura ds. Przestępczości (Bundeskriminalamt) oraz Litewskiego Biura Policji Kryminalnej (Lietuvos - [Hiszpańskie służby rozbijają cyber-gang](https://bothunters.pl/2023/05/17/hiszpanskie-sluzby-rozbijaja-cyber-gang/) - Agenci Policji Narodowej w Hiszpanii rozbili organizację przestępczą, która wykorzystywała narzędzia hakerskie do przeprowadzania oszustw komputerowych. Z uzyskanych zysków opłacali honoraria dla prawników przebywających w więzieniu członków, opłacali składki członkowskie gangu, kupowali narkotyki w celu ich odsprzedaży. Aresztowano 40 osób, w tym dwóch hakerów i 15 członków grupy stosującej przemoc, oskarżonych o przestępstwa związane z - [FBI i Europol pomaga złapać cyberprzestępców na Ukrainie i w Niemczech](https://bothunters.pl/2023/03/08/fbi-i-europol-pomaga-zlapac-cyberprzestepcow-na-ukrainie-i-w-niemczech/) - Ujęto osoby podejrzane o udział w grupie cyberprzestępczej, która zajmowała się szantażowaniem firm (ransomware). Podejrzani zostali ujęci w Niemczech i na Ukrainie. Co ciekawe Europol utworzył wirtualne stanowisko dowodzenia, aby łączyć śledczych i ekspertów z Europolu, Niemiec, Ukrainy, Holandii i Stanów Zjednoczonych w czasie rzeczywistym oraz koordynować działania podczas przeszukań domów. In the US, victims - [Mimo opłaty okupu za ransomware, sprzedawali wykradzione dane.](https://bothunters.pl/2023/03/01/mimo-oplaty-okupu-za-ransomware-sprzedawali-wykradzione-dane/) - Po wykradnięciu danych, atakujący szantażowali firmy (ransomware) by te zapłaciły okup z użyciemkryptowaluty Bitcoin. Kwoty okupu plasowały się średnio pomiędzy 100 000 a 700 000 Euro. Mimo, że firmy płaciły okupy, podejrzani i tak sprzedawali wykradzione dane. Służby szacują, że ta trójka wykradła miliony wrażliwych danych, w tym danych kartowych. Co ciekawe, śledztwo trwało 2 - [Wtopa cyberprzestępcy z Finlandii](https://bothunters.pl/2023/02/08/wtopa-cyberprzestepcy-z-finlandii/) - Fin został ujęty we Francji i jest znany z kradzieży danych medycznych pacjentów psychoterapii. Po kradzieży danych zażądał okupu, szantażując Vastaamo Psychotherapy Center, że opublikuje wrażliwe informacje dotyczące terapii pacjentów. Firma medyczna nie zapłaciła więc przestępca szantażował pacjentów i próbował od nich wyłudzić 500 Euro. W końcu opublikował całe wykradzione archiwum na forum przestępczym, popełniając - [Interpol zatrzymał 75 osób w związku z cyberprzestępstwami](https://bothunters.pl/2022/10/20/interpol-zatrzymal-75-osob-w-zwiazku-z-cyberprzestepstwami/) - Ogromna operacja o pseudonimie Szakal (Jackal) uderzyła w organizację przestępczą o nazwie Black Axe, która finansowała swoje przestępstwa m.in. z cyber ataków. Funkcjonariusze w 14 krajach zatrzymali 75 osób, odwiedzili 49 lokalizacji, zarekwirowali 12 tysięcy kart SIM i ponad milion EUR na rachunkach bankowych. Mimo, że jest to kropla w morzu skradzionych pieniędzy to skala - [10 lat więzienia dla cyberprzestępcy z grupy FIN7](https://bothunters.pl/2021/04/21/10-lat-wiezienia-dla-cyberprzestepcy-z-grupy-fin7/) - Wydano wyrok na 35-latka pochodzenia ukraińskiego, który był członkiem zorganizowanej grupy cyberprzestępczej FIN7. Wyrok to 10 lat pozbawienia wolności. Dodatkowo sędzia nakazał zapłacić 2,5 miliona dolarów odszkodowania. Grupa, w której uczestniczył skazany to zespół, który wykradł miliony kart płatniczych, a koszty związane ze stratami instytucji przez nich okradanych szacuje się na ponad 3 miliardy dolarów. - [Confidence 2019 - konferencja o bezpieczeństwie](https://bothunters.pl/2019/03/04/confidence-2019-konferencja-o-bezpieczenstwie/) - ​ Od wielu lat zachęcam wszystkich tych, którzy jeszcze na Confidence nie dotarli - by się tam pojawili oraz zapraszam tych, którzy już byli i chcą tam wrócić. W pewnym sensie ta konferencja zawsze pozostanie legendą :) Wpadajcie - przybijmy piątki, napijmy się soczku i podyskutujmy do późnych godzin porannych o przełamywaniu zabezpieczeń :) Kod - [A kto nie był na Confidence ten trOMba ;)](https://bothunters.pl/2019/06/11/a-kto-nie-byl-na-confidence-ten-tromba/) - Było naprawdę gorąco! W przenośni i dosłownie :) Kto nie był, piątki nie przybił, ten niech żałuje. Załączam zdjęcie z mojego wykładu, sądząc po ocenach - chyba się podobało. Poniżej wrzucam oficjalne podsumowanie konferencji od super organizatora. Dozo za rok! Za nami 18, rekordowa, edycja konferencji CONFidence czyli największej konferencji o cyberbezpieczeństwie w Europie Środkowo-Wschodniej! - [Przykładowy phishing krok po kroku](https://bothunters.pl/2019/08/17/przykladowy-phishing-krok-po-kroku/) - Chciałbym pokazać jak wygląda od początku do końca strona wyłudzająca dane do logowania (strona phishingowa) wraz z wiadomością e-mail, statystykami itp. Zapraszam do lektury :) Wiadomość e-mail: Date: Thu, 25 Jul 2019 13:59:13 +0100 (GMT+01:00)From: Stinson jastinson@earthlink.netSubject: DropboxI have a file to share with you via Dropbox please kindly click here [smarturl.it] to view.Thank You - [20 lat więzienia za oszustwa typu BEC (Business E-Mail Compromise)](https://bothunters.pl/2019/08/15/20-lat-wiezienia-za-oszustwa-typu-bec-business-e-mail-compromise/) - 48-letni Amil Hassan Raage został poddany ekstradycji z Kenii do USA i skazany na 20 lat pozbawienia wolności. Przyznał się do otrzymania ponad 870 000 dolarów od Uniwersytetów w Kalifornii, San Diego i z Pensylwanii. Grupa Amila podszywała się pod serwis komputerowy firmy Dell i wyłudzali opłaty za usługi firmy Dell, na prowadzone przez nich - [20 letni Holender ujęty za tworzenie złośliwego oprogramowania](https://bothunters.pl/2019/07/19/20-letni-holender-ujety-za-tworzenie-zlosliwego-oprogramowania/) - Dzięki współpracy zespołu CyberPolicji z Holandii oraz firmy antywirusowej McAfee, został ujęty 20 latek przebywający w Utrechcie. Jest podejrzany o tworzenie oraz sprzedawanie złośliwego oprogramowania. Jego oprogramowanie Rubella Macro Builder tworzyło specyficzne wersje makr dla dokumentów Office, które atakowały użytkowników w niewykrywalny przez systemy bezpieczeństwa sposób. Ze względu na fakt, że na cyberprzestępczym forum internetowym, - [Kontraktorka NSA skazana na 63 miesiące pozbawienia wolności](https://bothunters.pl/2018/09/18/kontraktorka-nsa-skazana-na-63-miesiace-pozbawienia-wolnosci/) - Za przekazanie do mediów wrażliwego raportu, kontraktorka NSA (amerykańska agencja wywiadowcza) o wdzięcznym imieniu i nazwisku Reality Winner :) została skazana na 63 miesiące pozbawienia wolności. Dwudziestosześcioletnia Winner przyznała, że wydrukowanie dokumentu i przekazanie go prasie było pomyłką i ponosi całkowitą odpowiedzialność za swoje czyny. Jest to największy dotychczas wydany wyrok za podobne przestępstwo. Sam - [Rosjanin poddany ekstradycji za kradzież milionów danych osobowych z JPMorgan](https://bothunters.pl/2018/09/18/rosjanin-poddany-ekstradycji-za-kradziez-milionow-danych-osobowych-z-jpmorgan/) - Andrei Tyurin (35 lat) został aresztowany w Gruzji i poddany ekstradycji do Stanów Zjednoczonych. Jego prawnik odmówił komentarza. Rosjanin jest oskarżony o udział w jednej z największych kradzieży danych klientów, która w roku 2014 dotknęła firmę JPMorgan i jej 83 miliony klientów. Inne okradzione firmy to E*Trade Financial Corp, Scottrade Inc, News Corp’s Dow Jones - [Po 20 latach bycia cyberprzestępcą - został uznany winnym](https://bothunters.pl/2018/09/18/po-20-latach-bycia-cyberprzestepca-zostal-uznany-winnym/) - Część cyberprzestępstw, które popełnił Peter Yuryevich Levashov przez ponad 20 lat, w momencie ich realizacji, nie istniała nawet w kodeksach karnych :) Przestępców z tak długim rodowodem nie doprowadza się pod oblicze sądu zbyt często. Ten 38 latek został uznany winnym zarządzania sieciami botnet, które infekowały setki tysięcy komputerów, przejmując dane uwierzytelniające i finansowe, był - [Zapraszamy na konferencję SECURITY CASE STUDY 2018](https://bothunters.pl/2018/07/19/zapraszamy-na-konferencje-security-case-study-2018/) - To co wyróżnia moim zdaniem SCS to przede wszystkim 5 ścieżek oraz część bezpłatna, na którą można wejść bez wykupowania biletów. A dla tych, którzy zechcą kupić bilet na pozostałe sesje - kod rabatowy: Bothounters_SCS18_15 A dodatkowo w tym roku będziecie mogli zobaczyć Paulę Januszkiewicz, naszą rodaczkę znaną z tego, że zazwyczaj występuje na konferencjach - [Areszt dla 32 japońskich i chińskich przestępców kopiących kryptowaluty Siacoin i monero](https://bothunters.pl/2018/07/11/areszt_dla_32_japonskich_i_chinskich_przestepcow_kopiacych_kryptowaluty_siacoin_i_monero/) - Chińska Policja aresztowała 16 pracowników firmy IT i oskarżyła ich o instalowanie oprogramowania do wykopywania kryptowalut na setkach komputerów w kawiarniach internetowych w 30 miastach. Kopali kryptowalutę Siacoin (SC). Inną grupę 16 osób ujęto w Japonii i oskarżono za infekowanie stron internetowych biblioteką Coinhive, która kopała kryptowalutę Monero. - [Realne statystyki kampanii spamowej](https://bothunters.pl/2018/07/04/realne-statystyki-kampanii-spamowej/) - Czasami spamerzy wykorzystują serwisy skracające odnośniki - zapominając, że część z takich serwisów udostępnia szczegółowe statystyki połączeń :) Kliknij w obrazki by zobaczyć szczegóły. Poniżej przykładowa kampania mailowa: Subject: I burn with passion ... squeeze my nipples >>> hxxp://bit.do/a34f Dwa podobne e-maile, o krótkiej, nazwijmy to "erotycznej" treści. Jak myślicie czy ktoś - [Podsumowanie konferencji Confidence 2018](https://bothunters.pl/2018/06/27/podsumowanie-konferencji-confidence-2018/) - Na prośbę organizatorów konferencji Confidence poniżej umieszczam otrzymane podsumowanie konferencji. A gdybym miał swoimi wyrazami opisać samą konferencję? Na pewno na tej konferencji co roku warto się pojawiać. Nie dla agendy, nie dla gadżetów i atrakcji, nie dla ciastek i kawy ale dla ludzi. Bo jest to miejsce gdzie spotyka się przeogromna liczba ludzi o - [Pięć lat pozbawienia wolności za włamanie do kont Yahoo dla FSB](https://bothunters.pl/2018/06/27/piec-lat-pozbawienia-wolnosci-za-wlamanie-do-kont-yahoo-dla-fsb/) - Kanadyjczyk z Kazachstanu otrzymał wyrok pięciu lat pozbawienia wolności na terenie Stanów Zjednoczonych. Za hacking, kradzież tożsamości i szpiegostwo. Co ciekawe między innymi wykradł dane z konto e-mail firmy Yahoo, na zamówienie Federalnej Służby Bezpieczeństwa Federacji Rosyjskiej :) Zarzeka się, że był po prostu cyberprzestępcą do wynajęcia i nie wiedział kto zlecił mu prace. Jak - [I look at your рhotos, you did wеll - słabe oszustwo, czy ktoś się nabierze?](https://bothunters.pl/2018/05/22/i-look-at-your-рhotos-you-did-wеll-slabe-oszustwo-czy-ktos-sie-nabierze/) - Dostałem dwa tygodnie temu taką wiadomość: Date: Tue, 8 May 2018 18:17:18 +0100 From: qrdonrmt Subject: I look at your рhotos, you did wеll Hello. Dо nоt mind оn my illitеrасy, I am from China. I uрlоaded thе maliciоus рrоgrаm оn yоur systеm. Sincе thаt mоment I рilfеrеd аll privy backgrоund frоm yоur system. - [Pracownica linii lotniczej skazana za cyberprzestępstwa](https://bothunters.pl/2018/04/26/pracownica-linii-lotniczej-skazana-za-cyberprzestepstwa/) - Była pracownica linii lotniczej została skazana w sądzie federalnym za włamanie do systemu sprzedaży biletów i rezerwacji (system Penair) w okresie od kwietnia do maja 2017 r. 59-letnia Suzette Kugler otrzymała wyrok 5 lat pozbawienia wolności (w zawieszeniu) oraz 250 godzin prac społecznych. Dodatkowo zapłaciła 5616 USD zadośćuczynienia. Ze względu na fakt odejścia z firmy - [Hackowanie samochodów, darknet i cyberataki - konferencja CONFidence w Krakowie](https://bothunters.pl/2018/04/25/hackowanie-samochodow-darknet-i-cyberataki-konferencja-confidence-w-krakowie/) - Od lat zapraszam Was na konferencję Confidence, bo jest to chyba jedna z większych konferencji o bezpieczeństwie, a okazji do spotkań nigdy za wiele. I w tym roku znów tam będę, zapraszam na swój wykład ale i po przybicie piątki! A poniżej info od organizatorów i 15% kod rabatowy: MP_bothunters Hackowanie samochodów, darknet i cyberataki - - [Cyberprzestępca dostał mniejszy wyrok bo pomógł ująć dwóch kolegów z grupy](https://bothunters.pl/2018/03/30/cyberprzestepca-dostal-mniejszy-wyrok-bo-pomogl-ujac-dwoch-kolegow-z-grupy/) - W roku 2014 grupa Lizard Squad była na pierwszych stronach wielu serwisów z wiadomościami. Atakowi sieci Playstation czy Xbox live, Północną Koreę i konto Taylor Swift. Jeden z członków grupy w pewnym momencie zmienił barwy i przeniósł się do grupy PoodleStresser, która została zaatakowana przez nieznaną osobę i po tym wydarzeniu 20 letni Zachary Buchta został - [Fałszywy sklep internetowy - na co uważać i jak rozpoznać?](https://bothunters.pl/2018/03/11/falszywy-sklep-internetowy-na-co-uwazac-i-jak-rozpoznac/) - Znajomy zapytał mnie czy bezpiecznie będzie skorzystać z super promocji w sklepie internetowym z załączonego obrazka. Na co zwracać uwagę i co powinno zapalać czerwoną lampkę: Brak szyfrowanego połączenia - dziś w sklepie internetowym to standard. Odnośniki FB/Instagram/Twitter wiodą do firmy Kenzo: http://www.facebook.com/kenzoparis, http://twitter.com/kenzo, http://instagram.com/kenzo Wizualna strona sklepu nie zachwyca. Nigdzie nie ma nazwy/adresu firmy, która sprzedaje towar. - [25-cio latek przyznaje się do cyber ataków](https://bothunters.pl/2018/01/29/25-cio-latek-przyznaje-sie-do-cyber-atakow/) - Setki tysięcy wykradzionych z serwerów danych Klientów firm takich jak np. Sainsburys, Uber czy Just Eat doprowadziły 25 letniego cybeprzestępcę Granta Westa przed wymiar sprawiedliwości. Grant atakował różne firmy m.in. zgadując hasła, przejmując w ten sposób dostęp do 17 firm (do tylu się przyznał :). Jedna z firm opisała straty związane z obsługą incydentów na - [Największy hackathon stacjonarny w Europie, który odbędzie się 28-29 października w Tauron Arenie Kraków.](https://bothunters.pl/2017/10/19/najwiekszy-hackathon-stacjonarny-w-europie-ktory-odbedzie-sie-28-29-pazdziernika-w-tauron-arenie-krakow/) - Dostaliśmy wiadomość od organizacji Proidea, którą lubimy za imprezy, które przygotowują. Może będziecie zainteresowani: Krótko o hackathonie: do wygrania 6 biletów VIP do loży prezydenckiej na koncert zespołu Metallica w Krakowie - tych biletów nie da się kupić! bilety i podróż na WebSummit nagrody pieniężne o łącznej wartości 100 000 PLN! darmowe bilety na podróż - [Rosjanie skazują cyberprzestępców](https://bothunters.pl/2017/09/28/rosjanie-skazuja-cyberprzestepcow/) - Pomiędzy 2013 i 2016 rokiem, grupa cyberprzestępców okradała Rosjan z ich wrażliwych danych, a kto jak kto ale cyberprzestępcy w Rosji powinni wiedzieć, że nie okrada się ludzi z tego kraju, szczególnie będąc jego obywatelem :) A już kompletnie nieroztropne było oferowanie na sprzedaż danych z wykradzionych rządowych komputerów. Grupa, której nazwa to Shaltai-Boltai (Humpty Dumpty) - [Statystyki SPAMu z serwisu skracającego odnośniki](https://bothunters.pl/2017/09/27/statystyki-spamu-z-serwisu-skracajacego-odnosniki/) - Zdarza się tak, że spamerzy wykorzystują znane serwisy skracające odnośniki. W niektórych takich usługach można obejrzeć statystyki klikalności. Na załączonym obrazku widnieją statystyki z tak wysłanego SPAMu o treści: Heyya sweet. I've seen, found your profile and loved your appearence so much. I can't stop thinking of u . I want to learn you better. - [Ponad dwieście tysięcy adresów IP z Polski zainfekowanych](https://bothunters.pl/2017/09/01/ponad-dwiescie-tysiecy-adresow-ip-z-polski-zainfekowanych/) - Jeśli lubicie ładne wizualizacje związane z bezpieczeństwem zerknijcie na https://hackbook.team-cymru.org/ Można uzyskać z tej strony ciekawe informacje z podziałem na kraj i nie tylko. Z ich badań wynika, że ponad 200 tysięcy adresów IP w Polsce jest zainfekowanych, a najwięcej (co widać na mapie) na Śląsku :) Polska - 1% zainfekowanych, USA - 4%, Turcja - - [Aresztowano dwóch Izraelczyków za sprzedawanie ataków sieciowych DDoS](https://bothunters.pl/2017/08/15/aresztowano-dwoch-izraelczykow-za-sprzedawanie-atakow-sieciowych-ddos/) - Aresztowano dwóch młodych Izraelczyków, stojących rzekomo za usługą vDOS - znaną szerzej jako miejsce gdzie można było zamówić rozproszony atak sieciowy typu DDoS. W ciągu 4 lat działania biznesu, wykonali ponad 2 miliony ataków. W dwa lata zarobili ponad 600 tysięcy dolarów. W zależności od kupionego pakietu cen rozpoczynały się od 19.99 USD za najtańszy - [Trzech Nigeryjczyków skazanych na 235 lat w więzieniu za cyberprzestępstwa](https://bothunters.pl/2017/07/25/trzech-nigeryjczykow-skazanych-na-235-lat-w-wiezieniu-za-cyberprzestepstwa/) - Na 235 lat pozbawienia wolności skazano trzech Nigeryjczyków za cyberoszustwa na kwotę dziesiątek milionów dolarów. Byli członkami 20-osobowego gangu cyberprzestępców, okradających swoje ofiary. Femi Alexander Mewase (lat 45) - 25 lat w więzieniu, Oladimeji Seun Ayelotan (lat 30) - 95 lat w więzieniiu, Rasaq Aderoju Raheem (lat 31) - 115 lat w więzieniu. Zakładam, że - [Zamknięto kolejne forum cyberprzestępcze - AlphaBay Market - właściciel popełnił samobójstwo w więzieniu](https://bothunters.pl/2017/07/14/zamknieto-kolejne-forum-cyberprzestepcze-alphabay-market-wlasciciel-popelnil-samobojstwo-w-wiezieniu/) - Jedno z największych for cyberprzestępczych gdzie można było kupić wszelkie nielegalne usługi, narkotyki czy broń, kilka tygodni temu zostało wyłączone. Dziś wiemy, że w wyniku współpracy pomiędzy USA, Kanadą i Tajlandią, ujęto osobę odpowiedzialną za tę giełdę. Aresztowano Alexandre Cazes'a, jednego z głównych operatorów forum. Aresztowania miały miejsce zarówno w Bangkoku jak i w Quebec. - [800 specjalistów IT security w jednym miejscu? Tylko na CONFidence](https://bothunters.pl/2017/06/20/800-specjalistow-it-security-w-jednym-miejscu-tylko-na-confidence/) - Choć ostatnio mało mamy czasu na zajęcie się blogiem i możemy Was zaprosić do naszego edukacyjnego kanału: https://www.facebook.com/sipolska/ - to w przerwie podrzucamy Wam podsumowanie konferencji Confidence. Od siebie mogę jedynie napisać, że od pierwszej edycji staram się być na każdej edycji, w wielu wypadkach także jako prelegent, bo jest to przede wszystkim miejsce gdzie - [Konferencja TechRisk we Wrocławiu - zapraszamy](https://bothunters.pl/2017/05/23/konferencja-techrisk-we-wroclawiu-zapraszamy/) - Zapraszam na konferencję o bezpieczeństwie, która odbędzie się w czerwcu we Wrocławiu. Uwaga! Na hasło „Bothunters” 20% zniżki! Tylko do 31 maja! Zapraszamy na TechRisk 2017 – jedyną w Polsce konferencję poświęconą wyłącznie tematyce ryzyka technologicznego! Wielu firmom wydaje się, że w obszarze bezpieczeństwa technologicznego robią wszystko zgodnie ze sztuką, nie zauważając, że to właśnie sztuka - [Konferencja o bezpieczeństwie - Confidence 2017](https://bothunters.pl/2017/04/13/konferencja-o-bezpieczenstwie-confidence-2017/) - Od pierwszej edycji konferencji Confidence, przybywamy do Krakowa - spotkać się ze znajomymi, poznać nowych ludzi i posłuchać wykładów (lub coś na wykładach opowiedzieć). Jeśli zastanawiacie się jak zagospodarować swój czas 18-19 maja - odpowiedź jest prosta: spotkajmy się na Confidence :) My tam będziemy, z prelekcją "Red teaming in Poland" i oczywiście Was serdecznie zapraszamy. - [Aresztowano osobę, która wyłączyła prawie milion routerów](https://bothunters.pl/2017/04/03/aresztowano-osobe-ktora-wylaczyla-prawie-milion-routerow/) - Angielska policja aresztowała podejrzaną osobę o masowe wyłączenie prawie miliona routerów firmy Deutsche Telekom w listopadzie zeszłego roku. Dzięki współpracy niemieckiej federalnej policji (BKA) oraz UK's National Crime Agency (NCA) - aresztowano 29 latka podejrzanego o dokonanie tego niecnego występku. Atakujący miał przejęte routery wynajmować do atakowania innych, jednak finalnie ataki doprowadziły do utraty dostępu - [Oprogramowanie atakujące komputery - Nebula Exploit Kit - ceny](https://bothunters.pl/2017/04/03/oprogramowanie-atakujace-komputery-nebula-exploit-kit-ceny/) - Gdyby ktoś był zainteresowany w jakiej cenie można kupić oprogramowanie do atakowania innych komputerów to poniżej zamieszczam cennik z nowej wersji produktu Nebula Exploit Kit: Dla zaufanych użytkowników istnieje możliwość darmowego przetestowania oprogramowania! nowoczesny i przejrzysty interfejs użytkownika skanuje pliki i domeny obsługuje różne rodzaje plików (exe, dll, js, vbs) obsługuje geolokalizację zawiera ataki z roku - [Ciekawy komentarz o oszustwach w sieci Internet - warto przeczytać](https://bothunters.pl/2017/04/03/ciekawy-komentarz-o-oszustwach-w-sieci-internet-warto-przeczytac/) - Pod jednym z wpisów o oszustwie z fałszywym potwierdzeniem przelewu, który zebrał przez kilka lat, kilkaset komentarzy od ludzi oszukanych i prawie oszukanych, pojawił się ostatnio interesujący komentarz od Wilkq, który pozwalam sobie w całości przytoczyć: WoW, nie byłem świadom że te przekręty się tak rozwinęły... co prawda nigdy nie dałem się na to nabrać - [Gra ważniejsza od konta w banku?](https://bothunters.pl/2008/07/05/gra-wazniejsza-od-konta-w-banku/) - Bezpieczeństwo naszego konta bankowego, a dokładnie dostępu via Internet to bardzo ważna sprawa. Posiadamy więcej lub mniej (lub wcale) wirtualnych pieniędzy, którymi de fakto możemy zapłacić w świecie rzeczywistym. Czasami posiadamy zwykłe hasła, czasami hasła jednorazowe, czasami posiadamy telefon komórkowy i SMSy, czasami specjalne urządzenie zwane tokenem, które wyświetla zmieniające się cyfry i stara się - [Spotkanie KrakWhiteHat - Urządzenia BLE - programowanie i bezpieczeństwo](https://bothunters.pl/2017/02/23/spotkanie-krakwhitehat-urzadzenia-ble-programowanie-i-bezpieczenstwo/) - Zapraszamy na darmowe spotkanie o w Krakowie - 27 lutego (poniedziałek) o godzinie 19:00 w kawiarni Pauza in Garden (Kraków ul. Rajska 12) Urządzenia BLE - programowanie i bezpieczeństwo Chcesz zaprogramować urządzenie oparte na protokole BLE, ale nie masz żadnej dokumentacji? W prezentacji omówione zostaną sposoby analizy przesyłanych poleceń i ich późniejsze wykorzystanie we własnej aplikacji. - [Klasyczne oszustwo - nigdy nie wysyłaj pieniędzy ani towaru jeśli nie zweryfikujesz transakcji](https://bothunters.pl/2017/02/22/klasyczne-oszustwo-nigdy-nie-wysylaj-pieniedzy-ani-towaru-jesli-nie-zweryfikujesz-transakcji/) - Napisała do nas Pani Kasia opisując sposób w jaki została oszukana na 2900 zł. Ku przestrodze prosi o opisanie schematu działania oszustów. Oglądając setki komentarzy wpisanych przez oszukanych ludzi pod wpisem http://bothunters.pl/2013/11/06/oszusci-na-allegro-falszywe-potwierdzenie-przelewu/, widać, że ten proceder jest wykorzystywany na olbrzymią skalę. Warto przestrzec mniej świadomych znajomych i rodzinę. Chcę napisać w formie ostrzeżenia innych przed oszustwem - [Ile kosztuje profesjonalne złośliwe oprogramowanie atakujące klientów banków?](https://bothunters.pl/2017/02/14/ile-kosztuje-profesjonalne-zlosliwe-oprogramowanie-atakujace-klientow-bankow/) - W ofercie zawierającej opis złośliwego oprogramowania, które potrafi w locie podmieniać wyświetlane strony bankowe, zapisywać wciskane klawisze lub w niezauważalny sposób podłączyć się do komputera i korzystać z niego tak jakby się siedziało tuż obok, cena za taką usługę to 7 500 USD. Cena zawiera 3 miesięczny pakiet darmowych aktualizacji. Jest to jednak wersja tańsza, która - [Ujęto 32 osoby oskarżone o ataki DDoS](https://bothunters.pl/2016/12/16/ujeto-32-osoby-oskarzone-o-ataki-ddos/) - Europol poinformował, że służby aresztowały w koordynowanej akcji 34 osoby oraz przesłuchały kolejne 101 osób w sprawie odpłatnego świadczenia usług ataków sieciowych DDoS. W akcji o kryptonimie Operation Tarpit brały oddziały krajów z Australii, Belgii, Francji, Węgier, Litwy, Holandii, Norwegii, Portugalii, Rumunii, Hiszpanii, Szwecji, Anglii oraz Stanów Zjednoczonych. Główny oskarżony miał zarobić około $63 200 - [O bezpieczeństwie do porannej kawy #74](https://bothunters.pl/2016/10/25/o-bezpieczenstwie-do-porannej-kawy-74/) - Ransomware (25 października 2016) Ransomware to złośliwe oprogramowanie specjalnego rodzaju. Po zainfekowaniu Twojego komputera szyfruje wszystkie Twoje pliki i żąda opłaty (okupu) jeśli chcesz je odzyskać. Podejrzliwie traktuj wszystkie maile nakłaniające Cię do otwarcia załącznika, kliknięcia w link – mogą być złośliwe. Pamiętaj: zdrowy rozsądek to najlepsza obrona. Zadbaj o kopię zapasową swoich danych – - [Ujęto cyberprzestępców z grup Lizard Squad oraz PoodleCorp](https://bothunters.pl/2016/10/06/ujeto-cyberprzestepcow-z-grup-lizard-squad-oraz-poodlecorp/) - FBI oskarżyło dwóch 19-latków (z USA i Holandii) o udział w grupach cyberprzestępczych Lizard Squad oraz PoodleCorp, które znane są z atakowania wielu firm, w tym z branży gier. Zostali oskarżeni o wykonywanie ataków DDoS, sprzedawanie płatnej usługi typu DDoS oraz używanie kradzionych kart płatniczych. W oskarżeniu FBI stwierdza, że wykryło czterech podejrzany, z czego jeden - [O bezpieczeństwie do porannej kawy #73](https://bothunters.pl/2016/10/05/o-bezpieczenstwie-do-porannej-kawy-73/) - Dzieci i edukacja (5 października 2016) Jedną z najbardziej skutecznych metod jakie możesz użyć aby ochronić swoje dziecko w sieci, to rozmowa. Im na wcześniejszym etapie rozwoju dziecka rozpoczniesz ten dialog, tym lepiej. Dyskutujcie regularnie na temat bezpieczeństwa w sieci, konsekwencji związanych ze złymi praktykami i brakiem dbania o zabezpieczenia, włącznie z przykładami realnych naruszeń - [O bezpieczeństwie do porannej kawy #72](https://bothunters.pl/2016/10/04/o-bezpieczenstwie-do-porannej-kawy-72/) - Dzieci i zdjęcia (4 październik 2016) Jeśli masz dzieci, które używają mobilnych technologii, utwórz w domu centralne miejsce ładowania tego typu urządzeń. Zanim dzieci położą się spać, niech zostawią swoje tablety i komórki w tym miejscu, dzięki czemu nie będą miały pokusy używania ich gdy powinny odpocząć. Więcej tutaj. Tłumaczenie z Security Awareness Tip of The - [O bezpieczeństwie do porannej kawy #71](https://bothunters.pl/2016/10/03/o-bezpieczenstwie-do-porannej-kawy-71/) - Weryfikacja dwuetapowa (3 października 2016) Weryfikacja dwuetapowa jest obecnie jednym z najlepszych sposobów zabezpieczenia dostępu do Twojego konta w dowolnym serwisie. Aktywuj ją już dzisiaj! Gdy jest włączona, wymaga od Ciebie podania dwóch informacji (2FA - Two Factor Authentication): hasła do serwisu i kodu wysłanego na Twoje urządzenie mobilne. 2FA stanowi kombinację dwóch składników: 1 - [O bezpieczeństwie do porannej kawy #70](https://bothunters.pl/2016/09/30/o-bezpieczenstwie-do-porannej-kawy-70/) - Mejl i emocje (30 września 2016) Nigdy nie wysyłaj mejli gdy jesteś pod wpływem silnych emocji, np. w złości. Spróbuj, zamiast tego, swoją odpowiedź napisać w mejlu, ale nie adresuj go do nikogo (upewnij się, że w polach DO, DW, UDW nie ma żadnych adresów). Dzięki temu zabiegowi dasz upust emocjom i przypadkowo nie wyślesz - [O bezpieczeństwie do porannej kawy #69](https://bothunters.pl/2016/09/29/o-bezpieczenstwie-do-porannej-kawy-69/) - Dokumenty papierowe również muszą być chronione (29 września 2016) Zwróć uwagę na fakt, że dane cyfrowe to nie jedyny rodzaj informacji, który wymaga ochrony. Dokumenty w papierowej formie również muszą być bezpieczne. Gdy pozbywasz się poufnych informacji, upewnij się, że zostały wcześniej zniszczone w niszczarce lub umieszczone w specjalnym pojemniku na dokumenty przeznaczone do zniszczenia. - [O bezpieczeństwie do porannej kawy #68](https://bothunters.pl/2016/09/28/o-bezpieczenstwie-do-porannej-kawy-68/) - Używaj wyrażeń hasłowych (28 września 2016) Wyrażenia hasłowe są najsilniejszą odmianą haseł będąc jednocześnie najłatwiejszymi do zapamiętania. Jak zacząć? Po prostu użyj całego zdania jako swojego hasła, np.: „Czy to już czas na kawę?”. Używając spacji, znaków interpunkcyjnych tworzysz długie hasło, trudne do odgadnięcia ale łatwe do zapamiętania. Pamiętaj, utwórz własne zdanie, nie używaj podanego - [O bezpieczeństwie do porannej kawy #67](https://bothunters.pl/2016/09/27/o-bezpieczenstwie-do-porannej-kawy-67/) - Odchodzisz od komputera? (27 września 2016) Opuszczasz miejsce pracy bądź dom? Wciśnij kombinację klawiszy Ctrl-Alt-Delete. Za trudne? W takim razie przytrzymaj klawisz "okna" i wciśnij klawisz L. W ten sposób zablokujesz swój komputer gdy się od niego oddalasz. Upewnij się, że ekran został zablokowany i ponownie żąda hasła. Masz Mac-a? Użyj kombinacji Control-Shift-Eject/Power. Więcej tutaj. - [O bezpieczeństwie do porannej kawy #66](https://bothunters.pl/2016/09/26/o-bezpieczenstwie-do-porannej-kawy-66/) - Nie loguj się na niezaufanych komputerach (26 września 2016) Twoje hasło jest tak bezpieczne jak urządzenie, na którym go używasz (komputer, tablet, komórka) oraz sieć, która je łączy. Nigdy nie loguj się do ważnych dla Ciebie usług i kont z publicznie dostępnego urządzenia, takiego jak, na przykład: kioski internetowe, komputery w kafejce internetowej, recepcji hotelowej - [O bezpieczeństwie do porannej kawy #65](https://bothunters.pl/2016/09/23/o-bezpieczenstwie-do-porannej-kawy-65/) - Co to jest Malware (złośliwe oprogramowanie) (23 września 2016) Malware to rodzaj oprogramowania – program komputerowy – używany do wykonywania złośliwych zadań. Termin malware jest kombinacją dwóch angielskich słów: malicious (złośliwy) i software (oprogramowanie). Cyberprzestępcy instalują malware na Twoim urządzeniu w celu przejęcia nad nim kontroli lub uzyskania dostępu do treści jakie ono zawiera. Po - [O bezpieczeństwie do porannej kawy #64](https://bothunters.pl/2016/09/22/o-bezpieczenstwie-do-porannej-kawy-64/) - Konwersacje (22 września 2016) Rozmawiając o pracy ze współpracownikami podczas podróży, łatwo jest zapomnieć gdzie i w czyim towarzystwie jesteśmy. Lotnisko, taksówka, restauracja czy recepcja hotelowa to miejsca, gdzie obce osoby mogą podsłuchiwać takie rozmowy. Zawsze dbaj o to, aby jeśli rozmowa dotyczy poufnych informacji, odbywała się wyłącznie w prywatnych warunkach. Rónież podczas rozmowy przez - [O bezpieczeństwie do porannej kawy #62](https://bothunters.pl/2016/09/20/o-bezpieczenstwie-do-porannej-kawy-62/) - Technologie bezpieczeństwa nie powstrzymają wszystkich ataków (20 września 2016) Stosowanie wyłącznie technologii do ochrony Twoich danych nie jest wystarczające. Cyberprzestępcy i oszuści w sposób ciągły rozwijają nowe sposoby ominięcia firewalli, oprogramowania antywirusowego i filtrów stron www. Pamiętaj, to Ty jesteś najlepszą obroną przed każdym atakiem. Więcej tutaj. Tłumaczenie z Security Awareness Tip of The Day, - [O bezpieczeństwie do porannej kawy #63](https://bothunters.pl/2016/09/21/o-bezpieczenstwie-do-porannej-kawy-63/) - Wtyczki w przeglądarce (21 września 2016) Każda wtyczka lub dodatek, który instalujesz w swojej przeglądarce może narazić Ciebie na niebezpieczeństwo. Przed instalacją sprawdź koniecznie kto jest autorem tej wtyczki i czy zgadzasz się z uprawnieniami jakich żąda. Przestępcy często tworzą fałszywe oprogramowanie poszywające się pod legalne. Instaluj tylko te wtyczki i dodatki, które są niezbędne - [O bezpieczeństwie do porannej kawy #61](https://bothunters.pl/2016/09/19/o-bezpieczenstwie-do-porannej-kawy-61/) - Aktualizacja i łatanie dziur (19 Września 2016) Jedną z najbardziej skutecznych czynności zwiększających bezpieczeństwo Twojego urządzenia używającego internetu jest zapewnienie procesu aktualizacji i łatania dziur systemu operacyjnego i każdej zainstalowanej aplikacji. Włącz automatyczne aktualizacje oprogramowania, wszędzie gdzie ta opcja jest dostępna. Więcej tutaj. Tłumaczenie z Security Awareness Tip of The Day, udostępnione na licencji Creative - [O bezpieczeństwie do porannej kawy #60](https://bothunters.pl/2016/09/16/o-bezpieczenstwie-do-porannej-kawy-60/) - Program antywirusowy (16 września 2016) Upewnij się, że posiadasz zainstalowane oprogramowanie antywirusowe na komputerze, telefonie, tablecie i że jest automatycznie aktualizowane. Uświadom sobie, że żaden program antywirusowy nie stanowi 100% ochrony przed złośliwym oprogramowaniem. Mając to na uwadze, poważnie traktuj dobre praktyki polegające na stosowaniu zdrowego rozsądku i zachowania czujności wobec dowolnych komunikatów i wiadomości, - [O bezpieczeństwie do porannej kawy #59](https://bothunters.pl/2016/09/15/o-bezpieczenstwie-do-porannej-kawy-59/) - Jesteś celem (15 września 2016) Może nie zdajesz sobie z tego sprawy, ale jesteś przedmiotem zainteresowania przestępców. Twój komputer, Twoje konta prywatne i służbowe jak i Twoje informacje są bardzo cenne dla cyber przestępców. Bądź świadom, że ci źli ludzie istnieją i próbują Cię oszukać. Więcej tutaj. Tłumaczenie z Security Awareness Tip of The Day, - [O bezpieczeństwie do porannej kawy #58](https://bothunters.pl/2016/09/14/o-bezpieczenstwie-do-porannej-kawy-58/) - Bezpieczne pozbywanie się urządzeń mobilnych (14 sierpnia 2016) Planujesz oddać lub sprzedać jedno ze swoich starszych urządzeń mobilnych? Upewnij się, że wszystkie Twoje dane zostały z niego wyczyszczone, lub samo urządzenie przywrócone do ustawień fabrycznych. Zaniedbanie wykonania tych czynności może doprowadzić do ujawnienia Twoich prywatnych danych oraz kont osobie, która wejdzie w posiadanie tego urządzenia. - [O bezpieczeństwie do porannej kawy #57](https://bothunters.pl/2016/09/13/o-bezpieczenstwie-do-porannej-kawy-57/) - Bezpieczne usuwanie plików (13 sierpnia 2016) Gdy usuwasz plik, w rzeczywistości pozostaje on na Twoim komputerze. Jedynym sposobem na faktyczne jego skasowanie jest użycie funkcji bezpiecznego usuwania lub dedykowanego oprogramowania do „zmazania” plików. Więcej tutaj. Tłumaczenie z Security Awareness Tip of The Day, udostępnione na licencji Creative Commons BY-NC-ND 4.0. Dodatkowe materiały edukacyjne tutaj. - [O bezpieczeństwie do porannej kawy #56](https://bothunters.pl/2016/09/12/o-bezpieczenstwie-do-porannej-kawy-56-2/) - Bezpieczeństwo danych w chmurze (12 września 2016) Jednym z najbardziej efektywnych kroków jakie możesz przedsięwziąć w celu ochrony swoich kont w chmurze to upewnienie się, że używasz weryfikacji dwuetapowej. Ponadto, zawsze sprawdzaj z kim konkretnie współdzielisz pliki. Bardzo łatwo i zupełnie przypadkowo można udostępnić swoje dane wszystkim internautom, a jednocześnie wierzyć, że zostały ujawnione jedynie - [O bezpieczeństwie do porannej kawy #55](https://bothunters.pl/2016/09/09/o-bezpieczenstwie-do-porannej-kawy-55-2/) - Wykrywanie nadużyć (9 września 2016) Regularnie przeglądaj aktywność na swoich rachunkach finansowych, kartach kredytowych i płatnych subskrypcjach w celu wykrycia nieautoryzowanych operacji. Jest to jeden z najbardziej skutecznych sposobów wykrycia kradzieży tożsamości, karty kredytowej lub włamania na Twoje konto. Więcej tutaj. Tłumaczenie z Security Awareness Tip of The Day, udostępnione na licencji Creative Commons BY-NC-ND - [O bezpieczeństwie do porannej kawy #56](https://bothunters.pl/2016/09/08/o-bezpieczenstwie-do-porannej-kawy-56/) - Postowanie w mediach społecznościowych (8 sierpnia 2016) Bądź ostrożny(-na), im więcej informacji o sobie i swoim otoczeniu umieszczasz w Internecie, tym bardziej ułatwiasz cyberprzestępcom przygotowanie dedykowanego ataku przeciwko Tobie, Twojej rodzinie lub Twoim miejscu pracy. Więcej tutaj. Tłumaczenie z Security Awareness Tip of The Day, udostępnione na licencji Creative Commons BY-NC-ND 4.0. Dodatkowe materiały edukacyjne - [O bezpieczeństwie do porannej kawy #55](https://bothunters.pl/2016/09/07/o-bezpieczenstwie-do-porannej-kawy-55/) - Nie zgub tego urządzenia! (7 Września, 2016) Czy wiesz, że zgodnie z badaniami przeprowadzonymi przez zespół DBIR firmy Verizon, szansa że zgubisz swój laptop lub urządzenie mobilne jest 16 krotnie większa niż to że zostanie ukradzione? Gdy podróżujesz zawsze sprawdź dwukrotnie czy nadal masz swojej urządzenie mobilne. Szczególnie gdy przejdziesz przez kontrolę bezpieczeństwa na lotnisku, - [O bezpieczeństwie do porannej kawy #54](https://bothunters.pl/2016/09/06/o-bezpieczenstwie-do-porannej-kawy-54/) - Zabezpiecz swój domowy router Wi-Fi (6 września 2016) Chcąc ochronić swoją domową sieć bezprzewodową upewnij się, że używasz własnego (nie domyślnego) hasła administratora urządzenia dostępowego (routera Wi-Fi lub modemu), a w swojej sieci stosujesz szyfrowanie w standardzie WPA2 z silnym hasłem. Te proste czynności są najefektywniejszymi sposobami zapewnienia bezpieczeństwa Twojej domowej sieci bezprzewodowej. Jeśli chcesz - [O bezpieczeństwie do porannej kawy #53](https://bothunters.pl/2016/09/05/o-bezpieczenstwie-do-porannej-kawy-53/) - Przeglądaj Internet przez połaczenie szyfrowane (5 września 2016) Gdy szyfrujesz swoją aktywność w sieci Internet, używasz jednego z najlepszych sposobów na ochronę swojej tożsamości i danych. Upewnij się, że będąc w sieci Twoje połączenie jest szyfrowane, czyli w pasku adresu strony internetowej występuje słowo HTTPS, a obok niego symbol zielonej kłódki. Więcej tutaj. Tłumaczenie - [O bezpieczeństwie do porannej kawy #52](https://bothunters.pl/2016/09/02/o-bezpieczenstwie-do-porannej-kawy-52/) - Zablokuj swoje urządzenie mobilne (2 września 2016) Pierwszym i najważniejszym krokiem do bezpieczeństwa Twojego urządzenia mobilnego jest upewnienie się, że posiada ono ustawioną blokadę ekranu zabezpieczoną silnym kodem, hasłem lub wyrażeniem hasłowym, znanym tylko Tobie. Ten prosty zabieg zwiększa szansę, że tylko Ty masz dostęp do jego zawartości. Więcej tutaj. Tłumaczenie z Security Awareness Tip - [O bezpieczeństwie do porannej kawy #51](https://bothunters.pl/2016/09/01/o-bezpieczenstwie-do-porannej-kawy-51/) - Jak chronic swoje konta w mediach społecznościowych (1 września 2016) Być może i Twoje konto w mediach społecznościowych zawiera więcej informacji o Tobie, niż chcesz publicznie ujawniać. To głownie z tego powodu, cyberprzestępcy są nim zainteresowani. Warto więc je dobrze zabezpieczyć. Jednym z najefektywniejszych sposobów na osiągnięce tego celu jest użycie dedykowanego do tego konta - [O bezpieczeństwie do porannej kawy #50](https://bothunters.pl/2016/08/31/o-bezpieczenstwie-do-porannej-kawy-50/) - Wydarzenia z nagłówków gazet (31 sierpnia 2016) Gdy media podejmują temat istotnego wydarzenia, cyberprzestępcy wykorzystują falę zainteresowania wśród ludzi i rozsyłają im wiadomości związane z tym incydentem, ale mające na celu infekcję komputera, bądź wyłudzenie informacji lub środków finansowych (phishing). Takie wiadomości mejlowe zazwyczaj zawierają link do złośliwej strony internetowej, zainfekowany załącznik lub bardzo atrakcyjną - [O bezpieczeństwie do porannej kawy # 49](https://bothunters.pl/2016/08/30/o-bezpieczenstwie-do-porannej-kawy-49/) - Dzieci i członkowie rodziny (30 sierpnia 2016) Jeśli Twoje dzieci przebywają pod opieką innych członków rodziny, takich jak np. dziadkowie, upewnij się że wszyscy dobrze znają i stosują zasady warunkujące użytkowanie nowoczesnych technologii przez dzieci. W Twoim domu, czy poza nim, pod Twoją opieką czy innych, zasady aktywności dzieci w internecie muszą być jasne, zrozumiałe - [O bezpieczeństwie do porannej kawy #48](https://bothunters.pl/2016/08/29/o-bezpieczenstwie-do-porannej-kawy-48/) - Bluetooth (29 sierpnia 2016) Wyłącz możliwość komunikacji z użyciem Bluetooth jeśli jej nie używasz w swoim komputerze lub urządzeniu. W ten sposób nie tylko zwiększysz jego poziom bezpieczeństwa, ale również wydłużysz czas pracy na baterii jak i jej żywotność. Więcej tutaj. Tłumaczenie z Security Awareness Tip of The Day, udostępnione na licencji Creative Commons BY-NC-ND - [Nigeryjczyk odpowiedzialny za kradzież 60 milionów dolarów zatrzymany przez Interpol](https://bothunters.pl/2016/08/27/nigeryjczyk-odpowiedzialny-za-kradziez-60-milionow-dolarow-zatrzymany-przez-interpol/) - Interpol ogłosił aresztowanie 40 letniego Nigeryjczyka (Mike), który stał za olbrzymią akcją oszustw internetowych, w której okradziono ofiary na ponad 60 milionów dolarów. Nigeryjczyk został aresztowany w Port Harcourt. W skład grupy wchodziło około 40 osób z różnych krajów z Azji i Afryki. Atakujący wybierali na ofiary średnie i małe firmy z całego świata (m.in. - [O bezpieczeństwie do porannej kawy #47](https://bothunters.pl/2016/08/26/o-bezpieczenstwie-do-porannej-kawy-47/) - Ustawienia prywatności w Mediach Społecznościowych (26 sierpnia, 2016) Jeśli zależy Ci, aby Twoje wpisy w mediach społecznościowych nie były czytane przez Twojego szefa, czy Twoich rodziców, zwyczajnie ich nie twórz. Ustawienia prywatności w tego typu serwisach mogą być mylące, trudne do konfiguracji i często ulegają zmianie. Mimo tego, że skuteczność takich ustawień może nie być - [O bezpieczeństwie do porannej kawy #46](https://bothunters.pl/2016/08/25/o-bezpieczenstwie-do-porannej-kawy-46/) - Odchodzisz od komputera? (25 sierpnia 2016) Opuszczasz miejsce pracy bądź dom? Wciśnij kombinację klawiszy Ctrl-Alt-Delete. Za trudne? W takim razie przytrzymaj klawisz "okna" i wciśnij klawisz L. W ten sposób zablokujesz swój komputer gdy się od niego oddalasz. Upewnij się, że ekran został zablokowany i ponownie żąda hasła. Masz Mac-a? Użyj kombinacji Control-Shift-Eject/Power. Więcej tutaj. - [O bezpieczeństwie do porannej kawy #45](https://bothunters.pl/2016/08/24/o-bezpieczenstwie-do-porannej-kawy-45/) - Używaj wyrażeń hasłowych (24 sierpnia 2016) Wyrażenia hasłowe są najsilniejszą odmianą haseł będąc jednocześnie najłatwiejszymi do zapamiętania. Jak zacząć? Po prostu użyj całego zdania jako swojego hasła, np.: „Czy to już czas na kawę?”. Używając spacji, znaków interpunkcyjnych tworzysz długie hasło, trudne do odgadnięcia ale łatwe do zapamiętania. Pamiętaj, utwórz własne zdanie, nie używaj podanego - [O bezpieczeństwie do porannej kawy #44](https://bothunters.pl/2016/08/23/o-bezpieczenstwie-do-porannej-kawy-44/) - Weryfikacja dwuetapowa (23 sierpnia 2016) Weryfikacja dwuetapowa jest obecnie jednym z najlepszych sposobów zabezpieczenia dostępu do dowolnego Twojego konta. Aktywuj ją już dzisiaj! Gdy jest włączona, wymaga od Ciebie obu: hasła i kodu wysłanego na Twoje urządzenie mobilne. Przykładami usług wspierających ten mechanizm są Gmail, Dropbox i Twitter. Więcej tutaj. Tłumaczenie z Security Awareness - [O bezpieczeństwie do porannej kawy #43](https://bothunters.pl/2016/08/22/o-bezpieczenstwie-do-porannej-kawy-43/) - Jeśli padłeś ofiarą kradzieży tożsamości (22 sierpnia 2016) Zgłoś jak najszybciej fakt kradzieży tożsamości poprzez realizację tych kroków: 1. W pracy: nie wyłączaj komputera, skontaktuj się z zespołem bezpieczeństwa, zgłoś incydent. 2. W domu: zgłoś fakt kradzieży tożsamości na policji a następnie w swoim banku, jeśłi uważasz, że dane karty kredytowej lub płatniczej dostały się - [O bezpieczeństwie do porannej kawy #42](https://bothunters.pl/2016/08/19/o-bezpieczenstwie-do-porannej-kawy-42/) - Nie ufaj linkom wysyłanym w mejlach (19 sierpnia 2016) Powszechnie stosowaną przez cyberprzestępców metodą uzyskania nieuprawnionego dostępu do Twojego komputera jest wysłanie do Ciebie mejli zawierających złośliwe linki (odnośniki do stron www lub dokumentów w Internecie). Ofiary takich podstępów najczęściej dają się zwieść oszustowi, ponieważ wiadomości mejlowej wyglądają jak pochodzące od kogoś kogo znają lub - [O bezpieczeństwie do porannej kawy #41](https://bothunters.pl/2016/08/18/o-bezpieczenstwie-do-porannej-kawy-41/) - Przeglądaj Internet przez połaczenie szyfrowane (18 sierpnia 2016) Gdy szyfrujesz swoją aktywność w sieci Internet, używasz jednego z najlepszych sposobów na ochronę swojej tożsamości i danych. Upewnij się, że będąc w sieci Twoje połączenie jest szyfrowane, czyli w pasku adresu strony internetowej występuje słowo HTTPS, a obok niego symbol zielonej kłódki. Więcej tutaj. Tłumaczenie z - [O bezpieczeństwie do porannej kawy #40](https://bothunters.pl/2016/08/17/o-bezpieczenstwie-do-porannej-kawy-40/) - Nigdy nie udostępniaj swojego hasła (17 sierpnia 2016) Nigdy nie udostępniaj i nie dziel się swoim hasłem z innymi, również ze swoim przełożonym lub współpracownikami. Twoje hasło to Twoja tajemnica – ma sens jedynie gdy znane jest wyłącznie przez Ciebie. Jeśli ktokolwiek poza Tobą pozna Twoje hasło, wszystkie czynności jakie ta osoba wykona używając go, - [O bezpieczeństwie do porannej kawy #39](https://bothunters.pl/2016/08/16/o-bezpieczenstwie-do-porannej-kawy-39/) - Bezpieczne usuwanie plików (16 sierpnia 2016) Gdy usuwasz plik, w rzeczywistości pozostaje on na Twoim komputerze. Jedynym sposobem na faktyczne jego skasowanie jest użycie funkcji bezpiecznego usuwania lub dedykowanego oprogramowania do „zmazania” plików. Więcej tutaj. Tłumaczenie z Security Awareness Tip of The Day, udostępnione na licencji Creative Commons BY-NC-ND 4.0. Dodatkowe materiały edukacyjne tutaj. - [O bezpieczeństwie do porannej kawy #38](https://bothunters.pl/2016/08/12/o-bezpieczenstwie-do-porannej-kawy-38/) - Kopia bezpieczeństwa Twoich plików (12 sierpnia 2016) Tak, prawdopodobnie utracisz swoje dane w wyniku awarii lub działalności cyberprzestępców. Przygotuj się na tę sytuację tworząc kopię bezpieczeństwa (zapasową) tych danych. Najczęściej to właśnie zabezpieczenie pozwala je odzyskać. Tworzenie kopii zapasowej jest proste i tanie, ale ma sens tylko wtedy, gdy wykonywana jest regularnie. Nie odkładaj tego - [O bezpieczeństwie do porannej kawy #37](https://bothunters.pl/2016/08/11/o-bezpieczenstwie-do-porannej-kawy-37/) - Co to jest Malware (złośliwe oprogramowanie) (11 sierpnia 2016) Malware to rodzaj oprogramowania – program komputerowy – używany do wykonywania złośliwych zadań. Termin malware jest kombinacją dwóch angielskich słów: malicious (złośliwy) i software (oprogramowanie). Cyberprzestępcy instalują malware na Twoim urządzeniu w celu przejęcia nad nim kontroli lub uzyskania dostępu do treści jakie ono zawiera. Po - [O bezpieczeństwie do porannej kawy #36](https://bothunters.pl/2016/08/10/o-bezpieczenstwie-do-porannej-kawy-36/) - Nie loguj się na niezaufanych komputerach (10 sierpnia 2016) Twoje hasło jest tak bezpieczne jak urządzenie, na którym go używasz (komputer, tablet, komórka) oraz sieć, która je łączy. Nigdy nie loguj się do ważnych dla Ciebie usług i kont z publicznie dostępnego urządzenia, takiego jak, na przykład: kioski internetowe, komputery w kafejce internetowej, recepcji hotelowej - [O bezpieczeństwie do porannej kawy #35](https://bothunters.pl/2016/08/09/o-bezpieczenstwie-do-porannej-kawy-35/) - Konwersacje (9 sierpnia 2016) Rozmawiając o pracy ze współpracownikami podczas podróży, łatwo jest zapomnieć gdzie i w czyim towarzystwie jesteśmy. Lotnisko, taksówka, restauracja czy recepcja hotelowa to miejsca, gdzie obce osoby mogą podsłuchiwać takie rozmowy. Zawsze dbaj o to, aby jeśli rozmowa dotyczy poufnych informacji, odbywała się wyłącznie w prywatnych warunkach. Rónież podczas rozmowy przez - [O bezpieczeństwie do porannej kawy #34](https://bothunters.pl/2016/08/08/o-bezpieczenstwie-do-porannej-kawy-34/) - Mechanizm auto-uzupełniania odbiorców mejla (8 sierpnia, 2016) Uważaj na mechanizm automatycznego uzupełniania odbiorców tworzonego mejla. Klienci poczty elektronicznej w ramach tej funkcjonalności wyręczają Cię podczas wprowadzania znaków w polach DO, DW, UDW umieszczając adresy mejlowe z Twoich kontaktów. Niestety, często zdarza się, że nie jest to adres osoby, do której ta wiadomość miała być wysłana. - [O bezpieczeństwie do porannej kawy #33](https://bothunters.pl/2016/08/05/o-bezpieczenstwie-do-porannej-kawy-33/) - Phishing i oszustwa w mejlach (5 sierpnia, 2016) O phishingu mówimy, gdy cyberprzestępca próbuje namówić Cię do kliknięcia w link prowadzący do złośliwej strony lub otwarcie szkodliwego załącznika w mejlu. Wiadomości zawierające błędy gramatyczne czy ortograficzne, pomyłki w nazwie firmy czy jej adresie, wywierające presję czasu czy zawierające groźbę to zazwyczaj wiadomości phishingowe – zachowaj - [O bezpieczeństwie do porannej kawy #5](https://bothunters.pl/2016/06/27/o-bezpieczenstwie-do-porannej-kawy-5/) - Wydarzenia z nagłówków gazet (27 czerwca 2016) Gdy media podejmują temat istotnego wydarzenia, cyberprzestępcy wykorzystują falę zainteresowania wśród ludzi i rozsyłają im wiadomości związane z tym incydentem, ale mające na celu infekcję komputera, bądź wyłudzenie informacji lub środków finansowych (phishing). Takie wiadomości mejlowe zazwyczaj zawierają link do złośliwej strony internetowej, zainfekowany załącznik lub - [O bezpieczeństwie do porannej kawy #32](https://bothunters.pl/2016/08/04/o-bezpieczenstwie-do-porannej-kawy-32/) - Dwa komputery w domu (4 sierpnia, 2016) Jeśli to możliwe posiadaj dwa komputery w domu – jeden dla rodziców, drugi dla dzieci. Jeśli współdzielisz komputer, upewnij się, że używasz oddzielnych kont dla wszystkich użytkowników, oraz że konta dzieci nie posiadają uprzywilejowanych (administracyjnych) uprawnień. Więcej tutaj. Tłumaczenie z Security Awareness Tip of The Day, udostępnione - [O bezpieczeństwie do porannej kawy #31](https://bothunters.pl/2016/08/03/o-bezpieczenstwie-do-porannej-kawy-31/) - Zaufaj swoim instynktom (3 sierpnia, 2016) Ze wszystkich możliwych zabezpieczeń, to właśnie zdrowy rozsądek jest najskuteczniejszy. Jeśli dowolna forma kontaktu z Tobą, czy to mejl, telefon, wiadomość cyfrowa czy papierowa wydaje się być dziwna, podejrzana lub zbyt atrakcyjna by być prawdziwą, zazwyczaj taką jest. Jeśli wiesz komu to zgłosić, zrób to bezzwłocznie i nie reaguj - [O bezpieczeństwie do porannej kawy #30](https://bothunters.pl/2016/08/02/o-bezpieczenstwie-do-porannej-kawy-30/) - Podszywanie się pod dyrektora generalnego (CEO Fraud) (2 sierpnia, 2016) Oszustwo polegające na podszywanie się pod kierownictwo firmy jest jednym z przykładów ataku ukierunkowanego. Zazwyczaj przebiega ono w następujący sposób: cyberprzestępca udaje (telefonicznie, mejlem) osobę z kadry zarządczej Twojej firmy próbując wymusić na Tobie przekazanie przestępcom wartościowych informacji firmowych lub wykonanie przelewu środków na rachunek - [O bezpieczeństwie do porannej kawy #29](https://bothunters.pl/2016/08/01/o-bezpieczenstwie-do-porannej-kawy-29/) - Nigdy nie odpowiadaj na mejle z żądaniami ujawnienia danych osobowych (1 sierpnia 2016) Żadna organizacja, z którą prowadzisz interesy nie powinna nigdy żądać przekazania drogą mejlową Twoich informacji, takich jak: login i hasło, numery kart kredytowych, dane osobowe. Jeśli masz wątpliwości lub pytania odnośnie wiadomości mejlowej prawdopodobnie pochodzącej od instytucji finansowej lub dostawcy usług, zadzwoń - [O bezpieczeństwie do porannej kawy #28](https://bothunters.pl/2016/07/29/o-bezpieczenstwie-do-porannej-kawy-28/) - Zakupy w Internecie (29 lipca, 2016) Gdy robisz zakupy w Internecie, preferuj kartę kredytową od karty debetowej. Jeśli dojdzie do oszukańczej transakcji, procedura reklamacji jest dużo prostsza dla karty kredytowej, a szansa odzyskania środków finansowych większa. Jeszcze bezpieczniejszym rozwiązaniem jest stosowanie kart przedpłaconych (pre-paid), jednorazowych, kart podarunkowych lub serwisów pośredniczących w płatnościach jak PayPal albo - [O bezpieczeństwie do porannej kawy #27](https://bothunters.pl/2016/07/28/o-bezpieczenstwie-do-porannej-kawy-27/) - Nigdy nie zdradzaj swojego hasła przez telefon (28 lipca, 2016) Nigdy i nikomu nie ujawniaj swojego hasła przez telefon. Jeśli ktokolwiek zadzwoni do Ciebie i zapyta Cię o Twoje hasło podając się za pomoc techniczną lub helpdesk jest to oszust próbujący uzyskać dostęp do Twojego konta. Rozłącz się i zgłoś ten incydent swojemu zespołowi do - [O bezpieczeństwie do porannej kawy #26](https://bothunters.pl/2016/07/27/o-bezpieczenstwie-do-porannej-kawy-26/) - Zabezpiecz swój domowy router Wi-Fi (27 lipca, 2016) Chcąc ochronić swoją domową sieć bezprzewodową upewnij się, że używasz własnego (nie domyślnego) hasła administratora urządzenia dostępowego (routera Wi-Fi lub modemu), a w swojej sieci stosujesz szyfrowanie w standardzie WPA2 z silnym hasłem. Te proste czynności są najefektywniejszymi sposobami zapewnienia bezpieczeństwa Twojej domowej sieci bezprzewodowej. Jeśli chcesz - [O bezpieczeństwie do porannej kawy #25](https://bothunters.pl/2016/07/26/o-bezpieczenstwie-do-porannej-kawy-25/) - Zgłoś incydent bezpieczeństwa (26 lipca, 2016) Ostatecznie, każdy może zostać zhakowany. Przestępcy bywają bardzo zawzięci i wystarczy im, że popełnimy błąd tylko raz. Upewnij się, że wiesz gdzie szukać pomocy gdy: a) rozmowa telefoniczna z pomocą techniczną wyda się podejrzana, b) nieoczekiwany mejl wzbudzi Twój niepokój, c) program którego używasz zacznie się dziwnie zachowywać. Poinformuj - [O bezpieczeństwie do porannej kawy #24](https://bothunters.pl/2016/07/25/o-bezpieczenstwie-do-porannej-kawy-24/) - Dzieci i edukacja (25 lipca 2016) Jedną z najbardziej skutecznych metod jakie możesz użyć aby ochronić swoje dziecko w sieci, to rozmowa. Im na wcześniejszym etapie rozwoju dziecka rozpoczniesz ten dialog, tym lepiej. Dyskutujcie regularnie na temat bezpieczeństwa w sieci, konsekwencji związanych ze złymi praktykami i brakiem dbania o zabezpieczenia, włącznie z przykładami realnych naruszeń - [O bezpieczeństwie do porannej kawy #23](https://bothunters.pl/2016/07/22/o-bezpieczenstwie-do-porannej-kawy-23/) - Mejl i emocje (22 lipca, 2016) Nigdy nie wysyłaj mejli gdy jesteś pod wpływem silnych emocji, np. w złości. Spróbuj, zamiast tego, swoją odpowiedź napisać w mejlu, ale nie adresuj go do nikogo (upewnij się, że w polach DO, DW, UDW nie ma żadnych adresów). Dzięki temu zabiegowi dasz upust emocjom i przypadkowo nie wyślesz - [O bezpieczeństwie do porannej kawy #22](https://bothunters.pl/2016/07/21/o-bezpieczenstwie-do-porannej-kawy-22-2/) - Zabezpiecz swój domowy router Wi-Fi (21 czerwca, 2016) Chcąc ochronić swoją domową sieć bezprzewodową upewnij się, że używasz własnego (nie domyślnego) hasła administratora urządzenia dostępowego (routera Wi-Fi lub modemu), a w swojej sieci stosujesz szyfrowanie w standardzie WPA2 z silnym hasłem. Te proste czynności są najefektywniejszymi sposobami zapewnienia bezpieczeństwa Twojej domowej sieci bezprzewodowej. Jeśli chcesz - [Zapraszamy na Technology Risk Management Forum](https://bothunters.pl/2016/07/20/7755/) - Technology Risk Management Forum, 7-8 września 2016, Wrocław - pierwsza międzynarodowa konferencja poświęcona innowacjom w zakresie zarządzania ryzykiem technologicznym Zapraszamy do udziału w międzynarodowej konferencji Technology Risk Management Forum 2016 (http://techrisk.pl), która odbędzie się we Wrocławiu w dniach 7-8 września 2016, organizowanej przez Technology Risk & Information Security Forum Wrocław wspólnie z ISSA Polska. - [O bezpieczeństwie do porannej kawy #22](https://bothunters.pl/2016/07/20/o-bezpieczenstwie-do-porannej-kawy-22/) - Zachowaj ostrożność otwierając załączniki mejlowe (20 lipca, 2016) Wysłanie zainfekowanych załączników w wiadomościach mejlowych jest powszechnie stosowaną przez cyberprzestępców metodą na przejęcie kontroli nad komputerem ofiary. Ta forma ataku jest wysoce skuteczna, głównie z powodu otwierania załączników pochodzących rzekomo od osób, którym ufają ofiary. Pamiętaj, otwieraj jedynie załączniki których się spodziewasz. Podejrzany mejl? Zadzwoń do - [O bezpieczeństwie do porannej kawy #21](https://bothunters.pl/2016/07/19/o-bezpieczenstwie-do-porannej-kawy-21/) - Unikalne hasła (19 lipca 2016) Upewnij się, że każde z Twoich kont zabezpieczone jest innym hasłem. Za dużo haseł lub wyrażeń hasłowych żeby zapamiętać wszystkie? Rozważ używanie menadżera haseł do bezpiecznego przechowywania i korzystania z dowolnej liczby haseł. Więcej tutaj. Tłumaczenie z Security Awareness Tip of The Day, udostępnione na licencji Creative Commons BY-NC-ND - [O bezpieczeństwie do porannej kawy #20](https://bothunters.pl/2016/07/18/o-bezpieczenstwie-do-porannej-kawy-20/) - Wtyczki (18 lipca 2016) Każda wtyczka lub dodatek który instalujesz w swojej przeglądarce, może narazić Cię na niebezpieczeństwo. Instaluj tylko niezbędne wtyczki oraz upewnij się, czy są one zawsze aktualne. Jeżeli nie potrzebujesz już jakiejś wtyczki, wyłącz lub usuń ją wykorzystując funkcje ustawień Twojej przeglądarki. Więcej tutaj. Tłumaczenie z Security Awareness Tip of The - [O bezpieczeństwie do porannej kawy #19](https://bothunters.pl/2016/07/15/o-bezpieczenstwie-do-porannej-kawy-19/) - Technologie bezpieczeństwa nie powstrzymają wszystkich ataków (15 lipca 2016) Stosowanie wyłącznie technologii do ochrony Twoich danych nie jest wystarczające. Cyberprzestępcy i oszuści w sposób ciągły rozwijają nowe sposoby ominięcia firewalli, oprogramowania antywirusowego i filtrów stron www. Pamiętaj, to Ty jesteś najlepszą obroną przed każdym atakiem. Więcej tutaj. Tłumaczenie z Security Awareness Tip of The - [O bezpieczeństwie do porannej kawy #18](https://bothunters.pl/2016/07/14/o-bezpieczenstwie-do-porannej-kawy-18/) - Przekazywanie mejli (14 lipca 2016) Gdy przekazujesz mejla do innych lub dodajesz nowych odbiorców do wątku mejli, przejrzyj całość przekazywanej wiadomości, tak aby mieć pewność, że każdy z nich jest uprawniony do przekazywanej informacji. Bardzo łatwo jest przesłać mejla do innych, jednocześnie nie zdając sobie sprawy, że dalsza jego część, zawiera informacje poufne, które - [O bezpieczeństwie do porannej kawy #17](https://bothunters.pl/2016/07/13/o-bezpieczenstwie-do-porannej-kawy-17/) - Dzieci i zdjęcia (13 lipca 2016) Jeśli masz dzieci, które używają mobilnych technologii, utwórz w domu centralne miejsce ładowania tego typu urządzeń. Zanim dzieci położą się spać, niech zostawią swoje tablety i komórki w tym miejscu, dzięki czemu nie będą miały pokusy używania ich gdy powinny odpocząć. Więcej tutaj. Tłumaczenie z Security Awareness - [O bezpieczeństwie do porannej kawy #16](https://bothunters.pl/2016/07/12/o-bezpieczenstwie-do-porannej-kawy-16/) - Wykrywanie nadużyć (12 lipca 2016) Regularnie przeglądaj aktywność na swoich rachunkach finansowych, kartach kredytowych i płatnych subskrypcjach w celu wykrycia nieautoryzowanych operacji. Jest to jeden z najbardziej skutecznych sposobów wykrycia kradzieży tożsamości, karty kredytowej lub włamania na Twoje konto. Więcej tutaj. Tłumaczenie z Security Awareness Tip of The Day, udostępnione na licencji Creative Commons - [O bezpieczeństwie do porannej kawy #15](https://bothunters.pl/2016/07/11/o-bezpieczenstwie-do-porannej-kawy-15/) - Program antywirusowy (11 lipca 2016) Upewnij się, że posiadasz zainstalowane oprogramowanie antywirusowe na komputerze, telefonie, tablecie i że jest automatycznie aktualizowane. Uświadom sobie, że żaden program antywirusowy nie stanowi 100% ochrony przed złośliwym oprogramowaniem. Mając to na uwadze, poważnie traktuj dobre praktyki polegające na stosowaniu zdrowego rozsądku i zachowania czujności wobec dowolnych komunikatów i - [SECURITY CASE STUDY 2016 - zniżki dla czytelników bloga](https://bothunters.pl/2016/07/08/security-case-study-2016-znizki-dla-czytelnikow-bloga/) - SECURITY CASE STUDY 2016 Już we wrześniu odbędzie się wyjątkowe wydarzenie, poświęcone wyłącznie tematyce IT Security – konferencji SECURITY CASE STUDY. Chcielibyśmy zaprosić do uczestnictwa w trzeciej edycji tego wydarzenia. Konferencja odbędzie się w dniach 14-15 września 2016 roku w Hotelu Sound Garden w Warszawie. Dla naszych czytelników organizatorzy przewidzieli rabat 15% zniżki – kod - [O bezpieczeństwie do porannej kawy #14](https://bothunters.pl/2016/07/08/o-bezpieczenstwie-do-porannej-kawy-14/) - Dokumenty papierowe również muszą być chronione (8 lipca 2016) Zwróć uwagę na fakt, że dane cyfrowe to nie jedyny rodzaj informacji, który wymaga ochrony. Dokumenty w papierowej formie również muszą być bezpieczne. Gdy pozbywasz się poufnych informacji, upewnij się, że zostały wcześniej zniszczone w niszczarce lub umieszczone w specjalnym pojemniku na dokumenty przeznaczone do - [O bezpieczeństwie do porannej kawy #13](https://bothunters.pl/2016/07/07/o-bezpieczenstwie-do-porannej-kawy-13/) - Aktualizacja i łatanie dziur (7 lipca 2016) Jedną z najbardziej skutecznych czynności zwiększających bezpieczeństwo Twojego urządzenia używającego Internetu jest zapewnienie procesu aktualizacji i łatania dziur systemu operacyjnego i każdej zainstalowanej aplikacji. Włącz automatyczne aktualizacje oprogramowania, wszędzie gdzie ta opcja jest dostępna. Więcej tutaj. Tłumaczenie z Security Awareness Tip of The Day, udostępnione na licencji Creative - [O bezpieczeństwie do porannej kawy #12](https://bothunters.pl/2016/07/06/o-bezpieczenstwie-do-porannej-kawy-12/) - Bezpieczne aplikacje mobilne (6 lipca 2016) Aplikacje mobilne instaluj wyłącznie z zaufanych źródeł. Upewnij się, że nie ujawniasz zbyt wielu prywatnych informacji poprzez weryfikację uprawnień aplikacji i jej ustawień prywatności. Więcej tutaj. Tłumaczenie z Security Awareness Tip of The Day, udostępnione na licencji Creative Commons BY-NC-ND 4.0. Dodatkowe materiały edukacyjne tutaj. - [O bezpieczeństwie do porannej kawy #11](https://bothunters.pl/2016/07/05/o-bezpieczenstwie-do-porannej-kawy-11/) - Bezpieczne pozbywanie się urządzeń mobilnych (5 lipca 2016) Planujesz oddać lub sprzedać jedno ze swoich starszych urządzeń mobilnych? Upewnij się, że wszystkie Twoje dane zostały z niego wyczyszczone, lub samo urządzenie przywrócone do ustawień fabrycznych. Zaniedbanie wykonania tych czynności może doprowadzić do ujawnienia Twoich prywatnych danych oraz kont osobie, która wejdzie w posiadanie tego - [O bezpieczeństwie do porannej kawy #10](https://bothunters.pl/2016/07/04/o-bezpieczenstwie-do-porannej-kawy-10/) - Postowanie (tworznie wpisów, umieszczanie informacji) w mediach społecznościowych (4 lipca 2016) Im więcej informacji o sobie i swoim otoczeniu umieszczasz w Internecie, tym bardziej ułatwiasz cyberprzestępcom przygotowanie dedykowanego ataku przeciwko Tobie, Twojej rodzinie lub Twoim miejscu pracy. Więcej tutaj. Tłumaczenie z Security Awareness Tip of The Day, udostępnione na licencji Creative Commons BY-NC-ND - [O bezpieczeństwie do porannej kawy #9](https://bothunters.pl/2016/07/01/o-bezpieczenstwie-do-porannej-kawy-9/) - Technologie bezpieczeństwa nie powstrzymają wszystkich ataków (1 lipca 2016) Stosowanie wyłącznie technologii do ochrony Twoich danych nie jest wystarczające. Cyberprzestępcy i oszuści w sposób ciągły rozwijają nowe sposoby ominięcia firewalli, oprogramowania antywirusowego i filtrów stron www. Pamiętaj, to Ty jesteś najlepszą obroną przed każdym atakiem. Więcej tutaj. Tłumaczenie z Security Awareness Tip of The Day, - [O bezpieczeństwie do porannej kawy #8](https://bothunters.pl/2016/06/30/o-bezpieczenstwie-do-porannej-kawy-8/) - Wtyczki w przeglądarce (30 czerwca 2016) Każda wtyczka lub dodatek, który instalujesz w swojej przeglądarce może narazić Ciebie na niebezpieczeństwo. Przed instalacją sprawdź koniecznie kto jest autorem tej wtyczki i czy zgadzasz się z uprawnieniami jakich żąda. Przestępcy często tworzą fałszywe oprogramowanie poszywające się pod legalne. Instaluj tylko te wtyczki i dodatki, które są - [O bezpieczeństwie do porannej kawy #7](https://bothunters.pl/2016/06/29/o-bezpieczenstwie-do-porannej-kawy-7/) - Zakupy w Internecie (29 czerwca 2016) Gdy robisz zakupy w Internecie, preferuj kartę kredytową od karty debetowej. Jeśli dojdzie do oszukańczej transakcji, procedura reklamacji jest dużo prostsza dla karty kredytowej, a szansa odzyskania środków finansowych większa. Jeszcze bezpieczniejszym rozwiązaniem jest stosowanie kart przedpłaconych (pre-paid), jednorazowych, kart podarunkowych lub serwisów pośredniczących w płatnościach jak PayPal - [O bezpieczeństwie do porannej kawy #6](https://bothunters.pl/2016/06/28/o-bezpieczenstwie-do-porannej-kawy-6/) - Bezpieczne usuwanie plików (28 czerwca 2016) Gdy usuwasz plik, w rzeczywistości pozostaje on na Twoim komputerze. Jedynym sposobem na faktyczne jego skasowanie jest użycie funkcji bezpiecznego usuwania lub dedykowanego oprogramowania do „zmazania” plików. Więcej tutaj. Tłumaczenie z Security Awareness Tip of The Day, udostępnione na licencji Creative Commons BY-NC-ND 4.0. Dodatkowe materiały edukacyjne tutaj. - [O bezpieczeństwie do porannej kawy #4](https://bothunters.pl/2016/06/24/o-bezpieczenstwie-do-porannej-kawy-4/) - Bluetooth (24 czerwca 2016) Wyłącz możliwość komunikacji z użyciem Bluetooth jeśli jej nie używasz w swoim komputerze lub urządzeniu. W ten sposób nie tylko zwiększysz jego poziom bezpieczeństwa, ale również wydłużysz czas pracy na baterii jak i jej żywotność. Więcej tutaj. Tłumaczenie z Security Awareness Tip of The Day, udostępnione na licencji Creative Commons BY-NC-ND - [O bezpieczeństwie do porannej kawy #3](https://bothunters.pl/2016/06/23/o-bezpieczenstwie-do-porannej-kawy-3/) - Mejl i emocje (23 czerwca 2016) Nigdy nie wysyłaj mejli gdy jesteś pod wpływem silnych emocji, np. w złości. Spróbuj, zamiast tego, swoją odpowiedź napisać w mejlu, ale nie adresuj go do nikogo (upewnij się, że w polach DO, DW, UDW nie ma żadnych adresów). Dzięki temu zabiegowi dasz upust emocjom i przypadkowo nie - [O bezpieczeństwie do porannej kawy #2](https://bothunters.pl/2016/06/22/2-o-bezpieczenstwie-do-porannej-kawy/) - Zabezpiecz swój domowy router Wi-Fi (22 czerwca 2016) Chcąc ochronić swoją domową sieć bezprzewodową upewnij się, że używasz własnego (nie domyślnego) hasła administratora urządzenia dostępowego (routera Wi-Fi lub modemu), a w swojej sieci stosujesz szyfrowanie w standardzie WPA2 z silnym hasłem. Te proste czynności są najefektywniejszymi sposobami zapewnienia bezpieczeństwa Twojej domowej sieci bezprzewodowej. Jeśli - [O bezpieczeństwie do porannej kawy #1](https://bothunters.pl/2016/06/21/o-bezpieczenstwie-do-porannej-kawy/) - Jak chronic swoje konta w mediach społecznościowych (21 czerwca 2016) Być może i Twoje konto w mediach społecznościowych zawiera więcej informacji o Tobie, niż chcesz publicznie ujawniać. To głownie z tego powodu, cyberprzestępcy są nim zainteresowani. Warto więc je dobrze zabezpieczyć. Jednym z najefektywniejszych sposobów na osiągnięce tego celu jest użycie dedykowanego do tego - [Kto rządził na scenie CONFidence 2016? Podsumowanie](https://bothunters.pl/2016/06/20/kto-rzadzil-na-scenie-confidence-2016-podsumowanie/) - Kto rządził na scenie CONFidence 2016 i porwał setki specjalistów IT security? Break IoT hackathon, Capture the Flag, ścieżka OWASP oraz rekordowa liczba studentów zainteresowanych bezpieczeństwem sieciowym - tak w skrócie można podsumować minioną edycję konferencji CONFidence. Na najstarszym spotkaniu hakerów i ekspertów IT security w Polsce zgromadziło się w tym roku ponad 600 osób! Co uczestnicy docenili - [Raport podatności w aplikacjach na komputerach PC](https://bothunters.pl/2016/04/14/raport-podatnosci-w-aplikacjach-na-komputerach-pc/) - Zachęcam do zapoznania się z interesującym raportem, który opisuje kwestie związane z najpopularniejszym oprogramowaniem instalowanym na komputerach, z perspektywy bezpieczeństwa. Ciekawsze wnioski poniżej: Wykryto 16 081 podatności w 2 484 aplikacjach od 263 dostawców oprogramowania. 13.3% podatności oznaczono jako Highly Critical, 0.5% jako Extremely Critical Średnia liczba zainstalowanych aplikacji na komputerze - 79 Podatności w - [Zapraszamy na marcowe spotkanie KrakWhiteHat w Krakowie](https://bothunters.pl/2016/03/23/zapraszamy-na-marcowe-spotkanie-krakwhitehat-w-krakowie/) - Zapraszam na darmowe prelekcje o bezpieczeństwie - Kraków: Data: 31 marca 16 Godzina: 18:00 - 20:15 Miejsce: Małopolski Park Technologii Informacyjnych, ul. Podole 60, Kraków Agenda: 18:00 - 18:45 - Marcin Strzałek, EY- Testowania komunikacji sieciowej aplikacji na platformie Android W trakcie prezentacji zostaną omówione mechanizmy zabezpieczające komunikację sieciową oraz metody utrudniające przeprowadzenie analizy ruchu - [Drobna literówka kosztowała cyberprzestępców miliony dolarów](https://bothunters.pl/2016/03/16/drobna-literowka-kosztowala-cyberprzestepcow-miliony-dolarow/) - Przykład tej cyfrowej kradzieży pokazuje, że wpadki zdarzają się także złodziejom. Pechowi cyberprzestępcy zlecali dyspozycje przelewu z wykradzionych kont i w jednym z przelewów (każdy na kwoty kilkudziesięciu milionów dolarów) i w nazwie rachunku wpisali "Shalika Fandation" zamiast Foundation! W wyniki tej drobnej pomyłki pracownicy banku nabrali podejrzeń i telefonicznie zweryfikowali prawdziwość przelewu, tym samym - [19-20 maja 2016 odbędzie się CONFidence, międzynarodowa konferencja IT security](https://bothunters.pl/2016/03/15/19-20-maja-2016-odbedzie-sie-confidence-miedzynarodowa-konferencja-it-security/) - TLDR: Zniżka na wejściówki na Confidence 2016 - podczas rejestracji należy wpisać kod: conf16_bothunt - 15% Od 10 lat uczestniczę jako uczestnik ale i prelegent w kolejnych wydaniach konferencji Confidence. I mimo tego, że zdarzały się i edycje kosmicznie pozytywne i edycje słabsze, to nadal jest to konferencja, na której trzeba być :) Ludzie i wykłady - [Skazano kolejnego cyberprzestępcę](https://bothunters.pl/2016/02/18/skazano-kolejnego-cyberprzestepce/) - Sergey Vovnenko znany od wielu lat pod pseudonimami Vovnenko, Fly, MUXACC1 został uznany winnym stawianych mu zarzutów. Został aresztowany we Włoszech w 2014 roku, a ścigany był od czerwca roku 2013. Uprzednio został oskarżony o to, że w ostatnich 10 latach dokonał wielu przestępstw związanych z przełamywaniem zabezpieczeń, instalacją złośliwego oprogramowania, kradzieżą kart płatniczych itp. - [Atak cybernetyczny wyłącza prąd w 600 tysiącach domów na Ukrainie](https://bothunters.pl/2016/01/11/atak-cybernetyczny-wylacza-prad-w-600-tysiacach-domow-na-ukrainie/) - Eksperci z firmy iSIGHT Partners twierdzą, że złośliwe oprogramowanie, które przeanalizowali u trzech operatorów sieci energetycznych na Ukrainie, zawierało szkodliwy kod, który doprowadził do wyłączenia prądu w tysiącach domów. Prąd został wyłączony 23 grudnia 2014 i wszystko wskazuje na to, że było to celowe działanie. Prawdopodobnie do infekcji doszło z użyciem makr w programie Microsoft Office. - [Darmowe spotkanie o bezpieczeństwie w Krakowie - KrakWhiteHat](https://bothunters.pl/2015/12/04/darmowe-spotkanie-o-bezpieczenstwie-w-krakowie-krakwhitehat/) - Zapraszam na spotkanie: Social engineering - methods & case studies? Odbędzie się 14 grudnia w godzinach 18:00 - 20:00 w TechSpace ul. Wyczółkowskiego 7 Kraków. Wstęp bezpłatny. Wymagana rejestracja: http://www.meetup.com/KrakWhiteHat/events/227091662/ Agenda: 18:00 - 18:30 - mł. insp. Jan Klima - Metody działania polskich cyberprzestępców - wybrane przypadki 18:30 - 18:40 - networking 18:40 - 19:00 - [Aresztowano dziewięciu cyberprzestępców oskarżonych o kradzież 60 milionów funtów](https://bothunters.pl/2015/12/03/aresztowano-dziewieciu-cyberprzestepcow-oskarzonych-o-kradziez-60-milionow-funtow/) - Szajka, która wykradła około 60 milionów z kont bankowych różnych firm, podszywała się pod numer telefonu banku i uzyskiwała informacje od klientów banku, które pozwoliły im następnie wykradać środki z kont ofiar. Tak wykradzione pieniądze transferowali za pomocą kont mułów i następnie wypłacali z bankomatów. 21 października aresztowano siedmiu mężczyzn i dwie kobiety podejrzane o - [Darmowa mini konferencja o bezpieczeństwie we Wrocławiu](https://bothunters.pl/2015/11/16/darmowa-mini-konferencja-o-bezpieczenstwie-we-wroclawiu/) - 26 listopada zapraszamy do Wrocławia na darmowe spotkanie sekcji PTI. Warto przyjść, posłuchać i podyskutować o bezpieczeństwie. Szczególnie, że każdy wykładowca to wieloletni praktyk dotykający bezpieczeństwa każdego dnia: 18:30 Od rozmowy o bezpieczeństwie do Inicjatywy Kultury Bezpieczeństwa | Artur Marek Maciąg 19:35 Co nowego przynosi norma ISO/IEC 27001 w wersji roku 2014 | dr Andrzej - [Oskarżono cyberprzestępców odpowiedzialnych za największą kradzież danych użytkowników od instytucji finansowych USA](https://bothunters.pl/2015/11/12/oskarzono-cyberprzestepcow-odpowiedzialnych-za-najwieksza-kradziez-danych-uzytkownikow-od-instytucji-finansowych-usa/) - Oskarżono troje mężczyzn odpowiedzialnych za ataki na instytucje finansowe takie jak np. JPMorgan Chase. W okresie od 2012 do 2015 roku grupa zaatakowała skutecznie minimum 9 firm z branży finansowej, wykradając ponad 100 milionów informacji o klientach. Gery Shalon, Ziv Orenstein oraz Joshua Samuel Aaron to osoby, którym postawiono 23 zarzuty popełnienia przestępstwa z zakresu - [Cisco pomaga w rozbiciu cybergangu zarabiającego 30 milionów dolarów rocznie](https://bothunters.pl/2015/11/05/cisco-pomaga-w-rozbiciu-cybergangu-zarabiajacego-30-milionow-dolarow-rocznie/) - Badacze z firmy Cisco przyczynili się do rozbicia infrastruktury cybergangu, który infekując komputery złośliwym oprogramowaniem, szantażował ofiary na kwotę około 30 milionów dolarów rocznie. Z analiz sprawy wynika, że z użyciem oprogramowania atakującego Angler Exploit Kit, skutecznie zarażali 90 tysięcy maszyn DZIENNIE! Atakujący między innymi wykorzystywali atakowania legalne reklamy w legalnych serwisach internetowych. Analiza serwera - [Sekurak Hacking Party w listopadzie, ruszyły zapisy](https://bothunters.pl/2015/10/10/sekurak-hacking-party-w-listopadzie-ruszyly-zapisy/) - Zapraszamy na ciekawą imprezę w Krakowie: Dzisiaj mała reaktywacja naszego starego pomysłu – Sekurak Hacking Party. Tym razem zapraszamy Was na krótkie spotkanie (ok. 3 godziny), 9 listopada w Krakowie. Rozpoczniemy o godzinie 17:45 (będzie więc czas na dojechanie po pracy) i w planach mamy 3 prezentacje: 1. Michał Bentkowski opowie o kulisach błędów, które - [Uwaga na oszustwo: Przypomnienie o nieoplaconej fakturze - Orange](https://bothunters.pl/2015/10/02/uwaga-na-oszustwo-przypomnienie-o-nieoplaconej-fakturze-orange/) - W dniu dzisiejszym pojawiła się nowa fala sporej kampanii ze złośliwym oprogramowaniem. Zalecamy szczególną ostrożność i nie klikanie w tego typu maile. Odnośnik do złośliwego oprogramowania, które podszywa się pod fakturę, znajduje się pod adresem: hxxp:// orange . dokumenty . co . vu / wyswietl-fakture / FWL90599170-001-15.PDF Adres ten kieruje do: hxxp:// dokumenty . orange-24 - [Aresztowano twórców malware Citadel i Dridex](https://bothunters.pl/2015/09/10/aresztowano-tworcow-malware-citadel-i-dridex/) - Służby w Europie aresztowały domniemanego twórcę zaawansowanego złośliwego oprogramowania bankowego (m.in. Cytadeli i Dridex). Aresztowani zostali obywatele Rosji oraz Mołdawii i oczekują na ekstradycję do Stanów Zjednoczonych. W ubiegłym tygodniu, 30-latek z Mołdawii, który był poszukiwany przez władze USA, został aresztowany w Pafos - nadmorskiej miejscowości na Cyprze. Władze uważają, że mężczyzna był odpowiedzialny za - [Zapraszam na nasz profil FB ze świeżymi wiadomościami o bezpieczeństwie](https://bothunters.pl/2015/09/03/zapraszam-na-nasz-profil-fb-ze-swiezymi-wiadomosciami-o-bezpieczenstwie/) - Serdecznie zapraszam do polubienia, udostępniania, czytania naszej nowej inicjatywy jaką jest profil naszej usługi https://securityinside.pl w serwisie Facebook: https://www.facebook.com/sipolska Częsta aktualizacja, ciekawe tematy i porady jak się bronić i na co uważać! Klikajcie! :) - [Konferencja SECURITY CASE STUDY 2015](https://bothunters.pl/2015/08/05/konferencja-security-case-study-2015/) - Serdecznie zapraszam do udziału w konferencji SECURITY CASE STUDY 2015 - 15-16 września 2015 w Warszawie. Poniżej pełna informacja od organizatorów oraz kod rabatowy uprawniający do 20% zniżki dla czytelników Bothunters (SCS_BOTHUNTERS_20)! Konferencja SECURITY CASE STUDY 2015 (www.securitycasestudy.pl [www.cybsecurity.org]) odbędzie się w dniach 15-16 września tego roku, w Warszawie, w klubie Loft 44 przy ul. Powązkowskiej 44. - [Nastolatek skazany za atak DDoS na SpamHaus](https://bothunters.pl/2015/08/05/nastolatek-skazany-za-atak-ddos-na-spamhaus/) - Nastolatek częściowo odpowiedzialny za sieciowe ataki DDoS wymierzone w organizację SpamHaus w 2013 roku, został skazany. Możemy mówić o dużym szczęściu Anglika Setha Nolana Mcdonagh, gdyż wyrok to 240 godzin prac społecznych. Nastolatek przyznał się do pięciu zarzutów ale nie mogliśmy dowiedzieć się o szczegółach śledztwa, gdyż był niepełnoletni. Atak wymierzony w SpamHaus osiągnął skalę - [Konferencja Security BSides - Warszawa - 9-11 października 2015](https://bothunters.pl/2015/06/26/konferencja-security-bsides-warszawa-9-11-pazdziernika-2015/) - Już niedługo rozpoczną się zapisy na darmowa konferencję traktującą o bezpieczeństwie - BSidesWarsaw. To już IV edycja kultowego eventu w Polsce z serii Security B-Sides. Kolejny raz w Warszawie. Co rok nasza konferencja gromadzi więcej osób i coraz to ciekawszych prelegentów. W tym roku także nie może was zabraknąć. Jako prelegent i uczestnik poprzedniej edycji - - [Pięć lat więzienia za pół miliona zainfekowanych komputerów](https://bothunters.pl/2015/06/24/piec-lat-wiezienia-za-pol-miliona-zainfekowanych-komputerow/) - Twórca złośliwego oprogramowania Blackshades został skazany na wyrok 5 lat pozbawienia wolności. 25 letni Alexander Yucel został aresztowany w Mołdawii w 2013 roku, a jego oprogramowanie zainfekowało ponad pół miliona komputerów na świecie. Warto przypomnieć, że w akcję ujęcia ludzi atakujących za pomocą tego złośliwego oprogramowania, było zaangażowane 19 krajów, aresztowano ponad 90 osób i dokonano ponad 300 - [Bezpieczeństwo fizyczne oraz APT - case study - we Wrocławiu - za darmo](https://bothunters.pl/2015/06/23/bezpieczenstwo-fizyczne-oraz-apt-case-study-we-wroclawiu-za-darmo/) - Przybywajcie, będzie zacnie! Zapraszamy serdecznie na X spotkanie Technology Risk & Information Security Forum Wrocław, które odbędzie się 25 czerwca 2015 o godzinie 18:00 w budynku Credit Suisse Green Day przy ulicy Szczytnickiej 9 we Wrocławiu. Prosimy o punktualność! W ramach rozgrzewki Artur Maciąg przedstawi Security News, czyli najnowsze wieści z branży. Dalsza część spotkania, - [Europol aresztował 49 osób podejrzanych o cyberprzestępstwa](https://bothunters.pl/2015/06/10/europol-aresztowal-49-osob-podejrzanych-o-cyberprzestepstwa/) - Zorganizowana grupa cyberprzestępcza działająca na terenie Polski, Włoch, Hiszpanii, Anglii, Belgii i Gruzji została rozbita. Europol aresztował 49 osób podejrzanych o przestępstwa komputerowe. Przeszukano 58 lokalizacji, konfiskując laptopy, dyski twarde, telefony, tablety, karty płatnicze, karty SIM, pamięci USB, fałszywe dokumenty i informacje bankowe. Akcja była koordynowana przez Europol European Cybercrime Centre (EC3) oraz Eurojust, we - [Przejęte konto Skype pomogło w kradzieży 5 tysięcy dolarów](https://bothunters.pl/2015/05/22/przejete-konto-skype-pomoglo-w-kradziezy-5-tysiecy-dolarow/) - Przyglądając się temu atakowi, warto zastanowić się jak bardzo ufamy komunikacji internetowej. Czy pożyczylibyśmy niewielką kwotę pieniędzy naszemu znajomemu, który komunikuje się z nami wyłącznie poprzez Internet? Dziś jesteśmy tak przyzwyczajeni do takiej formy kontaktu, że coraz rzadziej sięgamy po telefon - nie wiedząc, że po drugiej stronie może czaić się cyberprzestępca, a nie nasz - [Garść statystyk dotyczących bezpieczeństwa w pierwszym kwartale roku 2015](https://bothunters.pl/2015/05/19/garsc-statystyk-dotyczacych-bezpieczenstwa-w-pierwszym-kwartale-roku-2015/) - Firma Kaspersky opublikowała podsumowanie pierwszego kwartału roku 2015, który z perspektywy liczby ataków wydaje się dość zatrważający. Najciekawsze informacje: oprogramowanie firmy Kaspersky wykryło 2 205 858 791 instancji złośliwego oprogramowania na komputerach i platformach mobilnych wykryto 93 473 068 unikatowych adresów URL zawierających złośliwe oprogramowanie 147 835 plików instalacyjnych dla urządzeń mobilnych 1 527 trojanów bankowych - [Atak DDoS o sile 334 gigabitów na sekundę](https://bothunters.pl/2015/05/19/atak-ddos-o-sile-334-gigabitow-na-sekunde/) - Światowy lider w zakresie ochrony przed rozproszonymi atakami sieciowymi typu DDoS (Distributed Denial of Service) - firma Arbor Networks Inc., opublikowała interesujące podsumowanie pierwszego kwartału roku 2015. Wynika z niego, że największy atak jaki odnotowali, osiągnął skalę 334 Gb/s ruchu sieciowego (Azja). Odnotowali także 25 ataków, których siła przekroczyła 100 Gb/s. W ciągu roku drastycznie wzrosła - [Kup atak w oprogramowaniu użytkownika już od 200 dolarów](https://bothunters.pl/2015/05/04/kup-atak-w-oprogramowaniu-uzytkownika-juz-od-200-dolarow/) - Cyberprzestępcy by zainfekować stację roboczą ofiary, na przykład po to by podsłuchać ruch sieciowy, odczytywać wciskane klawisze, oglądać obraz z kamery itp., często wykorzystują fakt, że użytkownicy mogą nie posiadać zaktualizowanego oprogramowania. W takiej sytuacji wystarczy zakupić oprogramowanie typu exploit, którego zadaniem jest wykorzystanie błędu w oprogramowaniu i uruchomienie dowolnego, zazwyczaj złośliwego kodu. Tego typu exploity - [Aresztowano 25 osób podejrzanych o kradzież 15 milionów dolarów](https://bothunters.pl/2015/05/03/aresztowano-25-osob-podejrzanych-o-kradziez-15-milionow-dolarow/) - Policja w Rumunii aresztowała 25 osób w akcji wymierzonej przeciwko cyberprzestępcom, którzy okradli ofiary z 15 milionów dolarów. Specjalna jednostka - Directorate for Investigating Organized Crime and Terrorism (DIICOT) - dokonała 42 przeszukań w sprawie kradzieży 34 tysięcy wypłat na terenie 24 krajów. Szacuje się, że gang złożony z 52 osób dokonał kradzieży informacji o - [Tańsze wejściówki na Confidence 2015](https://bothunters.pl/2015/04/09/tansze-wejsciowki-na-confidence-2015/) - Dla wszystkich zainteresowanych biletem na konferencję Confidence 2015 w cenie obniżonej o 15% - zapraszam do podania kodu: bothunters_15. Bothunters od lat patronuje tej nieprzeciętnej konferencji, na której w tym roku dodatkowo pojawi się polska ścieżka językowa. Zresztą po najświeższe informacje zapraszam do strony konferencji Confidence. 25-26 maja widzimy się w Krakowie! - [Cyberprzestępcy uznani za winnych kradzieży własności intelektualnych za 100 milionów dolarów](https://bothunters.pl/2015/04/09/cyberprzestepcy-uznani-za-winnych-kradziezy-wlasnosci-intelektualnych-za-100-milionow-dolarow/) - Wiele miesięcy temu ujęto szajkę oskarżoną o kradzież własności intelektualnych z wielu firm, w tym np. firmy Microsoft, na kwotę ponad 100 milionów dolarów. Kilka dni temu FBI potwierdziło, że cztery osoby zostały uznane za winne cyber kradzieży. Skazane osoby miały po: 28, 22, 20, 19 lat. W okresie 2012 - 2014 włamywali się do - [Cyberprzestępca ma zapłacić milion funtów lub spędzi 4 lata w więzieniu](https://bothunters.pl/2015/04/09/cyberprzestepca-ma-zaplacic-milion-funtow-lub-spedzi-4-lata-w-wiezieniu/) - Rilwan Adesegun Oshodi - 31 letni Nigeryjczyk został skazany w kwietniu za przestępstwa komputerowe i wyłudzanie od ofiar za pomocą phishingu różnych kwot. Gang, w którym brał udział wyłudził ponad milion funtów, które wydawał na: "cheeseburgers to high-end computers and gold". Cyberprzestępców złapano w 2012 we współpracy grupy dochodzeniowej FALCON oraz organizacji z East Midlands, - [Za pomocą specjalnej aplikacji możesz odczytać SMSy swojej partnerki](https://bothunters.pl/2009/05/27/za-pomoca-specjalnej-aplikacji-mozesz-odczytac-smsy-swojej-partnerki/) - Podobno zaufanie to droga do sukcesu jeśli mamy na myśli szczęśliwe pożycie współpartnerskie. Jak wiadomo telefon komórkowy służyć może nie tylko do rozmawiania, ale także do wysyłania SMSów, czasami SMSów nasyconych ogromnym stopniem prywatności. Są ludziki (znaczna część świata), którzy za możliwość odczytania SMSów swojej partnerki zapłaciliby każdą cenę. Oczywiście czasami z uwagi na niedostateczne - [Ścieżka Capture the Flag na Confidence 2015](https://bothunters.pl/2015/03/31/sciezka-capture-the-flag-na-confidence-2015/) - Z informacji prasowej, którą otrzymałem przed momentem, wynika, że tegoroczna konferencja Confidence zapowiada się niezwykle ciekawie. Oby było merytorycznie tak gorąco jak rok temu klimatycznie ;) Ścieżka Capture the Flag na Confidence 2015! Cześć! Emocje, zmagania, gra na czas oraz spora dawka wiedzy hakerskiej - to wszystko czeka na Was podczas ścieżki Capture the Flag - [Ile osób płaci za ransomware po zaszyfrowaniu danych na dysku](https://bothunters.pl/2015/03/20/ile-osob-placi-za-ransomware-po-zaszyfrowaniu-danych-na-dysku/) - Złośliwe oprogramowanie typu ransomware, po zainfekowaniu systemu operacyjnego, wybiera popularne pliki takie jak np. dokumenty, zdjęcia itp. i szyfruje je, usuwając ich oryginały. By odzyskać dane, ofiara jest zmuszona do zapłaty określonej kwoty. Nigdy oczywiście nie ma pewności czy po zapłaceniu otrzymamy hasło do odszyfrowania dokumentów ale część z grup cyberprzestępczych, które rozsyłają takie złośliwe - [Statystyki dotyczące spamu w 2014 roku](https://bothunters.pl/2015/03/13/statystyki-dotyczace-spamu-w-2014-roku/) - Firma Kaspersky udostępniła interesujące podsumowanie z systemów wykrywających niechcianą pocztę czyli spam. Do najważniejszych wymienić należy: 66% wszystkich wiadomości to SPAM, 74.5% e-maili ze SPAMem było wielkości mniejszej niż 1 KB, 16.71% SPAMu było wysłane ze Stanów Zjednoczonych, Brazylia jest krajem, w którym najwięcej ludzi jest atakowanych za pomocą e-maili z phishingiem (27.47%), część wiadomości - [Aresztowano 56 osób podejrzanych o cyberprzestępstwa](https://bothunters.pl/2015/03/09/aresztowano-56-osob-podejrzanych-o-cyberprzestepstwa/) - Angielska organizacja National Crime Agency (National Cyber Crime Unit - NCCU) aresztowała 56 osób podejrzanych o cyberprzestępstwa. W 25 operacjach, które odbyły się na terenie Anglii, Szkocji i Walii zostały ujęte osoby, które prawdopodobnie tworzyły złośliwe oprogramowanie oraz zajmowały się wykradaniem danych. Świadek jednej z akcji podkreśla, że specjalne jednostki nie wchodzą z hukiem, wyważając drzwi - [Spam zza granicy ale kierowany ku Polsce](https://bothunters.pl/2015/02/19/spam-zza-granicy-ale-kierowany-ku-polsce/) - Dziś dostałem wiadomość reklamującą nic innego jak tylko bazy e-maili ale tylko z Polski. Bazy są do kupienia trzy: Biznesowa - 65 000 rekordów z opisem takim jak nazwa, kategoria, miasto, adres, telefon, e-mail, strona WWW - 70 EUR Biznesowa - 400 000 rekordów - tylko adres e-mail - 80 EUR Osobowa - 170 000 - [Kup sobie fanów i lajki w serwisie Facebook](https://bothunters.pl/2015/01/15/kup-sobie-fanow-i-lajki-w-serwisie-facebook/) - Usług sprzedających wszelkiej maści fałszywe konta, kliknięcia, polubienia itp. jest w sieci sporo. Takie działania mają z zasady wspomóc działania marketingowe. Od lat pokazujemy jak cenowo wyglądają takie usługi :) Z ofert zagranicznych cena za 1000 fanów wynosi 5 dolarów. W Polsce 100 fanów można kupić już za 1 zł. Jak wygląda taki zakup możecie - [Kolejne spotkanie grupy Technology Risk & Information Security Wrocław](https://bothunters.pl/2015/01/11/kolejne-spotkanie-grupy-technology-risk-information-security-wroclaw/) - Mocno zapraszam wszystkich na spotkanie i dyskusję poświęconą bezpieczeństwu IT. 22.01.2015 - Wrocław. Zaproszenie na styczniowe spotkanie grupy Technology Risk & Information Security Wrocław (UWAGA, start o 18:00) - 22.01.2015 Zapraszamy serdecznie na V spotkanie grupy Technology Risk & Information Security Wrocław, które w tym miesiącu odbędzie się w czwartek, 22 stycznia 2015 o godzinie - [Spotkanie o bezpieczeństwie w Poznaniu](https://bothunters.pl/2015/01/09/spotkanie-o-bezpieczenstwie-w-poznaniu/) - Serdecznie zapraszam na spotkanie/dyskusję traktującą o bezpieczeństwie IT. Czwartek - 15.01.2015 17:00 - 19:00 - Poznań. Wstęp oczywiście darmowy. Więcej informacji: Serdecznie zapraszamy na pierwsze spotkanie "miniPLNOG" w Poznaniu. Podczas spotkania pokażemy: - "Implementacja ochrony antyDDoS" - "Automatyzacja konfiguracji urządzeń sieciowych" - Monitoring Będzie to dobra okazja, aby spotkać się z developerami, administratorami, inżynierami odpowiedzialnymi za sieci, - [Raport – Największe Zagrożenia Dla Bezpieczeństwa w Internecie w 2015 Roku](https://bothunters.pl/2015/01/09/raport-najwieksze-zagrozenia-dla-bezpieczenstwa-w-internecie-w-2015-roku/) - Styczeń i grudzień to miesiące, w których możemy poczytać o pomysłach różnych firm i instytucji, z jakimi zagrożeniami przyjdzie nam walczyć w nadchodzącym roku. Właśnie ukazał się raport Fundacji Bezpieczna Cyberprzestrzeń, który w dość ciekawy sposób pokazuje pewne spojrzenie na bezpieczeństwo z perspektywy polskich firm i instytucji. W raporcie tym znajdziecie interesujące podsumowanie ankiety, na którą - [17 latek uznany za winnego za atak DDoS w firmy SpamHaus i CloudFlare](https://bothunters.pl/2014/12/29/17-latek-uznany-za-winnego-za-atak-ddos-w-firmy-spamhaus-i-cloudflare/) - W marcu 2013 roku organizacja walcząca ze spamerami SpamHaus, została zaatakowana z użyciem zmasowanego sieciowego ataku typu DDoS. Podczas ataku przenieśli swoje serwery do firmy CloudFlare zajmującej się ochroną przed sieciowymi atakami. O ataku było głośno bo jak na tamte czasy moc 300 gigabitów na sekundę wydawała się ogromna. Do ataku wykorzystano błędnie skonfigurowane serwery DNS - [Zaproszenie na Spotkanie SBI PTI Wrocław - wstęp darmowy](https://bothunters.pl/2014/12/10/zaproszenie-na-spotkanie-sbi-pti-wroclaw-wstep-darmowy/) - Zapraszam na kolejne spotkanie traktujące o bezpieczeństwie, które odbędzie się 18 grudnia we Wrocławiu o godzinie 17:00. Poniżej szczegółowa treść: Kontrola, bezpieczeństwo danych oraz nowe regulacje na 2015 rok Niezmiernie miło nam zaprosić Was na kolejne spotkanie Sekcji Bezpieczeństwa Informacji Polskiego Towarzystwa Informatycznego. Nasze grudniowe spotkanie odbędzie się tuż przed świętami, dokładnie osiemnastego grudnia. - [Kup sobie obserwujących w serwisie Twitter](https://bothunters.pl/2014/12/04/kup-sobie-obserwujacych-w-serwisie-twitter/) - Otrzymałem kolejną ciekawą ofertę usług związanych z tworzeniem fałszywego wizerunku w sieci. Zgodnie z zasadą, że im więcej obserwujących w serwisie Twitter, tym większe zaufanie do naszej marki, istnieje możliwość zakupu takowych. Cena? 1000 sztuk za 5 dolarów :] Twitter is one of the most popular social networks platforms and with no doubt the largest - [Kup sobie tanie lajki na FB](https://bothunters.pl/2014/12/01/kup-sobie-tanie-lajki-na-fb/) - Otrzymałem taką oto ciekawą reklamę gdzie można zakupić lajki na fejsie. Podobno najtaniej i klikane przez ludzi, a nie przez boty. Porządna usługa :] Co sądzicie? Subject: Cheap FB Likes Buy GUARANTEED Facebook Likes/Fans, at the cheapest prices and become more popular! - Safely delivered, absolutely no risk! - Order processed within 24 hours or - [Canadian Pharmacy podmienia setki tysięcy stron także z Polski](https://bothunters.pl/2014/11/17/canadian-pharmacy-podmienia-setki-tysiecy-stron-takze-z-polski/) - Od jednego z naszych czytelników otrzymaliśmy ciekawą informację (dzięki!). Najstarszy i najbardziej znany sklep z medykamentami wszelkiej maści Canadian Pharmacy uruchomił na wielką skalę kampanię, która przełamuje zabezpieczenia stron internetowych i dodaje na tych stronach przekierowania do swojego sklepu internetowego. Wpisując w wyszukiwarkę Google frazę np: "Canadian Pharmacy" site:.pl - otrzymamy: Około 171 000 wyników. To - [10% zniżki na konferencję Security Case Study 2014](https://bothunters.pl/2014/11/13/10-znizki-na-konferencje-security-case-study-2014/) - Dla zastanawiających się do ostatniej możliwej chwili mamy 10% zniżkę na zakup biletu na konferencję Security Case Study 2014. Wydarzenie odbędzie się 26-27 listopada w Warszawie (25 i 28 odbędą się warsztaty). Warto nadmienić, że z uwagi na olbrzymie zainteresowanie konwencją konferencji (prezentacje przypadków z firm i instytucji) pierwotny plan 1 dniowej konferencji rozszerzył się na - [W Seulu ujęto studenta przełamującego zabezpieczenia stron WWW](https://bothunters.pl/2014/11/12/w-seulu-ujeto-studenta-przelamujacego-zabezpieczenia-stron-www/) - Policja w Seulu ujęła studenta, który przełamał zabezpieczenia 104 stron internetowych z 24 krajów. 20 latek Jang od listopada 2013 do sierpnia 2014 roku wykradł ponad 280 tysięcy rekordów , prawdopodobnie zawierających dane osobowe lub uwierzytelniające. Około 13 000 rekordów ujrzało światło dzienne w wielu miejscach w sieci. Jego ofiarami były strony internetowe centrów handlowych, uniwersytetów - [Bazy adresów e-mail na sprzedaż z ponad 200 krajów](https://bothunters.pl/2014/11/08/bazy-adresow-e-mail-na-sprzedaz-z-ponad-200-krajow/) - Czasami otrzymuję takie oto podzielone na poszczególne kraje propozycje. Co ciekawe można od razu zamówić kuloodporne serwery pocztowe :] Poland 796495 Email Addresses $400 USD Send Your Advertisement email to Millions of people, to send out 1 million bulk emails only for $399 to send out 5 million bulk emails only for $999 Do wyboru - [11 lat pozbawienia wolności za kradzież ponad 9 milionów dolarów](https://bothunters.pl/2014/10/28/11-lat-pozbawienia-wolnosci-za-kradziez-ponad-9-milionow-dolarow/) - W listopadzie 2008 roku Estończyk pomógł w przeprowadzeniu cyber ataku skierowanego w firmę obsługującą płatności RBS WorldPay. W wyniku ataku ukradziono ponad 9.4 miliona dolarów. Siergiej Tsurikov został skazany na wyrok 11 lat pozbawienia wolności za to, że ze wspólnikami uzyskali nieautoryzowany dostęp do sieci komputerowej RBS WorldPay (obecnie znana jako WorldPay). Po przełamaniu zabezpieczeń - [Darmowe spotkanie we Wrocławiu - Od konta w portalu społecznościowym do skompromitowanego komputera](https://bothunters.pl/2014/10/01/darmowe-spotkanie-we-wroclawiu-od-konta-w-portalu-spolecznosciowym-do-skompromitowanego-komputera/) - Serdecznie zapraszam na darmowe spotkanie, które odbędzie się 16 października 2014 we Wrocławiu - grupy Technology Risk & Information Security Wrocław (patrz LinkedIn). Na spotkaniu tym zostaną wygłoszone dwie prelekcje: Od konta w portalu społecznościowym do skompromitowanego komputera. Wprowadzenie i przegląd możliwości najnowszego modelu Framework for Improving Critical Infrastructure Cybersecurity. Ciekawostką jest też fakt, że - [Ja jestem James Hartop czyli oszustw porcja kolejna](https://bothunters.pl/2014/10/01/ja-jestem-james-hartop-czyli-oszustw-porcja-kolejna/) - Krzysztof podesłał nam (dzięki!) mail z oszustwem, który ostatnio otrzymał. Tłumaczenie mocno odbiega od idealnego ;] Witam Ja jestem James Hartop. Zarządzanie dyrektor/kierownik zasięgu i doradczej w UBS AG, Bank Inwestycyjny Londyn UK. Mam propozycję biznes, który będzie ogromne korzyści zarówno z nas. Odkryłem opuszczonych suma o 22,3 mln Funty brytyjskie na koncie, który należał - [Bazy e-maili na sprzedaż z kuloodpornym hostingiem i serwerem pocztowym](https://bothunters.pl/2014/09/23/bazy-e-maili-na-sprzedaz-z-kuloodpornym-hostingiem-i-serwerem-pocztowym/) - Taką oto otrzymałem ostatnio interesującą ofertę dotyczącą spamowania. Listy adresów i możliwość wysyłki spamu w cenie 1300 zł za milion wiadomości. We provide E-mail addresses databases , email lists . and also provide bullet proof mailing server . bullet proof smtp server. America 155 Million Email Address $599 US Europe 142 Million Email Address $599 - [Cyber Security Management - studia podyplomowe - Wrocław](https://bothunters.pl/2014/09/23/cyber-security-management-studia-podyplomowe-wroclaw/) - Serdecznie zapraszam na studia podyplomowe - Cyber Security Management prowadzone przez Uniwersytet Ekonomiczny we Wrocławiu. Poniżej informacje podstawowe i zachęcam do odwiedzenia witryny studiów po więcej informacji. Cele i charakterystyka studiów Celem studiów jest przekazanie aktualnej wiedzy i praktycznych umiejętności menedżerskich w zakresie bezpieczeństwa systemów informacyjnych ze szczególnym uwzględnieniem zagrożeń związanych z cyber przestrzenią, w której - [Drugie spotkanie grupy Technology Risk & Information Security Wrocław](https://bothunters.pl/2014/09/16/drugie-spotkanie-grupy-technology-risk-information-security-wroclaw/) - Gorąco zachęcam do przybycia na drugie spotkanie dotyczące bezpieczeństwa IT. Za darmo. We Wrocławiu. 18 września (czwartek) o godzinie 18:00. Zapraszamy serdecznie na drugie spotkanie grupy Technology Risk & Information Security Wrocław, które odbędzie się 18 września 2014 o godzinie 18:00 w budynku Credit Suisse Green Day przy ulicy Szczytnickiej 9 we Wrocławiu. W ramach - [33 miesiące więzienia za piractwo Szybkich i wściekłych 6](https://bothunters.pl/2014/09/02/33-miesiace-wiezienia-za-piractwo-szybkich-i-wscieklych-6/) - To jeden z pierwszych tak drakońskich wyroków za przestępstwo piractwa komputerowego. 25 letni Philip Danks został skazany na 33 miesiące pozbawienia wolności za udostępnianie kopii filmu Fast and Furious 6 (Szybcy i wściekli). Danks chwalił się, że był pierwszym człowiekiem na świecie, który udostępnił obraz nagrany z kina. Jego film pobrano około 700 tysięcy razy. Dystrybutor filmu, firma - [Zatrzymano 17 latka z Bergen w Norwegii](https://bothunters.pl/2014/08/14/zatrzymano-17-latka-z-bergen-w-norwegii/) - Nastolatek został zatrzymany i oskarżony o sieciowe ataki wymierzone w strony banków, linii lotniczych, firm telekomunikacyjnych i finansowych. Za pomocą rozproszonych ataków sieciowych (DDoS) doprowadził do destabilizacji serwisów WWW firm: DNB, Nordea, Sparebank 1, Telenor, NetCom, Storebrand, SAS. Po zatrzymaniu przyznał się, że podał się za organizację Anonymous (sama organizacja zaprzeczyła) i zgłosił się do - [Cyberprzestępca skazany na 5 lat pozbawienia wolności](https://bothunters.pl/2014/08/07/cyberprzestepca-skazany-na-5-lat-pozbawienia-wolnosci/) - Estoński cyberprzestępca Andrei Sergejev został skazany na pięć lat pozbawienia wolności. Znany pod pseudonimem "tetereff", został aresztowany w marcu 2012 roku. Skazany przyznał się do 12 zarzutów. Policja znalazła w jego domu w Londynie kradzione dane finansowe oraz dane osobowe. Organizacja UK National Crime Agency (NCA) przyznaje, że to kolejny krok na drodze do przeciwdziałania cyberprzestępczości, - [Prawie milion komputerów zaatakowanych przez trojany bankowe](https://bothunters.pl/2014/08/05/prawie-milion-komputerow-zaatakowanych-przez-trojany-bankowe/) - Ciekawe statystyki opublikowała firma Kaspersky Lab. Dane opisują złośliwe oprogramowanie wykryte przez silniki antywirusowej tej firmy w drugim kwartale roku 2014. Z ciekawszych warto wymienić: oprogramowanie Kaspersky zablokowało 995 534 410 zagrożeń w aplikacjach webowych wykryto 57 133 492 unikalne zagrożenia (skryptów, niebezpiecznych stron WWW, eksploitów, plików wykonywalnych, itp.) 145 386 473 unikalne adresy URL zostały - [Advance Threat Summit 2014 - Konferencja w Warszawie](https://bothunters.pl/2014/07/31/advance-threat-summit-2014-konferencja-w-warszawie/) - Zapraszam serdecznie na kolejne wydarzenie związane z bezpieczeństwem IT - konferencję Advance Threat Summit 2014, która odbędzie się 19-20 listopada w Warszawie. Pozwolę sobie zacytować organizatorów tego wydarzenia: Szanowni Państwo, To konferencja o najważniejszych i najbardziej zaawansowanych zagrożeniach w cyberprzestrzeni. Jej celem jest przedstawienie współczesnych i bardzo złożonych zagrożeń dla stanu bezpieczeństwa ICT w zakresie usług, - [Dwaj przestępcy otrzymali kary więzienia za phishing](https://bothunters.pl/2014/07/25/dwaj-przestepcy-otrzymali-kary-wiezienia-za-phishing/) - Dwaj przestępcy otrzymali kary więzienia za phishing, którym oszukali ponad 150 klientów firmy Apple na kwotę ponad 15 000 funtów (~78 561 PLN). Constanta Agrigoroaie (23 lata) i Radu Savoae (28 lat) przyznali się do spisku w celu popełnienia oszustwa, posiadania fałszywych dowodów tożsamości i urządzeń służących do podrabiania kart płatniczych. Agrigoroaie i Savoae otrzymali - [Aresztowano sześciu cyberprzestępców za kradzież ponad miliona dolarów z serwisu StubHub](https://bothunters.pl/2014/07/24/aresztowano-szesciu-cyberprzestepcow-za-kradziez-ponad-miliona-dolarow-z-serwisu-stubhub/) - Amerykańska Policja oskarżyła 6 osób z 4 krajów o zarzuty kradzieży środków z kont klientów serwisu StubHub (właścicielem jest Ebay) na kwotę ponad miliona dolarów. Cyberprzestępcy wykradli dane o kartach płatniczych z ponad 1 600 kont serwisu celem zakupu biletów na różne wydarzenia. Dodatkowo zostali oskarżeni o kradzieże tożsamości, pranie pieniędzy i posiadanie kradzionych dóbr. - [Ukradzione 14 milionów dolarów w 48 godzin - cyberprzestępca ujęty](https://bothunters.pl/2014/07/21/ukradzione-14-milionow-dolarow-w-48-godzin-cyberprzestepca-ujety/) - 27 latek aresztowany w Niemczech i dzięki ekstradycji wywieziony do Stanów Zjednoczonych w 2012 roku, został kilka dni temu uznanym, za winnego popełnionych cyberprzestępstw. W ciągu 48 godzin w 20 krajach z bankomatów ukradli 14 milionów dolarów. Qendrim Dobruna znany pod pseudonimami “cL0sEd”, “cL0z,” zostanie skazany 24 października, skrajnie na 30 lat więzienia i grzywnę - [Izraelska telewizja przejęta przez cyberprzestępców - nadali swój program](https://bothunters.pl/2014/07/19/izraelska-telewizja-przejeta-przez-cyberprzestepcow-nadali-swoj-program/) - Oglądający z telewizji satelitarnej w Izraelu w poniedziałek się zdziwili, gdyż ich normalny program został przerwany przez niespodziewaną transmisję nakłaniającą do zaprzestania nalotów bombowych w strefie Gazy. Do przełamania zabezpieczeń przyznała się organizacja Al-Qassam Brigades, wojskowa część Hamasu. Przez kilka minut satelita na kanale 10 nadawał ich obrazy. Nie jest znany sposób przejęcia kontroli nad - [Programy antywirusowe i ich skuteczność](https://bothunters.pl/2014/07/16/programy-antywirusowe-i-ich-skutecznosc/) - Z raportu Malware Trend Report Q1 2014 opublikowanego przez firmę RedSocks wynika, że ponad jedna czwarta złośliwego oprogramowania, które pojawiło się w pierwszym kwartale tego roku, nie zostało wykryte przez trzy najpopularniejsze produkty antywirusowe. W styczniu produkty nie wykryły 29% nowych zagrożeń, w lutym 35%, a w marcu 26% Ogólnie przeanalizowano około 7 milionów złośliwych programów - [Spotkajmy się we Wrocławiu i porozmawiajmy o bezpieczeństwie](https://bothunters.pl/2014/07/14/spotkajmy-sie-we-wroclawiu-i-porozmawiajmy-o-bezpieczenstwie/) - Ja będę! Serdecznie zapraszam...: Witajcie! Niedawno powołaliśmy do życia grupę Technology Risk & Information Security Wrocław, aby nieco ożywić wrocławską społeczność. Grupa powstała by wspierać wymianę doświadczeń oraz budowanie sieci kontaktów osobom zajmującym się bezpieczeństwem informacji i zarządzaniem ryzykiem technologicznym we Wrocławiu i na Dolnym Śląsku. Aby wspierać ten cel planujemy organizację regularnych spotkań, które - [Rosjanin aresztowany za finansowe przestępstwa](https://bothunters.pl/2014/07/09/rosjanin-aresztowany-za-finansowe-przestepstwa/) - Roman Valerevich Seleznev został aresztowany i oskarżony o przełamywanie zabezpieczeń instytucji finansowych w Stanach Zjednoczonych od 2009 do 2011 roku. Przestępstwa bankowe, celowe zniszczenie danych komputerowych, kradzież informacji, posiadanie nielegalnych urządzeń, nielegalny dostęp, kradzież tożsamości to tylko kilka z zarzutów ciążących na Rosjaninie. Kradzież 32 000 danych z kart kredytowych z komputerów z Broadway Grill - [Atak sieciowy DDoS o sile 800 Gb/s, DDoS w systemy do głosowania w Hong Kongu, 90 milionów pakietów na sekundę](https://bothunters.pl/2014/07/01/atak-sieciowy-ddos-o-sile-800-gbs-ddos-w-systemy-do-glosowania-w-hong-kongu-90-milionow-pakietow-na-sekunde/) - Rozproszone ataki sieciowe, które unieruchamiają usługi DDoS (Distributed Denial of Service) z roku na rok stają się coraz silniejsze. Prócz siły łącz, która bierze się z coraz szybszego dostępu do internetu oraz rosnącej liczby przyłączonych urządzeń, cyberprzestępcy wykorzystują także nowe techniki ataków. Lata temu były to ataki wymierzone w warstwę aplikacji, a od kilku lat - [Twój telefon może być zainfekowany - uwaga na SMS](https://bothunters.pl/2014/06/27/twoj-telefon-moze-byc-zainfekowany-uwaga-na-sms/) - Taką wiadomość SMS otrzymałem dziś na swój bardzo stary i nie_smartphone-telefon: Twoj telefon moze byc zainfekowany! Aby uniknac powaznych problemow jak awarie czy utrata danych, prosimy wykonac pelny skan systemu na http://bit ly / 1iIBrnD. Adres ten kieruje do adresu: www ochronada2 chron-telefon com, który jest niczym innym jak próbą naciągnięcia użytkownika do zapisania się - [Bazy adresów e-mail na sprzedaż z opcją wysłania spamu](https://bothunters.pl/2014/06/25/bazy-adresow-e-mail-na-sprzedaz-z-opcja-wyslania-spamu/) - Otrzymałem na maila ofertę sprzedaży baz danych e-mail wraz z możliwością zakupu opcji zaspamowania. Ceny kształtują się następująco: We provide E-mail addresses databases , email lists . and also provide bullet proof mailing server . bullet proof smtp server. America 155 Million Email Address $599 US Europe 142 Million Email Address $599 US Asia 137 - [Konferencja SECURITY CASE STUDY - Call for Papers](https://bothunters.pl/2014/06/24/konferencja-security-case-study-call-for-papers/) - Na polskiej scenie konferencji związanych z bezpieczeństwem pojawia się nowa, warta uwagi pozycja. Konferencja „SECURITY CASE STUDY” (SCS) to wydarzenie, które merytorycznie będzie skupione przede wszystkim na praktyce. Przykłady z codziennego frontu specjalistów od bezpieczeństwa zagwarantują uzyskanie oryginalnej wiedzy, która może przydać się podczas ochrony własnych zasobów firmowych. W skrócie: Studium przypadków - bezpieczeństwo IT, - [Fala złośliwego oprogramowania podszywającego się pod firmy zalewa polski Internet](https://bothunters.pl/2014/06/23/fala-zlosliwego-oprogramowania-podszywajacego-sie-pod-firmy-zalewa-polski-internet/) - W ostatnich tygodniach przez polski Internet przewija się olbrzymia fala nowych kampanii mailowych rozsyłających złośliwe oprogramowanie. Schemat działania cyberprzestępców jest bardzo podobny. W wiadomości e-mail fałszują nadawcę wiadomości - mail wygląda jakby był wysłany z określonej firmy - co ma uwiarygodnić treść wiadomości i skłonić ofiarę do otwarcia załącznika. W załączniku znajduje się złośliwe oprogramowanie, - [Cztery lata pozbawienia wolności za sabotaż systemów IT przez zwolnionego pracownika](https://bothunters.pl/2014/06/13/cztery-lata-pozbawienia-wolnosci-za-sabotaz-systemow-it-przez-zwolnionego-pracownika/) - Ricky Joe Mitchell pracujący w firmie EnerVest, gdy zorientował się, że zostanie zwolniony, postanowił zresetować ustawienia serwerów do fabrycznych, wyłączyć systemy chłodzące oraz wyłączyć procesy wykonywania kopii zapasowych danych. W styczniu został uznany winnym stawionych mu zarzutów, a kilka dni temu usłyszał wyrok: 4 lata pozbawienia wolności oraz zapłatę 528 tysięcy dolarów kary. W wyniku jego - [Kara dożywocia za cyberprzestępstwo w Wielkiej Brytanii](https://bothunters.pl/2014/06/11/kara-dozywocia-za-cyberprzestepstwo-w-wielkiej-brytanii/) - Nowe surowe kary dla cyberprzestępców, którzy zagrażają bezpieczeństwu państwa mogą wejść w życie w Wielkiej Brytanii. Rząd Wielkiej Brytanii chce by maksymalnym wyrokiem nakładanym na cyberprzestępców było dożywocie. Za sabotaż sieci komputerowych, który wpłynie poważnie na społeczeństwo np. poprzez zakłócenie dystrybucji żywności, wyłączenie sieci telekomunikacyjnej lub dostaw energii to kilka aspektów o największym wymiarze kary. - [Ujęto 11-stu skimmerów wykradających dane o kartach płatniczych](https://bothunters.pl/2014/06/10/ujeto-11-stu-skimmerow-wykradajacych-dane-o-kartach-platniczych/) - Cytując Wikipedię: Skimming – przestępstwo polegające na nielegalnym skopiowaniu zawartości paska magnetycznego karty płatniczej bez wiedzy jej posiadacza w celu wytworzenia kopii i wykonywania nieuprawnionych płatności za towary i usługi lub wypłat z bankomatów. W zorganizowanej akcji Europolu, European Cybercrime Centre (EC3) oraz służb z Francji i Bułgarii, ujęto 11 osób oskarżonych o przestępstwa związane z elektronicznymi płatnościami. - [Administrator amerykańskiej Marynarki wojennej uznany za winnego cyberprzestępstw](https://bothunters.pl/2014/06/09/administrator-amerykanskiej-marynarki-wojennej-uznany-za-winnego-cyberprzestepstw/) - Miesiąc temu pisaliśmy o tym, że Nicholas Knight, 27-letni administrator Marynarki wojennej Stanów Zjednoczonych został oskarżony o przełamywanie zabezpieczeń systemów komputerowych. Knight jest domniemanym przywódcą grupy hakerskiej "Digi7al", której cele to głównie strony rządowe (w tym US Navy) i instytucje akademickie. Drugi członek grupy 20-letni Daniel Kruger z Salem, w stanie Illinois, przyznał się również - [Zorganizowana akcja wyłączenia botnetu GameOver infekującego złośliwym oprogramowaniem CryptoLocker](https://bothunters.pl/2014/06/03/zorganizowana-akcja-wylaczenia-botnetu-gameover-infekujacego-zlosliwym-oprogramowaniem-cryptolocker/) - W akcji zwanej Operation Tovar lub b157, we współpracy wielu firm i instytucji, przeprowadzono zorganizowaną akcję wymierzoną w sieć botnet GameOver opartą o złośliwe oprogramowanie typu ZeuS. Szacuje się, że botnet GameOve zainfekował od 500 000 do 1 miliona komputerów. W akcji brały udział: FBI, Europol, UK National Crime Agency, Australian Federal Police, the National Police of - [Wrażenia po Confidence 2014](https://bothunters.pl/2014/05/31/wrazenia-po-confidence-2014/) - Kto na konferencji Confidence 2014 nie był - ten niech żałuje. Nie dlatego, że jak co roku można było dowiedzieć się interesujących kwestii na temat bezpieczeństwa, nie dlatego też, że żądni przygód uczestnicy mogli wystartować w grze, w której w podziemiach hotelu musieli strzelać, rozbrajać zamki i ludzi, przedostawać się dalej i dalej. Nie dlatego - [Urodziny bloga Bothunters.pl - wpis numer 1000](https://bothunters.pl/2014/05/29/urodziny-bloga-bothunters-pl-wpis-numer-1000/) - Jest to wpis numer 1 000 (!) bloga Bothunters.pl. Serdecznie dziękujemy wszystkim czytelnikom, komentującym i piszącym do nas, za wspólne ponad 6 lat ostrzegania o cyberprzestępcach i zagrożeniach czyhających w sieci. Wystartowaliśmy 1 stycznia 2008 roku czyli minęło 2 341 dni blogowania, czyli co niecałe 3 dni tworzyliśmy przez 6 lat wpis. Łącznie napisaliśmy 2 - [Człowiek najsłabszym ogniwem w bezpieczeństwie](https://bothunters.pl/2014/05/23/czlowiek-najslabszym-ogniwem-w-bezpieczenstwie/) - W ostatnich kilku latach przepowiadałem zazwyczaj w obliczu nadchodzącego nowego roku, jak będą zmieniały się trendy związane z atakami i ochroną zasobów firmowych, ze szczególnym uwzględnieniem sektora IT. Jednym z podkreślanych przeze mnie kluczowych aspektów było zwiększenie nasilenia ataków, które oszukują użytkownika np. nakłaniając go do pobrania i uruchomienia złośliwego oprogramowania pod jakimś pretekstem. W - [20 lat pozbawienia wolności i 20 milionów dolarów kary](https://bothunters.pl/2014/05/22/20-lat-pozbawienia-wolnosci-i-20-milionow-dolarow-kary/) - Sytuacja jest o tyle ciekawa, że sąd by skazać cyberprzestępców prowadzących stronę carder.su, która pomagała w sprzedaży kradzionych kart płatniczych i innych cyberprzestępczych usługach - wykorzystał prawo zazwyczaj wykorzystywane do walki z przestępczością zorganizowaną. David Ray Camez (lat 22) został skazany na 20 lat pozbawienia wolności oraz zapłatę 20 milionów dolarów zadośćuczynienia. Mimo, że Camez - [Stany Zjednoczone oskarżają pięciu chińskich hakerów o cyberszpiegostwo, a Chiny zaprzeczają](https://bothunters.pl/2014/05/21/stany-zjednoczone-oskarzaja-pieciu-chinskich-hakerow-o-cyberszpiegostwo-a-chiny-zaprzeczaja/) - Mamy z dość nietypową sytuacją, w której amerykański Departament Sprawiedliwości oskarża pięciu Chińczyków o cyberszpiegostwo i przełamywanie zabezpieczeń sześciu amerykańskich firm z sektora energii jądrowej, przemysłu metalowego oraz produkcji paneli słonecznych. Oskarżenie zarzuca, iż Chińczycy zdobywali nieuprawniony dostęp do zasobów firm by wykradać informacje. Co ciekawe, Departament Sprawiedliwości twierdzi, że oskarżeni są częścią wojska chińskiego - [Oskarżono ponad 100 osób w akcji FBI wymierzonej przeciwko złośliwemu oprogramowaniu](https://bothunters.pl/2014/05/20/oskarzono-ponad-100-osob-w-akcji-fbi-wymierzonej-przeciwko-zlosliwemu-oprogramowaniu/) - Akcja koordynowana przez FBI była zorientowana na osoby wykorzystujące trojana Blackshades, który jest trojanem typu RAT (Remote Access Trojan). Złośliwe oprogramowanie służące do zdalnego kontrolowania przejętego systemu, potrafi przechwytywać wciskane klawisze, ekran z kamer, wykradać hasła itp. Akcja jest wynikiem nowej amerykańskiej polityki wymierzonej w cyberprzestępców: Jeśli zamierzasz zaatakować Amerykanów, pociągniemy Cię do odpowiedzialności. Jeśli tylko - [Darmowe wykłady o bezpieczeństwie na OWASP Kraków](https://bothunters.pl/2014/05/19/darmowe-wyklady-o-bezpieczenstwie-na-owasp-krakow/) - Jeśli zamierzacie pojawić się w Krakowie przed konferencją Confidence o jeden dzień wcześniej - warto zajrzeć na darmowe spotkanie grupy OWASP Poland, które odbędzie się 26 maja (poniedziałek) o godzinie 19:00. Poniżej umieszczam szczegóły tego spotkania, przypominając, iż wstęp jest bezpłatny (wymagana rejestracja): We would like to invite You to the next OWASP Poland meeting. - [Ostatnia szansa na tańszą wizytę na konferencji Confidence 2014](https://bothunters.pl/2014/05/16/ostatnia-szansa-na-tansza-wizyte-na-konferencji-confidence-2014/) - Jeszcze tylko dziś (piątek, 16.05) możecie dokonać zakupu wejściówki na konferencję traktującą o bezpieczeństwie Confidence 2014. Jako wieloletni partner medialny konferencji otrzymaliśmy 20% zniżkę na zakup wejściówki na Confidence. Wystarczy, że przy rejestracji wpiszecie kod rabatowy: confidence2014_bothunters. Dla zapominalskich przypominamy, że konferencja odbędzie się w Krakowie (hotel Forum) 27 i 28 maja. Zobaczymy jak sprawdzi się - [Co 49 minut wrażliwe dane firmowe są wysyłane poza organizację](https://bothunters.pl/2014/05/15/co-49-minut-wrazliwe-dane-firmowe-sa-wysylane-poza-organizacje/) - Ciekawe statystyki dotyczące bezpieczeństwa opublikowała firma Check Point. Dane zebrano na podstawie analizy 996 instytucji, więc próba jest całkiem spora. Skrót części raportu znajdziecie poniżej: prawie 3/4 firm posiada minimum jedną stację roboczą zainfekowaną złośliwym oprogramowaniem mniej niż 10% oprogramowania antywirusowego wykrywa nieznane zagrożenia ponad 77% zainfekowanych stacji roboczych było aktywne przez ponad 4 tygodnie! - [Szef cyberprzestępców oferuje Ferrari dla osoby, która wymyśli najlepsze internetowe oszustwo](https://bothunters.pl/2014/05/13/szef-cyberprzestepcow-oferuje-ferrari-dla-osoby-ktora-wymysli-najlepsze-internetowe-oszustwo/) - Na forum internetowym, na którym komunikują się cyberprzestepcy pojawiło się ogłoszenie, w którym szef cybermafii oferuje prezent w postaci Ferrari dla najlepszego cyber oszusta. Ogłoszenie zawiera film, na którym widzimy luksusowy salon z markami takimi jak Porsche lub Ferrari w otoczeniu żeńskich asystentek. Nagroda przeznaczona jest dla osoby, która przygotuje najbardziej intratny rodzaj oszustwa czyli - [Mam umowe, ktуra obejmuje przeniesienie zdeponowanych pieniedzy czyli oszustw porcja kolejna](https://bothunters.pl/2014/05/12/mam-umowe-ktуra-obejmuje-przeniesienie-zdeponowanych-pieniedzy-czyli-oszustw-porcja-kolejna/) - Otrzymałem takiego połamanego polszczyzną maila: Date: Sat, 10 May 2014 13:10:33 +0200 From: ruzz114 Reply-To: ruizhwu@yahoo.com.hk Subject: Sv: wiadomosc... Mam umowe, ktуra obejmuje przeniesienie zdeponowanych pieniedzy do was jako beneficjenta i jest wolna od ryzyka. Prosimy o kontakt na mуj prywatny adres e-mail ponizej, a na wszelkie pytania wyjasnienie. Z powazaniem, e-mail: ruizhwu@yahoo.com.hk Jest - [Ujęto 1530 osób wysyłających fałszywe SMSy](https://bothunters.pl/2014/05/09/ujeto-1530-osob-wysylajacych-falszywe-smsy/) - Informacja na pierwszy rzut oka z uwagi na skalę przedsięwzięcia wydaje się dziwna ale rzecz dzieje się oczywiście w Chinach :]. SMS spamerzy używali do całego procederu fałszywych stacji sieci komórkowych. Stacje te umieszczają zwyczajowo w pojeździe i podróżują po krainie, masowo zalewając użytkowników sieci komórkowych, niechcianymi SMSami. Jedna z grup jest podejrzana o wysłanie - [Administrator marynarki wojennej Stanów Zjednoczonych oskarżony o hacking](https://bothunters.pl/2014/05/07/administrator-marynarki-wojennej-stanow-zjednoczonych-oskarzony-o-hacking/) - Administrator NAVY, który został przydzielony do zarządzania działem reaktorów jądrowych lotniskowca, prawdopodobnie był także przywódcą grupy przeprowadzającej antyrządowe ataki sieciowe. 27-letni Nicholas Knight, to domniemany haker, który od 16 roku życia prowadził grupę Digi7al, która włamała się do sieci należących do ponad 30 rządów, firm i osób prywatnych. Nicholas Knight został zwolniony z marynarki po tym - [Japoński ale nigeryjski scam czyli Czeka, aby uslyszec od ciebie](https://bothunters.pl/2014/05/05/japonski-ale-nigeryjski-scam-czyli-czeka-aby-uslyszec-od-ciebie/) - Tłumaczenie z japońskiego na język polski może nie być łatwe. Ubawił mnie jednak niezmiernie mail typu nigeryjski przekręt, ale opisujący propozycję biznesową z Japonii :] Jak widać maile proponujące rzekome miliony pozostawione w spadku afrykańskich bogaczy już nie działają tak dobrze i nigeryjscy przestępcy przestawili się na Japonię. Poniżej cała treść wiadomości. Oczywiście zalecamy nie - [Capture the Flag na tegorocznym CONFidence!](https://bothunters.pl/2014/04/23/capture-the-flag-na-tegorocznym-confidence/) - Capture the Flag organizowane przez Dragon Sector na tegorocznym CONFidence! Już 26 kwietnia przedsmak – teaser CTF, podczas którego będziecie mieć szansę zgarnąć wejściówki i zniżki! Najnowsza edycja CONFidence zaangażuje uczestników w intensywną rywalizację, łączącą potężną dawkę hakerskiego doświadczenia ze świetną zabawą. 27-28 maja, po dłuższej przerwie, ceniona przez hakerów Capture the Flag powróci na - [Uwaga na oszustwo - Eksploracja netto](https://bothunters.pl/2014/04/22/uwaga-na-oszustwo-eksploracja-netto/) - Wygrałem dziś 150 tysięcy EURo. Jadę właśnie do salonu po Porshe. Jeśli także jesteście szczęśliwcami w tym oszustwie to dajcie znać. Standardowo zalecamy nie klikać, nie odpowiadać, oznaczać jako SPAM i usuwać tego typu wiadomości. Swoją drogą te tłumaczenia ciągle nie są dopracowane do perfekcji. From: Zenaida Araojo Subject: Eksploracja netto. Eksploracja netto. Twój - [SEConferencje 2014 - wstęp darmowy na konferencję o bezpieczeństwie - Kraków](https://bothunters.pl/2014/04/19/seconferencje-2014-wstep-darmowy-na-konferencje-o-bezpieczenstwie-krakow/) - W Krakowie w maju się dzieje! Jeśli 9 i 10 maja znajdziecie wolną chwilę, na pewno warto pojawić się na konferencji SEConference. Wstępna agenda już się pojawiła. Ja też tam będę więc i jak zawsze zapraszam do dyskusji :] Z tego co kojarzę taka konferencja to jedyne w tej chwili darmowe wydarzenie złożone z dwóch - [Zniżka na konferencję traktującą o bezpieczeństwie - Confidence 2014](https://bothunters.pl/2014/04/11/znizka-na-konferencje-traktujaca-o-bezpieczenstwie-confidence-2014/) - Od wielu już lat, w miarę możliwości, odwiedzam Kraków przyjeżdżając na (myślę, że większość się ze mną zgodzi) najważniejszą imprezę związaną z bezpieczeństwem IT w Polsce - konferencję CONFidence. I w tym roku mam nadzieję, że uda mi się tam z Wami spotkać, porozmawiać, pożartować, poplotkować czyli wspólnie spędzić wspaniale czas. Zupełnie przy okazji poszerzając - [Ujęto 70 przestępców kupujących bilety lotnicze kradzionymi środkami z kart płatniczych](https://bothunters.pl/2014/04/11/ujeto-70-przestepcow-kupujacych-bilety-lotnicze-kradzionymi-srodkami-z-kart-platniczych/) - Europol poinformował, że organy ścigania i inne organizacje w 32 krajach z całego świata zatrzymała 113 osób i aresztowano 70, w związku z przestępcami oszukującymi linie lotnicze. Zaangażowane było 35 linii lotniczych, firmy kartą płatniczych (Visa, MasterCard i American Express), organy ścigania, US Immigration and Customs Enforcement (ICE) oraz Secret Service. W Europolu - EC3 - [Wizualizacje ataków](https://bothunters.pl/2014/04/09/wizualizacje-atakow/) - Polecam dwie interesujące strony, na których na żywo możecie oglądać statystyki dotyczące ataków oraz oprogramowania antywirusowego. Bardzo przyjemne wizualizacje w ujęciu całego świata. Zapraszam! Wymagana obecność obsługi standardu WebGL w przeglądarce. http://wwwnui.akamai.com/gnet/globe/index.html http://cybermap.kaspersky.com/ - [PLNOG 12 - Relacja i materiały](https://bothunters.pl/2014/04/01/plnog-12-relacja-i-materialy/) - Nie tak dawno temu, w nie tak odległej Galaktyce… na 12 edycji konferencji PLNOG zgromadziło się jeszcze więcej uczestników, partnerów, prelegentów i mediów, niż na którymkolwiek z poprzednich spotkań! 780 osób - specjalistów, entuzjastów i osób zarządzających w branży ICT w Polsce - spędziło 3 i 4 marca w hotelu Marriott. Uczestnicy licznie gromadzili się - [Walka o terytorium trwa - sieci botnet atakują się nawzajem](https://bothunters.pl/2014/03/29/walka-o-terytorium-trwa-sieci-botnet-atakuja-sie-nawzajem/) - Internet staje się polem walk sieci botnet czyli zainfekowanych komputerów, nad którymi cyberprzestępcy posiedli kontrolę. Jedna z wersji botnetu Cutwail rozpoczęła rozproszony atak sieciowy typu DDoS, wymierzony w infrastruktury innych sieci botnet: Zbot, Zeus, Blackhole. Właściciele jednej sieci botnet zaczęli ofensywne działania wymierzone w innych właścicieli. Jak widać internet zaczyna być za mały dla tylu - [Ujawnią informacje o 800 milionach wykradzionych kart płatniczych](https://bothunters.pl/2014/03/25/ujawnia-informacje-o-800-milionach-wykradzionych-kart-platniczych/) - W ostatnich dniach grupa Anonymous Ukraine opublikowała komunikat, iż ujawnią informacje o ponad 800 milionach danych do kart płatniczych. Jeśli wpis okaże się prawdziwy to będzie to największy wyciek tego typu informacji. Komunikat brzmiał: Today we publish the first part of our exposure of the international financial system Visa, MC, Discover & Amex, enslaved people around the world. - [Cyberprzestępcy oskarżeni o próbę kradzieży 15 milionów dolarów](https://bothunters.pl/2014/03/20/cyberprzestepcy-oskarzeni-o-probe-kradziezy-15-milionow-dolarow/) - Federalny prokurator ogłosił akt oskarżenia trzech mężczyzn, w którym oskarża ich o udział w międzynarodowej grupie cyberprzestępczej. Grupie, która próbowała ukraść co najmniej 15 milionów dolarów przez włamania do kont klientów USA 14 instytucji finansowych. Ołeksij Sharapka (33), Leonid Yanovitsky (39) z Ukrainy; Richard Gundersen (47) z Nowego Jorku to kolejne osoby z 8 osobowej - [Bezpieczeństwo danych przedsiębiorstwa w kontekście współczesnych zagrożeń - spotkanie we Wrocławiu ](https://bothunters.pl/2014/03/14/bezpieczenstwo-danych-przedsiebiorstwa-w-kontekscie-wspolczesnych-zagrozen-spotkanie-we-wroclawiu/) - Pojawiła się kolejna okazja do posłuchania kilku prelekcji związanych z bezpieczeństwem, za darmo, we Wrocławiu. Już 20 marca zapraszam na V edycję konferencji Bezpieczeństwo danych przedsiębiorstwa w kontekście współczesnych zagrożeń, Poniżej przesyłam notkę prasową: To co dla jednych wydaje się oczywiste, w dobie współczesnych zagrożeń staje się priorytetem i wielką niewiadomą. O co chodzi? O ochronę - [300 tysięcy zainfekowanych domowych routerów](https://bothunters.pl/2014/03/11/300-tysiecy-zainfekowanych-domowych-routerow/) - Znana organizacja Team Cymru zajmująca się obserwowaniem działalności cyberprzestępców opublikowała, krótkie filmy (minutowe) opisujące atak, w którym ponad 300 tysięcy domowych routerów zostało przejętych przez cyberprzestępców. Na tak zdobytych urządzeniach dokonywana jest rekonfiguracja usług DNS, co może wiązać się w najprostszym scenariuszu z kierowaniem użytkowników korzystających z tych routerów na fałszywe strony internetowe. Większość routerów - [Twórca trojana bankowego SpyEye uznany winnym](https://bothunters.pl/2014/02/01/tworca-trojana-bankowego-spyeye-uznany-winnym/) - FBI oświadczyło, że Rosjanin Aleksandr Andreevich Panin, który był jednym z głównych twórców trojana bankowego SpyEye, został uznany winnym zarzucanych mu przestępstw. Trojan znany jest z tego, że koncentruje się na wykradaniu danych do kont bankowych, oczywiście celem wykradania środków finansowych z tychże. Niektóre wersje trojana SpyEye obsługiwały także smartphony. Trojan zainfekował ponad 1.4 miliona - [Anglik oskarzony o atakowanie amerykańskich systemów](https://bothunters.pl/2014/03/06/anglik-oskarzony-o-atakowanie-amerykanskich-systemow/) - Lauri Love został oskarżony o przełamanie zabezpieczeń Federal Reserve Bank of New York i kradzież wrażliwych danych firmowych, które następnie opublikował. Love został uprzednio oskarżony o inne włamania do: NASA, Health and Human Services, Energy Department and the Environmental Protection Agency, Missile Defense Agency, U.S. Sentencing Commission and Regional Computer Forensics Laboratory itd ;] Prokuratorzy - [Ile kosztuje DDoS – z perspektywy cyberprzestępcy i ofiary ataku](https://bothunters.pl/2014/03/04/ile-kosztuje-ddos-z-perspektywy-cyberprzestepcy-i-ofiary-ataku/) - Zainteresowanych tematem odsyłam do prezentacji online, którą przedstawiłem na znakomitej konferencji PLNOG 2014. Szczególnie polecam slajdy ze sklepów internetowych oferujących usługi rozproszonych ataków DDoS, które można wykupić już od kilkudziesięciu złotych, unieszkodliwiając tym samym atakowane strony WWW. - [Zatrzymano troje cyberprzestępców, którzy zarobili na kradzieży ponad milion złotych](https://bothunters.pl/2014/02/27/zatrzymano-troje-cyberprzestepcow-ktorzy-zarobili-na-kradziezy-ponad-milion-zlotych/) - Zatrzymano troje cyberprzestępców, którzy wykradli informacji o 17 milionach ludzi z 225 stron internetowych. Agencja Incheon Metropolitan Police poinformowała, iż ujęte osoby sprzedały wykradzione informacje ze stron koreańskich do firm kredytowych za 100 milionów wonów czyli około 287 494 zł. Łączna kwota zarobionych nielegalnie pieniędzy to ponad milion złotych. Wykradzione dane pochodziły ze stron różnych organizacji - [Złośliwe oprogramowanie na system Android komunikujące się przez sieć TOR](https://bothunters.pl/2014/02/26/zlosliwe-oprogramowanie-na-system-android-komunikujace-sie-przez-siec-tor/) - Zostało wykryte złośliwe oprogramowanie dla systemów Android, które komunikuje się poprzez sieć anonimizującą TOR. Firma Kaspersky Lab odkryła, że oprogramowanie jest w stanie przechwycić wiadomości SMS, wysyłać zapytania USSD, wykradać informacje takie jak numer IMEI, kraj, numer telefonu czy wersja systemu oraz pobierać listę zainstalowanych aplikacji. Warto pamiętać by starać się instalować wyłącznie oprogramowanie z oficjalnego - [Najlepszy antywirus?](https://bothunters.pl/2014/02/21/najlepszy-antywirus/) - Debata na temat "najlepszego" antywirusa może jak zawsze trwać bez końca i jest zawsze bardzo gorąca. Ja zazwyczaj podkreślam, że najważniejsze by na popularne złośliwe oprogramowanie, jako niezbędne minimum - mieć zainstalowane i aktualizowane oprogramowanie antywirusowe. Jako ciekawostkę zamieszczam krótkie badanie, które przeprowadziłem. O tym, że przygotowanie złośliwego oprogramowania, które nie jest wykrywane przez żadne - [Konferencja PLNOG - Wejściówki last minute z warsztatami gratis](https://bothunters.pl/2014/02/20/konferencja-plnog-wejsciowki-last-minute-z-warsztatami-gratis/) - Jako, że objęliśmy patronat medialny nad konferencją PLNOG przekazujemy informację o szczególnej ofercie: PLNOG Last Minute - weź udział w konferencji, wejściówka na warsztaty gratis Marcowa edycja konferencji PLNOG zbliża się wielkimi krokami. Dla tych, których przekonały innowacyjne i praktyczne wykłady w naszej agendzie [plnog.pl], a jeszcze nie nabyli wejściówki, przygotowaliśmy specjalną ofertę: PLNOG Last - [Ponad 100 tysięcy dolarów kary za atak DDoS](https://bothunters.pl/2014/02/12/ponad-100-tysiecy-dolarow-kary-za-atak-ddos/) - Członek grupy Anonymous został skazany na 36 miesięcy w zawieszeniu i zapłatę $110 932.71 za atak DDoS wymierzony w firmę Koch Industries. Dodatkowo 22-letni Christopher Michael Sudlik musi odpracować 60 godzin prac społecznych za atak na stronę firmy Angel Soft w lutym i marcu 2011 roku. Sudlik przyznał, że on i inni członkowie Anonimowych zaatakowali - [Warsztaty na konferencji PLNOG](https://bothunters.pl/2014/02/10/warsztaty-na-konferencji-plnog/) - Weź udział w warsztatach PLNOG i zdobądź wiedzę praktyczną z zakresu zarządzania sieciami telekomunikacyjnymi. Organizatorzy konferencji PLNOG przygotowali szereg szkoleń dla Padawanów chcących poznać prawdziwą potęgę Mocy. Zdobycie wiedzy teoretycznej powinno łączyć się z ćwiczeniami ułatwiającymi jej utrwalenie. Dlatego na dzień po konferencji PLNOG - 5 marca - zaplanowaliśmy trzy warsztaty. Podczas ich trwania Mistrzowie - [Microsoft z przyjaciółmi uderza w botnet ZeroAccess/Sirefef](https://bothunters.pl/2014/02/07/microsoft-z-przyjaciolmi-uderza-w-botnet-zeroaccesssirefef/) - Co prawda cała akcja rozpoczęła się już ponad roku temu, to warto o niej wspomnieć bo wciąż się zmienia. Botnet ZeroAccess znany także jako Sirefef to setki tysięcy przejętych przez cyberprzestępców maszyn, które wykonują ich polecenia. Między innymi generują walutę BitCoin albo biorą udział w procesach wyłudzających polegających na fałszywych kliknięciach w reklamy (click fraud). - [Uniwersalne złośliwe oprogramowanie dla systemów Windows, Mac, Linux](https://bothunters.pl/2014/02/05/uniwersalne-zlosliwe-oprogramowanie-dla-systemow-windows-mac-linux/) - Nie pierwszy i nie ostatni raz w sieci pojawiło się złośliwe oprogramowanie, które jest wielo-platformowe. Uruchamia się na systemach z rodziny Windows, Mac i Linux, jeśli w systemie zainstalowana jest Java. Co zabawne, ten trojan do automatycznej instalacji bez wiedzy użytkownika wykorzystuje podatność właśnie w silniku Java (podatność CVE-2013-2465). Po zainfekowaniu maszyny, w zależności od - [FBI aresztowało cyberprzestępców do wynajęcia](https://bothunters.pl/2014/02/05/fbi-aresztowalo-cyberprzestepcow-do-wynajecia/) - FBI aresztowało cyberprzestępców, którzy trudnili się przełamywaniem zabezpieczeń stron internetowych. Dwie osoby zostały oskarżone o oferowanie usług na stronach WWW, w których to usługach można było zakupić nielegalny dostęp do cudzych kont e-mail. Trzy osoby zostały oskarżone o zakup takich usług. Aresztowano także sześciu innych domniemanych administratorów podobnych witryn. W zorganizowanej akcji brały służby z - [Największe zagrożenia dla bezpieczeństwa w internecie w 2014 r. Głos polskich ekspertów.](https://bothunters.pl/2014/01/30/najwieksze-zagrozenia-dla-bezpieczenstwa-w-internecie-w-2014-r-glos-polskich-ekspertow/) - Ciekawy raport ukazał się dzięki Fundacji Bezpieczna Cyberprzestrzeń. Ciekawy specjalnie ze względu na fakt, iż 23 polskich ekspertów w dziedzinie IT security wytypowało swoje głosy w tej kwestii. Pozwolę sobie zacytować wstęp ze strony Fundacji, a dla ciekawskich odnośnik do strony z pobraniem (nie trzeba się rejestrować ;). Fundacja Bezpieczna Cyberprzestrzeń już po raz drugi opracowała - [Pracownicy firmy Microsoft zainfekowali swoje komputery](https://bothunters.pl/2014/01/28/pracownicy-firmy-microsoft-zainfekowali-swoje-komputery/) - Microsoft przyznał, iż kilka osób pracujących w firmie, nieświadomie zainfekowało swoje komputery złośliwym oprogramowaniem. Atak był wycelowany w określone osoby i używał mediów społecznościowych oraz e-maili (spear phishing). Firma przyznała, że napastnicy wykradli dokumenty związanych z egzekwowaniem prawa. Być może poszukiwali konkretnych dowodów na to, że Microsoft współpracuje z NSA ;]. Za atakiem stoi prawdopodobnie grupa - [Spotkanie OWASP w Krakowie](https://bothunters.pl/2014/01/24/spotkanie-owasp-w-krakowie/) - Zapraszam na kolejne spotkanie z zakresu bezpieczeństwa, tym razem spotkanie OWASP. Warto się pojawić, posłuchać, wymienić poglądami: Zapraszamy na pierwsze w Nowym Roku spotkanie OWASP w Krakowie - 29 stycznia 2014. Wstęp bezpłatny! Ponownie spotykamy się w siedzibie Google, Rynek Główny 13 (sala Google for Entrepreneurs na III piętrze). W programie: - Łukasz Pilorz opowie - [Katalog firm Polski za 299](https://bothunters.pl/2014/01/24/katalog-firm-polski-za-299/) - Taką ofertę otrzymałem i jak widać firma prężnie działa, musi być zainteresowanie skoro tego typu spamu jest coraz więcej: Szanowni Państwo, Informujemy o promocji na bazę danych firm Polski. Dane firm są udostępniane w elektronicznych katalogach, w formacie Microsoft Excel (*.csv). Katalog firm Polski tylko 299* PLN do 07-02-2014 * promocyjna cena tylko dla otrzymujących - [PLNOG - zapraszam na wykłady](https://bothunters.pl/2014/01/24/plnog-zapraszam-na-wyklady/) - Moc jest z nami! Znamy agendę i pierwszych prelegentów konferencji PLNOG! Mamy przyjemność ogłosić pierwszych Mistrzów Jedi, którzy będą trenować młodych Padawanów podczas kolejnej edycji PLNOG! Znamy też tematykę ich wystąpień. Jeśli nie ma Was jeszcze na liście gości, nie zwlekajcie – promocyjna cena obowiązuje tylko do 28 stycznia! Borys Łącki, Adam Obszyński, Artur Piechocki - [Porozmawiajmy o bezpieczeństwie IT we Wrocławiu](https://bothunters.pl/2014/01/18/porozmawiajmy-o-bezpieczenstwie-it-we-wroclawiu/) - Zapraszam wszystkich serdecznie na mini konferencję/debatę (wstęp bezpłatny) poruszającą tematy związane z bezpieczeństwem IT - w końcu we Wrocławiu - 30 stycznia 2014 - 16:00 - 21:00. Szczegóły wydarzenia znajdziecie pod adresem: eventbrite. Dla osób zainteresowanych: będzie także możliwość zadania pytań, podyskutowania w tematyce: Bezpieczeństwo Informacji - prywatnie i służbowo. Spojrzenie na bezpieczeństwo dzisiaj i próba - [Złośliwe oprogramowanie w japońskiej elektrowni jądrowej](https://bothunters.pl/2014/01/09/zlosliwe-oprogramowanie-w-japonskiej-elektrowni-jadrowej/) - W japońskiej elektrowni jądrowej Monju, na jednym z ośmiu komputerów administrator wykrył podejrzane zachowanie. Prawdopodobnie za pomocą złośliwego oprogramowania zostały wykradzione dane z komputera. 2 stycznia ponad 30 połączeń pochodzących z Południowej Korei wskazuje na wyciek informacji - maszyna zawierała sporą liczbę e-maili (42 000) oraz materiałów treningowych. Co zabawne w listopadzie 2013 specjalna komisja - [Uwaga na złośliwe oprogramowanie: Important - Payment Overdue](https://bothunters.pl/2014/01/08/uwaga-na-zlosliwe-oprogramowanie-important-payment-overdue/) - Kolejny dzień, kolejna wiadomość zawierająca złośliwe oprogramowanie, które podszywa się pod legalną firmę. Tym razem jestem straszony przeterminowaną płatnością, a szczegóły rzekomo znajdują się w archiwum Invoice-E_A33ACCC006.zip. Po sprawdzeniu okazuje się, że wewnątrz archiwum umieszczony jest plik STATEMNT-E_FF5039457(...).pdf.exe, które nazwa bardzo przypomina wczorajszy wariant ataku. Złośliwe oprogramowanie wykrywane jest przez 13 z 47 silników antywirusówych. Czyli - [Uwaga na niebezpieczną wiadomość: ATTN: Important Bank Documents](https://bothunters.pl/2014/01/07/uwaga-na-niebezpieczna-wiadomosc-attn-important-bank-documents/) - Otrzymałem dziś fałszywą wiadomość podszywającą się pod Bank. W załączniku BankDocs-1AC35ECC67.zip znajduje się złośliwe oprogramowanie BankDocuments_FE02(...).pdf.exe (zwróćcie uwagę na rozszerzenie pliku), które to jest wykrywane w serwisie VirusTotal jedynie przez 7 silników antywirusowych. Sugerujemy nie otwieranie załączników z podobnych wiadomości! Co ciekawe, spam został wysłany z IP, które jest już oznaczone jako niebezpieczne: https://www.robtex.com/ip/106.1.29.184.html#blacklists From: Brant - [PLNOG 12 - Call For Papers - ostatnia szansa](https://bothunters.pl/2014/01/02/plnog-12-call-for-papers-ostatnia-szansa/) - Tylko do 6 stycznia możecie zgłaszać tematy swoich wystąpień na konferencję PLNOG 12, o której więcej pisałem tutaj. Poniżej krótka notatka od organizatorów, a powyżej wstęp wideo zachęcający do udziału w inicjatywie związanej z konferencją. To ostatni moment, aby stać się Mistrzem Jedi i wspólnie z organizatorami PLNOG12 tworzyć zakon rycerzy stojących na straży równowagi - [Najpopularniejsze tematy wiadomości phishingowych](https://bothunters.pl/2013/12/27/najpopularniejsze-tematy-wiadomosci-phishingowych/) - Ciekawe zestawienie przygotowała firma Websense. Przeanalizowali wiadomości rozsyłające maile phishingowe (czyli takie, które np. podszywają się pod banki proszą czytelnika o podanie swojego loginu i hasła celem aktualizacji danych) i oto lista najpopularniejszym tematów takich wiadomości. Jeśli widzicie tak zatytułowaną wiadomość - zastanówcie się dwa razy :] Badanie przeprowadzono 1.1.2013-30.9.2013: 1. Invitation to connect on - [Nowa baza aktualnych adresów e-mail Polski](https://bothunters.pl/2013/12/23/nowa-baza-aktualnych-adresow-e-mail-polski/) - Wczoraj otrzymałem kilka e-maili o podobnym temacie zachęcające do zakupu list kontaktowych z Polski. Listy adresów przydają się oczywiście głównie do masowego spamowania. tudzież tematyce. Zdecydowanie drogo nie jest ;] Treść wiadomości: Witam, Proponujemy najnowszą bazę adresów email Polski: - Ilość adresów email: 1'350'000 (unikalnych); - Wszystkie adresy email są sprawdzone i działające; - Data - [183 tysiące dolarów kary za udział w ataku DDoS ruchu Anonymous](https://bothunters.pl/2013/12/19/183-tysiace-dolarow-kary-za-udzial-w-ataku-ddos-ruchu-anonymous/) - 38-letni Eric J. Rosol z Wisconsin został skazany na dwa lata w zawieszeniu i karę 183 000 dolarów grzywny za udział w rozproszonym ataku sieciowym [distributed denial of service (DDoS)], zorganizowanym przez ruch Anonymous. Skazany pobrał aplikację Low Orbit Ion Cannon (LOIC), która była przygotowana do atakowania serwisów sieciowych i zaatakował stronę Kochind.com firmy Koch Industries. W wyniku - [18 miesięcy więzienia za sprzedaż dostępu do rządowych komputerów](https://bothunters.pl/2013/12/18/18-miesiecy-wiezienia-za-sprzedaz-dostepu-do-rzadowych-komputerow/) - 24 letni Andrew Miller został uznany winnym przełamywania zabezpieczeń firm, uniwersytetów i komputerów rządowych, a w szczególności próby sprzedaży dostępu do superkomputerów z amerykańskich rządowych laboratoriów (Lawrence Berkeley National Laboratory). Pech skazanego polegał na tym, że zaproponował sprzedaż dostępu do owych przejętych maszyn, podstawionemu agentowi FBI. Andrew Miller otrzymał wyrok pozbawienia wolności na półtora roku. Przestępstw - [13 osób z ruchu Anonymous zostało uznanych za winnych ataków DDoS](https://bothunters.pl/2013/12/18/13-osob-z-ruchu-anonymous-zostalo-uznanych-za-winnych-atakow-ddos/) - Trzynaście osób z ruchu Anonymous, które brały udział w atakach typu DDoS w roku 2010, zostało uznanych za winnych zarzucanych im czynów. W odwecie za zawieszenie konta płatniczego serwisowi WikiLeaks, dziesiątki ludzi dołączało do ruchu Anonymous i brało udział w zmasowanym ataku sieciowym wymierzonym w serwis Paypal. - [Ujęto twórcę Blackhole Exploit Kita](https://bothunters.pl/2013/12/17/ujeto-tworce-blackhole-exploit-kita/) - Twórca jednego z najpopularniejszych pakietów atakujących (Blackhole Exploit Kit) w zautomatyzowany sposób użytkowników odwiedzających specjalnie przygotowane strony WWW - Paunch - został ujęty. 8-smego października Reuters poinformował, iz ujęto podejrzanego, którego tożsamość nie została podana ale kilka dni przed tą informacją, w rosyjskim serwisie internetowym podano, iż w Togliatti ujęto hakera, który nazywał się Dmitry Fedotov. Szacuje - [Ujęto dwóch oskarżonych o przełamywanie zabezpieczeń celem generowania waluty BitCoin](https://bothunters.pl/2013/12/16/ujeto-dwoch-oskarzonych-o-przelamywanie-zabezpieczen-celem-generowania-waluty-bitcoin/) - Niemiecka Policja ujęła dwóch cyberprzestępców, którzy przełamywali zabezpieczenia komputerowe i przejęte maszyny wykorzystywali do generowania waluty BitCoin. Łącznie wygenerowali kradzionymi komputerami BTC o równowartości prawie miliona dolarów! Trzeci podejrzany nie został aresztowany. Cyberprzestępcy infekowali za pomocą złośliwego oprogramowania komputery z całego świata, by następnie wykradać ich dane oraz instalować oprogramowanie służące do kopania BTC (generowania BitCoinów). - [Roman Vega aka Boa usłyszał wyrok - 18 lat pozbawienia wolności](https://bothunters.pl/2013/12/15/roman-vega-aka-boa-uslyszal-wyrok-18-lat-pozbawienia-wolnosci/) - Znany i wyróżniający się (także swoim wiekiem [48 lat] i doświadczeniem w branży) cyberprzestępca Roman Vega (“Boa”) otrzymał wyrok 18 lat pozbawienia wolności. Boa siedzi w więzieniu od 2003 roku ale przez 10 lat jego sprawy, z przeróżnych przyczyn nie były finalizowane. Boa jest znany między innymi z tego, że kilkanaście lat temu był współtwórcą - [Ruszyły przygotowania do kolejnej edycji konferencji PLNOG12](https://bothunters.pl/2013/12/14/ruszyly-przygotowania-do-kolejnej-edycji-konferencji-plnog12/) - Jako, że w 8 edycji konferencji PLNOG brałem udział jako uczestnik i skromny komentator na panelu dyskusyjnym, mogę szczerze polecić tę konferencję jako wydarzenie ciekawe i warte wizyty. A do poniedziałku (16 grudnia) jest jeszcze możliwość zakupu najtańszych biletów obniżonych dodatkowo o 10% zniżkę dla czytelników bothunters.pl Żadne imperium nie poradzi sobie bez zasobów do - [Mikołaj nie śpi i rozsyła phishing Paypal](https://bothunters.pl/2013/12/06/mikolaj-nie-spi-i-rozsyla-phishing-paypal/) - Grzegorz podesłał (dzięki!) nam dziś swoją najnowszą wiadomość, którą otrzymał rzekomo od systemu PayPal. Całkiem sprawnie skonstruowana wiadomość typu phishing (poza adresem e-mail OD), w załączniku formularz do wypełnienia, wysyłający wpisane dane na zewnętrzny serwer www informed su / Verified.php. Wszystko po to by uzyskać dane z karty płatniczej i następnie zapewne te dane wykorzystać - [78-procentowy wzrost kosztów cyberprzestępczości](https://bothunters.pl/2013/12/02/78-procentowy-wzrost-kosztow-cyberprzestepczosci/) - Pozwoliłem sobie na zacytowanie badania zleconego przez firmę HP, które ujawnia, iż: koszty cyberprzestępczości wzrosły o 78 procent (w ciągu 4 lat), a czas rozwiązywania problemów powodowanych przez ataki jest ponad dwukrotnie dłuższy. Warszawa, 15 października 2013 r. — Firma HP przedstawiła wyniki ogólnoświatowego badania przeprowadzonego przez Ponemon Institute, wskazującego, że koszty i częstotliwość cyberataków oraz - [Wrażenia po konferencji Atak i Obrona 2013](https://bothunters.pl/2013/11/29/wrazenia-po-konferencji-atak-i-obrona-2013/) - Powoli wracam do siebie po intensywnym dniu na konferencji Atak i Obrona, która odbyła się 26 listopada 2013 w Warszawie. Jako zarówno uczestnik i prelegent mogę opowiedzieć o obydwu stronach medalu. Konferencja podzielona była na dwie części, w których skupiono się na problematyce ataków DDoS oraz APT. W pierwszej części najlepsze wrażenie zrobiła na mnie - [Cyberprzestępca z Filipin ujęty](https://bothunters.pl/2013/11/14/cyberprzestepca-z-filipin-ujety/) - Na Filipinach ujęto osobę podejrzaną o udział w grupie cyberprzestępczej odpowiedzialnej za przełamywanie zabezpieczeń rządowych stron. Student Rodel Plasabas używający pseudonimów “Reaper,” “Anonymosbutuan,” “Anon Reaper” został ujęty przez The National Bureau of Investigation (NBI) po kilkudniowej obserwacji. Plasabas jest także podejrzany o bycie liderem ruchu Anonymous na Filipinach. - [Oszuści na Allegro - fałszywe potwierdzenie przelewu](https://bothunters.pl/2013/11/06/oszusci-na-allegro-falszywe-potwierdzenie-przelewu/) - Otrzymaliśmy dziś od Łukasza (dzięki) przykład jak próbuje się oszukać użytkowników serwisu Allegro, nakłaniając ich do wysłania produktu, za który rzekomo dokonano zapłaty. Metoda nie jest nowa aczkolwiek warta przypomnienia. Oszuści wysyłają mail, który wygląda jak wiadomość z zagranicznego Banku, który potwierdził, że dokonano przelewu za dany przedmiot. Bank informuje, że pieniądze są aktualnie przyjęte - [Ujęto 28 latka, który przełamywał zabezpieczenia rządowych serwerów](https://bothunters.pl/2013/10/31/ujeto-28-latka-ktory-przelamywal-zabezpieczenia-rzadowych-serwerow/) - Kolejny cyberprzestępca został ujęty. 28 letni Anglik wdzięcznie nazywający się "Lauri Love" został oskarżony o nieuprawniony dostęp do amerykańskich serwerów rządowych oraz spiskowanie. Grozi mu do 5 lat więzienia i ćwierć miliona dolarów kary. Z pomocą FBI został ujęty przez oddział British Cyber Crime Unit of the National Crime Agency (NCA). Love ze swoimi kolegami włamywali się - [Phishing i spam w kolejnej odsłonie](https://bothunters.pl/2013/10/31/phishing-i-spam-w-kolejnej-odslonie/) - Otrzymałem wiadomość od Neevora (dzięki!), którą pozwolę sobie zacytować w prawie całości. Od siebie mogę tylko dodać, iż poinformowałem mailem właściciela domeny, która jest wykorzystywana do tych niecnych celów ale od wczoraj bez zmian... Otrzymałem dzisiaj całkiem interesujący spam. Oczywiście interesujący pod względem użytej techniki ataku socjotechnicznego, a nie jego treści ;) Oto moim oczom jawi - [Ukradli 100 tysięcy dolarów za pomocą SQL Injection](https://bothunters.pl/2013/10/28/ukradli-100-tysiecy-dolarow-za-pomoca-sql-injection/) - Cyberprzestępcy z grupy TeamBerserk w serwisie Twitter ogłosili, że ukradli 100 000 dolarów z kont bankowych ofiar. W pierwszej kolejności za pomocą podatności SQL Injection uzyskali dostęp do loginów i haseł użytkowników ISP (California ISP Sebastian - Sebastiancorp.com), by następnie zdobyte informacje wykorzystać do uzyskania dostępu do kont bankowych i skrzynek pocztowych. Głównym problemem okazał się - [Spampionship czyli dlaczego Polska nie wygrywa pod względem ilości wysyłanego SPAMu](https://bothunters.pl/2013/10/24/spampionship-czyli-dlaczego-polska-nie-wygrywa-pod-wzgledem-ilosci-wysylanego-spamu/) - Firma Sophos opublikowała swój kwartalny raport dotyczący krajów, z których wysyłany jest SPAM. Od jakiegoś czasu Polska wypadła poza pierwsze 10 miejsc i chwała nam za to. Ale najpierw o zwycięzcach. Pierwsze miejsce zdobywają bezsprzecznie Stany Zjednoczone (14.6%), następnie Białoruś (5,1%) i Indie (4.7%). USA w poprzednich kwartalnych raportach uplasowały się także na 1 pozycji więc - [Konferencja Atak i Obrona](https://bothunters.pl/2013/10/22/konferencja-atak-i-obrona/) - Serdecznie zapraszam na konferencję Atak i Obrona (26 listopada 2013 - Warszawa), której merytoryczne wykłady skupią się głównie na obronie przed atakami sieciowymi. Zarówno atakami rozproszonymi typu DDoS (Distributed Denial of Service), jak i atakami skierowanymi typu APT (Advanced Persistent Threat). To pierwsze tego typu wydarzenie w Polsce, które poruszy wyłącznie te interesujące tematy. Organizator - [Coraz tańsze kradzione konta do serwisów Instagram, PayPal, Twitter, Origin, Skype, Steam, Facebook](https://bothunters.pl/2013/10/21/coraz-tansze-kradzione-konta-do-serwisow-instagram-paypal-twitter-origin-skype-steam-facebook/) - Na blogu u badacza cyberprzestępczej działalności pojawiła się jakiś czas temu informacja o nowym sklepie internetowym oferującym dane do skradzionych kont z serwisów Yahoo, Instagram, PayPal, Twitter, Livejournal, Origin, Skype, Steam, Facebook, Wordpress, mail.ru. Informacja jest o tyle interesująca, że ceny są bardzo preferencyjne i zaczynają się od: 10 dolarów za 50 000 wykradzionych kont - [Mocno nieuważni cyberprzestępcy](https://bothunters.pl/2013/10/19/mocno-nieuwazni-cyberprzestepcy/) - Otrzymałem wczoraj mail zawierający złośliwe oprogramowanie i nie byłoby w tym nic nadzwyczajnego gdyby nie fakt, że twórca tej kampanii był chyba bardzo zmęczony życiem :] Otrzymany mail wyglądał jak wiele tego typu maili i niczym specjalnym się nie wyróżniał: Subject: Payroll Invoice ADP TotalSource A copy of your ADP TotalSource Payroll Invoice for the - [Mac zwolnił? Cyberprzestępcy już na Ciebie czekają](https://bothunters.pl/2013/10/18/mac-zwolnil-cyberprzestepcy-juz-na-ciebie-czekaja/) - O dość ciekawym przykładzie naciągaczy możecie przeczytać na blogu: blog.malwarebytes.org. Tym razem cyberprzestępcy nie biorą na muszkę użytkowników systemu Windows, do których dzwonią z informacją, że ich system jest zarażony, a użytkowników systemu firmy Apple. Po wpisaniu w wyszukiwarkę Bing frazy: mac slow wyświetlana jest płatna reklama firmy, która może pomóc. Opisujący całe zdarzenie postanowił - [Aresztowano twórcę Blackhole Exploit Kit](https://bothunters.pl/2013/10/09/aresztowano-tworce-blackhole-exploit-kit/) - Blackhole Exploit Kit to znane oprogramowanie służące infekowaniu ofiar złośliwym oprogramowaniem. Odwiedzając przygotowaną witrynę, która wykupiła dostęp do Blackhole Exploit Kit Wasza przeglądarka automatycznie poddawana jest wielu próbom, których celem jest wykorzystanie błędu w np. niezaktualizowanym oprogramowaniu zainstalowanym na komputerze. Jeśli akcja się powiodła, system infekowany jest złośliwym oprogramowaniem, które przejmuje w całości kontrolę nad komputerem. - [Aresztowano 16-latka odpowiedzialnego za atak DDoS wymierzony w Spamhaus](https://bothunters.pl/2013/09/27/aresztowano-16-latka-odpowiedzialnego-za-atak-ddos-wymierzony-w-spamhaus/) - W marcu 2013 roku szerokim echem w mediach odbiła się informacja o sieciowym ataku na olbrzymią skalę skierowanym przeciwko organizacji walczącej ze spamem - Spamhaus. W szczycie osiągnięto ruch rzędu 300 gigabitów na sekundę (to w uproszczeniu 300 tysięcy najtańszych Neostrad :). W kwietniu aresztowano w Hiszpanii osobę podejrzaną o przeprowadzenie ataku, jednak jak się - [Przełamano zabezpieczenia serwerów Kabam](https://bothunters.pl/2013/09/17/przelamano-zabezpieczenia-serwerow-kabam/) - Otrzymaliśmy od Neevora informację (dzięki), która może być przydatna dla fanów przeglądarkowych gier MMO, w szczególności firmy Kabam. Warto zmienić swoje hasła! On or about September 9, 2013, our servers detected a security breach in connection with the forums accessed through the Kabam.com site at community.kabam.com. Kabam has eliminated the vulnerability that led to the - [Aresztowano dwunastu cyberprzestępców](https://bothunters.pl/2013/09/16/aresztowano-dwunastu-cyberprzestepcow/) - Policja ujęła 12 osób podejrzanych o planowanie kradzieży milionów funtów z siedziby banku Sandander w Londynie. Gang cyberprzestępców rzekomo przejął kontrolę nad komputerami banku. Człowiek podający się za inżyniera systemów informatycznych zamontował urządzenia typu KVM umożliwiające całkowitą kontrolę nad przesyłanymi informacjami z i do monitora/klawiatury/myszy. Dzięki współpracy oddziału Scotland Yardu do walki z e-przestępczością (PCeU) z bankami - [By ująć cyberprzestępcę wyłączyli prąd w całej okolicy](https://bothunters.pl/2013/09/13/by-ujac-cyberprzestepce-wylaczyli-prad-w-calej-okolicy/) - Dosyć ciekawy przypadek ujęcia 19 letniego cyberprzestępcy miał miejsce kilka dni temu w Argentynie. Szacuje się, iż za wykradając pieniądze z kont bankowych za pomocą złośliwego oprogramowania, nastolatek wyprowadzał około 50 000 dolarów miesięcznie! Na swoim bloku miał zainstalowanych kilka kamer by móc odpowiednio wcześnie zorientować się, że mieszkanie jest atakowane przez służby. Policja postanowiła - [Cyberprzestępcy wykradli 2 miliony danych z firmy Vodafone](https://bothunters.pl/2013/09/12/cyberprzestepcy-wykradli-2-miliony-danych-z-firmy-vodafone/) - Dostawca usług telekomunikacyjnych Vodafone Germany poinformował o kradzieży około 2 milionów danych ich klientów. Atak był bardzo dobrze zorganizowany i nie jest wykluczone, że brały w nim udział osoby z wewnątrz firmy. Wykradziono informacje takie jak imię, nazwisko, adres, data urodzenia, płeć, numer konta bankowego. Nie zostały natomiast wykradzione informacje takie jak numery telefonów komórkowych, dane - [Cyberprzestępcy poszukiwani przez FBI](https://bothunters.pl/2013/09/09/cyberprzestepcy-poszukiwani-przez-fbi/) - Dość ciekawa galeria widnieje pod adresem http://www.fbi.gov/wanted/cyber. FBI publikuje listę poszukiwanych cyberprzestępców. Jeśli zobaczycie tam swoje zdjęcie to czas uciekać ;] Takie czasy. - [Ciekawy phishing bankomatowy na żywo "na pomocnego turystę"](https://bothunters.pl/2013/09/03/ciekawy-phishing-bankomatowy-na-zywo-na-pomocnego-turyste/) - Ciekawą wersję uzyskania PINu do karty bankomatowej opisał Maciej Budzich na swoim blogu Mediafan. Polecam przeczytanie gdyż w jego przypadku przypadkowy turysta rzekomo pomocny, był tak naprawdę osobą, która próbowała poznać jego PIN do karty. Piękne :] - [Łotwa jednak odda cyberprzestępcę w ręce USA](https://bothunters.pl/2013/09/02/lotwa-jednak-odda-cyberprzestepce-w-rece-usa/) - Miesiąc temu łotewski minister spraw zagranicznych oświadczył, iż nie poddadzą ekstradycji (do USA) cyberprzestępcy znanego jako twórcę wirusa Gozi. Szacuje się, iż złośliwe oprogramowanie, którego głównym zadaniem była kradzież danych z systemów bankowych, zainfekowało ponad milion komputerów. Minister twierdził, że w Stanach Zjednoczonych twórca wirusa może otrzymać wyrok w wysokości 67 lat więzienia i okres - [Ponad 2 lata pozbawienia wolności za sieciowe atakowanie konkurencji](https://bothunters.pl/2013/08/30/ponad-2-lata-pozbawienia-wolnosci-za-sieciowe-atakowanie-konkurencji/) - Pavel Vrublevsky właściciel rosyjskiej firmy zajmującej się płatnościami ChronoPay został skazany na wyrok 2.5 roku pozbawienia wolności. Vrublevsky wynajmował od cyberprzestępców usługę atakowania konkurencyjnego serwisu z płatnościami. W roku 2010 zatrudnił właścicieli sieci botnet: Igora i Dmitri Artimovich by użyli botnetu Festi do ataku w firmę Assist. W wyniku ataku firma nie mogła przez wiele dni obsługiwać - [Nieznana sieć botnet dołącza do sieci TOR](https://bothunters.pl/2013/08/29/nieznana-siec-botnet-dolacza-do-sieci-tor/) - Zauważyliśmy dość ciekawy i drastyczny wzrost użytkowników sieci TOR. W ciągu dwóch tygodni sierpnia liczba użytkowników sieci anonimizującej TOR zwiększyła się dwukrotnie. Możemy domniemywać, że powodem takiego zajścia nie jest nagłe zainteresowanie użytkowników Państw, w których blokuje się swobodny dostęp do informacji i wykorzystują oni sieć TOR by korzystać z wolnych mediów. Wszystko wskazuje na - [Secure 2013 – darmowa wejściówka do wygrania](https://bothunters.pl/2013/08/23/secure-2013-darmowa-wejsciowka-do-wygrania/) - W serwisie Sekurak traktującym o bezpieczeństwie pojawiła się interesująca gra typu HackMe, w której nagrodą jest wejściówka na konferencję Secure 2013. Zapraszam do walki :] Słów kilka o konferencji: SECURE jest coroczną konferencją poświęconą w całości bezpieczeństwu teleinformatycznemu i adresowaną do administratorów, członków zespołów bezpieczeństwa oraz praktyków z tej dziedziny. SECURE 2013 odbędzie się w dniach - [Zmasowany atak "Iranian Cyber Army" na Wordpress/Joomla](https://bothunters.pl/2013/08/01/zmasowany-atak-iranian-cyber-army-na-wordpressjoomla/) - Bartek (dzięki!) podesłał nam informację o zmasowanej akcji podmiany witryn obsługiwanych przez serwisy Wordpress i Joomla. Co ciekawe grupa "Iranian Cyber Army" na swoim profilu w serwisie Facebook chwali się swoimi przestępstwami. Na zrzutach ekranu ich profil z FB oraz przykładowa podmieniona witryna. Warto dbać o takie aspekty jak systematyczne aktualizacje swoich serwisów, trudne hasła dostępowe oraz - [Cyberprzestępcy wykradli ponad 160 milionów kart kredytowych](https://bothunters.pl/2013/07/26/cyberprzestepcy-wykradli-ponad-160-milionow-kart-kredytowych/) - Oskarżono 5 osób o kradzież ponad 160 milionów kart płatniczych. Czterech Rosjan i obywatel Ukrainy od lat zaangażowani byli w proceder wykradania informacji z instytucji finansowych i pośredników płatniczych. Odpowiedzialni byli za kradzież 130 milionów rekordów z Heartland Payment Systems w 2007 roku oraz kradzież ponad miliona kolejnych kart z Global Payments w 2011 (koszty, które - [Blizzard Entertainment - kolejna fala phishingu](https://bothunters.pl/2013/07/20/blizzard-entertainment-kolejna-fala-phishingu/) - Otrzymaliśmy od Bartka (dzięki!) maila, którego otrzymał. Wiadomość ta to oczywiście phishing, próbujący wyłudzić od użytkowników Blizzarda dane dostępowe. Zwróćcie uwagę na nieprawidłowy odnośnik. Oczywiście tego typu wiadomości należy oznaczać jako spam i zgłaszać do odpowiednich instytucji w tym także firmy Blizzard. Poniżej zrzut ekranu z fałszywej witryny firmy Blizzard. - [Uwaga na oszustwo: Doszło do włamania na Twoje konto w serisie Facebook](https://bothunters.pl/2013/07/18/uwaga-na-oszustwo-doszlo-do-wlamania-na-twoje-konto-w-serisie-facebook/) - Takiej treści maila otrzymał Tadek, który się z nami nim podzielił (dzięki!). Jest to oczywiście oszustwo i nie należy klikać w odnośnik z wiadomości, a tym bardziej podawać jakichkolwiek danych. Witaj Doszło do włamania na Twoje konto w serisie Facebook Aby powstrzymać atak tymczasowo zablokowaliśmy Twoje konto. Swoje konto możesz bezpiecznie odzyskać jedynie pod wygenerowanym - [brakujace dokumenty - uwaga na spam](https://bothunters.pl/2013/07/10/brakujace-dokumenty-uwaga-na-spam/) - Otrzymaliśmy od Grzegorza (dzięki!) przykład spamu reklamującego serwis, w którym można przechowywać pliki. Dość prosta i przejrzysta reklama do tego napisania całkiem sprawnym polskim: Od: Biuro Rapid [mailto:biuro@erapidshare.pl] Wysłano: 8 lipca 2013 03:44 Do: biuro@xxxxx Temat: Brakujące dokumenty Witam. Nie mogłem zmieścić tych dokumentów w załączniku to wrzuciłem tutaj na serwer http://bit.ly/....... Mam nadzieję że - [Fałszywe ogłoszenia o pracę z załącznikami PDF](https://bothunters.pl/2013/06/25/falszywe-ogloszenia-o-prace-z-zalacznikami-pdf/) - Kolejna porcja fałszywych ogłoszeń o pracę od Barta (dzięki!), tym razem w wersji z załącznikami w postaci plików PDF. Sugerujemy nie odpowiadanie, oznaczanie jako spam, nie otwieranie załączników i kasowanie takich wiadomości. Więcej o takich procederach w artykule. From: davidparker@hr-zimmer co Temat: Response to a job request Hi, We got your request to our advertisement - [Fałszywa ogłoszenia o pracę od samego Jesusa - uwaga na oszustów](https://bothunters.pl/2013/06/24/falszywa-ogloszenia-o-prace-od-samego-jesusa-uwaga-na-oszustow/) - Otrzymaliśmy od Barta (dzięki!) najświeższe przykłady ogłoszeń o pracę czyli zwyczajnych prób oszustwa, w które oczywiście absolutnie nie należy wierzyć: Temat: Take a spare three-hour work week in our clinic and get 580 Eur. We invite you to work in the remote assistant position. This work takes 2-3 hours per week and requires absolutely no - [11 edycja konferencji PLNOG - krainy mlekiem i miodem płynącej - taniej z Bothunters](https://bothunters.pl/2013/06/21/11-edycja-konferencji-plnog-krainy-mlekiem-i-miodem-plynacej-taniej-z-bothunters/) - Pewien goliard zawitał w nasze strony, przekazując w pieśniach niezwykłą historię o odwiecznej, wysokiej klasy konferencji PLNOG opiewającej w interesująca agendę, 5 ścieżek wykładowych i turniej rycerski bogaty w nie lada śmiałe potyczki. Ponad 600 uczestników, przedstawicieli największych firm teleinformatycznych i lokalnych firm usługowych zostanie przeniesionych do średniowiecznego Krakowa już 30 września – 1 października. - [Zamknięto forum, zawierające ponad 1 milion kradzionych kart płatniczych](https://bothunters.pl/2013/06/20/zamknieto-forum-zawierajace-ponad-1-milion-kradzionych-kart-platniczych/) - FBI we współpracy z angielską i wietnamską Policją ogłosiło zamknięcie forum carderskiego Mattfeuter, które trudniło się głównie handlem informacjami na temat kradzionych kart płatniczych. Forum zawierało 1.1 miliona danych o skradzionych kartach. Szacuje się, że w wyniku transakcji kradzionymi kartami, skradziono około 200 milionów dolarów! Zatrzymano 8 osób w tym Van Tien Tu szefa gangu cyberprzestępców. - [Fałszywe paszporty i prawa jazdy tanio, szybko, przyjemnie i z przesyłką gratis](https://bothunters.pl/2010/06/12/falszywe-paszporty-i-prawa-jazdy-tanio-szybko-przyjemnie-i-z-przesylka-gratis/) - UWAGA DO WSZYSTKICH LUDZI, KTÓRZY NIE POTRAFIĄ CZYTAĆ ZE ZROZUMIENIEM. TO NIE JEST MIEJSCE DO ZAPYTAŃ O FAŁSZYWE DOKUMENTY. JEST TO WYŁĄCZNIE ARTYKUŁ OPISUJĄCY PROCEDER. Jeśli ktoś jest zainteresowany zakupem paszportu tudzież prawa jazdy i oczywiście tylko i wyłącznie co zaznaczam podwójnie tylko i wyłącznie ;] do zabawy, może dokonać takiego zakupu na stronie - [Inwestując w spam - zainwestuj w tłumacza](https://bothunters.pl/2013/06/02/inwestujac-w-spam-zainwestuj-w-tlumacza/) - Przez lata blogowania pokazywałem Wam mniej lub bardziej udane tłumaczenia wszelkiej maści maili spamowych, phishingowych itp. Wciąż zaskakuje mnie, że w roku 2013 firmy potrafią masowo spamować wiadomościami, które są tak nieporadnie przetłumaczone, że nawet automatyczne tłumaczenie się zawstydza ;] Od Grzegorza (dzięki!) otrzymałem piękny przykład: Temat: witam drodzy witam drodzy nazywam się przegapić Nary. Widziałam - [Fałszywe wygrane od oszustów podszywających się pod Yahoo oraz UN ](https://bothunters.pl/2013/06/01/falszywe-wygrane-od-oszustow-podszywajacych-sie-pod-yahoo-oraz-un/) - Pod koniec miesiąca otrzymałem dwie interesujące wiadomości z załącznikami w postaci plików .doc, które są ewidentną próbą oszustwa i wyłudzenia moich danych osobowych. Zapewne po to by następnie (po stwierdzeniu odpowiedniego stopnia mojej naiwności) nakłonić mnie do drobnej opłaty manipulacyjnej, dzięki której otrzymam wielką wygraną. Wiadomości były o tematach: From: UK YAHOO MAIL LOTTERY | Subject: - [Stany zjednoczone w czołówce krajów wykorzystywanych przez cyberprzestępców](https://bothunters.pl/2013/05/31/stany-zjednoczone-w-czolowce-krajow-wykorzystywanych-przez-cyberprzestepcow/) - Niejednokrotnie pisałem o tym, że informacja o popularności krajów takich jak Rosja, Indie czy Chiny w kontekście wykorzystywania ich przez cyberprzestępców to zwyczajny mit. Jak pokazują badania z ostatnich lat, Stany Zjednoczone oraz wiele europejskich krajów wiedzie prym w kwestii umiejscowienia przez cyberprzestępców serwerów do obsługi wykradzionych maszyn. Postanowiłem szybko sprawdzić czy jestem w stanie - [Nowa ochrona przed skimmingiem wynaleziona przez cyberprzestępcę](https://bothunters.pl/2013/05/22/nowa-ochrona-przed-skimmingiem-wynaleziona-przez-cyberprzestepce/) - Valentin Boanta, który odsiedział już 6 miesięcy ze swojego 5 letniego wyroku za udostępnianie zorganizowanym grupom cyberprzestępczym urządzeń służących do wykradania pieniędzy z bankomatów - wymyślił system SRS (Secure Revolving System), który zmienia sposób w jaki bankomaty odczytują karty bankomatowe - po to by utrudnić tego typu kradzieże. Co ciekawe więzień odsiadujący wyrok w Rumunii - [Raport dotyczący ataków DDoS od firmy Prolexic - pierwszy kwartał 2013](https://bothunters.pl/2013/05/14/raport-dotyczacy-atakow-ddos-od-firmy-prolexic-pierwszy-kwartal-2013/) - Firma Prolexic znana przede wszystkim z usługi ochrony systemów przez rozproszonymi atakami typu DDoS opublikowała interesujący raport z pierwszego kwartału 2013 roku. W porównaniu do kwartału czwartego z roku 2012 odnotowano: średnia przepływność wykorzystywana podczas ataku wzrosła o 718 procent z 5.9 Gb/s do 48.25 Gb/s, średnia długość trwania wzrosła z 32.2 do 34.5 godzin, - [Oskarżono cyberprzestępców, którzy wykradli z bankomatów 40 milionów dolarów w 10 godzin](https://bothunters.pl/2013/05/11/oskarzono-cyberprzestepcow-ktorzy-wykradli-z-bankomatow-40-milionow-dolarow-w-10-godzin/) - 8 osób zostało oskarżonych o udział w grupie cyberprzestępczej, która wykradła ponad 45 milionów dolarów. Międzynarodowy gang przejmował kontrolę nad komputerami firm obsługujących systemy do kart płatniczych, wykradał z nich informacje, które następnie wykorzystywał do wyprowadzania środków z kont ofiar, między innymi z użyciem wypłat z bankomatów. W grudniu okradli klientów banku w Zjednoczonych Emiratach - [Wywiad z Paulą Januszkiewicz - ekspertem zagadnień związanych z bezpieczeństwem komputerowym](https://bothunters.pl/2013/05/09/wywiad-z-paula-januszkiewicz-ekspertem-zagadnien-zwiazanych-z-bezpieczenstwem-komputerowym/) - Otrzymaliśmy od Marcina Dulnika z firmy hexcode.pl zachętę publikacji wywiadu z Paulą Januszkiewicz, co znając wiedzę Pauli - z chęcią robimy (mimo lekko marketingowego zabarwienia :): Świadomość zagrożeń zwiększa bezpieczeństwo infrastruktury IT Rozmowa z Paulą Januszkiewicz, ekspertem zagadnień związanych z bezpieczeństwem komputerowym, która we wrześniu 2013 poprowadzi dla Hexcode intensywny warsztat z IIS 8 /Advanced - [Sprzedawca trojana bankowego SpyEye poddany ekstradycji do USA](https://bothunters.pl/2013/05/08/sprzedawca-trojana-bankowego-spyeye-poddany-ekstradycji-do-usa/) - Pochodzący z Algerii 24 latek, który został aresztowany w styczniu tego roku w związku z podejrzeniami o tworzenie trojana bankowego SpyEye, został przetransportowany do Stanów Zjednoczonych. Aresztowany w Tailandii Hamza Bendelladj, znany pod pseudonimem "Bx1" oskarżony jest o sprzedaż i pomoc w tworzeniu oprogramowania, które służyło do wykradania danych do kont bankowych. Rząd twierdzi, że oskarżony - [ONLINE BENEFIT czyli kolejne oszustwo](https://bothunters.pl/2012/10/10/online-benefit-czyli-kolejne-oszustwo/) - Otrzymałem krótki mail oznajmiający, że wygrałem 866 240 Euro. Też się cieszę! Temat: ONLINE BENEFIT, treść: Your Email ID Won (866,240.00 Euros) DOWNLOAD ATTACHMENT FOR DETAILS. W załączniku obrazek, który prezentuję obok. Jest to oczywiście oszustwo, które zapewne (a może naprawdę wygrałem?!) wyłoni osoby naiwne i w późniejszym etapie poprosi o drobną opłatę na realizację czeku z milionami - [Kolejne oszustwa związane z fałszywymi ofertami pracy](https://bothunters.pl/2012/10/29/kolejne-oszustwa-zwiazane-z-falszywymi-ofertami-pracy/) - Piotr Bochaczyk podesłał (dzięki!) nam masowy spam, który trzymał w poprzednim tygodniu. Z małym opóźnieniem wynikającym z obecności na konferencji SECURE (opowiadałem o nietuzinkowych przypadkach z testów penetracyjnych), publikujemy kolejną porcję treści wiadomości. Oczywiście maile te to oszustwa i choć ich składnia i tłumaczenie pozostawia wiele do życzenia, warto mieć się na baczności i ostrzec bliskich - [Skomplikowane oszustwo naciągające sprzedających różne dobra np. samochody, konie](https://bothunters.pl/2012/11/01/skomplikowane-oszustwo-naciagajace-sprzedajacych-rozne-dobra-np-samochody-konie/) - Jakiś czas temu otrzymałem od jednego z naszych czytelników dość szczegółowo opisaną historię próby elektronicznego oszustwa. Mimo upływu kilku miesięcy warto przypomnieć jak mniej więcej działali oszuści. Sprawa jest o tyle ciekawa, że dotyczy dość wąskiego grona użytkowników, acz pokazuje, że cyberoszuści czają się wszędzie. Nasz czytelnik wystawił na sprzedaż konia na portalu sprzedaz-koni.pl. Zgłosił się - [Your Direct Deposit payments were disallowed czyli kolejny atak na użytkowników](https://bothunters.pl/2012/11/13/your-direct-deposit-payments-were-disallowed-czyli-kolejny-atak-na-uzytkownikow/) - Ostrzegamy przed klikaniem w odnośniki w mailach, które mają podobne tematy. Są to oszustwa, które próbują nakłonić użytkownika do odwiedzenia odnośnika, który to jeśli odwiedza się go z przeglądarki Firefox lub Internet Explorer - atakuje przeglądarkę próbując wykorzystać w niej błędy. Całość maila poniżej: Please be informed, that your latest Direct Deposit payment (#921818246816) was - [Jeden ujęty, drugi skazany](https://bothunters.pl/2012/11/29/jeden-ujety-drugi-skazany/) - Jeśli macie dobrą pamięć to powinniście pamiętać, że ponad rok temu ujawniono błąd w usłudze firmy AT&T, który w powiązaniu z urządzeniami iPad umożliwiał dostęp do danych Klientów. Dane zawierały szczegółowe informacje o adresie e-mail oraz unikalnym adresie ID powiązanym z kartą SIM. Aktualnie druga z osób, które opublikowały informację (poprzez serwis Gawker) została uznana - [Request for Partnership czyli kolejne oszustwo](https://bothunters.pl/2012/12/02/request-for-partnership-czyli-kolejne-oszustwo/) - Wojtek Grabowski (dzięki!) podesłał nam spam, który otrzymał na skrzynkę Gmail oraz Interia przy czym Interia oznaczyła wiadomość jako spam, a Gmail nie. Oczywiście jest to oszustwo i proszę się nie nabierać :] Re: Request for Partnership Od: "Hamidul Haque" Hello friend,I am aware of theunsafe nature of theinternet but due tothe prevailingcircumstances I don’thave - [Don't forget about meeting tomorrow czyli kolejna już porcja oszustw](https://bothunters.pl/2012/12/04/dont-forget-about-meeting-tomorrow-czyli-kolejna-juz-porcja-oszustw/) - Michał "devnull" Steglinski podesłał nam (dzięki!) wiadomość, która otrzymał ostatnio, która jest oczywiście próbą nakłonienia użytkownika do odwiedzenia witryny, która go zaatakuje. Zalecamy oznaczanie takich wiadomości jako spam i usuwanie! I ciekawostka techniczna od Michała: Email został wyslany z IP: 111.221.1.138, ktorego lokalizacja wskazuje na Bangladesz :) od: RonnieElmes@mail.com temat: Don't forget about meeting tomorrow - [from Dr.Christopher Alline czyli oszustw porcja kolejna](https://bothunters.pl/2013/01/24/from-dr-christopher-alline-czyli-oszustw-porcja-kolejna/) - Znów próbują mnie naciągnąć na tzw. metodę nigerian scam, a nawet udało się przestępcom przetłumaczyć maila na język polski. Jasno wynika z wiadomości, że jest 16 milionów funtów do zdobycia i to właśnie ja mam szansę wziąć udział w tymże procederze. Oczywiście jeśli dostaliście taką wiadomość to jest to próba oszustwa i należy ją niezwłocznie - [Troje oskarżonych o powiązania z trojanem Gozi](https://bothunters.pl/2013/01/26/troje-oskarzonych-o-powiazania-z-trojanem-gozi/) - Postawiono zarzuty trzem osobom oskarżonym o stworzenie i dystrybuowanie trojana Gozi, którego główne zadanie to pomoc w wykradaniu środków finansowych z kont ofiar. Domniemywa się iż, Rosjanin Nikita Kuzmin (25 lat), Łotysz Deniss “Miami” Calovskis (27 lat) oraz Rumun Mihai Ionut Paunescu "Virus" (28 lat) zainfekowali za pomocą trojana Gozi ponad milion komputerów z czego - [12 lat więzienia za sprzedaż kradzionych kart kredytowych](https://bothunters.pl/2013/02/07/12-lat-wiezienia-za-sprzedaz-kradzionych-kart-kredytowych/) - 22 letni Holender Dawid Benjamin Schrooten znany jako Fortezza, został uznany winnym oszustw sprzedaży kart kredytowych i skazany na 12 lat pozbawienia wolności. Oszacowano, że w wyniku jego cyberprzestępczej działalności straty wyniosły około 63 miliony dolarów! Co ciekawe kilka miesięcy temu Dawid został poddany ekstradycji z Rumuni. Widać, że organizacje współpracują ze sobą na szczeblu - [Uwaga na oszustwo: Microsoft Loteria](https://bothunters.pl/2013/02/18/uwaga-na-oszustwo-microsoft-loteria/) - Grzesiek (dzięki!) podesłał nam dzisiaj świeżą próbę wyłudzenia danych osobowych. Zapewne w celu wykorzystania ich do dalszego oszustwa. Tłumaczenie średnie ale jak to zazwyczaj bywa, znajdzie się zapewne ktoś kto się nabierze, tym bardziej, że oszuści podszywają się pod znaną firmę Microsoft. Treść wiadomości: Od: Microsoft Loteria Twój e-mail nie wygrał Id ci 500.000,00 zł - [Oszustwo reklamowe od JPP Consulting company](https://bothunters.pl/2013/03/01/oszustwo-reklamowe-od-jpp-consulting-company/) - Otrzymałem ostatnio przez formularz kontaktowy na blogu wiadomość, która jest oczywistym oszustwem. Dodatkowo próbując w wyszukiwarkę Google wpisać kawałek tego listu możemy zauważyć, że zwraca ona prawie 200 tysięcy wyników z tym tekstem. Spam ten rozsyłany jest więc w formie komentarzy i właśnie formularzy kontaktowych. Wysłane z: 64.235.40.78 (lasvegas-nv-datacenter.com) Sugeruję nie klikać w fałszywą witrynę. - [Uwaga na serwis panorama-biznesu2013.pl](https://bothunters.pl/2013/05/03/uwaga-na-serwis-panorama-biznesu2013-pl/) - Otrzymaliśmy jakiś czas temu od Leszka (dzięki!) informację, iż otrzymał kilka razy wiadomość nakłaniającą go do rejestracji w serwisie: Witam, Proszę przesłać nam dane kontaktowe Państwa firmy za pomocą strony internetowej www panorama-biznesu2013 pl / new To ważne. ------ Pozdrawiam Koordynator Projektu CHIBS 2013 krzysztof@panorama-biznesu2013.pl Pan Leszek zwrócił słusznie uwagę, iż podczas rejestracji nie jesteśmy - [Ujęto cyberprzestępców podszywających sie pod Policję](https://bothunters.pl/2013/02/22/ujeto-cyberprzestepcow-podszywajacych-sie-pod-policje/) - Pamiętacie złośliwe oprogramowanie, które informowało o wykryciu przez Policję nielegalnych treści i nakazywało odblokowanie komputera za pomocą odpowiedniej opłaty? Dzięki akcji Europolu, hiszpańskiej Policji, Interpolu, ambasady Hiszpanii w Rosji - udało się ująć 11 osobową szajkę cyberprzestępców. Szacuje się, że rocznie zarabiali około 1 miliona euro. Aresztowano 11 podejrzanych, siedmiu Rosjan, dwóch obywateli z Ukrainy - [Aresztowano 36-latka podejrzanego o rozsyłanie trojana Tilon](https://bothunters.pl/2013/03/26/aresztowano-36-latka-podejrzanego-o-rozsylanie-trojana-tilon/) - W Londynie aresztowano 36-letnią osobę, która jest podejrzana o dystrybuowanie trojana o nazwie Tilon. Został zatrzymany przy współpracy organizacji Police Central eCrime Unit (PCeU) oraz Serious Organised Crime Agency (SOCA). Złośliwe oprogramowanie Tilon to typowy trojan bankowy, który przechwytywał transmisję pomiędzy użytkownikiem, a bankiem celem wydobycia danych uwierzytelniających, które następnie mogły zostać wykorzystane do kradzieży środków - [Ujęto oskarżonego o atak na Spamhaus](https://bothunters.pl/2013/05/01/ujeto-oskarzonego-o-atak-na-spamhaus/) - W marcu miał miejsce jeden z głośniejszych rozproszonych ataków odmowy usługi (DDoS) w tym roku, że wymierzonych w organizację walczącą ze spamem - Spamhaus. Atak w szczycie angażował zasoby sieciowe o sile 300 Gb/s. Aktualnie ujęto 35-latka o pseudonimie SK podejrzanego o wykonanie ataku. Dzięki współpracy policji z Holandii, Niemiec, Anglii i Stanów Zjednoczonych ujęto go - [Cyberprzestępcy okradli szpital z ponad miliona dolarów](https://bothunters.pl/2013/05/04/cyberprzestepcy-okradli-szpital-z-ponad-miliona-dolarow/) - Cyberprzestępcy z Ukrainy i Rosji wykradli ze szpitala w Waszyngtonie ponad milion dolarów! Pieniądze zostały przetransferowane za pomocą 96 kont należących do ludzi-mułów zatrudnionych rzekomo do pracy przez internet. O podobnym procederze pisaliśmy już wielokrotnie, gdyż tego typu oferty pracy zdarzają się także w Polsce. W tym konkretnym przypadku zatrudnieni i niczego nie świadomi pracownicy, którzy nieświadomie - [Darmowa konferencja SEConference 2013 w Krakowie](https://bothunters.pl/2013/05/02/darmowa-konferencja-seconference-2013-w-krakowie/) - Jeśli lubicie Kraków i macie czas 24-25 maja to zapraszam Was na konferencję o bezpieczeństwie SEConference - wstęp bezpłatny! W roku 2009 miałem przyjemność bycia prelegentem na tej konferencji i przyjemnością muszę przyznać, że spotkałem tam dużo młodych ludzi zainteresowanych bezpieczeństwem IT. W tym roku mimo zaproszenia, niestety nie będę mógł się pojawić ale widzę, - [Zapraszamy na międzynarodową konferencję o bezpieczeństwie IT - CONFidence 2013](https://bothunters.pl/2013/04/30/zapraszamy-na-miedzynarodowa-konferencje-o-bezpieczenstwie-it-confidence-2013/) - Od lat patronujemy wydarzeniom, na których być należy. Taką imprezą jest coroczna konferencja poświęcona tematyce bezpieczeństwa IT - CONFidence (28-29 maja - Kraków). Byłem wielokrotnie i zawsze polecam. Nie tylko ze względu na merytorykę wykładów ale głównie ze względu na ludzi. Jest to niezwykła okazja by spotkać się na żywo, porozmawiać, powymieniać najnowszymi tajnymi informacjami :] - [Darmowy wykład online - testy penetracyjne](https://bothunters.pl/2013/03/18/darmowy-wyklad-online-testy-penetracyjne/) - Serdecznie zapraszam na wykład (tym razem w wersji online), który miałem przyjemność wygłosić na konferencji traktującej o bezpieczeństwie IT - SECURE 2012. Temat: Nietuzinkowe przypadki z testów penetracyjnych czyli historia o wyższości wyborowego zespołu nad automatycznymi narzędziami. Wstęp: FREE Miejsce: Sesja Online Termin: wtorek, 26 marca 2013 20:30 Prelegent: Borys Łącki Więcej informacji: http://virtualstudy.pl/pl/component/jevents/icalrepeat.detail/2013/03/26/440/-/nietuzinkowe-przypadki-z-testow-penetracyjnych-czyli-historia-o-wyszoci-wyborowego-zespou-nad-automatycznymi-narzdziami Opis - [Ładna mapa świata cyberataków](https://bothunters.pl/2013/03/09/ladna-mapa-swiata-cyberatakow/) - Ładną wizualizację (na żywo) możecie obejrzeć na stronie http://www.sicherheitstacho.eu. Dane zbierane są z systemów honeypot czyli systemów pułapek udających realne systemy. Zwyczajowo wykrywane są znane ataki ale tak czy owak to dość ciekawa mapa. - [spambot w wersji ludzkiej](https://bothunters.pl/2013/03/08/spambot-w-wersji-ludzkiej/) - Spambot to aplikacja, która wysyła masowo spam, zazwyczaj z przejętych komputerów. To co zobaczycie za chwilę to spambot w wersji ludzkiej ;] Respekt! - [Sklep z kartami kredytowymi](https://bothunters.pl/2013/02/16/sklep-z-kartami-kredytowymi/) - Nic specjalnie się od lat w tej materii nie zmieniło. Sklepy internetowe oferujące kradzione dane z kart płatniczych to żadna nowość zwłaszcza dla naszych stałych czytelników. Otrzymałem dziś reklamę nowej aktualizacji wykradzionych danych. Zerknijcie w obrazki, które warte są tysiąca słów :] Pierwszy zrzut ekranu to sklep internetowy, a drugi treść reklamowa. Można przeszukiwać bazę - [Microsoft i Symantec wyłączają botnet Bamital](https://bothunters.pl/2013/02/13/microsoft-i-symantec-wylaczaja-botnet-bamital/) - Ponad 8 milionów komputerów zainfekowanych w okresie 2 lat, to skutki działania botnetu Bamital. Dzięki współpracy firmy Microsoft i Symantec, przejęto serwery zarządzające siecią (które znajdowały się na terenie Stanów Zjednoczonych) i na wszystkich przejętych przez cyberprzestępców komputerach pojawia się komunikat jak na obrazku obok. Przejętym maszynom podmieniano wyniki wyszukań w największych wyszukiwarkach takich jak - [Kup tanio fanów w serwisie Facebook](https://bothunters.pl/2013/02/10/kup-tanio-fanow-w-serwisie-facebook/) - Już kiedyś pisaliśmy o usługach, w których możemy kupić fanów, lajki itp. w serwisie Facebook. Otrzymałem ostatnio ofertę GWARANTOWANYCH fanów na FB :] Wszystko to można kupić online kilkoma kliknięciami. Po ile? 28 zł to 200 fanów, 53 zł to 500 fanów, 80 zł = 1000 fanów, 1 240 zł = 50 000 fanów. Kupujemy? - [Eksport moich produktów na rynek USA](https://bothunters.pl/2013/01/31/eksport-moich-produktow-na-rynek-usa/) - Dziś w całości zacytuję wiadomość od Piotra Bohaczyka (dzięki!), z której dowiecie się o jego dzisiejszym spotkaniu ze złośliwym oprogramowaniem :] Otrzymałem dzisiaj emalię z propozycją eksportu moich produktów na rynek USA :D W załączniku mam katalog firmy która chce ze mną nawiązać współpracę. Firma jest z Chicago. Szybki research ujawnił, że taka firma istnieje - [Okradali klientów banku, używając duplikatów kart SIM](https://bothunters.pl/2013/01/28/okradali-klientow-banku-uzywajac-duplikatow-kart-sim/) - Indyjska policja aresztowała dwóch mężczyzn, którzy oszukiwali dwuskładnikowe uwierzytelnienie stosowane w bankach i okradali konta ofiar. W pierwszej kolejności zdobywali szczegółowe informacje na temat ofiar, a następnie podszywając się pod swoje ofiary, oszukiwali firmy komórkowe, które generowały duplikaty kart SIM. W ten sposób mogli odczytać SMSy, które zawierały dodatkowe kody zabezpieczające transakcje. Jeden podejrzany (39 - [Pierwsze przejęcie polskich domen wykorzystywanych przez botnet Virut](https://bothunters.pl/2013/01/22/pierwsze-przejecie-polskich-domen-wykorzystywanych-przez-botnet-virut/) - NASK jako zarządca domen .pl podjął decyzję o zablokowaniu i przejęciu polskich domen. Domeny między innymi takie jak np. ircgalaxy.pl lub zief.pl aktualnie wskazują na adresy IP CERTu. Jest to pierwsza taka sytuacja w polskim internecie i pokazuje, że świat idzie do przodu :] Domeny były od wielu lat wykorzystywane do komunikacji i wydawania poleceń - [Atak powered by Google Docs](https://bothunters.pl/2013/01/11/atak-powered-by-google-docs/) - W mojej skrzynce z rana świeży spam: Uwaga: Drogi użytkownika konta e-mail, Jesteśmy w trakcie aktualizacji naszej centralnej bazy danych, e-mail, w pierwszym kwartale 2013 roku, zdając sobie sprawę, że Twoje konto webmail została zagrożona przez spammers.They miał dostęp do konta e-mail i zostały z wykorzystaniem Internetu do nielegalnej działalności. aby umożliwić inspekcję zabezpieczeń w - [Aktualizuj pośle!](https://bothunters.pl/2013/01/03/aktualizuj-posle/) - Dziś z rana trafił mi się ciekawy spam. Nie wiem z jakiego języka był tłumaczony, ale powitany zostałem słowami: "Szanowny poseł" (temat "Aktualizuj"). Treść wyszła też kiepsko: Zauważyliśmy nieprawidłowych pr�b logowania do ciebie konto online z nieznanego adresu IP. Ze względu na to, mamy tymczasowo zawieszone konto. Musimy o zaktualizowanie informacji o koncie dla online - [36 milionów euro wykradzione z kont bankowych z użyciem mobilnych wirusów](https://bothunters.pl/2012/12/07/36-milionow-euro-wykradzione-z-kont-bankowych-z-uzyciem-mobilnych-wirusow/) - Niestety korzystanie ze smartphonów ma nie tylko zalety ale i wady. Przekonało się o tym ponad 30 000 użytkowników bankowości elektronicznej, którzy wykorzystują SMSy jako składnik dwustopniowego uwierzytelnienia. Z ich kont zrabowano łącznie ponad 36 milionów euro! Średni wychodzi 1 200 na głowę. Wszystko to oczywiście z użyciem zainfekowanych stacji roboczych, które w fałszywym komunikacie od - [Ultra fast delivery - Use Ciliaas czyli więcej medykamentów od kolegów](https://bothunters.pl/2012/12/07/ultra-fast-delivery-use-ciliaas-czyli-wiecej-medykamentow-od-kolegow/) - I znów spam, w którym piszą do mnie jak do kolegi: Wassup, dear b.lacki! Reklamują w nim oczywiście specyfiki wzmacniające pewne partie ciała itp. Na zrzucie ekranu oto jak wygląda reklamowana witryna. Całość wiadomości wygląda tak: Wassup, dear b.lacki! Crazy sales Don't slow your life down! Buy Cialis now ? make the first step! -> - [Najfajniejszy spam od Viagry](https://bothunters.pl/2012/11/30/najfajniejszy-spam-od-viagry/) - Jakoś tak mnie ucieszył taki zwyczajny spam o specyfikach wzmacniających takich jak Viagra, bo na samym początku wiadomości odezwa do mnie wygląda tak: Wassup, friend b.lacki! i od razu poczułem się jakby kolega pisał do kolegi ;] Całość wiadomości poniżej: From: Buy Vigara To: b.lacki@ Subject: Buy now Wassup, friend b.lacki! New prices -- Great - [Cyberprzestępcy planują wielki skok na ponad 30 banków](https://bothunters.pl/2012/10/20/cyberprzestepcy-planuja-wielki-skok-na-ponad-30-bankow/) - Firma RSA ostrzegła, że cyberprzestępcy rekrutują właścicieli sieci botnet do kradzieży z kont bankowych ponad 30 instytucji finansowych. Aktualnie jest około 100 zainteresowanych właścicieli sieci przejętych komputerów z całego świata. Każdy botmaster będzie wspierany przez "inwestora", który zapewni pieniądze na zakup sprzętu i oprogramowania potrzebnego do ataków. Jest to pierwsza tak duża zorganizowana akcja związana z - [Dlaczego opłaca się zainfekować Twój komputer?](https://bothunters.pl/2012/10/19/dlaczego-oplaca-sie-zainfekowac-twoj-komputer/) - Niejednokrotnie w swojej wieloletniej karierze spotykałem się z pytaniami zwykłych użytkowników: dlaczego cyberprzestepcy chcieliby przejmować ich komputery. I choć w pierwszym momencie może okazać się to faktycznie mało sensowne, to po zagłębieniu się w temat okazuje się, że przejęty komputer można wykorzystać na bardzo wiele sposobów. Polecam kliknąć w grafikę (z bloga specjalisty od bezpieczeństwa - [Ukradziono ponad milion złotych z kont Bank of America](https://bothunters.pl/2012/10/19/ukradziono-ponad-milion-zlotych-z-kont-bank-of-america/) - Kilka dni temu z setek kont klientów indywidualnych jak i kont firmowych wypłynęło morze kradzionej wirtualnej gotówki. Ponad 400 tysięcy dolarów, w ciągu dwóch dni, zostało skradzionych z Bank of America. Co ciekawe na kontach okradzionych ofiar było o wiele więcej pieniędzy. Być może decydując się na mniejszą kradzież, chcieli uniknąć szybkiego wykrycia oszustwa. - [Znany cyber włamywacz TinKode otrzymał wyrok](https://bothunters.pl/2012/10/19/znany-cyber-wlamywacz-tinkode-otrzymal-wyrok/) - Cernăianu Manole Răzvan, szerzej znany jako TinKode czyli osoba, która głównie z użyciem podatności typu SQL Injection, przełamywała zabezpieczenia instytucji takich jak Oracle, MySQL.com, NASA, British Royal Navy itp. został skazany na dwa lata pozbawienia wolności w zawieszeniu oraz karę grzywny, która wynosi ponad 380 000 zł. Początkowo usłyszał 3 wyroki na 2 lata oraz - [Spam - Google Service has sent you a message](https://bothunters.pl/2012/10/15/spam-google-service-has-sent-you-a-message/) - Bartłomiej (dzięki!) przysłał nam porcję ciekawego spamu. Ciekawego dlatego, że wiadomość ominęła filtry antyspamowe i dotarła na jego skrzynkę w usłudze Gmail, a podszywa się pod samą firmę Google i usługę Youtube. W zasadzie screenshot wszystko wyjaśni. Nawet największe firmy technologiczne walczą i jak widać momentami dość nieskutecznie z tematem jakim jest spam. Witryna, którą - [163 miliony dolarów kary za złośliwe aplikacje typu Scareware](https://bothunters.pl/2012/10/07/163-miliony-dolarow-kary-za-zlosliwe-aplikacje-typu-scareware/) - Kobieta Kristy Ross stojąca na czele grupy wyłudzającej za pomocą złośliwego oprogramowania pieniądze, została zobligowana do zapłaty 163 milionów dolarów (pół miliarda złotych) kary. Szacuje się, iż złośliwe oprogramowanie typu Scareware zainfekowało ponad milion komputerów w 6 krajach. Oprogramowanie to zazwyczaj udawało program antywirusowy i oszukiwało ofiary informując je o wirusie w systemie i szybkiej - [Uwaga na spam podszywający się pod firmę Amazon](https://bothunters.pl/2012/10/02/uwaga-na-spam-podszywajacy-sie-pod-firme-amazon/) - xbartx podesłał nam (dzięki!) spam, który podszywa się pod znany sklep internetowy Amazon.com. Temat wiadomości sugeruje anulowanie zamówienia. Po kliknięciu w odnośnik zostaniemy przekierowani do strony reklamującej medykamenty. Co ciekawe wszystko wskazuje na to, że spam został wysłany z gimnazjum ze stolicy: Received: from hosting.gimnazjum37.waw.pl (hosting.gimnazjum37.waw.pl. [95.48.100.91]). Poniżej treść wiadomości: Your order has been successfully - [REPLY TO MY PRIVATE EMAIL-AT czyli oszustwo z Afganistanu](https://bothunters.pl/2012/09/28/reply-to-my-private-email-at-czyli-oszustwo-z-afganistanu/) - Kolejna wiadomość z kolejną próbą oszustwa. Oczywiście to typowy scam, czyli próba wyłudzenia pieniędzy, by rzekomo odzyskać morze gotówki .Tym razem odkrytej po śmierci dyktatora z Iraku. Proszę się nie nabierać i kasować :] Dear Friend, I am writing you this email from Kabul, Afghanistan as the last batch of our men just left Iraq. - [Uwaga na spam podszywający się pod Allegro](https://bothunters.pl/2012/09/25/uwaga-na-spam-podszywajacy-sie-pod-allegro/) - W sieci pojawiła się dość potężna kampania spamerska wymierzona w polskich użytkowników serwisu Allegro. Wiadomość o temacie: Odzyskaj Dostęp Do Konta Allegro zawiera odnośnik do strony, która próbuje nakłonić nas to pobrania aplikacji, która jest wirusem. Zalecamy ostrożność i nie klikanie w tego typu wiadomości, a już na pewno nie instalowanie pobieranych w ten sposób - [Szukamy energicznych pracowników dla pracy w dynamicznie rozwijającej się firmie](https://bothunters.pl/2012/09/12/szukamy-energicznych-pracownikow-dla-pracy-w-dynamicznie-rozwijajacej-sie-firmie/) - Po raz kolejny w sieci pojawiły się fałszywe oferty pracy (o tematach: Kierownik ds. finansow oraz Menedzer ds. obslugi rachunkow), które sprawią, że zostaniecie tzw. słupami czyli przestępcami, którzy za pomocą swoich kont bankowych pomagają w praniu ukradzionych pieniędzy. Przestrzegamy przed tego typu oszustwami i sugerujemy czujność. Zalecamy poczytanie jak działa taki schemat tutaj lub - [Uwaga na phishing serwisu gier Battle.net](https://bothunters.pl/2012/09/11/uwaga-na-phishing-serwisu-gier-battle-net/) - Bartłomiej (thx!) podesłał nam swoją ostatnią zdobycz czyli wiadomość, którą otrzymał do e-skrzynki pocztowej, w której ktoś próbuje za pomocą phishingu wyłudzić dane do serwisu gier Battle.net firmy Blizzard. Oczywiście sugerując w treści wiadomości, że jest problem związany z bezpieczeństwem, konto zostanie zablokowane i należy niezwłocznie odwiedzić witrynę, w której potwierdzimy swoje dane - oddając - [YAHOO MSN AND BBC LOTTERY BOARD czyli znowu wygrałem milion](https://bothunters.pl/2012/09/09/yahoo-msn-and-bbc-lottery-board-czyli-znowu-wygralem-milion/) - Dostałem mail o temacie: GOOD NEWS!!! OPEN THE ATTACHED FILE FOR MORE DETAILS i załączniku YAHOO MSN AND BBC LOTTERY BOARD 1.doc, w którym jestem informowany o tym, że w loterii YAHOO / MSN AND BBC LOTTERY - wygrałem 1 milion funtów! Z 10 milionów adresów mailowych, dzięki technologii firmy Microsoft, wylosowano mój adres mailowy. Jest to - [Nigerian scam w załączniku View Attached Proposal From SA Broker Company](https://bothunters.pl/2012/09/04/nigerian-scam-w-zalaczniku-view-attached-proposal-from-sa-broker-company/) - Otrzymałem ciekawą jak zawsze propozycję w mailu o temacie: View Attached Proposal From SA Broker Company. W załączniku o nazwie: View Attached Invitation proposal From Cowie W.K.rtf znajduje się typowa próba naciągnięcia na udział w otrzymaniu wielu milionów funtów. Tym razem fałszywa osoba Jackie Selebi jest w więzieniu, a jego miliony można odzyskać i oczywiście za drobną - [Na Filipinach aresztowano 357 osoby podejrzane o cyberprzestępstwa](https://bothunters.pl/2012/08/24/na-filipinach-aresztowano-357-osoby-podejrzane-o-cyberprzestepstwa/) - Zatrzymani to głównie obywatele Chin i Taiwanu. Oskarżeni zostaną o udział w cyberprzestępstwach, w których okradali konta bankowe obywateli z Chin. Aresztowanie rozpoczęto o 6:30 rano, kiedy to policjanci wtargnęli do około 20 lokalizacji w kilku miastach. Zachodzi podejrzenie, że dwie ujęte osoby: Marisa Luisa Tan i Jonson Tan Co stały na czele cybergangu. Ciekawy - [Poł miliona urządzeń z Androidem zainfekowanych przez gołe baby](https://bothunters.pl/2012/08/23/pol-miliona-urzadzen-z-androidem-zainfekowanych-przez-gole-baby/) - Trojan SMSZombie zainfekował głównie użytkowników z Chin, jednak skala i rozmach (pół miliona infekcji) pokazuje, że coraz częściej będziemy spotykali tego typu ataki także na terenie innych krajów. W tym wypadku złośliwa aplikacja wykorzystuje brak zabezpieczeń w płatnościach mobilnych telekomu China Mobile i okrada ofiary z pieniędzy. Zupełnie przypadkowo wykradając jeszcze numery do kart płatniczych - [Kolejni cyberprzestępcy zostali ujęci](https://bothunters.pl/2012/08/01/kolejni-cyberprzestepcy-zostali-ujeci/) - W południowej Korei ujęto dwie osoby oskarżone o sprzedaż wykradzionych informacji o ponad 8 milionach klientów firmy komórkowej KT. Szacuje się, że cyberprzestępcy zarobili około 800 tysięcy dolarów! Dodatkowo oskarżono więcej osób o zakup skradzionych danych osobowych. A po drugiej stronie globu w USA ogłoszono wyrok za kradzież informacji z 84 terminali POS (dane kart płatniczych i - [Automatyczne aktualizacje](https://bothunters.pl/2012/07/31/automatyczne-aktualizacje/) - O potrzebie posiadania aktualnych wersji nie tylko aplikacji systemowych ale także rozszerzeń i dodatkowych programów, nudzę na blogu już od ponad 4 lat. Przez te lata coraz więcej firm uruchomiło "ciche", automatyczne aktualizacje (przeglądarki, rozszerzenia itp.) i jak najbardziej wyjdzie to całej sieci na zdrowie, gdyż skróci się czas używania przez użytkowników aplikacji, które posiadają - [Jak nie zostać twórcą botnetu herpesnet](https://bothunters.pl/2012/07/27/jak-nie-zostac-tworca-botnetu-herpesnet/) - Bardzo zabawną analizę botnetu herpesnet dla początkujących możecie odnaleźć tutaj. Na stronie tej krok po kroku specjaliści obnażają błędy, które twórca sieci botnet nieświadomie przygotował, tym samym finalnie wystawiając się na całkowitą kompromitację (zdjęcia, nazwiska itp.). W dużym skrócie wyglądało to tak: Z pliku trojana wybrano adres serwera zarządzającego i jego przekazywane parametry (wersja systemu - [Polacy nie gęsi i swój cyber czarny rynek mają](https://bothunters.pl/2012/07/22/polacy-nie-gesi-i-swoj-cyber-czarny-rynek-maja/) - Interesujące wpisy możecie przeczytać w profilu użytkownika never_mind_23. Sprzedaż kradzionych baz danych, informacji dostępowych, lewych dokumentów i wielu innych. Ostatnio pojawiła się nawet całkowicie Polska usługa rozsyłania spamu :] Treść jako ciekawostkę zamieszczam poniżej: Masz firmę? Stronę internetową? A może po prostu chcesz coś przekazać większej ilości osób? Żaden problem =) Od dziś oferuję usługę - [Sześciu cyberprzestępców aresztowanych za ataki DDoS](https://bothunters.pl/2012/07/07/szesciu-cyberprzestepcow-aresztowanych-za-ataki-ddos/) - Mógłbym napisać, że tydzień ten sowicie - prócz wspaniałego słońca i szalonej pogody w kraju - nas obdarował w kolejne aresztowania cyberprzestępców. Tym razem ujęto 6 osób z Hong Kongu, które szantażowały firmy zajmujące się handlem złotem, srebrem, papierami wartościowymi. Cyberprzestępcy zmasowanymi atakami (DDoS) uniemożliwiali funkcjonowanie firmom, by następnie zaproponować opłatę na rzecz zaprzestania ataków. - [Trzech cyberprzestępców wysłano za kratki](https://bothunters.pl/2012/07/05/trzech-cyberprzestepcow-wyslano-za-kratki/) - Kolejni cyberprzestepcy zostali wysłani do więzienia. Wykorzystywali znany trojan SpyEye by wykradać dane dostępowe do konta bankowych. Szacuje się, że okradli zainfekowanych użytkowników na kwotę około 100 tysięcy funtów brytyjskich (ponad pół miliona złotych)! Tym razem do więzienia zostali posłani: Pavel Cyganok - 5 lat, Ilja Zakrevski - 4 lata za udział w okradaniu ofiar zainfekowanych - [Rosjanie wyłączają botnet, który władał 6 milionami urządzeń](https://bothunters.pl/2012/07/04/rosjanie-wylaczaja-botnet-ktory-wladal-6-milionami-urzadzen/) - Specjalna rosyjska jednostka do walki z cyberprzestępczością o nazwie MVD "K", po 10 miesięcznym śledztwie, ujęła 22 letnią osobę odpowiedzialną za stworzenie sieci botnet, która posiadała ponad 6 milionów aktywnych urządzeń. Złośliwe oprogramowanie było typowym trojanem bankowym, wykradającym dane dostępowe do serwisów bankowych. Kwota kradzieży z kont bankowych zainfekowanych ofiar oscyluje w granicach 150 milionów rubli czyli - [Ponad 2 lata więzienia dla kolejnego cyberprzestępcy](https://bothunters.pl/2012/07/03/ponad-2-lata-wiezienia-dla-kolejnego-cyberprzestepcy/) - David ‘Evil’ Cecil został skazany na 2 i pół roku pozbawienia wolności. Australijczyk włamał się do sieci firmy Platform Networks i został oskarżony o modyfikację danych oraz dostęp do poufnych informacji. Cecil jest przykładem osoby wykorzystującej wiedzę do czynienia zła. Policja australijska stwierdziła, iż niezależnie od wybranego celu, który David Cecil atakował (instytucje lub osoby prywatne), - [Zaawansowane bezpieczeństwo aplikacji www - szkolenie](https://bothunters.pl/2012/07/02/zaawansowane-bezpieczenstwo-aplikacji-www-szkolenie/) - Zapraszam Was na szkolenie - Zaawansowane bezpieczeństwo aplikacji WWW, które z racji zainteresowania i pozytywnych opinii, powoli wkracza z Krakowa także do Warszawy . Główną zaletą szkolenia jest fakt, iż w 85% ułożone jest z praktycznych ćwiczeń. Szkolenie prowadzi Michał Sajdak, którego mogę osobiście zarekomendować jako człowieka, który zna się na rzeczy i w tej - [23latek próbował sprzedać wykradzione informacje](https://bothunters.pl/2012/06/26/23latek-probowal-sprzedac-wykradzione-informacje/) - Aresztowano 23latka, który próbował sprzedać podstawionemu agentowi FBI dostęp do komputerów Departamentu Energii (USA). Został oskarżony o kilka dodatkowych przestępstw, w których uzyskał dostęp do uniwersytetu w Massachusetts oraz firm RNK Telecommunications Inc i Crispin Porter and Bogusky Inc. W pierwszej kolejności zostały wystawione na sprzedaż dane z hasłami dostępowymi tych firm (500-1 000 dolarów), - [Robak wykradający pliki aplikacji AutoCAD](https://bothunters.pl/2012/06/25/robak-wykradajacy-pliki-aplikacji-autocad/) - Wykryto robaka (ACAD/Medre.A), który zainfekował głównie w Peru ponad 10 tysięcy komputerów. Głównym zadaniem złośliwej aplikacji jest wykradanie plików aplikacji AutoCAD oraz wysyłanie ich na dwa chińskie adresy mailowe (nie, automatycznie nie oznacza to, że atakujący są Chińczykami :). Infekcja rozpoczyna się od otwarcia specjalnie przygotowanego pliku AutoCAD, który zawiera instrukcje języka LISP i następnie - [Wizualizacja ataków sieciowych z przyszłości i w 3D](https://bothunters.pl/2012/06/21/wizualizacja-atakow-sieciowych-z-przyszlosci-i-w-3d/) - Zapraszam do obejrzenia fajnego filmiku monitorującego prawie 200 tysięcy adresów IP z Japonii i ukazującego ataki sieciowe. Oczywiście na żywo, w 3D i w HD :] Z tego co możemy się zorientować po prezentacji rozwiązania NICT Daedalus Cyber-attack alert system, to system wykrywający wykorzystuje fakt, iż zarażone robakiem systemy operacyjne często starają się poszerzyć infekcję - [Aresztowano 6 ludzi, którzy zarabiali złośliwym oprogramowaniem na Androida](https://bothunters.pl/2012/06/19/aresztowano-6-ludzi-ktorzy-zarabiali-zlosliwym-oprogramowaniem-na-androida/) - W Tokyo aresztowano sześciu podejrzanych o oszukanie za pomocą złośliwego oprogramowania ofiar na kwotę 160 740 funtów czyli prawie 850 tysięcy złotych! Podszywając się pod aplikację mającą odtwarzać filmy o treści erotycznej oraz nakłaniającą do zapłacenia kwoty prawie 4 tysięcy złotych by odblokować ostrzegawczy komunikat, udało się im oszukać wielu ludzi. Dodatkowo wykradali prywatne dane ze - [60 sekund z życia zainfekowanych komputerów na świecie](https://bothunters.pl/2012/06/16/60-sekund-z-zycia-zainfekowanych-komputerow-na-swiecie/) - Zapraszam do obejrzenia ciekawego filmu, którzy przedstawia na mapie świata miejsca, w których zainfekowane złośliwym oprogramowaniem komputery stają się częścią kontrolowanych przez cyberprzestępców sieci botnet. Zaznaczę, że film pokazuje wyłącznie 60 sekund komputerowego życia na naszej planecie :] - [Bazy adresowe lekarzy w promocji weekendowej](https://bothunters.pl/2012/06/15/bazy-adresowe-lekarzy-w-promocji-weekendowej/) - Dzień rozpoczął się od otrzymania dwóch ofert sprzedaży baz adresowych e-maili związanych z tematyką około lekarską. W pierwszym przypadku możemy dokonać zakupu maili pielęgniarek i terapeutów, a w drugim dentystów. Za 75 000 adresów specjalistów dentystycznych zapłacimy normalnie 199$ ale w promocji weekendowej możemy zaoszczędzić stówę i zakupić bazę za jedyne 99$ ;] A oto - [Ile można zarobić na walucie Bitcoin mając pod kontrolą 10 tysięcy maszyn](https://bothunters.pl/2012/06/13/ile-mozna-zarobic-na-walucie-bitcoin-majac-pod-kontrola-10-tysiecy-maszyn/) - Dość ciekawy wpis pojawił się miesiąc temu na reddicie. Wypowiada się cyberprzestępca, który włada około 10 tysiącami maszyn i przykładowo zarabia na generowaniu waluty BitCoin. A ile? Średnio dziennie osiąga 13GH/s - 20GH/s co daje w dużym uproszczeniu około 40-60 dolarów czyli od 140 do 210 zł dziennie, a to daje około 5 tysięcy złotych - [Worm.Win32.Flame czyli Wiper następca oprogramowania Duqu i Stuxnet](https://bothunters.pl/2012/05/29/worm-win32-flame-czyli-wiper-nastepca-oprogramowania-duqu-i-stuxnet/) - Po nagłośnionych sprawach dotyczących szpiegowsko-politycznego złośliwego oprogramowania jak Duqu lub Stuxnet, przyszła pora na kolejnego, rzecz jasna godnego następce. Odkryto trojana Flame (Worm.Win32.Flame aka Wiper), który jest kolejną super cyberbronią. Jest swoistym trojanem z backdoorem w wersji rozprzestrzeniającej się jak robak z możliwością zdalnego sterowania. Podsłuchuje sieć, wykonuje zrzuty ekranu, nagrywa głos oraz wciśnięte klawisze. Prawie 20 - [Chińczycy aresztowali 160 osób podejrzanych o wykradanie informacji](https://bothunters.pl/2012/05/27/chinczycy-aresztowali-160-osob-podejrzanych-o-wykradanie-informacji/) - Jak przystało na tak wielki kraj jakim są Chiny, akcje wymierzone przeciwko cyberprzestępcom są na odpowiednio skrojonej ilościowo skali. Prócz 160 oskarżonych Policja zamknęła 13 portali, które wspomagały sprzedaż skradzionych informacji. Co ciekawe jest to kontynuacja akcji sprzed miesiąca, kiedy to aresztowano około 1 700 osób. W naloty było zaangażowane 400 policjantów z 10 części - [bardzo pilne i ważne - kolejne oszustwo](https://bothunters.pl/2012/05/26/bardzo-pilne-i-wazne-kolejne-oszustwo/) - Michał Czajkowski podesłał nam świeżą porcję oszustw internetowych (dzięki Michał!), przed którymi oczywiście ostrzegamy. Jest to typowy przykład scamu czyli próby przekonania ofiary, że może otrzymać masę pieniędzy by w procesie odzyskiwania pieniędzy prosić o drobne (i coraz większe) kwoty, wymagane do odzyskania kasy. Temat: Re: bardzo pilne i ważne Data: 25 Maja 2012, 12:16 - [Pobierz Avast za darmo - uwaga na oszustwo](https://bothunters.pl/2012/05/25/pobierz-avast-za-darmo-uwaga-na-oszustwo/) - Otrzymaliśmy od Filipa (dzięki za zrzuty ekranu!) informację, iż otrzymał spam sugerujący możliwość pobrania programu antywirusowego Avast za darmo. Warto nadmienić, że Avast w wersji dla domowego użytku możemy za darmo pobrać ze strony producenta aplikacji. W tym wypadku oszustwo polega na tym, iż poprzez szereg stron zachęca się finalnie do subskrypcji serwisu SMS, za - [Kolejne kradzione dane z banków, kart kredytowych, serwisu PayPal](https://bothunters.pl/2012/05/23/kolejne-kradzione-dane-z-bankow-kart-kredytowych-serwisu-paypal/) - Otrzymaliśmy w komentarzu do tekstu o forum, z którego korzystają cyberprzestepcy, kolejną reklamę dotyczącą sprzedaży wykradzionych danych z serwisów PayPal, kont bankowych, kart kredytowych itp. Poniżej szczegóły. Zwróćcie uwagę, że np. jest na sprzedaż konto bankowe, na którym jest prawie 150 tysięcy dolarów. Offer: Western Union and MoneyGram transfers Transfer : Price 1000$ : 80$ - [Konferencja CONFidence2012 zbliża się wielkimi krokami](https://bothunters.pl/2012/05/14/konferencja-confidence2012-zbliza-sie-wielkimi-krokami/) - Konferencja zbliża się wielkimi krokami, przesyłam więc dodatkowe informacje od organizatorów o tym co nas czeka już za dwa tygodnie. 1. ESET CrackMe Na stronie konferencji umieściliśmy informacje i pliki związane z CrackMe ESET. Tym razem postanowiliśmy uruchomić je przed konferencją. Zadanie jest proste, w pliku wykonywalnym należy znaleźć odpowiedni klucz autoryzacyjny dla własnego imienia - [Spam z Facebook - kolejna odsłona](https://bothunters.pl/2012/05/07/spam-z-facebook-kolejna-odslona/) - W 2008 roku postanowiłem pozbyć się kont w serwisach społecznościowych. Miałem ich sporo, bo testowałem co się da. Przez jakiś czas funkcjonowałem jeszcze w tych 'biznesowych', ale w końcu też się od nich odciąłem, bo nie widziałem korzyści z nich płynących. Niedawno założyłem konto na Facebook, bo był to warunek konieczny do uzyskania dostępu do - [Znów Bóg w służbie spamerów](https://bothunters.pl/2012/04/26/znow-bog-w-sluzbie-spamerow/) - Widzimy, że moda na wykorzystanie religijnych aspektów w kampaniach spamerskich, wciąż trwa. Piotr Bochaczyk (dzięki!) podesłał nam spam, który otrzymał w dniu dzisiejszym. Treść prezentujemy poniżej: Dear Beloved, Glory to God in heaven. My name is Mrs. Juliana. I sent you a letter by post and it seems you have not received it yet. Its - [Proszę wziąć-udział w tym projekcie Bożej](https://bothunters.pl/2012/04/23/prosze-wziac-udzial-w-tym-projekcie-bozej/) - Błogosławiony spam, który próbuje oszukać ludzi to coś nowego. Kamil (dzięki!) podesłał nam swoje świeże znalezisko, które zarówno jego jak i mnie rozśmieszyło prawie do łez. Nowa technika spamerska technika "na Boga" to dość ciekawy trend. Ciekawe co jeszcze ciekawego oszuści wymyślą. Treść wiadomości: Temat: Proszę wziąć-udział w tym projekcie Bożej 01 BP 6942 Abidżan - [Wywiad z carderem – osobą wykorzystującą cudze karty kredytowe – część trzecia](https://bothunters.pl/2012/04/20/wywiad-z-carderem-osoba-wykorzystujaca-cudze-karty-kredytowe-czesc-trzecia/) - Odpowiadając na kolejne pytania (także z Waszych komentarzy) publikujemy trzecią część wywiadu z carderem czyli osobą wykorzystującą cudze karty kredytowe. Możecie także przeczytać część drugą i pierwszą. Chciałbym podkreślić, gdyż jest to jak widać potrzebne dla mniej inteligentnej części społeczeństwa, że wywiad nie ma na celu gloryfikowania kradzieży, a ma wyłącznie przedstawić skalę problemu jakim - [Skrzynka pocztowa przekroczyła ona ograniczyć Storage ](https://bothunters.pl/2012/04/19/skrzynka-pocztowa-przekroczyla-ona-ograniczyc-storage/) - . Kilka dni temu otrzymałem standardową próbę oszustwa z tematem: Treść wiadomości była nieskomplikowana i odnosiła się do serwisu dokumentów firmy Google: Skrzynka pocztowa przekroczyła ona ograniczyć składu, ustanowionego przez administratora, a Ty nie będziesz mógłotrzymywać powiadomienia o nowych maili, dopóki nie Ponownie potwierdzić. Do ponownej weryfikacji -> Kliknij tutaj: docs.google.com (patrz obrazek). Jest to oczywiście zwykłe - [Confidence 2012 nabiera rozpędu](https://bothunters.pl/2012/04/18/confidence-2012-nabiera-rozpedu/) - CONFidence nabiera rozpędu, więc przygotujcie się na dwa dni ekstremalnie zapełnione wykładami i atrakcjami! Tego jeszcze nie było! Prezentacje podzielone na cztery grupy tematyczne (2 ścieżki na dzień), ponad 30 prelegentów, nowinki z branży, warsztaty oraz gra szpiegowska X-traction Point, która zaskoczy wszystkich! Dla czytelników bloga Bothunters oferujemy 15% zniżki - kod promocyjny: 2012-bothunters Wstępnie agenda zawiera wydzielone - [Wywiad z carderem - osobą wykorzystującą cudze karty kredytowe - część druga](https://bothunters.pl/2012/04/17/wywiad-z-carderem-osoba-wykorzystujaca-cudze-karty-kredytowe-czesc-druga/) - Kontynuujemy wywiad z osobą wykorzystującą cudze karty kredytowe: BH: Z jakich narzędzi korzystasz w zakresie zapewnienia sobie anonimowości? TOR odpada. Kiedyś pewien użytkownik TOR'a pokazał mi, że da się kogoś namierzyć w tej sieci. Nie powtórzyłbym tego, natomiast już wiem, że to możliwe i zajmuje max pół dnia. VPN'y, modemy GSM. Biorę samochód, jadę sobie - [Wywiad z carderem - osobą wykorzystującą cudze karty kredytowe](https://bothunters.pl/2012/04/15/wywiad-z-carderem-osoba-wykorzystujaca-cudze-karty-kredytowe/) - Ponad roku temu przeprowadzaliśmy wywiad z carderem czyli osobą, która wykorzystuje cudze karty kredytowe. Ostatnio odezwał się do nas inny carder z większym doświadczeniem, z podobną propozycją odpowiedzi na pytania. Jak wiadomo w tak tajnej dziedzinie na pewno każde zdanie się liczy i warto spojrzeć na ten proceder z innej perspektywy. Jeśli macie jakieś pytania - [Ponad pół miliona systemów Apple zainfekowanych za jednym zamachem](https://bothunters.pl/2012/04/13/ponad-pol-miliona-systemow-apple-zainfekowanych-za-jednym-zamachem/) - Wraz ze wzrostem popularności określonego rozwiązania, a w tym wypadku systemów ze stajni Apple, rośnie zainteresowanie cyberprzestępców danym produktem. A w połączeniu ze średnim zaangażowaniem firmy Apple w kontekście bezpieczeństwa swoich produktów, takich newsów jak ten będzie coraz więcej (o czym piszemy systematycznie od lat :). Odkryto sieć botnet czyli przejętych komputerów MacOS X w - [Oszuści znów spamują, nie dajcie się nabrać na szybki zarobek w euro](https://bothunters.pl/2012/04/11/oszusci-znow-spamuja-nie-dajcie-sie-nabrac-na-szybki-zarobek-w-euro/) - Kolejne masowe kampanie rozsyłane przez spamerów oferujących rzekome szybkie zarobki. Są to oczywiście oszustwa, o których pisaliśmy niejednokrotnie, a które sprawią, że nieświadomie zostaniecie przestępcami i skończycie jak wielu naszych czytelników z oskarżeniem o przestępstwo. Nie warto. Kasujcie te wiadomości i oznaczajcie jako spam. Warto zauważyć, iż w ostatnich kampaniach mocno wykorzystuje się podrabianie nagłówka - [I jeszcze jeden i jeszcze raz...](https://bothunters.pl/2012/04/11/i-jeszcze-jeden-i-jeszcze-raz/) - I znów od wczoraj skrzynki zalewa kolejna fala ofert pracy. Vicki Clifford proponuje mi zarobek w wysokości 2000 EUR (90 EUR za godzinę) za przyjmowanie zamówień klientów zagranicznej kliniki. Tak przynajmniej napisała w wiadomości o temacie: "Pomagaj ludziom otrzymywac niedrogie leczenie i zarabiaj dodatkowo minimum 2000 euro". To samo pisze Cody Monroe, ale zatytułowała to: - [Niebezpieczeństwa w serwisie Facebook](https://bothunters.pl/2012/04/09/niebezpieczenstwa-w-serwisie-facebook/) - Ewidentnie rok 2011 należał w dużej mierze do serwisu Facebook i mam na myśli oczywiście wykorzystanie go przez cyberprzestępców do swoich niecnych celów. Bardzo interesującą grafikę podsumowującą pojawiające się niebezpieczeństwa na Fejsie możecie obejrzeć po kliknięciu nań. Infografika została utworzona przy okazji większego raportu dotyczącego bezpieczeństwa, do którego przeczytania oczywiście zachęcam. Co do serwisu Facebook - [Większość maszyn wyłączonego botnetu Kelihos pochodziła z Polski](https://bothunters.pl/2012/04/03/wiekszosc-maszyn-wylaczonego-botnetu-kelihos-pochodzila-z-polski/) - Kilka miesięcy temu udało się wyłączyć botnet (sieć zarażonych komputerów zombie) Kelihos, który kontrolował kilkadziesiąt tysięcy maszyn. Jak się okazało w kilka miesięcy powstała jego nowa wersja, bazująca na tych samych komponentach co część pierwsza. Dodatkowo twórcy postarali się i zainfekowali w kilka miesięcy ponad 100 tysięcy komputerów! Jednak i tym razem wygrały białe kapelusze - [Akademia triathlonu ostrzega o blokadzie konta Skype](https://bothunters.pl/2012/03/24/akademia-triathlonu-ostrzega-o-blokadzie-konta-skype/) - Spam jak spam - konto zostało zablokowane, aby je odblokować kliknij w odnośnik. Skype Account Locked ! Due to the number of incorrect login attempts, your Skype Account has been locked for your security. This has been done to secure your accounts and to protect your private information in case the login attempts were not - [Kolejne oszustwa: Czy dysponujesz dwoma wolnymi godzinami w tygodniu? Oto jak zarobc 185 EUR w tym czasie](https://bothunters.pl/2012/03/21/kolejne-oszustwa-czy-dysponujesz-dwoma-wolnymi-godzinami-w-tygodniu-oto-jak-zarobc-185-eur-w-tym-czasie/) - Coraz więcej dobrze przetłumaczonych tekstów od oszustów. Dziś otrzymałem wiadomość o temacie: Czy dysponujesz dwoma wolnymi godzinami w tygodniu? Oto jak zarobc 185 EUR w tym czasie. Zalecamy usuwanie wiadomości, oznaczanie jako SPAM, a dla zainteresowanych więcej informacji o przekrętach. Treść wiadomości: Szanowni państwo! Korzystając możliwością, chciałbym zaprosić was do naszego procesu rekrutacji i dać krótkie - [Poszukujemy zdalnych pracownikow do pracy na akord z wynagrodzeniem 95 EUR za 1 godzine czyli oszustwo doskonałe](https://bothunters.pl/2012/03/20/poszukujemy-zdalnych-pracownikow-do-pracy-na-akord-z-wynagrodzeniem-95-eur-za-1-godzine-czyli-oszustwo-doskonale/) - Dziesiątki podobnych ogłoszeń od oszustów otrzymują tysiące z Was każdego dnia. Nie dajcie sie nabrać. Jednak to co zwróciło moją uwagę tym razem to prawie idealnie przetłumaczony tekst na język polski. Zresztą zerknijcie sami. Dla czytelników, którzy nie są w temacie polecam nasze poprzednie wpisy, opisujące tego typu oszustwa i przestępstwa. Treść wiadomości: Subject: Poszukujemy - [Darmowy wykład o bezpieczeństwie - Kraków](https://bothunters.pl/2012/03/19/darmowy-wyklad-o-bezpieczenstwie-krakow/) - Chciałbym zaprosić Was do uczestnictwa w wykładzie mojego kolegi po fachu Mateusza Kocielskiego, którego temat w ramach spotkań OWASP to: Analiza statyczna języka PHP - Analiza statyczna jest jedną z metod wyszukiwania błędów oraz poprawiania jakości oprogramowania. Zaczynając od historii i podstaw teoretycznych, a kończąc na praktycznych aspektach i zero dayach, dowiemy się jak wykorzystać - [Hey somebody is posting very bad rumors about you czyli oszustw ciąg dalszy](https://bothunters.pl/2012/03/17/hey-somebody-is-posting-very-bad-rumors-about-you-czyli-oszustw-ciag-dalszy/) - Dominik (dzięki!) podesłał nam informację o pojawiającej się w serwisie Twitter wiadomości o treści: "Hey somebody is posting very bad rumors about you ;/ http:// t . co/3akECoB". Po kliknięciu w link byliśmy przekierowani do fałszywej strony serwisu Twitter - tvvltter . com /log-in/m/ - gdzie mogliśmy oddać swoje loginy i hasła oraz Twittnąć do kolejnych - [Płatności_z_$_11Million_USD_Zatwierdzony przez FBI czyli kolejne oszustwo](https://bothunters.pl/2012/03/09/platnosci_z__11million_usd_zatwierdzony-przez-fbi-czyli-kolejne-oszustwo/) - Coraz więcej otrzymujemy od Was wszelkich oszustw (Marku Poznań - dzięki!), które spotykacie w różnych miejscach. Tym razem próba wyłudzenia w wersji średnio przetłumaczonej na polski. Od FBI oczywiście :] Oczywiście zalecamy usuwanie takich wiadomości. I więcej tekstu z oszustwa: Centrala FBI w Waszyngtonie, prądu stałego Federalne Biuro Śledcze J. Edgar Hoover Building 935 Pennsylvania - [Kolejne masowa reklama pracy, która jest zwyczajnym oszustwem](https://bothunters.pl/2012/03/07/kolejne-masowa-reklama-pracy-ktora-jest-zwyczajnym-oszustwem/) - Po raz wtóry ostrzegamy o fałszywych ofertach pracy, których ostatnio pojawiło się sporo w sieci w postaci niechcianych wiadomości. Udział w tych przedsięwzięciach sprowadza się do wykorzystania Was, potencjalnych ofiar, jako słupów, którzy staną się tylko i wyłącznie przestępcami przesyłającymi pieniądze z okradanych kont bankowych. Sugerujemy by nie odpowiadać na te wiadomości i oznaczać je - [Oszustwa poszukujące słupów już prawie idealne](https://bothunters.pl/2012/03/01/oszustwa-poszukujace-slupow-juz-prawie-idealne/) - Otrzymaliśmy od Patryka (dzięki!) kolejną porcję oszustwa poszukującego ofiar słupów. Więcej o przekrętach tego typu możecie przeczytać np. w naszym starym wpisie. A tymczasem, borem, lasem sugeruję usuwanie takich wiadomości. Warto zauważyć, że oszuści całkiem nieźle opanowali już kwestie tłumaczenia na język polski. Warto zwrócić uwagę na nie_firmowe adresy (e-mail) kontakowe świadczące o pewności takiej - [Uwaga na złośliwe oprogramowanie w serwisie Facebook](https://bothunters.pl/2012/02/28/uwaga-na-zlosliwe-oprogramowanie-w-serwisie-facebook/) - Otrzymałem ostrzeżenie od Gargoyle Cry (dzięki za szczegółową analizę!), które zapewne może przydać się wszystkim użytkownikom serwisu Facebook. Spam wygląda jak na załączonym obrazku i po kliknięciu kończy się na witrynie http://photo-album-cn3nr .osa .pl/all.html, która to zawiera wyłącznie na środku ekranu tekst: Download photoalbum, który to jest odnośnikiem do trojana, który na chwilę obecną jest - [Bardzo szybka analiza haseł wykradzionych z serwisu youporn.com](https://bothunters.pl/2012/02/23/bardzo-szybka-analiza-hasel-wykradzionych-z-serwisu-youporn-com/) - Co jakiś czas słyszymy o wycieku danych (np. loginów i haseł) z serwisu internetowego i podreślamy wagę szyfrowania haseł po stronie serwera silnym algorytmem. Czasami może jednak zdarzyć się, że dane wyjdą z firmy w zupełnie niesztampowy sposób i tak było w przypadku serwisu Youporn: To było naprawdę "głębokie ukrycie". Od kilku lat wszystkie dane - [Nowa porcja webspamu wykorzystująca serwis Facebook i prawie język polski](https://bothunters.pl/2012/02/21/nowa-porcja-webspamu-wykorzystujaca-serwis-facebook-i-prawie-jezyk-polski/) - Poniżej lista kilku perełek, które system antyspamowy bloga wychwycił na dniach. Co ciekawe wszystkie linkują do serwisu Facebook do istniejących lub nie profilów użytkowników. Dość ciekawa próba uwiarygodnienia jakości komentarza. Niestety w parze za pomysłowością nie idzie jakość tłumaczenia ale momentami jest całkiem nieźle. Zresztą zobaczcie sami. Adresy IP są różnorodne np.: 109.230.216.225 / country: DE - [Hello My Dearest czyli kolejna młoda i botaga potrzebuje Twojej pomocy](https://bothunters.pl/2012/02/20/hello-my-dearest-czyli-kolejna-mloda-i-botaga-potrzebuje-twojej-pomocy/) - Oszustów w sieci na pęczki i poniżej zamieszczamy kolejną porcję interesującego przekrętu (dzięki Kamil!). Oczywiście sugerujemy nie liczyć na te 12 milionów dolarów i nie odpowiadanie na takie wiadomości. Hello My Dearest, My Name is Miss Felistas Kipkalya Kones., 21 Years Old Female and never married, I am writing this mail with tears and sorrow - [Scan from a HP Officejet #87109071 - kolejne oszustwo](https://bothunters.pl/2012/02/17/scan-from-a-hp-officejet-87109071-kolejne-oszustwo/) - Część przedsiębiorstw korzysta z sieciowych drukarek, które po zeskanowaniu dokumentu przesyłają go na adres mailowy. Fakt ten postanowili wykorzystać spamerzy, którzy podszywając się pod drukarki sieciowe rozsyłają niebezpieczne załączniki. Poniżej przykładowa treść oszukańczego maila (dzięki Pawle Wilku za podesłanie:) : Od: Data: 16 lutego 2012 05:09:17 CET Do: Temat: [SPAM] Fwd: Scan from - [Confidence 2012 - Z Bothunters taniej - najlepsza konferencja security w Polsce](https://bothunters.pl/2012/02/16/confidence-2012-z-bothunters-taniej-najlepsza-konferencja-security-w-polsce/) - Mimo śniegu za oknami wielkimi krokami zbliża się do nas gorące wydarzenie jakim jest 10ta edycja (tada.wav!) konferencji związanej z bezpieczeństwem - Confidence 2012, która odbędzie się 23-24 maja 2012 w Krakowie! Jak przystało na organizowane przez ekipę fundacji Proidea imprezy, możemy spodziewać się, że (jak zresztą za każdym razem) atrakcji nie zabraknie. Na chwilę - [Start Working Today, Open Position, Virtual Assistant Vacancy - kolejna fala oszustw](https://bothunters.pl/2012/02/15/start-working-today-open-position-virtual-assistant-vacancy-kolejna-fala-oszustw/) - Otrzymałem dziś masowy spam zachęcający do pracy, który jest oczywiście starą jak świat formą oszustwa. Sugerujemy kasowanie takich wiadomości i całkowity brak kontaktu. Dla zainteresowanych jak działa taki mechanizm, w którym ostatecznie to Wy zostajecie przestępcami - odsyłam do naszego tekstu. A dla zainteresowanych przykładowe treści wiadomości, których należy się wystrzegać: Subject: Virtual Assistant Vacancy - [Webmaster powiadomien czyli kolejny przekręt](https://bothunters.pl/2012/02/13/webmaster-powiadomien-czyli-kolejny-przekret/) - Próba wyłudzenia od nas prywatnych danych to phishing i z takim mamy często do czynienia. Otrzymaliśmy od czytelników (dzięki Kamil!) kolejną już porcję takich wiadomości i ewidentnie ktoś zainwestował w dużą kampanię spamująco-wyłudzającą. Sugerujemy by nie klikać w takie wiadomości, nie odpowiadać, zgłaszać do odpowiednich instytucji i firm. Tak wygląda cała wiadomość: From: Webmaster Aktualizacja - [A Ty w ile sekund instalujesz w bankomacie skimmer?](https://bothunters.pl/2012/02/12/a-ty-w-ile-sekund-instalujesz-w-bankomacie-skimmer/) - Profesjonaliści potrzebują zaledwie kilku sekund. Zresztą obejrzyjcie sami: http://twitpic.com/8iwqf1/full - [30 miesięcy więzienia za włamanie do hotelu Marriott](https://bothunters.pl/2012/02/08/30-miesiecy-wiezienia-za-wlamanie-do-hotelu-marriot/) - Pewien węgierski 26 letni Attila Nemeth postanowił znaleźć pracę w dość oryginalny sposób. Do pracowników hotelu Marriott wysłał wiadomości e-mail, które zawierały trojana. Po uzyskaniu dostępu do komputerów i serwerów w sieci firmowej, wydobył poufne informacje i zasugerował hotelowi, iż niezatrudnienie go zakończy się dla hotelu Marriott ujawnieniem poufnych danych. Marriott oczywiście zareagował odpowiednio i - [Kolejne oszustwo czyli Business Proposal](https://bothunters.pl/2012/02/03/kolejne-oszustwo-czyli-business-proposal/) - Standardowy i wręcz nudny już scam czyli próba wyłudzenia. Zalecam kasować i nie odpowiadać :] Global Head of Equities Research UBS Investment Bank London 1 Finsburyf Avenue London EC2M 2AN My Dear Friend, My name is Dr. Adib Audi, UBS Investment Bank Global Head of Equities Research. I have decided to seek a confidential co-operation - [Oskarżony o władanie botnetem Kelihos, nie przyznaje się do winy](https://bothunters.pl/2012/02/01/oskarzony-o-wladanie-botnetem-kelihos-nie-przyznaje-sie-do-winy/) - Rosjanin Andrey Sabelniko, który został oskarżony o utworzenie oprogramowania oraz zarządzanie siecią przejętych komputerów Kelihos twierdzi, że jest niewinny. Botnet Kelihos kontrolował około 41 tysięcy komputerów i mógł wysyłać 3.8 miliarda wiadomości dziennie - zazwyczaj SPAMu oczywiście :] Kilka miesięcy temu głównie dzięki działaniom firmy Microsoft botnet został wyłączony. Sabelnikov twierdzi, że bardzo zdziwił się oskarżeniem i - [Kilka milionów zainfekowanych urządzeń z systemem Android](https://bothunters.pl/2012/01/30/kilka-milionow-zainfekowanych-urzadzen-z-systemem-android/) - Firma Symantec odkryła, iż kilka produktów (od tych samych wydawców) w usłudze Android Market zawiera trojana Android.Counterclank. Główne zadanie tego złośliwego oprogramowania do wykradanie prywatnych danych i przesyłanie ich w świat. Szacuje się, iż liczba zainfekowanych urządzeń wynosi od 1 - 5 milionów! Trojan znajduje się w aplikacjach od wydawców: iApps7 Inc., Ogre Games, redmicapps. Aplikacja po - [Facebook pozywa firmę wykorzystującą podatność ClickJacking](https://bothunters.pl/2012/01/28/facebook-pozywa-firme-wykorzystujaca-podatnosc-clickjacking/) - Potentat portali społecznościowych Facebook pozwał firmę Adscend Media zajmującą się reklamą i wykorzystującą technikę zwaną ClickJackingiem. W dużym skrócie polega ona na tym, iż nad atakowaną stroną (w tym wypadku stroną tą jest Facebook) wyświetlana jest inna (nadrzędna) w trybie półprzeźroczystym. Zupełnie nieświadomie myśląc, że klikamy w stronę nadrzędną (np. z jakimś ciekawym odnośnikiem) - - [Nie daj się oszukać (innym)](https://bothunters.pl/2012/01/23/nie-daj-sie-oszukac-innym/) - W zeszłym tygodniu dostałem dość osobliwy spam. Phishing na niekorzyść PayPal z informacjami... jak się zabezpieczyć przed phishing'iem :-) Oprócz tego, że filtr antyspamowy mojego dostawcy dał radę oznaczyć tą wiadomość jako niechcianą (DNS_FROM_RFC_DSN=0.001, FREEMAIL_FROM=0.001,HTML_MESSAGE=0.001, MIME_HTML_ONLY=1.105, NA_CREDIT=0.5,NA_EARN_OBFU=1, RCVD_IN_BRBL_LASTEXT=1.644,SARE_FROM_PAYPAL_INV=1.111, SPF_SOFTFAIL=0.972,SUBJECT_NEEDS_ENCODING=0.1, T_TO_NO_BRKTS_FREEMAIL=0.01), dodatkowo tu i ówdzie w treści pojawiły się dziwne znaczki, które mi, jako urodzonemu estecie, - [Wyszukiwarka dla cyberprzestępców](https://bothunters.pl/2012/01/23/wyszukiwarka-dla-cyberprzestepcow/) - By uprościć życie cyberprzestępców co i rusz pojawiają się nowe serwisy wspomagające działalność tychże. Jedną z takich usług była (aktualnie wyłączona) wyszukiwarka MegaSearch . (cc), która umożliwia wyszukiwanie skradzionych informacji wśród wielu sprzedawców nielegalnych danych. Możliwość wyszukiwania numerów konkretnych ukradzionych kont bankowych, kart płatniczych lub sklepów, z których łatwo kupuje się kradzionymi środkami płatniczymi. W - [Uwaga na Spam Twoj-Macbook i wygraj-quiz](https://bothunters.pl/2012/01/22/uwaga-na-spam-twoj-macbook-i-wygraj-quiz/) - Niesamowite jest jak czasem bardzo skomplikowany proceder spamowania i próby wyciągnięcia pieniędzy od użytkowników można spotkać w sieci. Otrzymałem od znajomego wiadomość, którą otrzymał na konto w serwisie gmail (co ciekawe znajomy ów jest fanem marki Apple): From: Twoj-Macbook . pl Date: 2012/1/18 Subject: AW: Twój e-mail z dnia 12.01 To: adreskolegi@gmail.com - [Wykład ONLINE - ile kosztują usługi cyberprzestępców](https://bothunters.pl/2012/01/20/wyklad-online-ile-kosztuja-uslugi-cyberprzestepcow/) - Zapraszam na sesję onlinę do portalu www.virtualstudy.pl. Sesja odbędzie się 26 stycznia (czwartek) o godzinie 20.30. Prezentacja ma na celu poruszenie zagadnienia dotyczącego różnorakich metod wykorzystywanych przez cyberprzestępców. Zarówno w kontekście technicznym jak i marketingowym. Dodatkowo zostaną zaprezentowane aktualne dane statystyczne i finansowe oraz trendy kształtujące "czarny rynek". Dowiecie się ile kosztuje dostęp do danych - [Phishing na rating](https://bothunters.pl/2012/01/19/phishing-na-rating/) - Z uwagi na nośne ostatnio tematy związane z obniżaniem ratingów określonych krajów spodziewaliśmy się wykorzystania tego tematu przez cyberprzestępców. Długo czekać nie musieliśmy :] Marcin Steć (dzięki!) podesłał nam próbę wyłudzenia, którą otrzymał. Na szczęście strona końcowa, która była wykorzystywana do uzyskiwania danych osobowych, została sprawnie i szybko zablokowana. Oczywiście sugerujemy by nie klikać w - [Nowa wersja trojana bankowego SpyEye ukrywa wykonane transakcje](https://bothunters.pl/2012/01/18/nowa-wersja-trojana-bankowego-spyeye-ukrywa-wykonane-transakcje/) - W nowej wersji trojana bankowego SpyEye pojawiła się bardzo ciekawa opcja. Pomijając normalne zachowanie czyli podsłuchiwanie szyfrowanej transmisji do systemu bankowego, podszycie się pod użytkownika, podstawienie fałszywych transakcji przelewów - czyli spraw zupełnie dla tego trojana zwyczajnych, aktualnie dodano moduł, który ukrywa uprzednio wykonane lewe transakcje. Czyli nawet jeśli oglądacie systematycznie wyciąg z Waszego konta - [Patrick Chan po latach wrócił do scamowania](https://bothunters.pl/2012/01/08/patrick-chan-po-latach-wrocil-do-scamowania/) - Ponad 2 i pół roku temu pisaliśmy o scamie od Patricka Chana, który używając chyba automatycznego polish translatora starał się wyłudzić od Polaków trochę kasy. Okazuje się, że (oczywiście fałszywa) tożsamość Patricka Chana była na długich wakacjach i Patrick wrócił do interesu. Ma (oczywiście do podzielenia się) ponad 22 miliony dolarów, które czekają właśnie na - [Subject: GOOD DAY - Kolejna cudowna ale tajemnicza zarazem oferta finansowa](https://bothunters.pl/2012/01/16/subject-good-day-kolejna-cudowna-ale-tajemnicza-zarazem-oferta-finansowa/) - Otrzymane od Patryka Faliszewskiego (dzięki!) ostrzeżenie o szemranej ofercie finansowej - co ciekawe - takiej, którą otrzymał na konto w poczcie WP.PL. Oczywiście sugerujemy nie wdawanie się w takie przekręty. Subject: GOOD DAY no signature (id: n/a) From: davidkanga@rediffmail.com GOOD DAY 14/01/2012 Hello, With so much respect to you and with a good heart and - [Kradzież tożsamości na kwotę 700 tysięcy dolarów](https://bothunters.pl/2012/01/13/kradziez-tozsamosci-na-kwote-700-tysiecy-dolarow/) - Pewien 47 letni Arthur Franklin wpadł na interesujący pomysł aby uruchomić usługę złodziei kieszonkowców w chmurze ;] Zebrał ekipę 24 ludzi, którzy zajmowali się wykradaniem portfeli określonych obywateli (wychodzących z odpowiednich banków) oraz wynajął firmę, która dokradała pozostałe informacje (takie jak np. numer socjalny) od częściowo okradzionych już Klientów banku JPMorgan Chase (oddziały: Manhatan i - [Nakradł z bankomatów 1.5 miliona dolarów](https://bothunters.pl/2012/01/11/nakradl-z-bankomatow-1-5-miliona-dolarow/) - Zatrzymano obywatela Rumunii, który zainstalował w 40 bankomatach w Nowym Jorku, urządzenia do zapisywania danych z kart płatniczych. W wyniku kradzieży środków z kont klientów ogołocił ich na kwotę 1.5 miliona dolarów! Kamery nagrywały wciskane cyfry kodu PIN, a specjalnie umieszczone czytniki zapisywały informacje bezpośrednio znajdujące się na paskach magnetycznych kart kredytowych. Zdobyte informacje wypłacali - [Uwaga na oszustwo Z Mr. Mark Steinert](https://bothunters.pl/2012/01/10/uwaga-na-oszustwo-z-mr-mark-steinert/) - Kolejna próba wyłudzenia pieniędzy. Oczywiście nie dajemy się nabrać i kasujemy takie wiadomości sprawnie niczym struś pędziwiatr: Od: "Mr.Mark Steinert" Temat: Z Mr. Mark Steinert Data: 9 stycznia 2012 19:19:33 CET Do: undisclosed recipients: ; Odpowiedź-do: "Mr.Mark Steinert" Z Mr. Mark Steinert Harlesden, północno-zachodnia Anglia London Dear Friend, Jestem Mr. Mark Steinert Z - [Czwarte urodziny bloga o bezpieczeństwie bothunters.pl](https://bothunters.pl/2012/01/09/czwarte-urodziny-bloga-o-bezpieczenstwie-bothunters-pl/) - Wychodzi na to, że ostrzegamy Was przed różnymi zagrożeniami czyhającymi w sieci już od ponad 4 lat! Utworzyliśmy 792 wpisy co daje średnią prawie 200 wpisów rocznie. Dziękując także Wam za to, że jesteście (mailujecie, piszecie, komentujecie) chciałbym życzyć wszystkim kolejnych bezpieczniejszych 4 lat bothunters.pl :] - [Rozprawa o morderstwo odroczona z powodu wirusa](https://bothunters.pl/2012/01/05/rozprawa-o-morderstwo-odroczona-z-powodu-wirusa/) - 26 letni Randy Chaviano został oskarżony o morderstwo, jednak jego sprawa będzie musiała zostać rozpatrzona ponownie, gdyż stenografka Terlesa Cowart zapisała treść rozprawy na komputerze, który został zaatakowany przez wirusa. W wyniku infekcji pliki ze skrótowym opisem tego co działo się podczas rozprawy, zostały usunięte. Niestety sprawa będzie musiała odbyć się ponownie co jest olbrzymią krzywdą - [Call center, które na zamówienie okradnie ofiary z cennych informacji](https://bothunters.pl/2012/01/02/call-center-ktore-na-zamowienie-okradnie-ofiary-z-cennych-informacji/) - Przeróżne usługi oferowane na rynku cyberprzestępczym przestały nas zadziwiać. Powodują ewentualnie jeszcze szerszy uśmiech na naszych radosnych twarzach. Ekipa z firmy Trusteer odkryła kolejną usługę, w której możemy zamówić rozmowy telefoniczne, w których nasze ofiary wypyta się o cenne informacje. Za 10$ per rozmowa możliwe jest uzyskanie brakujących skrawków informacji dzięki, którym możliwe będzie dokonanie - [Zadzwonić na śmierć](https://bothunters.pl/2011/12/27/zadzwonic-na-smierc/) - Na rynku usług cyberprzestępczych pojawiła się nowa usługa. Możliwość zaatakowania ofiary poprzez ciągłe dzwonienie na określony numer telefonu. Za godzinę ciągłego i uporczywego telefonowania zapłacimy 5 dolarów, natomiast za 40 dolarów możemy wykupić pakiet, w którym przez cały dzień ofiara jest bombardowana nowymi połączeniami. Oczywiście każde połączenie jest nawiązywane z innego numeru przychodzącego by nie - [Wyciek ponad 6 milionów haseł z programistycznego serwisu](https://bothunters.pl/2011/12/23/wyciek-ponad-6-milionow-hasel-z-programistycznego-serwisu/) - Tym razem dostało się Chińczykom. Z portalu China Software Developer Network (CSDN) wyciekło 6 428 632 loginy, hasła i adresy e-mail. Co najprzyjemniejsze - hasła były w postaci jawnej!Bardzo szybka analiza haseł wykazuje, że programiści lubią hasła złożone z cyferek, a najpopularniejsze trzy hasła w serwisie to: 123456789, 12345678 oraz 11111111. Oczywiście w pierwszych kilkudziesięciu hasłach - [Zaktualizuj środowisko JAVA. Teraz!](https://bothunters.pl/2011/12/20/zaktualizuj-srodowisko-java-teraz/) - O tym, że w roku 2011 najczęściej wykorzystywaną aplikacją przy infekowaniu niewinnych systemów, jest środowisko JAVA, wiemy od jakiegoś czasu. O tym, że JAVA musi być bezwzględnie aktualizowana w czasie jak najkrótszym, także. I co z tego? Nic. Po pojawieniu się ostatniej podatności w silniku JAVA (CVE-2011-3544 Java Applet Rhino Script Engine), która umożliwia w - [Justin Bieber został pchnięty nożem](https://bothunters.pl/2011/12/16/justin-bieber-zostal-pchniety-nozem/) - Justin Bieber został pchnięty nożem przez szalonego fana, pod klubem w Nowym Jorku. Taka wiadomość rozelektryzowała społeczność serwisu Facebook. Dodane zdjęcie ukazujące pocięte plecy ofiary, dodały wiarygodności temu kolejnemu oszustwu. Niestety zwłaszcza młodsza część sieci, zaaferowana wydarzeniem, bezmyślnie klikała w odnośnik w treści wiadomości, docierając do serwisu łudząco przypominającego Youtube, jednakże z przyciskiem "Udostępnij". Po - [Ukradli miliony dolarów klientów restauracji Subway](https://bothunters.pl/2011/12/14/ukradli-miliony-dolarow-klientow-restauracji-subway/) - Czterech obywateli Rumunii zostało aresztowanych w sprawie dotyczącej kradzieży milionów dolarów z kart płatniczych klientów restauracji Subway i nie tylko. Okazuje się, iż przestępcy znaleźli dość ciekawy sposób na wykradanie informacji o klientach spożywających spokojnie ciepłe posiłki. Od około kwietnia 2008 r. do co najmniej maja 2011 r. oskarżeni poszukiwali komputerów ze zdalnym dostępem przez sieć - [Nie tak biednego studenta też można okraść](https://bothunters.pl/2011/12/13/nie-tak-biednego-studenta-tez-mozna-okrasc/) - Aresztowano sześciu podejrzanych o kradzież ponad miliona funtów, za pomocą oszustwa phishingu. Nie byłoby w tym nic zadziwiającego gdyby nie fakt, że cyberprzestępcy obrali sobie za cel studentów - w Polsce tak często w dość zabawny sposób część społeczeństwa określaną jako biedną. Ofiary otrzymały maile o potrzebie aktualizacji ich danych w systemie pożyczek rządowych (na - [Przeniesiono numer telefonu do innego operatora i wykradziono 45 tysięcy dolarów](https://bothunters.pl/2011/12/12/przeniesiono-numer-telefonu-do-innego-operatora-i-wykradziono-45-tysiecy-dolarow/) - Jak się okazuje bezgraniczna wiara w dwustopniowe uwierzytelnianie jakim jest na przykład token SMS w systemie bankowym, może zakończyć się kradzieżą 45 tysięcy dolarów. I w tym konkretnym przypadku, na szczęście bank pokrył straty klienta ale warto mieć świadomość możliwości takich ataków, by w przyszłości ochronić swoje fundusze. W czerwcu pewien Australijczyk otrzymał telefon od - [Uwaga na oszustów dzwoniących do domów i przejmujących komputery](https://bothunters.pl/2011/12/09/uwaga-na-oszustow-dzwoniacych-do-domow-i-przejmujacych-komputery/) - Istnieje pewien rodzaj internetowego oszustwa, w którym z dalekiego wschodu dzwonią do Was rzekomo pracownicy firmy naprawiającej komputery, nakłaniając do uruchomienia określonych poleceń. Po przejęciu kontroli nad Waszym systemem operacyjnym (Waszymi kończynami), wyświetlają określone komunikaty na ekranie sugerując problem z systemem i szybką pomoc. Kończą odnośnikiem do formularza gdzie należy kupić oprogramowanie za kilkaset dolarów - [Opublikowano 3.5 miliona danych graczy pokerowych](https://bothunters.pl/2011/12/07/opublikowano-3-5-miliona-danych-graczy-pokerowych/) - Ponad trzy i pół miliona danych osobowych graczy serwisu pokerowego Ultimate Bet ujrzało światło dzienne. Dokumenty posegregowane według kraju pochodzenia użytkownika zawierały dane takie jak nazwa, e-mail, numer telefonu, adres IP, status konta w serwisie itp. Około 2 miliony danych z USA, 319 tysięcy kont z Kanady, 137 tysięcy z Anglii oraz pozostały milion z - [Rozmowy spamerów z górnej półki](https://bothunters.pl/2011/12/06/rozmowy-spamerow-z-gornej-polki/) - Zarówno spamerzy jak i rozmowy z zupełnie górnej półki, które ujawnił na blogu KrebsonSecurity mogą okazać się posiłkowymi dowodami w sprawie przeciwko domniemanemu właścicielowi botnetu Mega-D, znanemu w sieci jako Docent, a w życiu jako 24 letni Oleg Y. Nikolaenko. U szczytu swoich możliwości pośrednio kontrolował pół miliona komputerów (oczywiście to tylko oskarżenia i domysły - [100 tysięcy maszyn komunikujących się via IRC](https://bothunters.pl/2011/12/02/100-tysiecy-maszyn-komunikujacych-sie-via-irc/) - Od lat zanika trend, w którym do komunikacji przejętych komputerów używa się protokółu IRC. Najczęściej dziś spotykamy komunikację wyglądającą jak zwykły ruch WWW, ewentualnie okraszoną drobnymi modyfikacjami. Mogłoby wydawać się, że sieci botnet w oparciu o protokół IRC już albo nie ma albo są bardzo drobne. Nic bardziej mylnego :] Na blogu www.exposedbotnets.com możecie obejrzeć - [Thunderspam - Mozilla Thunderbird pomaga spamerom](https://bothunters.pl/2011/11/30/thunderspam-mozilla-thunderbird-pomaga-spamerom/) - Pod koniec zeszłego tygodnia otrzymałem wiadomość od właściciela firmy, z którą współpracuję. Często w ten sposób wymieniamy się projektami i informacjami, więc w samym fakcie otrzymania takiej wiadomości nie było nic niezwykłego, nawet w niedzielę. Jego nazwisko jako nadawcy uśpiło mą czujność i nie zwróciłem uwagi, że przeglądam skrzynkę prywatną (on tego adresu na pewno - [Happy Kids - już od małego uczymy złego](https://bothunters.pl/2011/11/30/happy-kids-juz-od-malego-uczymy-zlego/) - Na blogu mojej firmy pojawił się ostatnio komentarz jakich wiele: Super post. Każdego dnia uczę się czegoś nowego na wielu różnych blogach. Ciągle miło czytać takie wartościowe informacje. Wykorzystam część tych informacji na moim blogu jeśli to jest ok dla Ciebie. Oczywiście dodam link zwrotny do Twojego bloga. Dzię... Niby nic niezwykłego, kropla w morzu - [Dziś Australia i Europa bezpieczniejsze od reszty świata](https://bothunters.pl/2011/11/29/dzis-australia-i-europa-bezpieczniejsze-od-reszty-swiata/) - Jak powszechnie wiadomo szybka aktualizacja oprogramowania zawierającego błędy jest dziś podstawą korzystania z uroków sieci i nie tylko. Firma PSI, która udostępnia oprogramowanie (także w wersji darmowej, polecam!), które systematycznie sprawdza czy wszystkie posiadane w systemie aplikacje są aktualne, udostępnia ciekawe statystyki zebrane z tej aplikacji. Możemy zauważyć, iż mieszkańcy Europy i Australii aktualizują swoje - [Atak sieciowy DDoS o sile 45 gigabitów i 69 milionów pakietów na sekundę](https://bothunters.pl/2011/11/28/atak-sieciowy-ddos-o-sile-45-gigabitow-i-69-milionow-pakietow-na-sekunde/) - Ataki sieciowe potrafią być bardzo bolesne dla firm i instytucji. Skuteczna obrona przed tego typu zagrożeniami nie jest wcale łatwa. Jedną z czołowych firm wspomagających ochronę naszych zasobów IT przed masowym zalewaniem usług jest firma Prolexic. Poinformowali oni w komunikacie prasowym o najsilniejszym odkrytym przez nich ataku, pod względem przesyłanych liczby pakietów na sekundę. Od - [Zmarły prezydent miał tajemnice przed obywatelami](https://bothunters.pl/2011/11/25/zmarly-prezydent-mial-tajemnice-przed-obywatelami/) - Już blisko dwa lata minęło od katastrofy w Smoleńsku, a społeczeństwo dalej nie ma pełnego obrazu tego co się stało. Ciągle na światło dzienne wychodzą nowe fakty na temat samego wypadku jak i życia oraz działalności ofiar. Zresztą przeczytajcie sami: Mój dobry przyjaciel, Propozycję inwestycji. Jak się masz? Nadzieję, że wszystko jest dobrze z Ciebie - [Żona trenera zmienia oceny używając konta administratora](https://bothunters.pl/2011/11/24/zona-trenera-zmienia-oceny-uzywajac-konta-administratora/) - Po raz wtóry kłania się błędna polityka haseł i stosowanie zbyt prostych haseł właśnie. 27 letnia nauczycielka, żona trenera piłki nożnej zdobyła hasło do konta administracyjnego odpowiedzialnego za oceny uczniów. Zmieniła oceny 64 uczniów, w tym 41 piłkarzy :] Z uwagi na fakt, że ogłoszono ustawienie bardziej skomplikowanych haseł, można wywnioskować, że Pani po prostu - [Tysiące kont usługi Xbox Live przejętych](https://bothunters.pl/2011/11/23/tysiace-kont-uslugi-xbox-live-przejetych/) - W wyniku ataku typu phishing przejęto tysiące kont usługi Xbox Live z ponad 34 krajów. Wiele z ofiar okradziono z kilkuset funtów. Warto zauważyć, że ofiary po otrzymaniu wiadomości e-mail o możliwości otrzymania darmowych punktów Xbox Live, zalogowały się do serwisów udających oficjalne serwisy. Część ofiar oddała swoje prywatne dane (wraz z danymi do kart - [25 najgorszych haseł roku 2011](https://bothunters.pl/2011/11/21/25-najgorszych-hasel-roku-2011/) - Firma SplashData zajmująca się między innymi aplikacjami do zarządzania hasłami opublikowała listę 25 najczęściej używanych haseł. Jeśli na tej liście znajduje się Twoje hasło - zalecamy jego zmianę na bardziej skomplikowane :] Lista popularnych haseł poniżej: 1. password 2. 123456 3.12345678 4. qwerty 5. abc123 6. monkey 7. 1234567 8. letmein 9. trustno1 10. dragon - [Ciekawe scenariusze filmowe w konkursie Security Awareness](https://bothunters.pl/2011/11/18/ciekawe-scenariusze-filmowe-w-konkursie-security-awareness/) - Napisałem jakiś czas temu krótki scenariusz do konkursu Security Awareness i jak się dziś przyjemnie okazało - wygrałem. Ale pomijając chwalenie się, chciałbym Wam zasugerować odwiedzenie strony serwisu i przeczytanie pozostałych scenariuszy. Ukazują realne zagrożenia, z którymi spotykamy się każdego dnia, głównie korzystając z dobrodziejstw sieci. Tematy takie jak phishing, prywatność czy podsłuchiwanie są bardzo - [Money Transfer was not accepted by Far East National Bank](https://bothunters.pl/2011/11/17/money-transfer-was-not-accepted-by-far-east-national-bank/) - Otrzymałem mail o takim temacie i jest to oczywiście przykład oszustwa, które próbuje nakłonić czytającego do odwiedzenia witryny internetowej diloplas com ar (już zablokowana), na której widniała informacja o tym, że aby przeczytać treść błędu, w wyniku którego nie otrzymamy pieniędzy - należy zainstalować dodatkowe oprogramowanie. Jest to oczywiście oprogramowanie złośliwe i zalecamy nie klikanie, - [Pornografia i przemoc w serwisie Facebook](https://bothunters.pl/2011/11/16/pornografia-i-przemoc-w-serwisie-facebook/) - Masowo pojawiające się zdjęcia z ostrym porno, aktami przemocy oraz Justinem Bieberem w trakcie seksualnych momentów to nowość, która zawitała do serwisu Facebook. Problem stał się na tyle głośny, iż nawet telewizje takie jak CNN odnotowały ten fakt. Istnieje podejrzenie, że za wirusem rozprzestrzeniającym się za pomocą podatności XSS stoi grupa Anonymous ale oczywiście jak - [Karetki pogotowia zaatakowane przez złośliwe oprogramowanie](https://bothunters.pl/2011/11/15/karetki-pogotowia-zaatakowane-przez-zlosliwe-oprogramowanie/) - Coraz częściej na styku technologii z rzeczywistością mamy do czynienia z sytuacją gdy złośliwe oprogramowanie infekuje systemy wpływające bezpośrednio na nasze życia (wiem, wiem, że w sytuacji gdy nie możecie się zalogować do serwisu Facebook to też jest sytuacja będąca zagrożeniem życia ale nie o takie sytuacje mi chodzi ;]). W Nowej Zelandii w The - [Jak nakraść 450 milionów dolarów przez internet](https://bothunters.pl/2011/11/15/jak-nakrasc-450-milionow-dolarow-przez-internet/) - Wiadomo, że bazując na ludzkiej naiwności :] Jesse Willms otworzył 10 firm, które przez internet oferowały możliwość darmowych testów przeróżnych produktów (np. suplementów diety ale i usług). Rejestrując się na darmowy okres próbny, automatycznie uruchamiało się abonament w wysokości 80$ pobieranych z konta - oczywiście co miesiąc :] Amerykańska Federalna Komisja Handlu (FTC) oskarżyła go - [Aresztowano ludzi, którzy przejęli ponad 4 miliony komputerów](https://bothunters.pl/2011/11/12/aresztowano-ludzi-ktorzy-przejeli-ponad-4-miliony-komputerow/) - Właściciele firm internetowych, które zarabiały na cyberprzestępstwach polegających na wykorzystywaniu przejętych systemów komputerowych zostali ujęci w swoim ojczystym kraju - Estonii. Jest to zakończenie jednego z największych śledztw dotyczących przestępców komputerowych od wielu lat. Szacuje się, iż ludzie Ci odpowiadają za zainfekowanie ponad 4 milionów komputerów w ponad 100 krajach - ponad pół miliona komputerów - [Patronat nad konferencją Ataki Sieciowe w Toruniu](https://bothunters.pl/2011/11/09/patronat-nad-konferencja-ataki-sieciowe-w-toruniu/) - Serdecznie zapraszam na konferencję Ataki Sieciowe, która odbędzie się 5 grudnia 2011 w Toruniu. Co dość ciekawe, odbędzie się kilka równoległych ścieżek, w tym sesja związana z aspektami prawnymi. Po szczegóły odsyłam do notki prasowej poniżej. 5 grudnia 2011 r. na Wydziale Prawa i Administracji Uniwersytetu Mikołaja Kopernika w Toruniu odbędzie się ogólnopolska konferencja poświęcona - [Porno na Ulicy Sezamkowej](https://bothunters.pl/2011/10/17/porno-na-ulicy-sezamkowej/) - Ulica Sezamkowa posiada kanał video w serwisie Youtube, którego filmy obejrzano ponad 400 milionów razy. Niestety ktoś postanowił zrobić niewybredny żart i po przejęciu konta Ulicy Sezamkowej dodać na stronę ostre porno. Przez około 20 minut kanał wyświetlał odwiedzającym treści niewątpliwie niewłaściwe dla maluchów. Aktualnie nie jest znany sposób w jaki zostało przejęte konto ale - [Wykład ONLINE o Advanced Persistent Threat](https://bothunters.pl/2011/11/10/wyklad-online-o-advanced-persistent-threat/) - Z uwagi na zainteresowanie wykładem na temat Advanced Persistent Threat zapraszam na sesję onlinę do portalu www.virtualstudy.pl. Sesja odbędzie się 23 listopada (środa) o godzinie 20.30. Dostęp do serwisu jest darmowy, natomiast zaznaczam, że warto wcześniej przetestować działanie aplikacji Netmeeting do konferencji by nie zdziwić się na 5 minut przed spotkaniem, że alternatywne systemy operacyjne - [Potężne "głębokie ukrycie" czyli wyciek danych w firmie ASUS](https://bothunters.pl/2011/11/08/potezne-glebokie-ukrycie-czyli-wyciek-danych-w-firmie-asus/) - Dość ciekawa sytuacja wydarzyła się ze współpracy czytelnika naszego bloga "krzemka" i serwisu Chip oraz firmy ASUS. Krzemek odkrył, iż używając wyszukiwarki Google mógł odnaleźć ogólnie dostępne dokumenty, ze szczegółowymi danymi klientów firmy ASUS. Rzekomy czytelnik magazynu CHIP zgłosił swoje znalezisko z pomocą magazynu CHIP (firma zareaguje szybciej na doniesienia od dużego magazynu niż od - [Coraz zabawniejszy web spam](https://bothunters.pl/2011/11/07/coraz-zabawniejszy-web-spam/) - Coraz częściej spamerzy starają się oszukiwać filtry antyspamowe oraz ludzi tłumacząc na rodzimy język miejsca spamowanego oraz używając ciekawych połączeń zwrotów i wyrazów. W załączniku przyjrzyjcie się ciekawej historii wyłapanej na dniach przez filtr antyspamowy. Miałem sporo zabawy przy czytaniu tych przygód ;] - [Kolejny wirus wykorzystuje serwis Facebook](https://bothunters.pl/2011/11/06/kolejny-wirus-wykorzystuje-serwis-facebook/) - W zasadzie nic w tym dziwnego, że Facebook jest po raz wtóry wykorzystywany jako narzędzie cyberprzestępców. Znajoma otrzymała wiadomość prywatną na FB jak na obrazku. Po kliknięciu w obrazek JPG, program antywirusowy Avast (wersja darmowa) wykrył, że link jest podejrzany. Podesłała mi odnośnik do www. ablecan. co. uk/users/g14.php?ide6g5q5u-Photo87.JPG, który co ciekawe jest skonfigurowany tak, iż - [Phishing wyłudzający hasła użytkowników Apple](https://bothunters.pl/2011/11/03/phishing-wyludzajacy-hasla-uzytkownikow-apple/) - Kilka dni temu pojawiła się kampania phishingowa, w której użytkownicy usług firmy Apple proszeni są o podanie swoich loginów i haseł oczywiście pod pozorem pseudo zmian na koncie. Mail wyglądający na wysłany przez firmę Apple sugeruje odwiedzenie rzekomej strony appleid.apple.com lecz faktycznie maskuje jedynie stronę na darmowym serwerze, gdzie po podaniu naszych danych zostają one - [Uwaga na: DEAR WEB-MAIL ACCOUNT USER](https://bothunters.pl/2011/10/29/uwaga-na-dear-web-mail-account-user/) - Standardowa do bólu formułka próbująca wyłudzać dane do konta pocztowego. Pod pozorem aktualizacji konta pocztowego należy w maksymalnie 48 godzin odpowiedzieć na maila z loginem i hasłem. Jest to oczywiście oszustwo zupełne. Nie czytać. Kasować :] Treść wiadomości: Date: Sat, 29 Oct 2011 06:24:59 +0800 (KRAST) From: WEB-MAIL ACCOUNT USER Reply-To: upgradenweb2011@live.com To: undisclosed-recipients: - [Wykład o Advanced Persistent Threat](https://bothunters.pl/2011/10/26/wyklad-o-advanced-persistent-threat/) - Zapraszam wszystkich na wykład Advanced Persistent Threat - Moda na sukces odc. 31337, na temat ataków na firmy takie jak RSA, Sony, Google, CA itd. Omówię błędy i problemy, z którymi borykamy się dbając o bezpieczeństwo informacji w firmach oraz doradzę na co zwrócić szczególną uwagę chcąc zminimalizować ryzyko wystąpienia incydentu. Wykład odbędzie się 3 - [Ponownie ponad milion stron podmienionych za pomocą SQL Injection](https://bothunters.pl/2011/10/22/ponownie-ponad-milion-stron-podmienionych-za-pomoca-sql-injection/) - Nie pierwszy i nie ostatni raz tak się zdarza, że cyberprzestępcy wykorzystują podatność SQL Injection w tysiącach stron i dodają do nich określoną treść. Tak było i tym razem. Do kodu strony WWW dodawana jest treść, która uruchamia ataki wymierzone w przeglądarki i ich dodatki, w celu infekcji złośliwym oprogramowaniem. Firma Armorize odkryła ponad 180 - [Steve Jobs żyje!](https://bothunters.pl/2011/10/20/steve-jobs-zyje/) - Niestety często żerujący na nieszczęściach cyberprzestępcy i tym razem zupełnie bez skrupułów, w kilkanaście godzin po śmierci wizjonera jakim był Steve Jobs, uruchomili kampanię reklamową, która atakuję systemy operacyjne. Tematy wiadomości mailowych to: Steve Jobs Alive! Steve Jobs Not Dead! Steve Jobs: Not Dead Yet! Is Steve Jobs Really Dead? Treść wiadomości zawiera odnośnik, który - [16 gigabitowe łącza wyłącznie do obsługi spamu w Yahoo](https://bothunters.pl/2011/10/14/16-gigabitowe-lacza-wylacznie-do-obslugi-spamu-w-yahoo/) - Pod adresem visualize.yahoo.com możecie obejrzeć na żywo z dokładnością do jednej sekundy, ile e-maili przetwarzają serwery Yahoo i ile z tych wiadomości to SPAM. Przy okazji możecie obejrzeć jakie wyrazy powtarzają się w tematach wiadomości spamowych najczęściej, z jakim nasileniem itp. Dla leniwych statystyki z ostatniej sekundy: THE Yahoo! MAIL NETWORK IS BLOCKING 352 300 SPAM - [Najlepszy antywirus to...](https://bothunters.pl/2011/10/10/najlepszy-antywirus-to/) - Jaki antywirus jest najlepszy gdyż posiada najlepszą wykrywalność złośliwego oprogramowania, bezwzględną wydajność, bardzo łatwy i przejrzysty interfejs użytkownika, jest za darmo, działa na wszystkich systemach operacyjnych i nie drażni komunikatami? Jest to... Zdrowy rozsądek 2010! Na obrazku możecie zobaczyć zabawną reklamę tego produktu z bloga Infosecurity US. Oczywiście jest to forma żartu lecz z ogromnym - [Zwrot z zeszłego roku to ja miałem po imprezie sylwestrowej u szwagra...](https://bothunters.pl/2011/10/08/zwrot-z-zeszlego-roku-to-ja-mialem-po-imprezie-sylwestrowej-u-szwagra/) - A to niespodzianka! Należy mi się zwrot podatku! Wystarczy tylko zgodnie z procedurą przejrzeć dokument (samorozpakowujące się archiwum) i sprawdzić dane. Fajnie, tylko czemu informacja jest po angielsku gdy ja pracuję tylko na terenie RP? I czemu na Virus Total w trzydzieści minut po wiadomości sześć silników wykrywa zagrożenie (na chwilę obecną już dwanaście)? I - [Uwaga na przekręt: POTRZEBUJESZ KREDYTU](https://bothunters.pl/2011/10/06/uwaga-na-przekret-potrzebujesz-kredytu/) - Wiadomość o takim tytule podesłał nam Bart (dzięki!) i widać, że wciąż Nigeryjczycy znani z tego typu przekrętów i wyłudzeń, nie uważają, że warto zainwestować w dobrego tłumacza. Na pewno zwiększyłoby to efektywność kampanii. Oczywiście zalecamy nie odpowiadać, zgłaszać jako incydent, spam itp. POTRZEBUJESZ KREDYTU Ja jestem Pan George Harry brytyjskich Service Provider pożyczki z - [Masz już konto na LinkedIn? Może pospamujesz?](https://bothunters.pl/2011/10/06/masz-juz-konto-na-linkedin-moze-posmapujesz/) - Dziś z rana powitała mnie wiadomość następującej treści (poniżej razem z ważniejszymi nagłówkami): X-Virus-Scanned: by amavisd-new using ClamAV (1) X-Spam-Flag: YES X-Spam-Score: 11.848 X-Spam-Level: *********** X-Spam-Status: Yes, score=11.848 tagged_above=-10 required=6.31 tests=[FH_HELO_EQ_D_D_D_D=0.498, HELO_DYNAMIC_HCC=2.28, HELO_DYNAMIC_IPADDR2=2.213, HTML_IMAGE_ONLY_20=1.808, HTML_MESSAGE=0.001, HTML_SHORT_LINK_IMG_3=0.556, HTML_TAG_BALANCE_BODY=0.807, LOW_PRICE=1.159, NA_HIGHQ=0.5, RCVD_IN_BSP_OTHER=-0.1, RCVD_IN_PBL=0.509, TVD_RCVD_IP=1.617] autolearn=disabled Received: from 187-101-64-28.dsl.telesp.net.br (unknown [187.101.64.28]) by infowizja._____.pl (Postfix) with ESMTP id 3C3E430CB61F - [Powtarzamy razem: Aktualizuję dodatki do przeglądarek, aktualizuję...](https://bothunters.pl/2011/10/06/powtarzamy-razem-aktualizuje-dodatki-do-przegladarek-aktualizuje/) - Niejednokrotnie zwłaszcza wśród młodych i niedoświadczonych adeptów informatyki spotykam się, ze stwierdzeniem, że Microsoft jest winny stworzenia najbardziej dziurawego systemu na świecie. Na temat liczb podatności dla poszczególnych systemów, niejednokrotnie stanowisko już zajmowałem natomiast chciałem zwrócić uwagę ponownie na jedną sprawę, mianowicie Internet Explorera. Jeśli przyjrzycie się dokładniej analizie, dziesiątek tysięcy infekcji z prawdziwych exploitpaków - [Spadek ilości odkrywanych podatności WWW](https://bothunters.pl/2011/10/04/spadek-ilosci-odkrywanych-podatnosci-www/) - Jak wynika z raportu firmy IBM w pierwszej połowie 2011 roku spadła liczba podatności w aplikacjach webowych. Pierwszy raz od 5 lat. Z 49% do 37%. Podobnie krytyczne błędy w przeglądarkach osiągnęły poziom tak niski jak w roku 2007. Jeśli w tej materii pozostanie bez zmian, można będzie wysnuć założenie, że producenci przeglądarek wykonują coraz - [10 (słownie dwa)](https://bothunters.pl/2011/10/03/10-slownie-dwa/) - Dzisiaj w pracy podczas rozważań przy śniadaniu o operacjach logicznych (w nawiązaniu do stanu wysokiej impedancji) nadszedł spam o takiej treści: Czy jesteś człowiekiem biznesu czy kobieta? Czy w jakikolwiek finansowy bałagan czy też potrzebujemy funduszy na rozpoczęcie własnej działalności? Czy potrzebujesz pożyczki na osiedlenie się zadłużenia lub spłacić rachunki lub rozpocząć miły biznesu? Czy - [Z okazji 11 rocznicy firmy Google - wygrałeś!](https://bothunters.pl/2011/10/03/z-okazji-11-rocznicy-firmy-google-wygrales/) - Czasami wydaje mi się, że ludzie tworzący maile, w których starają się wyłudzić od użytkowników wszelkie dane - jadą na dopalaczach. Z okazji 13 rocznicy firmy Google pojawił się w sieci scam oznajmiający, iż Twój e-mail wygrał 500 tysięcy funtów i aby je odebrać należy tylko odesłać swoje dane osobowe. Jest to oczywiście przekręt ale - [Zbliża się okres zimowy - lepiej zabezpiecz się już teraz](https://bothunters.pl/2011/10/02/zblizasie-okres-zimowy-lepiej-zabezpiecz-sie-juz-teraz/) - Obiecałem ciekawostki z mojej skrzynki i proszę - wczoraj wpadło mi coś takiego (niestety, nie chodzi o zbliżające się wybory): Subject: Ekologiczne Pułapki Klejowe na Myszy, Szczury i Insekty! Najlepszy Lep Nowość! Sprawdź! Chcesz sięskutecznie pozbyć myszy, szczurów oraz insektów?Nie możesz lub nie chcesz stosować tradycyjnych pułapek? Potrzebujeszrównie skutecznego i bezpiecznego rozwiązania problemugryzoni i insektów? - [Microsoft wyłącza kolejny botnet, tym razem mały](https://bothunters.pl/2011/09/30/microsoft-wylacza-kolejny-botnet-tym-razem-maly/) - Po sukcesach, w których firma Microsoft we współpracy z firmami z całego świata wyłączyła dwie olbrzymie sieci botnet, przyszedł czas na kolejne. Dostało się botnetowi o nazwie Kelihos, a nazwa kodowa operacji to Operation b79. Wszystko wskazuje, że botnet był powiązany z botnetem Waldac, gdyż był bardzo podobnie skonstruowany. W sieć botnet był zamieszany rejestrator - [Pracownik przez 2 lata wynosił dane z firmy, straty w milionach dolarów](https://bothunters.pl/2011/09/29/pracownik-przez-2-lata-wynosil-dane-z-firmy-straty-w-milionach-dolarow/) - Ziarno do ziarnka, a zbierze się miarka - jak głosi przysłowie. Zgodnie z tą zasadą pewien pracownik firmy Countrywide Home Loans w każdym tygodniu wynosił na kluczu pendrive dane około 20 tysięcy klientów. Informacje te wynosił w ten sposób przez 2 lata czyli wyprowadził z firmy dane około 2.5 miliona klientów. Każdą taką tygodniową paczkę - [Duza pracy firma oferuje, Zapraszamy do duzej firmy, Praca z godziwe zarobki](https://bothunters.pl/2011/09/26/duza-pracy-firma-oferuje-zapraszamy-do-duzej-firmy-praca-z-godziwe-zarobki/) - Jednego dnia otrzymałem kilka wiadomości przetłumaczonych na język polski. Wiadomości te oczywiście zachęcają do nawiązania współpracy, a są zwyczajnymi próbami oszustwa. Wielokrotnie pisałem o tego typu próbach i sugeruję od razu kasować tego typu wiadomości, nie wierząc w te deklaracje. Poniżej treści fałszywych maili: Subject: Duza pracy firma oferuje Szanowny Przyjacielu, Nasza firma oferuje Ci - [Znów pytanie o najlepszy antywirus?](https://bothunters.pl/2011/09/22/znow-pytanie-o-najlepszy-antywirus/) - Na temat najlepszości antywirusów pisałem już wielokrotnie, więc nie będę się powtarzał ale może zerknięcie na świeże statystyki serwisu ShadowServer, który zajmuje się walką z botnetami, da niektórym choć jeden mały argument przy wyborze systemu antywirusowego. Najważniejsze by pamiętać, że antywirusa mieć należy zainstalowanego i aktualnego :] Dla leniwych wystarczy kliknąć w obrazek obok ze - [Ile cyberprzestępcy zarabiają na fałszywych antywirusach?](https://bothunters.pl/2011/09/23/ile-cyberprzestepcy-zarabiaja-na-falszywych-antywirusach/) - W dość ciekawym artykule dotyczącym analizy sprzedaży fałszywych aplikacji udających oprogramowanie antywirusowe możemy przyjrzeć się bardzo ciekawej tabelce, która ukazuje jak w ciągu kilku miesięcy można dorobić się dziesiątek milionów dolarów! Po pierwsze widzimy, iż skuteczność systemu opiera się na dużej liczbie ludzi, których przekonujemy o tym, że ich system jest zainfekowany i uratować ich - [Ile serwerów ma Facebook?](https://bothunters.pl/2011/09/21/ile-serwerow-ma-facebook/) - W kwietniu 2008 było to ponad 10 000 serwerów. W listopadzie 2009 było to 30 000 serwerów. W lipcu 2010 mógł mieć 60 000 serwerów. A ile ma teraz czyli we wrześniu 2011? Postanowiłem to sprawdzić. Przyjąłem BARDZO luźne założenie, że zapytanie wysyłane do serwisu Facebook, które zwraca wewnętrzny adres IP serwerów tychże będzie miarodajnym - [Telewizja nieświadomie opublikowała hasło do sieci bezprzewodowej](https://bothunters.pl/2011/09/19/telewizja-nieswiadomie-opublikowala-haslo-do-sieci-bezprzewodowej/) - Jak pokazuje przykład na zdjęciu, trzeba uważać gdzie udziela się wywiadów do telewizji. W tym przypadku w kadrze telewizyjnym została ujawniona informacja na temat hasła do sieci bezprzewodowej. Wiemy już, że do sieci o nazwie PAGEANT możemy podłączyć się używając hasła: beefee6161. Jak widać ewidentnie należy dbać o dostęp do informacji i uważać na rejestratory - [O czym klikają hakerzy na forach?](https://bothunters.pl/2011/09/19/o-czym-klikaja-hakerzy-na-forach/) - Firma Imperva specjalizująca się w rozwiązaniach wspomagających ochronę informacji, systematycznie monitoruje fora hakerskie w celu zdobycia interesujących informacji. Przeanalizowali forum, które posiada ponad 250 tysięcy zarejestrowanych użytkowników i utworzyli statystyki tematów, o których piszą (patrz wykres na obrazku). Okazuje się, że na pierwszym miejscu są ataki DoS/DDoS - 22%, a na drugim ataki SQL injection - [Jak skutecznie zwiększyć bezpieczeństwo IT?](https://bothunters.pl/2011/09/18/jak-skutecznie-zwiekszyc-bezpieczenstwo-it/) - Po wielu latach testowania zawodowo bezpieczeństwa wszelakiej maści systemów - głównie IT, spotykam się z pytaniem: Jak możemy zadbać o swoje bezpieczeństwo? Co możemy zrobić? Napotkałem ostatnio raporty znanych firm takich jak Gartner i Verizon (pdf), które w podstawowy sposób oddają aktualną charakterystykę problemu. Postaram się wybrać kilka z najważniejszych kwestii: ataki z zewnątrz wzrosły - [Krótka rozmowa o bitcoinach dwóch właścicieli botnetów](https://bothunters.pl/2011/09/15/krotka-rozmowa-o-bitcoinach-dwoch-wlascicieli-botnetow/) - Dla zainteresowanych odsyłam do odnośnika, z krótkim zrzutem rozmowy dwóch ludzi, którzy zarządzają tysiącami przejętych komputerów. Widać, że generowanie bitcoinów nadal w modzie :] A dla leniwych zrzut poniżej: Unusable mIRCz 12:58 am (12:58:15 AM): I just got on to Jam3s's server, it was on threat expert, he has the updated NgRbot tUSnipas 1:01 am - [Szkolenie - zaawansowane bezpieczeństwo aplikacji WWW - Kraków](https://bothunters.pl/2011/09/09/szkolenie-zaawansowane-bezpieczenstwo-aplikacji-www-krakow/) - Jako osoba od wielu lat wykonująca testy penetracyjne wiem, że skuteczną obronę przed atakami na tak popularne dziś aplikacje WWW możemy wdrożyć tylko w przypadku gdy sami potrafimy stanąć po drugiej stronie barykady i stać się intruzem. Intruzem z odpowiednią wiedzą rzecz jasna. Dlatego mam dziś przyjemność (przyjemność bo nie otrzymuję za to żadnych bonusów - [Chińscy farmerzy dybią na konta Battle.net i World of Warcraft](https://bothunters.pl/2011/09/06/chinscy-farmerzy-dybia-na-konta-battle-net-i-world-of-warcraft/) - Karol Włodarczyk (dzięki!) podesłał nam maila, w którym cyberprzestępcy próbują wykraść nasze dane (prosząc o nie) z serwisu Battle.net (gry StarCraft, World of Warcraft, Diablo). W treści wiadomości podają się za firmę Blizzard i zapraszają do zostania testowym graczem Diablo III. Oczywiście proszą o podanie loginu i hasła do usługi - czego robić nie należy. - [Raport Google z 4 letniej analizy złośliwego oprogramowania](https://bothunters.pl/2011/09/05/raport-google-z-4-letniej-analizy-zlosliwego-oprogramowania/) - Ekipa z Google przygotowała raport podsumowujący metody walki z obroną przed złośliwym oprogramowaniem zawierający dane zebrane z okresu 4 lat przez ich systemy. Na podstawie danych z systemów emulujących systemy operacyjne, przeglądarek użytkownika, systemów antywirusowych oraz oceniających jakość domen doszli do kilku interesujących wniosków. W skrócie: przeanalizowane zostało ponad 1.6 miliarda stron JavaScript odgrywa ważną - [Serwery Yookos informują o przerwie](https://bothunters.pl/2011/09/05/serwery-yookos-informuja-o-przerwie/) - Od początku lipca dostaję informacje od administratora serwisu Yookos o planowanej przerwie. Jako, że nie miałem do czynienia z tym serwisem wcześniej, wiadomości wydały mi się podejrzane. W zasadzie każdy system ma okienko serwisowe, ale nie wszystkie informują o tym cały świat. Znajomi też nie kojarzyli serwisu, a podobne wiadomości do nich nie dotarły. Borys - [Nowy rok szkolny niestety bez zmian w cenach](https://bothunters.pl/2011/09/04/nowy-rok-szkolny-niestety-bez-zmian-w-cenach/) - Jeśli ktoś się łudził, że po wakacjach listy spamowe będą tańsze, mocno się rozczarował. Do wydatków związanych ze szkolną wyprawką dołożyć trzeba standardowo 199 USD. Ale dzięki temu uzyskamy pełną listę danych fachowców z opieki zdrowotnej. Oprócz adresu e-mail dostaniemy również imię, nazwisko, tytuł i specjalizację (230'000 rekordów). Ale uwaga! Oferta ważna tylko do końca - [Promocja Allegro! - uwaga na oszustów](https://bothunters.pl/2011/09/02/promocja-allegro-uwaga-na-oszustow/) - Otrzymałem od xbartx'a spam, który dziś otrzymał. Ewidentnie jest to próba wyłowienia naiwnych ludzi do kolejnych przestępstw. Co ciekawe wiadomość wykorzystuje popularną markę jaką jest serwis Allegro. Strzeżcie się takich wiadomości i nie odpowiadajcie na nie gdyż po drugiej stronie na pewno nie czai się żadna wygrana. Treść maila: Od: noreply@allegro.pl Temat: Promocja Allegro! Data: - [Przez Facebooka do łóżka czyli uwaga na przekręt randkowy](https://bothunters.pl/2011/08/31/przez-facebooka-do-lozka-czyli-uwaga-na-przekret-randkowy/) - Guzik (thx!) podesłał dość ciekawy mail, który ominął jego filtr antyspamowy, podobnie było i u mnie. Okazuje się, iż wiadomość została wysłana z konta założonego na serwerze o2.pl, zawiera pusty temat i bardzo skromną treść: http://facebook.com/100002851714225. Cóż może kryć się pod tym tajemniczym profilem. Na zrzucie ekranu możecie zauważyć, iż profil posiada wyłącznie odnośnik do - [Qaaid Mustafa wants to be friends on Facebook](https://bothunters.pl/2011/08/27/qaaid-mustafa-wants-to-be-friends-on-facebook/) - Uwaga na nowy rodzaj ataku złośliwym oprogramowaniem wykorzystujący markę serwisu Facebook. Wiadomość mailowa, którą podesłał Guzik (thx!) podszywa się pod serwis Facebook i informuje, iż Qaai Mustafa chce zostać Waszym znajomym. Oczywiście po odwiedzeniu fałszywej strony (w załączniku) wyglądającej na informacje z serwisu Facebook, otrzymujemy na twarz naszego monitora informację, że nasza wersja Flash Playera - [Następca trojanów ZeuS i SpyEye już dostępny w sprzedaży - Ice IX](https://bothunters.pl/2011/08/25/nastepca-trojanow-zeus-i-spyeye-juz-dostepny-w-sprzedazy-ice-ix/) - Czekaliśmy, czekaliśmy i się doczekaliśmy. Po wyciekach źródeł trojanów, pojawił się ciekawy ich następca zwany Ice IX. Co wyróżnia go od poprzedników? Prócz standardowych opcji takich jak przechwytywanie klawiszy, podsłuchiwanie transmisji, odzyskiwanie haseł, systemów anonimizujących itp. trojan posiada bardzo ważne nowe cechy - ważne z perspektywy biznesowej. W końcu ktoś przyjrzał się głównym problemom z - [Spam, phishing, scam](https://bothunters.pl/2011/08/26/spam-phishing-scam/) - Od Guzika (thx!) otrzymaliśmy zagraniczną próbę wyłudzenia danych do systemu bankowego Axis, a od siebie dorzucę tłumaczoną na nasz rodzimy język próbę wmanewrowania w przekręt wyłudzający od nas zwyczajowo kasę (znalezione zostały skrzynie z pieniędzmi, bronią i narkotykami w Iraku ;). Na obrazku zrzut ekranu strony phishingowej Axis Banku. Temat: Alert From Axis Bank Data: - [Jakimi autami jeżdżą cyberprzestępcy z górnej półki?](https://bothunters.pl/2011/08/24/jakimi-autami-jezdza-cyberprzestepcy-z-gornej-polki/) - Jakiś czas temu zostały upublicznione zapisy rozmów internetowych wielkich magnatów cyberprzestępczego świata, znanych z zarabiania na masowym wysyłaniu niechcianych wiadomości oraz sprzedawaniu medykamentów leczniczych. Rzecz jasna mam na myśli ludzi z górnej półki, zarabiający w milionach dolarów na swoim procederze (choć oczywiście czasem miewających i gorsze miesiące :). Z rozmów tych można wyłapać dość zabawne - [Ukradli 217 tysięcy dolarów za pomocą złośliwego oprogramowania](https://bothunters.pl/2011/08/23/ukradli-217-tysiecy-dolarow-za-pomoca-zlosliwego-oprogramowania/) - Kolejną ofiarą niedostatecznego zainteresowania się kwestią bezpieczeństwa IT stała się firma Metropolitan Entertainment & Convention Authority (MECA). Z jej kont bankowych zostało wyprowadzone 217 tysięcy dolarów! Jak się okazuje, jeden z pracowników uruchomił złośliwe oprogramowanie, które otrzymał w wiadomości e-mail. Zainstalowana aplikacja wykradła hasła dostępowe do systemu bankowego i bardzo szybko i sprawnie (świadczy to - [Jak dzięki złośliwemu oprogramowaniu uzyskać rozbierane zdjęcia](https://bothunters.pl/2011/08/22/jak-dzieki-zlosliwemu-oprogramowaniu-uzyskac-rozbierane-zdjecia/) - Pewien 20 latek instalował złośliwe oprogramowanie na komputerach klientek, którym rzekomo pomagał rozwiązać problemy z systemem. Za pomocą aplikacji wykradał zdjęcia z ich kamer internetowych ale aby tego było mało, wymyślił sposób by zwiększyć szanse na zrobienie zdjęć klientek podczas kąpieli pod prysznicem. Mianowicie wyświetlał na ekranach komputerów komunikat następującej treści: "Należy niezwłocznie naprawić wewnętrzny - [Niech Bóg błogosławi Ciebie i Twojej rodziny](https://bothunters.pl/2011/08/20/niech-bog-blogoslawi-ciebie-i-twojej-rodziny/) - Taki oto web spam pojawił się na blogu. Dla mnie początkowe zdanie błogosławiące jest przezabawne i w zasadzie już klikam maila by otrzymać od nich kredyt...: Niech Bóg błogosławi Ciebie i Twojej rodziny, Czy potrzebujesz biznesowe lub osobiste pożyczki? Z Miller Brian Agencji Finansowej, można uzyskać najtańszy i przystępne pożyczki w niskiej stopy procentowej w - [Uwaga na phishing Błąd Zauważyłem Code 573FKx9.](https://bothunters.pl/2011/08/10/uwaga-na-phishing-blad-zauwazylem-code-573fkx9-8207/) - Jak zawsze niezawodny Guzik (thx!) podesłał mail, który próbuje wyłudzić w dość marny sposób (tłumaczył ktoś bardzo pijany) loginy i hasła do kont pocztowych. I tak jak zauważa Bartłomiej, żałosne, ale pewnie i tak znajdą się ludzie, którzy się złapią... Treść wiadomości: Ze względu na niedawne śladu przez naszych pracowników administratora, zauważyliśmy, że różne komputerów zalogowaniu - [Złośliwe oprogramowanie wróciło z wakacji](https://bothunters.pl/2011/08/19/zlosliwe-oprogramowanie-wrocilo-z-wakacji/) - W tym tygodniu specjaliści z firmy m86security zauważyli, iż drastycznie wzrosła liczba rozsyłanych wiadomości mailowych zawierających złośliwe oprogramowanie. W poprzednim tygodniu procentowy udział trojanów w niechcianych wiadomościach był na poziomie 13%, a 15 sierpnia podskoczył niespodziewanie do 24%. Spora kampania zawiera cztery schematy próbujące nakłonić użytkownika do instalacji złośliwego oprogramowania. Informacja o niedostarczonej fakturze za - [Gram polskiego webspamu](https://bothunters.pl/2011/08/09/gram-polskiego-webspamu/) - Otrzymałem ostatnio mailem reklamę superdupermegaturboczad programu, który umożliwia zwiększenie oglądalności strony internetowej. Oczywiście jest to aplikacja, która spamuje ponad 2 miliony blogów określonymi odnośnikami. Program kosztował kilkadziesiąt dolarów, strona reklamująca mi osobiście kojarzy się z telezakupami z telewizora gdzie do zestawu szczotki kręcącej się o 360 stopni podczas sprzątania, otrzymamy zestaw nieskończenie ostrych noży kuchennych - [Król spamu ponownie oskarżony](https://bothunters.pl/2011/08/08/krol-spamu-ponownie-oskarzony/) - Czy spamowanie może uzależniać? Na pewno. Zwłaszcza jeśli idą za tym konkretne zarobki. 43 letni Sanford Wallace usłyszał 11 zarzutów związanych z przestępstwami komputerowymi. Warto przypomnieć, iż ostatnio (2 lata temu) wykorzystał pół miliona przejętych kont w portalu Facebook by wysłać ponad 27 milionów wiadomości. Wiadomości te reklamowały serwisy, które płaciły Sanfordowi za odwiedziny. Dość - [12 lat więzienia za phishing](https://bothunters.pl/2011/08/06/12-lat-wiezienia-za-phishing/) - 34 letni Tien Truong Nguyen otrzymał wyrok 12 i pół roku więzienia za kierowanie siatką cyberprzestępców wykradających informacje bankowe za pomocą phishingu. We współpracy z dwoma osobami uzyskał dostęp do danych np. systemów płatniczych (PayPal) ponad 38 tysięcy ludzi (38 400). Skradzionymi środkami płatniczymi dokonali zakupów za ponad 200 000 dolarów! Śledztwo trwało ponad półtora - [ADMINISTRATIVE HELP DESK czyli uwaga na próbę wyłudzenia](https://bothunters.pl/2011/07/22/administrative-help-desk-czyli-uwaga-na-probe-wyludzenia/) - Dotarł do mnie kilka dni temu treściwy mail, iż moje konto pocztowe zostało zawieszone z powodu przekroczenia limitów i musi zostać niezwłocznie zweryfikowane. Mam na weryfikację 48 godzin. Po kliknięciu w odnośnik pojawiał się formularz (został po 48 godzinach zablokowany) z podaniem swojego imienia, nazwiska, maila i hasła do tegoż ;] Oczywiście sugerujemy aktywizowanie myślenia - [Miliony dolarów zarobku na lekach reklamowanych w spamie](https://bothunters.pl/2011/07/20/miliony-dolarow-zarobku-na-lekach-reklamowanych-w-spamie/) - Większość wartości określających możliwe zarobki aptek masowo korzystających z rozsyłania spamu to szacunki o bardzo często dużych rozbieżnościach. Ciężko jest jednoznacznie stwierdzić ile zarabiają tego typu apteki. Jednak naukowcy z Uniwersytetu Kalifornijskiego (San Diego) postanowili wykorzystać błędy logiczne obecne na stronach największych 7dmiu sprzedawców leków. Okazało się, iż początkowe szacunkowe kwoty stwierdzające zarobki na poziomie - [716 tysięcy złotych nagrody od firmy Microsoft za botnet Rustock](https://bothunters.pl/2011/07/19/716-tysiecy-zlotych-nagrody-od-firmy-microsoft-za-botnet-rustock/) - Firma Microsoft już nie raz fundowała nagrody o konkretnych sumach za pomoc w ujęciu właścicieli sieci botnet. Ponad 2 lata temu w roku 2009 zaoferowali 250 000$ za pomoc w rozwiązaniu zagadki botnetu Conficker. Ponownie jest i tym razem, z tą drobną różnicą, iż tym razem chodzi im o botnet Rustock. Jeśli posiadacie informacje mogące - [Agent w Wydziale Platnosci czyli SPAM na całego](https://bothunters.pl/2011/07/18/agent-w-wydziale-platnosci-czyli-spam-na-calego/) - Guzik (dzięki!) podesłał spam, który ostatnio otrzymał. Pisany w ładnym polskim stylu (co nie zdarza się często) zachęca do kontaktu w sprawie pracy. Na pierwszy rzut oka wygląda to na poszukiwanie "mułów", którzy zostaną wykorzystani do przetransferowania pieniędzy z kradzionych kont bankowych. Może być to także rodzaj przekrętu, w którym rzekomi pracownicy firmy będą nakłaniali - [Trojan bankowy ZeuS dla Google Android już jest!](https://bothunters.pl/2011/07/14/trojan-bankowy-zeus-dla-google-android-juz-jest/) - Najpopularniejszy trojan bankowy ZeuS znany głównie z wykradania danych do kont bankowych, także tych obsługujących kody przekazywane przez urządzenia mobilne (po infekcji telefonu złośliwym oprogramowaniem) - pojawił się dla platformy Google Android. Rosnąca popularność tego systemu musiała w pewnym momencie przyciągnąć uwagę cyberprzestępców. Zitmo - bo tak nazywa się część trojana infekująca urządzenie przenośne, rozpoczął - [Jak ukraść z bankomatu 50 tysięcy złotych](https://bothunters.pl/2011/07/11/jak-ukrasc-z-bankomatu-50-tysiecy-zlotych/) - Donosząc za artykułem okazuje się, że czasami warto być pracownikiem serwisu bankomatów. We Wrocławiu człowiek zajmujący się obsługą urządzeń do wypłacania pieniędzy - zapamiętał kod serwisowy i wykorzystał zdobytą wiedzę do wybrania prawie 50 tysięcy złotych! Policja odzyskała część gotówki, a winny przyznaje, iż potrzebował jej do spłaty długów. Co ciekawe Policja zatrzymała jakiś czas - [5 lat więzienia za kradzież e-maili użytkowników urządzenia iPad?](https://bothunters.pl/2011/07/07/5-lat-wiezienia-za-kradziez-e-maili-uzytkownikow-urzadzenia-ipad/) - Niektórzy zapewne pamiętają przypadek Daniela Spitlera, członka grupy hakerskiej Goatse Security, który włamał się do AT&T i uzyskał dostęp do około 120 000 adresów mailowych użytkowników iPadów. Wśród nich byli na przykład Michael Bloomberg (New York Mayor), Diane Sawyer (ABC News), Rahm Emanuel (szef Białego Domu). 26-letni Spitler, który pochodzi z San Francisco, ma zostać - [Uwaga na spam usługi portalu społecznościowego Google+](https://bothunters.pl/2011/07/05/uwaga-na-spam-uslugi-portalu-spolecznosciowego-google/) - Bardzo szybko po pojawieniu się nowej usługi społecznościowej Google+, spamerzy wykorzystali ów fakt do rozesłania masowych ilości SPAMu. Maile skonstruowane są w taki sposób przy przypominać te wiadomości zapraszające do grona testerów Google+. Oczywiście po kliknięciu w rzekomy odnośnik do Google, zostajemy skierowani na stronę sprzedającą medykamenty, głównie wspomagające procesy długotrwałego utwardzania organów. Sugerujemy oznaczać - [Cały świat Chińczykiem stoi czyli Viagra zza dalekiej granicy](https://bothunters.pl/2011/07/04/caly-swiat-chinczykiem-stoi-czyli-viagra-zza-dalekiej-granicy/) - Otrzymałem SPAM obrazkowy i z uwagi na fakt, iż nie mam pojęcia co oznaczają krzaczki z załącznika, prędko udałem się na stronę w celu zbadania zawartości. Moim oczom ukazała się oferta umożliwiająca czasowe utwardzenie organów spożywającego. Z obrazków na stronie wynika, iż tabletki VIAGER są certyfikowane, zalecane przez lekarzy i polecane przez użytkowników ;] Nie - [Hakerzy uderzyli w organizację terrorystyczną al-Qaeda ](https://bothunters.pl/2011/07/01/hakerzy-uderzyli-w-organizacje-terrorystyczna-al-qaeda/) - Jeden z kanałów komunikacyjnych organizacji terrorystycznej został unieszkodliwiony przez hakerów. Atak był dobrze przygotowany i skoordynowany i najprawdopodobniej kilka dni zajmie terrorystom przywrócenie serwerów umożliwiających między innymi sianie propagandy. Mimo, iż nikt nie przyznał się do ataku, specjalista Evan Kohlmann zajmujący się od lat infiltracją grupy al-Qaeda spekuluje, iż atak ten mógł być sponsorowany przez - [13 lat więzienia za phishing i marihuanę](https://bothunters.pl/2011/06/30/13-lat-wiezienia-za-phishing-i-marihuane/) - Na 13 lat więzienia został skazany 27 letni Kenneth Joseph Lucas II, który przewodził międzynarodowej akcji phishingowej (w której wykradane były loginy i hasła do serwisów internetowych - w tym banków) oraz uprawiał marihuanę na przemysłową skalę w swoim domu. Co ciekawe chwalił się swoim marihuanowym wyposażeniem dbającym o zdrowe i pokaźne plony i umieszczał - [Ponad 10 milionów próbek złośliwego oprogramowania dziennie](https://bothunters.pl/2011/06/29/ponad-10-milionow-probek-zlosliwego-oprogramowania-dziennie/) - Tyle próbek w miesiącu maju otrzymała firma AppRiver (pdf), zajmująca się analizą spamu i trojanów maści wszelakiej dając jasno do zrozumienia, iż miesiąc ten gorący był prócz pogody także w kwestii ilości wysłanych zawirusowanych maili. Przeanalizowali prawie 3 miliardy niechcianych wiadomości typu SPAM. Jeśli chodzi o źródło pochodzenia to wciąż prym wiodą kraje takie jak: - [Aktor Simon Pegg współpracuje z gangiem rozsyłającym złośliwe oprogramowanie?](https://bothunters.pl/2011/06/27/aktor-simon-pegg-wspolpracuje-z-gangiem-rozsylajacym-zlosliwe-oprogramowanie/) - Tak mogłoby wydawać się po odczytaniu wiadomości w serwisie Twitter z osobistego profilu aktora, który śledzi ponad 1.2 miliona użytkowników. Namawiał on do instalacji wygaszacza ekranu, który po przeskanowaniu systemem antywirusowym okazywał się złośliwym oprogramowaniem wykradającym dane bankowe. Finalnie okazało się, iż konto aktora zostało przejęte przez cyberprzestępców, którzy wykorzystali popularność aktora do dystrybucji trojana. - [FBI rozbiło gang cyberprzestępców, który ukradł 74 miliony dolarów](https://bothunters.pl/2011/06/24/fbi-rozbilo-gang-cyberprzestepcow-ktory-ukradl-74-miliony-dolarow/) - FBI wraz z międzynarodowymi partnerami, wniosło akt oskarżenia przeciwko dwójce osób z Łotwy. Zajęli ponad 40 komputerów, serwerów i kont bankowych w ramach Operacji Trident Tribunal. Działanie to było skierowane w międzynarodowy gang cyberprzestepców, który okradł ludzi na ponad 74 miliony dolarów! Ofiarami stało się ponad milion użytkowników komputerów, którzy pobrali fałszywe oprogramowanie zabezpieczające (będąc - [Globalne wyłączone funkcji AutoRun drastycznie zmniejszyło populację złośliwego oprogramowania](https://bothunters.pl/2011/06/22/globalne-wylaczone-funkcji-autorun-drastycznie-zmniejszylo-populacje-zlosliwego-oprogramowania/) - Microsoft opublikował statystyki jasno dowodzące, iż po wyłączeniu opcji automatycznego uruchamiania danych z nośników przenośnych (AutoRun) drastycznie spadła liczba infekcji systemów przez złośliwe oprogramowanie. W przeciągu kilku miesięcy od dezaktywacji funkcji, spadek dla systemów Windows XP wyniósł 62% oraz systemów Vista 68% (SP1) i 82% (SP2). Daje to około 1.3 miliona infekcji mniej dla systemów - [Jedna na dziesięć osób przechowuje kod PIN obok karty płatniczej](https://bothunters.pl/2011/06/21/jedna-na-dziesiec-osob-przechowuje-kod-pin-obok-karty-platniczej/) - Jak wynika z zestawienia statystyk wynika, iż 1 osoba na 10 przechowuje kod PIN wraz ze swoją kartą płatniczą co oczywiście w przypadku kradzieży portfela skończy się niechybnie nieprzyjemnościami. 32% Amerykanów zgłosiło w 2010 roku przestępstwo dotyczące karty płatniczej i jest to o 5 procent więcej niż w roku 2009. Średnia cena konta bankowego na - [Jak stracić milion dolarów w minutę](https://bothunters.pl/2011/06/17/jak-stracic-milion-dolarow-w-minute/) - Oczywiście za sprawą infekcji złośliwym oprogramowaniem. Możecie przeczytać raport z analizy już po incydencie kradzieży loginów i haseł do systemu bankowego, a następnie wyprowadzenia sporej kwoty na konta za wschodnią granicą. Okazało się, że została zainstalowana aplikacja zapisująca poczynania użytkownika (wpisywane znaki z klawiatury itp.), która wysyłała te dane na serwer FTP. Na samym serwerze - [Chińczycy masowo instalują urządzenia podsłuchowe](https://bothunters.pl/2011/06/16/chinczycy-masowo-instaluja-urzadzenia-podsluchowe/) - Chiny od zawsze znane są z dość specyficznego podejścia do inwigilacji. Z ostatnich doniesień wynika, że instalują w autach (głównie w tych z podwójna tablica rejestracyjną) urządzenia umożliwiające podsłuchiwanie rozmów. Rozmowy te mogą zostać odebrane w zasięgu 20 km. Co ciekawe pierwsi o podsłuchach dowiedzieli się przemytnicy, twierdząc, że standardowo na 10 aut, towar wożą - [Uwaga na grudniowe spóźnione kartki świąteczne](https://bothunters.pl/2011/06/15/uwaga-na-grudniowe-spoznione-kartki-swiateczne/) - Jak widać może okazać się, że spamujący nas źli ludzie czasami albo są bardzo niewyspani albo uważają, że nawet w czerwcu będziemy zainteresowani e-pocztówkami dotyczącymi świąt Bożego Narodzenia :] Ekipa Sophosa otrzymała taką kartkę, która ewidentnie chce nam w czerwcu przypomnieć, że prezenty są zawsze mile widziane. W załączniku znajduje się oczywiście złośliwe oprogramowanie udające - [Lepiej używaj trudnego hasła w urządzeniu iPhone](https://bothunters.pl/2011/06/14/lepiej-uzywaj-trudnego-hasla-w-urzadzeniu-iphone/) - Twórca aplikacji Big Brother Camera Security na iPhone, której system podawania hasła jest podobny do systemu urządzenia iPhone, zebrał (rzekomo anonimowo) ponad 200 tysięcy haseł i udostępnił w formie statystyk, z których jasno wynika, iż 15% użytkowników korzysta z 10ciu najpopularniejszych haseł. Znając życie istnieje duże prawdopodobieństwo, że hasło to będzie takie samo jak hasło do - [Wirusy chmury antywirusowej się nie boją](https://bothunters.pl/2011/06/10/wirusy-chmury-antywirusowej-sie-nie-boja/) - Część silników antywirusowych korzysta z antywirusowej chmury, która z założenia ma być szybsza i bardziej skuteczna. Jak się jednak okazuje, pojawił się już wirus kpiący sobie z tejże technologii. Wirus Bohu przybywający najpewniej zza chińskiej granicy, a wykorzystujący do rozprzestrzeniania się głównie socjotechniki, potrafi za pomocą kilku sztuczek drwić z chmurzastej ochrony. Bohu tworzy filtr dla usługi - [Green technology offer czyli spam dla naiwnych](https://bothunters.pl/2011/06/09/green-technology-offer-czyli-spam-dla-naiwnych/) - Kilka dni temu na wielu skrzynkach odnalazłem masowo rozesłany spam o temacie: Green technology offer. Część znajomych pytała tego dnia o tę wiadomość więc ewidentnie ktoś się postarał, wykorzystał "czyste" adresy IP omijające filtry antyspamowe i dotarł do znacznej rzeszy czytelników. W większości przypadków pole Od jest podmieniane na takie same jak pole Do co ma - [Co czwarty amerykański haker jest informatorem FBI](https://bothunters.pl/2011/06/08/co-czwarty-amerykanski-haker-jest-informatorem-fbi/) - Jak donosi firmie Guardian Eric Corley z magazynu 2600, szacuje się, iż 25% amerykańskich hakerów służy jako wtyczki FBI. Grożąc wieloletnimi wyrokami więzienia, służbom udało się zwerbować na swoją stronę co czwartego amerykańskiego hakera. Wskazuje na to fakt, iż setki ludzi zostało wydanych przez tych, którym ufali. Cześć for internetowych przeznaczonych do wymiany nielegalnych informacji - [Chiński szantaż za pomocą trojana i przejętej prywatnej kamery](https://bothunters.pl/2011/06/03/chinski-szantaz-za-pomoca-trojana-i-przejetej-prywatnej-kamery/) - Jak pokazuje przypadek Chińczyka skazanego na 3 lata więzienia - warto dbać o bezpieczeństwo swoich systemów, zwłaszcza jeśli podłączamy do komputera kamerkę, przez którą ktoś obcy może obserwować nasze poczynania. 30 letni fan dwóch dziewczyn biorących udział w znanym programie randkowym, wykorzystał fakt, iż adresy mailowe i komunikatorów do ofiar pojawiły się w programie telewizyjnym. - [Ile kosztuje zmasowany atak sieciowy DDoS](https://bothunters.pl/2011/06/02/ile-kosztuje-zmasowany-atak-sieciowy-ddos/) - Ataki DDoS paraliżujące nawet olbrzymie serwisy internetowe stały się częścią wielkiej sieci. Co jakiś czas przyglądam się cenom usług oferujących zmasowane ataki sieciowe na czarnym rynku cyberprzestępców i w ostatnich latach ceny te nie zmieniają się w jakiś drastyczny sposób. By wynająć do atakowania 80 - 120 tysięcy komputerów na jeden dzień - należy zapłacić - [Król spamu oskarżony o molestowanie nieletnich](https://bothunters.pl/2011/06/01/krol-spamu-oskarzony-o-molestowanie-nieletnich/) - Jeden z największych spamerów świata Leonid "Leo" Kuvayev, został oskarżony o molestowanie 13 letnich dziewczynek. Przestępstwo odbywało się w piwnicy jednej z firm Leo w Leningradzie. Oskarżony jest znany głównie z wysyłania milionów niechcianych wiadomości reklamujących np. aptekę Pharmacy Express. Śledczy twierdzą, iż 38 letni Kuvayev, który posiada podwójne obywatelstwo (rosyjsko-amerykańskie), popełnił co najmniej 60 przestępstw - [Co dwudziesty system Windows zarażony złośliwym oprogramowaniem](https://bothunters.pl/2011/05/30/co-dwudziesty-system-windows-zarazony-zlosliwym-oprogramowaniem/) - Ze statystyk, które opublikowała firma Microsoft wynika, że 1 na 20 komputerów z systemem Windows, zarażony jest złośliwym oprogramowaniem. W tydzień od udostępnienia nowej aplikacji firmy Safety Scanner odpowiadającej za usuwanie niechcianych trojanów, pobrano 420 000 kopii. Poziom wykrytych infekcji wyniósł 4.8%. Średnio komputer posiadał 3.5 prezentów klasyfikowanych jako poważne zagrożenie. Na szczycie listy znajdują się exploity - [Grupa Anonymous rekrutuje Niemców](https://bothunters.pl/2011/05/27/grupa-anonymous-rekrutuje-niemcow/) - Na podstawie statystyk udostępnionych przez firmę Imperva, która przeanalizowała kraje, z których pobierano aplikację służącą do atakowania serwerów przez grupę Anonymous (np. słynne ataki wymierzone w witryny firm Mastercard i visa), wynika, że nasi bezpośredni zachodni sąsiedzi (Niemcy) są na drugim miejscu po Stanach Zjednoczonych. W serwisie Youtube pojawiła się niemiecka wersja wideo rekrutującego uczestników - [Człowiek jest najsłabszym ogniwem w walce ze złośliwym oprogramowaniem](https://bothunters.pl/2011/05/26/czlowiek-jest-najslabszym-ogniwem-w-walce-ze-zlosliwym-oprogramowaniem/) - Z interesującego raportu firmy Microsoft wynika, iż ataki socjotechniczne wymierzone w końcowych użytkowników są groźniejsze niż wykorzystywanie podatności w aplikacjach. Takim atakiem jest na przykład nakłonienie użytkownika do instalacji złośliwego oprogramowania, poprzez wyświetlenie fałszywego komunikatu o infekcji systemu (tzw. fałszywy system antywirusowy). Dzięki technologii SmartScreen Filter obecnej w przeglądarce Internet Explorer 8 i 9 , - [Kolejne płatne exploit packi udostępnione w sieci](https://bothunters.pl/2011/05/25/kolejne-platne-exploit-packi-udostepnione-w-sieci/) - Po trojanie ZeuS przyszedł czas na następne exploit packi. W sieci pojawiły się wersje płatnych pakietów atakujących systemu komputerowe. Zarówno BlackHole oraz Impassioned kosztują na czarnym rynku całkiem przyzwoitą sumę. BlackHole - od 1 500 dolarów, Impassioned - od 4 000 euro. Opublikowane wersje nie są co prawda w wersjach najnowszych ale na pewno dzięki - [A jak duży jest Twój botnet?](https://bothunters.pl/2011/05/24/a-jak-duzy-jest-twoj-botnet/) - Z obliczaniem rozmiarów sieci botnet jest tak, że do momentu gdy na prawdę nie władamy całą siecią przejętych komputerów - możemy wyłącznie szacować. Na podstawie różnorakich metod, bardziej lub mniej trafnie rzecz jasna. Jedną z metod szacowania jest sinkholing, polegający na przekierowaniu domen internetowych do swoich adresów IP (poprzez ich wcześniejszy zakup lub zmianę z - [Jedno uniwersalne złośliwe oprogramowanie dla wielu systemów operacyjnych](https://bothunters.pl/2011/05/18/jedno-uniwersalne-zlosliwe-oprogramowanie-dla-wielu-systemow-operacyjnych/) - Coraz częściej będziemy czytać o multiplatformowych rozwiązaniach także na polu złośliwego oprogramowania. Idealnie do takiego rozwiązania nadaje się Java, której jedna z głównych zalet może zostać wykorzystana także w niecnych celach. Oprogramowanie o nazwie IncognitoRAT jest odkrytą niedawno aplikacją, która wykorzystuje ten mechanizm. Mimo częściowego wykorzystania formatu .exe (w przypadku systemów Windows) tak na prawdę - [Obsługa IPv6 w źródłach trojana ZeuS](https://bothunters.pl/2011/05/17/obsluga-ipv6-w-zrodlach-trojana-zeus/) - O pojawieniu się źródeł jednego z najpopularniejszych trojanów bankowych ZeuSa jest od kilku dni w sieci głośno. Od spekulacji na temat tego kto opublikował kod sieć, aż trzeszczy. Czy to sami autorzy opublikowali kod by skupić się na budowie nowego, lepszego oprogramowania? Być może publikacji dokonała bezpośrednia konkurencja lub ktoś kto chciał pokazać, że cyberprzestępców - [Zamknięto śledztwo dotyczące kradzieży ponad miliona euro z użyciem złośliwego oprogramowania](https://bothunters.pl/2011/05/16/zamknieto-sledztwo-dotyczace-kradziezy-ponad-miliona-euro-z-uzyciem-zlosliwego-oprogramowania/) - Fińska Policja zamknęła śledztwo dotyczące grupy kilkunastu osób, która używając trojanów bankowych, dokonała kradzieży danych uwierzytelniających do systemu bankowego firmy Nordea, by następnie podjąć próbę kradzieży ponad 1 miliona euro (w prawie 100 transakcjach). Dwóch miłych panów z Estonii dowodziło grupą tzw. mułów, które miały za zadanie transferować zdobyte za pomocą złośliwego oprogramowania pieniądze na - [90 podmienionych terminali do kart płatniczych](https://bothunters.pl/2011/05/13/90-podmienionych-terminali-do-kart-platniczych/) - W sklepach firmy Michaels Stores wykryto prawie 90 przerobionych terminali POS służących to wykonywania transakcji kartami płatniczymi. Terminale te umieszczone w sklepach od wschodniego do zachodniego wybrzeża Stanów Zjednoczonych miały za dodatkowe zadanie, wykradać dane z kart i przekazywać je przestępcom. Warto zauważyć, iż mimo, że firma posiada 964 sklepy, a zainfekowanych było 90 końcówek - [Ile kosztuje bot do ataków DDoS?](https://bothunters.pl/2011/05/12/ile-kosztuje-bot-do-atakow-ddos/) - Jeśli jesteście zainteresowani zakupem nowego bota o nazwie Snap, którego głównym zadaniem jest przeprowadzanie ataków sieciowych to musicie przygotować się na wydatek rzędu kilkuset dolarów. Wszystko zależy jaką funkcjonalność wybierzecie. Prócz zwykłego wysyłania ogromnej liczby pakietów macie do wyboru takie moduły jak np.: Form Grabbing, Reverse Socks, MailSpamming, IM-Spamming, Exploits. Podstawowa wersja to koszt 250$. Następnie: - [Zrób to sam czyli Crimekit w wersji dla Mac OS X](https://bothunters.pl/2011/05/10/zrob-to-sam-czyli-crimekit-w-wersji-dla-mac-os-x/) - Na kilku zamkniętych forach internetowych pojawił się CrimeKit czyli pakiet oprogramowania typu Zrób To Sam atakujący systemy Mac OS X. Dodatkowo możemy zakupić oprogramowanie, które przechwytuje dane wypełniane w formularzach (loginy, hasła, PINy itp.). Choć aktualnie oferowana jest wersja wyłącznie wspierająca przeglądarkę Firefox, w planach jest udostępnienie wersji dla Safari i Chrome. Dla zainteresowanych odsyłam - [Uwaga na phishingowe maile o reaktywacji konta Amazon](https://bothunters.pl/2011/05/03/uwaga-na-phishingowe-maile-o-reaktywacji-konta-amazon/) - Zapewne bazując na coraz większej wrzawie na temat wykradanych danych z firm takich jak choćby Sony (Playstation), rozesłane zostały maile phishingowe informujące, iż moje konto w serwisie Amazon (którego oczywiście nie posiadam), z uwagi na nieautoryzowany dostęp zostało tymczasowo wyłączone. By potwierdzić swoje dane i odblokować konto należy wypełnić załączony formularz, który oczywiście wysyła dane - [Fikcyjna kochanka, złośliwe oprogramowanie, rozwód i ataki DDoS](https://bothunters.pl/2011/05/02/fikcyjna-kochanka-zlosliwe-oprogramowanie-rozwod-i-ataki-ddos/) - 48 letni Bruce Raisley został skazany na 2 lata więzienia za ataki DDoS. Jego historia jest o tyle ciekawa, że nadawałaby się na film. Ale zacznijmy od początku. Wiele lat temu programista Raisley poddał w wątpliwość legalność działania grupy "Perverted Justice", która podawała się za młode osoby na czatach internetowych i próbowała wykrywać pedofilów. W - [W Kanadzie ujęto skimerów, którzy ukradli około 2 miliony dolarów](https://bothunters.pl/2011/04/29/w-kanadzie-ujeto-skimerow-ktorzy-ukradli-okolo-2-miliony-dolarow/) - W Kanadzie po 2 miesięcznym śledztwie, ujęto 9-osobową grupę przestępczą, trudniącą się skimmingiem czyli kopiowaniem kart płatniczych w celu kradzieży środków finansowych z tychże. Ludzie ci są odpowiedzialni za ponad 300 przypadków kradzieży (od sierpnia 2010), w których łączna kwota kradzieży wynosi około 2 milionów dolarów. Policja przejęła 3 pojazdy, kokainę, gotówkę, nakładki na bankomaty - [Ukradli 20 milionów dolarów z pomocą złośliwego oprogramowania](https://bothunters.pl/2011/04/28/ukradli-20-milionow-dolarow-z-pomoca-zlosliwego-oprogramowania/) - FBI ostrzegło (PDF), iż w okresie od marca 2010 do kwietnia 2011 zostało popełnionych 20 incydentów, w których skradziono pieniądze z małych i średnich firm ze Stanów Zjednoczonych na kwotę ponad 20 milionów dolarów. Po odzyskaniu części kwot, aktualne straty szacowane są na około 11 milionów dolarów. Wszystkie pieniądze powędrowały do chińskich firm zarejestrowanych przy - [Drobne statystyki dotyczące tematów w SPAMie](https://bothunters.pl/2011/04/27/drobne-statystyki-dotyczace-tematow-w-spamie/) - Zebrałem sobie 41 025 wiadomości typu SPAM wysłanych na konto http zebranych w okresie 2009.10 - 2011.03 i zajrzałem do środka. Poniżej prezentuję listę pierwszych 100 tematów występujących w wiadomościach: 1 299 0.73% 133.39 Subject: hello 2 174 0.42% 75.27 Subject: Visitor http's personal 80% OFF 3 164 0.40% 250.14 Subject: - [100 tysięcy złotych miesięcznie zarobku z botnetu klikającego w reklamy](https://bothunters.pl/2011/04/26/100-tysiecy-zlotych-miesiecznie-zarobku-z-botnetu-klikajacego-w-reklamy/) - Ekipa z firmy Kaspersky oszacowała na podstawie analizy botnetu Artro, który jest wykorzystywany głównie do tworzenia fałszywych kliknięć w sieci reklamowe, iż zarobki właścicieli botnetu wahają się od 1 000 do 2 000 dolarów dziennie (około 100 000 PLN miesięcznie). Widać więc, że tego typu praca może być dość intratnym zajęciem. Botnet Artro istnieje od - [Spam w serwisie GoldenLine reklamuje seksowny serwis wyłudzający](https://bothunters.pl/2011/04/22/spam-w-serwisie-goldenline-reklamuje-seksowny-serwis-wyludzajacy/) - W serwisie GoldenLine otrzymałem wiadomość (i nie tylko ja, dzięki Guzik!) od nieznanej mi osoby: Cześć ) Chcesz porozmawiać ) Co prawda tu rzadko bywam, częściej poznaję ludzi tu - hxxp://tocoevo blogspot com A propos, mój nick tam jest Ketty21, pisz do mnie. Oczywiście po kliknięciu w link, z użyciem kilku domen zostaję skierowany do adresu - [Syn Pana Kasperskiego został porwany](https://bothunters.pl/2011/04/22/syn-pana-kasperskiego-zostal-porwany/) - Iwan Kaspierski 20 letni syn właściciela znanej firmy antywirusowej Kaspersky został porwany. Przestępcy żądają 3 milionów dolarów okupu. Żądania zostały przedstawione Panu Kaspierskiemu przez telefon i mimo, iż firma nie zajęła stanowiska jeszcze w tej sprawie, to Kaspierski wynajął agencję detektywistyczną i uruchomił własne kanały mogące pomóc w odbiciu syna. Dodatkowo w sprawę zaangażowane są - [Wyślij 50 milionów maili ze spamem za pół ceny](https://bothunters.pl/2011/04/20/wyslij-50-milionow-maili-ze-spamem-za-pol-ceny/) - Otrzymałem właśnie intratną propozycję zmasowanej wysyłki mailowej, w której to mogę otrzymać 50% zniżkę na usługę. Dość ciekawym aspektem promocji jest szacowana liczba odwiedzających naszą reklamowaną witrynę, która utrzymuje się mniej więcej na poziomie 1%. Mogłoby wydawać się to mało interesującą liczbą ale jeśli zdamy sobie sprawę, że możemy wysłać 50 milionów wiadomości za 4 - [Serwery wordpress.com przejęte przez intruzów](https://bothunters.pl/2011/04/19/serwery-wordpress-com-przejete-przez-intruzow/) - Jak możemy wyczytać na stronie serwisu www.wordpress.com udostępniającego platformę blogerską, doszło do przełamania zabezpieczeń wielu serwerów projektu. W wyniku ataku uzyskano najwyższe uprawnienia i mimo faktu, iż znaczna część platformy opiera się o systemy Open Source, atakujący mogli uzyskać dostęp do wielu wrażliwych informacji takich jak na przykład hasła do API zewnętrznych serwisów partnerskich platformy. - [To na pewno nie jest SPAM](https://bothunters.pl/2011/04/15/to-na-pewno-nie-jest-spam/) - Szybki obrazek ukazujący po raz wtóry jak wygląda wynik zautomatyzowanego spamowania naszego bloga. Winniście zwrócić uwagę na różne adresy IP oraz godzinę i minuty dodania. Ktoś musiałby bardzo szybko i sprawnie przełączać się pomiędzy adresami IP (super duper proxy changer), dopisywać kawałek zdania, wpisywać nowy adres mailowy, a to wszystko tylko po to by skomentować - [Animacja ataku sieciowego DDoS w wersji 3D](https://bothunters.pl/2011/04/12/animacja-ataku-sieciowego-ddos-w-wersji-3d/) - Warto zobaczyć jak wygląda rozproszony atak (DDoS) w wersji 3D, bez specjalnych okularów ;] Zapraszam do odnośnika: http://www.youtube.com/watch?v=VrJQd5Zpd4k#t=5m2s - [List od właściciela botnetu Pushdo](https://bothunters.pl/2011/04/11/list-od-wlasciciela-botnetu-pushdo/) - Do specjalistów z firmy Fireeye zajmujących się analizą i zwalczaniem sieci botnet, dotarł bardzo interesujący list, rzekomo od samego twórcy botnetu Pushdo. W liście tym, autor dziwi się czemu ekipa z Fireeye chce zamknąć jego botnet, bo przecież gdy usuną już wszystkie tego typu aplikacje, to zarówno oni jak i firmy piszący oprogramowanie antywirusowe, nie - [Uwaga na ogłoszenia o pracę z żądaniem skanu dowodu](https://bothunters.pl/2011/04/08/uwaga-na-ogloszenia-o-prace-z-zadaniem-skanu-dowodu/) - Ostatnio zgłoszono nam ciekawe zjawisko. Pojawiające się oferty pracy (zazwyczaj na sprzedawców dużych sieci handlowych), na które (po naszym zapytaniu) otrzymujemy odpowiedź, w której uprasza się o przesłanie zeskanowanego dowodu osobistego, rzekomo w celu wyrobienia przepustek umożliwiających wizytę w budynku firmy (na rozmowę o pracę). Oczywiście jest to próba wyłudzenia od nas szczegółowych danych osobowych - [Jak ukraść 8 milionów dolarów jednym mailem phishingowym](https://bothunters.pl/2011/04/07/jak-ukrasc-8-milionow-dolarow-jednym-mailem-phishingowym/) - Mimo, iż może się takowość wydawać niewiarygodną przygodą, to na prawdę da się zapewnić sobie dostatnie życie przy minimalnym nakładzie pracy ;] Firma Condé Nast, która publikuje dla popularnych magazynów takich jak Vogue, GQ, Architectural Digest, Wired, Vanity Fair i wielu innych - została oszukana i straciła prawie 8 milionów dolarów, a wszystko to za - [Zachodni sąsiedzi zaatakowni trojanem wykradającym SMSy](https://bothunters.pl/2011/04/06/zachodni-sasiedzi-zaatakowni-trojanem-wykradajacym-smsy/) - Po trojanie ZeuS przygotowanym dla polskich banków nadszedł czas na niemieckich sąsiadów. Jeszcze nie tak dawno polski światek obiegła informacja o trojanie ZeuS, który został skonfigurowany w taki sposób by nakłaniać użytkowników do instalacji złośliwego oprogramowania na swoich telefonach komórkowych, a wszystko to po to by następnie wykradać kody mTAN (zwyczajowo SMS kod) służące do - [Nadrzędne serwery DNS Belgii atakowane z użyciem tysięcy komputerów](https://bothunters.pl/2011/04/05/nadrzedne-serwery-dns-belgii-atakowane-z-uzyciem-tysiecy-komputerow/) - Serwery DNS utrzymujące obsługę domeny nadrzędnej .be (Belgia) od niedzieli są pod obstrzałem nieznanych osobników. Przyjmują 6 razy więcej zapytań niż zwyczajowo. Dwa główne serwery przez okres 4 godzin (oraz sporadycznie) nie odpowiadały na zapytania. Przez 20 minut atak wykorzystywał 14 000 adresów IP, co może wskazywać na wykorzystanie sieci botnet. Zapytania skonstruowane są w - [Robak Slammer zdechł](https://bothunters.pl/2011/04/04/robak-slammer-zdechl/) - Specjaliści z firmy IBM zauważyli, że znany od kilku lat robak Slammer przestał generować ruch sieciowy. Inne grupy zajmujące się zagrożeniami sieciowymi potwierdziły to dziwne wyłączenie. Nie znamy aktualnie przyczyny tego drastycznego spadku aktywności. Dla przypomnienia kilka faktów z życia robaka. Na podstawie zalążków informacji na temat błędu przedstawionych przez na konferencji Black Las Vegas 2002 - [Masowy SPAM z numerem telefonu 447737102341](https://bothunters.pl/2011/03/31/masowy-spam-z-numerem-telefonu-447737102341/) - Wczoraj na kilka skrzynek mailowych otrzymałem (i nie tylko ja, Bartłomiej Syryjczyk podesłał dokładnie takie same wiadomości, thx, podobnie koledzy ze swoimi spamtrapami informują o sporej liczbie tychże) krótką wiadomośc: I am British Gay. I stay alone. Call or write message to me, please +447737102341. I want to find my love:-(. Z różnych adresów Od - [Crimeware as a Service czyli jak tanio zbudować swój własny botnet](https://bothunters.pl/2011/03/30/crimeware-as-a-service-czyli-jak-tanio-zbudowac-swoj-wlasny-botnet/) - Z nowości prezentowanych przez organizację TeamCymru zajmującą się zwalczaniem cyberprzestępczości, można wychwycić dwie interesujące notki z ostatniego tygodnia. Po pierwsze bardzo popularny trojan SpyEye, nie odbierający funkcjonalnością od popularnego trojana ZeuS, rozpoczął udostępnianie swojego panelu do zarządzania w wersji SaaS (Software as a Service). Za magiczną kwotę od 300 - 500$ miesięcznie możemy uzyskać dostęp - [Ile pieniędzy mogli zarobić właściciele botnetu Pushdo/Cutwail na wysyłaniu SPAMu](https://bothunters.pl/2011/03/29/ile-pieniedzy-mogli-zarobic-wlasciciele-botnetu-pushdocutwail-na-wysylaniu-spamu/) - W sierpniu 2010 roku grupa badaczy zdobyła władzę nad 13 serwerami zarządzającymi oraz 3 serwerami produkcyjnymi siecią botnet Pushdo/Cutwail. Szczegółowo opisali wyniki badań w raporcie. Z ciekawostek należy wymienić: szacuje się, że właściciele botnetu zarobili od 1.7 miliona dolarów do 4.2 miliona dolarów od czerwca 2009 r (do sierpnia 2010 czyli około 130 tysięcy dolarów - [Jak Microsoft wyłączył botnet Rustock dzięki Viagrze](https://bothunters.pl/2011/03/28/jak-microsoft-wylaczyl-botnet-rustock-dzieki-viagrze/) - Minęło już kilkanaście dni od wyłączenia botnetu Rustock i na światło dzienne wyszło trochę faktów związanych z tą bezprecedensową akcją. Zebrałem szereg ciekawostek o całej akcji i botnecie Rustock i prezentuję je poniżej. W dużym skrócie - gruba i przepiękna akcja :] szacowana liczba zainfekowanych komputerów wynosi około 1 miliona, inne źródło donosi o liczbie - [13 latek chciał ukraść konto do Steama i z oprawcy stał się ofiarą](https://bothunters.pl/2011/03/27/13-latek-chcial-ukrasc-konto-do-steama-i-z-oprawcy-stal-sie-ofiara/) - Tak zabawnego obrotu sprawy nie mógł się spodziewać pewien 13 latek, który z użyciem komunikatora MSN próbował wyłudzić, podszywając się pod pracownika firmy Valve, dane uwierzytelniające (login, hasło) do usługi dla graczy - Steam. Sam fakt, że próbował nie jest jeszcze tak zabawny jak to jak sprawa się zakończyła. Polecam przeczytać całą historię konwersacji tutaj - [Kto nie dba o Wiki, tak jak firma Oracle, ten spamerów zaprasza](https://bothunters.pl/2011/03/23/kto-nie-dba-o-wiki-tak-jak-firma-oracle-ten-spamerow-zaprasza/) - W wyniku braku nadzorowania witryny wiki.oracle.com (PageRank Google = 7) pojawiła się tamże masa wpisów spamujących. Wyszukiwarka firmy Google zaindeksowała ponad 1 600 stron z niechcianymi reklamami. Warto przypomnieć prostą maksymę, iż nie należy pozostawiać żadnych serwisów bez opieki, a zwłaszcza takich, które mogą być edytowane przez użytkowników! - [Nowa opcja trojana ZeuS raportuje wyłącznie przydatne dane](https://bothunters.pl/2011/03/23/nowa-opcja-trojana-zeus-raportuje-wylacznie-przydatne-dane/) - Jak możemy wyczytać na blogu krebsonsecurity w nowej wersji panelu zarządzającego trojana ZeuS znanego przede wszystkim z masowych kradzieży danych dotyczących serwisów bankowych i nie tylko, pojawiła się bardzo przydatna opcja dla leniwych, zwana "No-shit reports". Z uwagi na fakt, że znaczna liczba zainfekowanych komputerów może przesyłać masę wykradanych informacji, dane takie mogą kumulować się - [Uwaga na scam dotyczący prezentów Battlefield Bad Company 2](https://bothunters.pl/2011/03/21/uwaga-na-scam-dotyczacy-prezentow-battlefield-bad-company-2/) - Kacper podesłał mi kilka dni temu (dzięki!) informację jaką otrzymał na swój adres mailowy. Całość wygląda na zwyczajny prezent, który rzekomo otrzymał od przyjaciela: You've received a gift copy of the game Battlefield Bad Company 2 Standard Edition on Steam. Od: Steam Store noreply@steampowered.com. Co ciekawe jak słusznie zauważa Kacper wszystkie odnośniki (obrazki itp.) odnoszą - [Jak ukraść kasę z bankomatu za pomocą kleju](https://bothunters.pl/2011/03/18/jak-ukrasc-kase-z-bankomatu-za-pomoca-kleju/) - Ostatnimi czasy się gęsto pisze o wszelkiej maści metodach związanych z nakładkami na czytniki do kart bankomatowych. Jednak nowy sposób, który wykryli policjanci z San Francisco urzekł mnie swoją historią. Od kilku miesięcy złodzieje zaklejają w bankomatach przyciski Enter, Clear, Cancel. Niczego nie świadomy klient wkłada kartę do bankomatu, podaje PIN i ... nie jest - [OWASP Poland zaprasza na darmowe spotkanie w Krakowie](https://bothunters.pl/2011/03/17/owasp-poland-zaprasza-na-darmowe-spotkanie-w-krakowie/) - Wiadomo, że najwięcej wynieść można ze spotkań z ludźmi z branży, zwłaszcza jak są na tyle zasłuchani w ciekawe prelekcje, że nie zwracają uwagi na pozostawione laptopy ;]]] Tego typu prelekcji możecie być pewni na spotkaniach organizacji OWASP, a zwłaszcza wywiązujących się potem dyskusji. Kraków, 24 marca, za darmo. Warto. Zapraszamy na kolejne spotkanie OWASP - [Cyberprzestępczość w latach 2011-2020](https://bothunters.pl/2011/03/16/cyberprzestepczosc-w-latach-2011-2020/) - Firma Kaspersky przedstawiła prognozy dotyczące krajobrazu zagrożeń IT na lata 2011-2020. Przewidywania te są oparte na analizie głównych zmian i incydentów w sferze bezpieczeństwa IT na przestrzeni ostatnich dziesięciu lat, jak również wyłaniających się trendów w rozwoju komputerów PC, telefonów komórkowych oraz systemów operacyjnych. Analitycy z Kaspersky Lab dokonali podsumowania najważniejszych trendów ostatnich dziesięciu lat (2001-2010): Mobilność - [Wizualizacja w postaci filmu ukazującego propagację infekcji trojanem Sality](https://bothunters.pl/2011/03/16/wizualizacja-w-postaci-filmu-ukazujacego-propagacje-infekcji-trojanem-sality/) - Zapraszam do obejrzenia filmu ukazującego infekcje trojanem Sality, który komunikuje się z siecią botnet za pomocą sieci P2P z wykorzystaniem zdecentralizowanych połączeń http. Film możemy obejrzeć dzięki organizacji Team Cymru, która zajmuje się walką z zagrożeniami sieciowymi. - [Kolejni cyberprzestępcy wykradający karty kredytowe posiedzą za kratkami](https://bothunters.pl/2011/03/10/kolejni-cyberprzestepcy-wykradajacy-karty-kredytowe-posiedza-za-kratkami/) - Jak możemy poczytać w notce prasowej kilku osobników z UK trudniących się wykorzystywaniem cudzych kart kredytowych odsiedzi swoje. W zarzutach pojawiają się kradzieże danych z kart kredytowych, wykorzystywanie trojana ZeuS, przejmowanie komputerów, sprzedaż artykułów nauczających niecnych procederów na forum GhostMarket.Net, phishing, spaming, podszywanie się itp. Podsumowując wyroki: Gary Paul Kelly - 5 lat więzienia Nicholas - [Zamiast nigeryjskiego przekrętu, hongkongski](https://bothunters.pl/2011/03/15/zamiast-nigeryjskiego-przekretu-hongkongski/) - Zwyczajowo wiadomości o milionach, które mogą mi pomóc w zakupie najnowszego modelu Bugatti Veyron przybywają do mnie z czarnego lądu i w tym kierunku swe oszukańcze metody zmierzają. Natomiast otrzymałem właśnie wiadomość, która przekonuje mnie swą treścią do pomocy w odebraniu 44 milionów dolarów, z czego połowę będę mógł przelać na swoje konto. Rzecz jasna - [Adresy mailowe profesjonalistów IT na sprzedaż ](https://bothunters.pl/2011/03/09/adresy-mailowe-profesjonalistow-it-na-sprzedaz/) - Zazwyczaj po prostu można zakupić listy wszelakiej maści medyków czy prawników. Bardzo rzadko zdarzają się oferty, w których mamy bardzo konkretny podział na specjalizacje IT. Dziś otrzymałem SPAM reklamujący właśnie takie dane adresowe z podziałem na nazwisko, stanowisko, e-mail, telefon, adres, firmę, stronę WWW, liczbę pracowników itp. a wszystko to z podziałem na technologię IT. - [Jak działa pozycjonowanie SEO czyli napłynęły nowe fale SPAMu www](https://bothunters.pl/2011/03/07/jak-dziala-pozycjonowanie-seo-czyli-naplynely-nowe-fale-spamu-www/) - Jak działa mniej więcej pozycjonowanie za pomocą SPAMu WWW? Od kilku dni blog zalewany jest nowymi wiadomościami SPAMującymi w komentarzach. Większość odnosi się do polskich witryn, które ewidentnie zostały stworzone bo to by zwiększyć skuteczność wyszukiwań na określone frazy i oszukać systemy wyszukiwarek internetowych. Każda strona posiada u dołu generowane odnośniki do kolejnych witryn, które - [Król SPAMu wyszedł na wolność. Czy mamy czego się bać?](https://bothunters.pl/2011/03/04/krol-spamu-wyszedl-na-wolnosc-czy-mamy-czego-sie-bac/) - Robert Soloway wyszedł na wolność, więc ponownie może wysyłać wiadomości e-mail. Po 3 latach, 8 miesiącach i 27 dniach, Soloway znów jest online. Przyznaje, że jego kariera jako spamera została zakończona. Jego wszystkie wysyłane wiadomości oraz strony, które odwiedza przez 3 lata będą ściśle monitorowane. To jeden z warunków wcześniejszego zwolnienia. W tej chwili Robert - [Strona wordpress.com pod solidnym obstrzałem](https://bothunters.pl/2011/03/04/strona-wordpress-com-pod-solidnym-obstrzalem/) - W dniu wczorajszym rozpoczął się udany, trwający wiele godzin atak DDoS na witrynę Wordpress.com hostującą dziennie ponad 100 milionów nowych wpisów dla 30 milionów klientów (np. TED, CBS, TechCrunch). To ponad 300 milionów unikalnych wizyt miesięcznie oraz 10% wszystkich stron WWW. Skutecznie przez wiele godzin atakowane były 3 centra hostingowe (Chicago, San Antonio oraz Dallas) uniemożliwiając - [Najlepszy program antyspamowy](https://bothunters.pl/2011/03/03/najlepszy-program-antyspamowy/) - Oczywiście profesjonaliści wiedzą, iż nie istnieje najlepszy produkt. W zależności od potrzeb, możliwości finansowych i nie tylko, skuteczności, wydajności itd. najlepszość będzie inna, a serwowanie ogólnego zdania, że coś jest najlepsze jest wyłącznie sprytnym zabiegiem marketingowym ;] Organizacja Virus Bulletin wydała kolejny raport, w którym testują aplikacje rozpoznające SPAM. Przez 16 dni do 20 systemów - [Heroina, kokaina i rakiety Tomahawk na sprzedaż, prosto z Afganistanu](https://bothunters.pl/2011/03/02/heroina-kokaina-i-rakiety-tomahawk-na-sprzedaz-prosto-z-afganistanu/) - Heroina w płynie oraz w czystej postaci. Paliwo rakietowe oraz rakiety Tomahawk. Kup 9 gramów kokainy, a 10-ty dostaniesz gratis! W promocji - kup 30 gramów heroiny, a 5 otrzymasz gratis. Każdy kto nie jest obywatelem Stanów Zjednoczonych może dokonać zakupu. Afganistan. Taki wesoły SPAM otrzymał właśnie jeden z kolegów i muszę przyznać, że widziałem - [Uwaga na kolejne filmy z samobójstwem w serwisie Facebook](https://bothunters.pl/2011/03/01/uwaga-na-kolejne-filmy-z-samobojstwem-w-serwisie-facebook/) - Jak świat światem ludzie będą ciekawi jaskrawych informacji o innych, a taką jest oczywiście film wideo z samobójstwem 21 letniej dziewczyny. Oczywiście jeśli popełnicie błąd i skusicie się na zaakceptowanie dostępu na Facebooku to możecie tego nieprzyjemnie żałować :] Zaproszenie wygląda tak: Jessy, 21 yrs Girl from Miami Florida killed her self before a Cam - [Jak działa trojan ZeuS, który okradł konto bankowe na 63 tysiące dolarów](https://bothunters.pl/2011/02/24/jak-dziala-trojan-zeus-ktory-okradl-konto-bankowe-na-63-tysiace-dolarow/) - Ostatnio w polskiej rzeczywistości głośno jest o pojawieniu się nowej wersji trojana bankowego ZeuS, który to dostosował swe pielesze do polskich banków i nakazuje zarażonemu użytkownikowi, instalację pseudocertyfikatów w telefonie komórkowym, które są tak na prawdę są kolejnym trojanem infekującym telefon. Po takiej akcji oczywiście użycie kodów SMS mija się z celem, gdyż trojan ZeuS - [80% przeglądarek WWW wymaga aktualizacji](https://bothunters.pl/2011/02/18/80-przegladarek-www-wymaga-aktualizacji/) - Na konferencji RSA Wolfgang Kandeck z firmy Qualys podzielił się interesującymi wynikami z narzędzia BrowserCheck sprawdzającego aktualność zainstalowanych aktualizacji w przeglądarce oraz w pluginach tejże. Całościowo uwzględniając 18 wtyczek (m.in. Flash, Reader [Adobe]; Java [Oracle]; Silverlight, Windows Media Player [Microsoft]) dla systemów Windows, Linux oraz Mac wynik przeglądarek, który winny zostać zaktualizowane wyniósł aż 80%. Dla - [Powraca SPAM połączony ze złośliwym oprogramowaniem](https://bothunters.pl/2011/02/16/powraca-spam-polaczony-ze-zlosliwym-oprogramowaniem/) - Już od kilku miesięcy w wiadomościach typu SPAM nie odnotowywane były akcje cobrandingowe czyli łączące radość spamu z rozsyłaniem złośliwych aplikacji. Jednak od kilku dni ponownie możemy uświadczyć połączone kampanie reklamowe ;] Co ciekawe dwie na pierwszy rzut oka podobnie wyglądające marki wirusów, po dokładniejszej analizie okazują się odmiennymi formami. Z jednej strony może świadczyć - [Nie odbieraj telefonów po problemach z komputerem czyli wyłudzeń ciąg dalszy](https://bothunters.pl/2011/02/15/nie-odbieraj-telefonow-po-problemach-z-komputerem-czyli-wyludzen-ciag-dalszy/) - O dość ciekawym przypadku można przeczytać tutaj. Kiedy pewnemu człowiekowi (a dokładnie jego Mamie) popsuł się laptop, po 30 sekundach jego Mama odebrała połączenie telefoniczne od człowieka o indyjskim głosie, zarzekającego się, iż jest z departamentu Microsoft Information Protection i odnotował problem z zawirusowanym systemem. Poprosił o zmianę ustawień w przeglądarce internetowej i w tym - [Irlandzka firma rekrutacyjna w wyniku włamania oddała 400 tysięcy danych](https://bothunters.pl/2011/02/14/irlandzka-firma-rekrutacyjna-w-wyniku-wlamania-oddala-400-tysiecy-danych/) - Ponad 400 tysięcy danych takich jak adres mailowy oraz imię i nazwisko wyciekło z firmy rekrutującej RecruitIreland.com po przełamaniu zabezpieczeń tejże. Wszystko wskazuje na to, że włamanie było ukierunkowane na wydobycie głównie tych informacji, które umożliwią masowe rozsyłanie przesyłek reklamowych. Firma zarzeka się, iż nie wypłynęły dokumenty CV ani hasła, jednak jeśli użytkownicy odczuwają taką - [Złośliwe oprogramowanie rozprzestrzenia się przez chat w serwisie Facebook](https://bothunters.pl/2011/02/11/zlosliwe-oprogramowanie-rozprzestrzenia-sie-przez-chat-w-serwisie-facebook/) - Metod nakłaniających do instalacji złośliwego oprogramowania jest wiele. Ostatnio pojawił się wirus, które przejmują na zarażonym systemie hasła do portalu Facebook i logując się do serwisu, udają normalnego użytkownika. Używają do tego celu chatu czyli okna rozmów bezpośrednich, w którym nakłaniają swoich znajomych z portalu do wykonania określonej akcji. Wiadomo nie od dziś, iż człowiek - [Rosyjski haker, który ukradł 10 milionów dolarów nie posiedzi](https://bothunters.pl/2011/02/10/rosyjski-haker-ktory-ukradl-10-milionow-dolarow-nie-posiedzi/) - Być może pamiętacie jak pisaliśmy o spektakularnym dokonaniu grupy cyberprzestępców, którzy wykradli z firmy WorldPay obsługującej Royal Bank of Scotland informacje dotyczące kart płatniczych, by następnie w zorganizowanej akcji, wybrać około 10 milionów dolarów z kilku tysięcy bankomatów rozsianych po całym świecie, a wszystko to w zaledwie 12 godzin! 27 letni Jewgienij Anikin, który przyznał się do winy - [Portal randkowy umieścił ćwierć miliona zdjęć z serwisu Facebook w swojej ofercie](https://bothunters.pl/2011/02/09/portal-randkowy-umiescil-cwierc-miliona-zdjec-z-serwisu-facebook-w-swojej-ofercie/) - O prywatności serwisu społecznościowego Facebook pisane jest sporo. Zarówno w kontekście ujawniania interesujących danych, jak i luk bezpieczeństwa. Jednak to, że właściciele portalu randkowego najpewniej obejrzeli film Social Network i postanowili zupełnie jak Zuckerberg pożyczyć zdjęcia z innego portalu w celu promocji swojego. Zabawny jest fakt, iż pożyczyli 250 tysięcy zdjęć oraz nazwisk z portalu - [D-Link i home.pl zbadały bezpieczeństwo IT polskich firm w raporcie Webhosting.pl](https://bothunters.pl/2011/02/08/d-link-i-home-pl-zbadaly-bezpieczenstwo-it-polskich-firm-w-raporcie-webhosting-pl/) - Polecam przeczytanie raportu dotyczącego bezpieczeństwa podwórek w naszych polskich firmach. W odmętach dokumentu znajdziecie parę zdań ode mnie i Piotrka Koniecznego w zakresie trendów w security na ten rok :] Zapraszam do wstępu i samego raportu. W wielkim skrócie dla leniwych (jednak z uwagi na fakt, iż temat dotyczy Polski, sugeruję przeczytanie całości tym bardziej, - [Realna skuteczność phishingu i liczba ofiar](https://bothunters.pl/2011/02/07/realna-skutecznosc-phishingu-i-liczba-ofiar/) - Często opisujemy przypadki phishingu czyli prób wyłudzenia danych do serwisów lub danych z kart kredytowych i zastanawiamy się jak duża skuteczność ma tego typu działanie. Specjalistom z firmy ESET udało się inflitrować stronę, która podszywając się pod znany amerykański bank, próbowała wyłudzić dane dotyczące kart płatniczych. Phishing rozpoczął się klasyczną kampanią mailową rozesłaną do tysięcy - [Setki tysięcy kont przejęte przez botnet Waledac](https://bothunters.pl/2011/02/06/setki-tysiecy-kont-przejete-przez-botnet-waledac/) - Specjalistom z firmy The Last Line Of Defense udało się dostać do danych przejętych przez maszyny będące częścią botnetu Waledac. Z danych tych wynika dość zatrważający choć dla naszych czytelników oczywisty wniosek, iż siła tak rozwiniętego botnetu jest przeogromna. Zgromadzone przez zarządzających przejętymi komputerami informacje wskazują na 123 920 loginów i haseł do kont FTP, zazwyczaj - [Uwaga na phishing serwisu PayPal po polsku](https://bothunters.pl/2011/02/04/uwaga-na-phishing-serwisu-paypal-po-polsku/) - Bartłomiej Syryjczyk wiernie podesłał (dzięki!) próbę phishingu próbującego wyłudzić dane z serwisu PayPal. Tak oto wygląda mail, który otrzymał: Temat: ***SPAM*** Reminder. Data: Wed, 2 Feb 2011 01:36:56 -0500 Nadawca: PayPal Adresat: undisclosed-recipients:; This is a courtesy reminder that your Account needs to be verified: In order to receive uninterrupted services, please verify your information - [Serwisy PayPal oraz Facebook najczęściej blokowane oraz używane w phishingu](https://bothunters.pl/2011/02/03/serwisy-paypal-oraz-facebook-najczesciej-blokowane-oraz-uzywane-w-phishingu/) - Jak zeznaje jeden z większych operatorów usługi DNS w swoim raporcie, że w roku 2010 średnie obciążenie ich usługi było na poziomie 30 miliardów zapytań DNS dziennie (prawie 350 000 na sekundę) i jest to prawie 1% całego światowego ruchu DNS!. Najczęściej blokowaną witryną był portal społecznościowy Facebook, zaraz przed serwisami MySpace oraz YouTube i - [Przypadek to czy spersonalizowany spam?](https://bothunters.pl/2011/02/02/przypadek-to-czy-spersonalizowany-spam/) - Jeden z naszych czytelników (dzięki Bartek!) podesłał dość ciekawą informację, którą pozwolę sobie zacytować w całości. Ciekawy jestem Waszego zdania na ten temat :] Witam, dostałem dzisiaj spam - wiadomość z następującą treścią: http://vl. am/KAQ Adobe Photoshop Lightroom 3, Windows 7 Home Premium 64 bit, ABBYY FineReader 10 Professional Edition... Zastanowiło mnie jedno: programy wymienione - [8 milionów dolarów kary za fałszywe oprogramowanie antywirusowe](https://bothunters.pl/2011/01/31/8-milionow-dolarow-kary-za-falszywe-oprogramowanie-antywirusowe/) - Marc D’Souza i jego ojciec Maurice D’Souza założyli bardzo intratny interes. Mianowicie sprzedawali oprogramowanie antywirusowe, do którego zakupu nakłaniały fałszywe komunikaty o zainfekowaniu systemu. W grudniu 2008 roku za sprawą organizacji FTC (amerykańska komisja handlu) rozpoczęła się akcja mająca na celu powstrzymanie tegoż procederu. Oszacowano, że ponad milion klientów dokonało zakupu aplikacji Winfixer, Drive Cleaner - [Bardzo dobry program antywirusowy](https://bothunters.pl/2011/01/28/bardzo-dobry-program-antywirusowy/) - ...to taki, który działa cicho czyli nie zużywa zbyt dużo zasobów czyli nie męczy komputera, a także jest niesamowicie skuteczny ;] Wiemy, że trudno jest dokonać wyboru odpowiedniej aplikacji, a jeszcze trudniej będzie jeśli uświadomimy sobie jak wzrosła liczba różnorakich szkodników w roku 2010. Na wykresie obok (kliknij aby powiększyć) możecie przyjrzeć się liczbie odebranych - [Reklamy z ICQ nakłaniają do instalacji złośliwego oprogramowania](https://bothunters.pl/2011/01/27/reklamy-z-icq-naklaniaja-do-instalacji-zlosliwego-oprogramowania/) - Najprawdopodobniej w wyniku przejęcia jednej z firm wykorzystujących kampanie reklamowe w komunikatorze ICQ doszło do interesującej sytuacji. Szereg użytkowników zostało powiadomionych o infekcji ich systemu i instrukcji, która umożliwiała pobranie fałszywej aplikacji antywirusowej, będącej oczywiście trojanem. Sytuacja jest o tyle nieprzyjemna, że nawet w sytuacji gdy użytkownik nie miał uruchomionej przeglądarki internetowej, mógł otrzymać dość - [Znany specjalista analizujący złośliwe oprogramowanie zaginął](https://bothunters.pl/2011/01/17/znany-specjalista-analizujacy-zlosliwe-oprogramowanie-zaginal/) - Zaginał Dancho Danchev znany z wielu na prawdę szczegółowych analiz cyberprzestępczego świata, którego blog niejednokrotnie cytowaliśmy na naszych łamach. Ostatni wpis na blogu jest z 11 września, a portal ZDNet, do którego Dancho często pisał, podjął wiele prób skontaktowania się z nim, niestety bezskutecznych. Kontaktowali się z Bułgarskim CERTem i firmami antywirusowymi ale nikt nie posiada - [Skuteczność aplikacji exploit kit Dragon Pack](https://bothunters.pl/2011/01/26/skutecznosc-aplikacji-exploit-kit-dragon-pack/) - Dragon Pack to już dość dobrze znany pakiet, którego zadanie polega na tym by działał jako strona internetowa, która po odwiedzeniu, próbuje wykorzystać błędy w przeglądarce oraz dodatkach do przeglądarki (np. Flash, Adobe PDF Reader, Java), by po skutecznym zarażeniu złośliwym oprogramowaniem, sprawić , że system operacyjny przestaje być naszym systemem. Strona taka umieszczana jest - [14 odłączonych ISP hostujących złośliwe oprogramowanie](https://bothunters.pl/2011/01/24/14-odlaczonych-isp-hostujacych-zlosliwe-oprogramowanie/) - Głównie za sprawą zaangażowania autora serwisu Zeus Tracker czyli miejsca, które agreguje informacje dotyczące serwerów zarządzających trojanami bankowymi ZeuS (które wykradają, loginy i hasła m.in. do banków i dane te przesyłają właśnie do swoich serwerów), miało miejsce bardzo pozytywne odłączenie. Mianowicie na przestrzeni kilku tygodni 14stu ISP zostało odłączonych od globalnej sieci. Oczywiście nie bezpodstawnie, - [Oferta sprzedaży danych z serwisów rządowych, wojskowych i edukacyjnych](https://bothunters.pl/2011/01/23/oferta-sprzedazy-danych-z-serwisow-rzadowych-wojskowych-i-edukacyjnych/) - Na rynku cyberprzestępczym pojawiła się oferta sprzedaży przejętych serwerów z domen rządowych, wojskowych i edukacyjnych. W zależności od ważności danego serwera (np. serwer amerykański lub serwer włoski) oraz od wagi dostępu (np. pełen dostęp administracyjny do systemu CMS, dostęp do bazy danych, konto administratora via SSH) już od kilkudziesięciu dolarów (do nawet 499) można było - [Wizualne podsumowanie roku 2010](https://bothunters.pl/2011/01/21/wizualne-podsumowanie-roku-2010/) - Wybrałem kilka raportów i stron, na których znaleźć możecie interesujące podsumowania roku 2010 i powycinałem z nich wykresy. A, że obraz znaczy więcej niż 1000 słów zapraszam do oglądania. Pamiętajcie tylko by nie interpretować pochopnie wykresów i zajrzeć do źródeł: http://secunia.com/blog/170 http://www.sophos.com/sophos/docs/eng/papers/sophos-security-threat-report-2011-wpna.pdf www.secviz.org/ - [Złośliwe oprogramowanie w służbie Mossadu w walce z Hamasem](https://bothunters.pl/2011/01/20/zlosliwe-oprogramowanie-w-sluzbie-mossadu-w-walce-z-hamasem/) - Dość interesującą ciekawostkę można wyczytać z artykułu opisującego wydarzenia, który zadziwiły opinię publiczną około roku temu. Elitarna jednostka Mosadu (izraelska agencja wywiadowcza odpowiedzialna m.in. za gromadzenie politycznych, technicznych, gospodarczych danych wywiadowczych poza granicami kraju) pojawiła się w Dubaju w celu zabicia członka Hamasu (radykalna islamska organizacja, przez większość państw i organizacji zachodnich, w tym Unię - [Wygrał 3 miliony Euro od Billa Gatesa](https://bothunters.pl/2011/01/19/wygral-3-miliony-euro-od-billa-gatesa/) - Fundacja Billa Gatesa delikatnie pod wpływem procentów postanowiła, iż co prawda nie mi ale blogerowi z Naked Security wylosowała nagrodę w wysokości 3 milionów dolarów. Co najzabawniejsze w mailu powiadamiającym prócz masy śmiesznych literówek znajduje się 69 załączników. Dotarcie do właściwego scamu nie jest więc takie proste :} Proszą o podanie pewnych danych osobowych i - [Poszukując serwera do Call of Duty: Black Ops znaleźli dane medyczne](https://bothunters.pl/2011/01/18/poszukujac-serwera-do-call-of-duty-black-ops-znalezli-dane-medyczne/) - W listopadzie roku zeszłego (2010) dokonano włamania do serwera Seacoast Radiology of Rochester (klinika radiologii), zawierającego 232 GB danych medycznych różnorakich pacjentów w liczbie ponad 231 tysięcy!. Co ciekawe wszystko wskazuje na to, że włamywacze nie połakomili się na ów dane (nazwiska, numery telefonów, diagnostyczne kody medyczne, numery ubezpieczeń itp.), a zależało im wyłącznie na - [Uwaga na oszustów na Allegro wykradających hasła](https://bothunters.pl/2011/01/15/uwaga-na-oszustow-na-allegro-wykradajacych-hasla/) - Schemat z życia wzięty, posłyszałem o nim kilka dni temu. Sugeruję przeczytać uważnie, myśleć i zastosować się do rad dla korzystających z Allegro zarówno po stronie kupujących jak i sprzedających. Nastoletni użytkownik Allegro dowiaduje się od swojej Mamy, że zostanie wszczęte postępowanie przeciwko rodzinie z uwagi na fakt braku płatności za zakupioną postać do gry - [Spamerzy wrócili ze świątecznych wakacji](https://bothunters.pl/2011/01/14/spamerzy-wrocili-ze-swiatecznych-wakacji/) - Ostatnimi tygodniami mogliśmy zaobserwować drastyczny spadek przesyłanego na świecie SPAMu. Ewidentnie operatorzy sieci botnet mieli formalne lub techniczne problemu, które równie dobrze mogły być zwykłymi świątecznymi wakacjami ;] Aktualnie trend dość drastycznie wraca do normy i jak możemy przeczytać na blogu firmy IBM, powrót z wakacji. Z kilku pomysłów ekipy, które były przyczyną takiego zachowania - [Kamasutra w obrazkach doprowadzi Cię do pełni szczęścia](https://bothunters.pl/2011/01/13/kamasutra-w-obrazkach-doprowadzi-cie-do-pelni-szczescia/) - Kamasutra czyli traktat na temat seksualności i zachowań seksualnych, który wielu kojarzy się w wersji obrazkowej z ogromną liczbą pozycji seksualnych wspomagających życie erotyczne może być jak się okazuje nie tylko źródłem szczęścia i przyjemności ale także prezentem dość nieprzyjemnym. Złośliwe oprogramowanie, które zaobserwowali specjaliści z idealnie pasującej nazwą bloga Naked Security pod postacią załącznika o - [Ujęto koreańskich cyberprzestępców używających ataków DDoS do wstrzymywania pracy konkurencji](https://bothunters.pl/2011/01/12/ujeto-koreanskich-cyberprzestepcow-uzywajacych-atakow-ddos-do-wstrzymywania-pracy-konkurencji/) - Jak możemy wyczytać w portalu Korea Times dwie osoby (wiek 37 lat :) zostały oskarżone o generowanie rozproszonych ataków (DDoS). Jak się okazuje, Lee oraz Park zostali wynajęci przez przestępców do atakowania 109 konkurencyjnych do gangu witryn o charakterze gier hazardowych. Pomiędzy 21 listopada, a 15 grudnia każdego dnia atakowali przez kilka godzin konkurencyjne serwisy, uniemożliwiając - [Jeszcze więcej web SPAMu od polskich firm](https://bothunters.pl/2011/01/11/jeszcze-wiecej-web-spamu-od-polskich-firm/) - Tym razem lecznicze aspekty walczą za pomocą SEO i web SPAMu, próbując zalewać strony masowymi komentarzami odnoszącymi się do ich witryn. Kliknij w obrazek aby powiększyć :] Tym razem obydwa adresy IP z USA. - [Statystyki wykrywania SPAMu dla kilku komercyjnych produktów](https://bothunters.pl/2011/01/10/statystyki-wykrywania-spamu-dla-kilku-komercyjnych-produktow/) - Ciekawe statystyki możemy obejrzeć pod adresem laboratorium ICSA. Przez 6 miesięcy testowali kilka komercyjnych rozwiązań rozpoznających SPAM. Między innymi Fortinet Fortimail, IBM Lotus Protector for Mail Security, Kaspersky Anty-Spam 3.0 for Linux, Netgear STM Appliance Product Family. Możemy szybko zaobserwować, iż produkty wykrywają niechcianą pocztę na poziomie powyżej 95%, jednakże te kilka ostatnich procent dość - [Uwaga na Gadu Gadu-owy Scam o treści Casino na numer 79069 tfu 8](https://bothunters.pl/2011/01/07/uwaga-na-gadu-gadu-owy-scam-o-tresci-casino-na-numer-79069-tfu-8/) - Zasadniczo przekręty zaczynają się przenikać na różne sposoby. Za załączonym obrazku (kliknij w obrazek by powiększyć) wiadomość z komunikatora Gadu Gadu nakłaniająca via właśnie ten komunikator do wysłania SMSa o określonej treści Casino na numer 79069, ee na 79068 ;]. Niestety niedoszła ofiara nie chciała zdobyć tysiąca złotych. Ciekawe czy literówki wynikają z faktu, że - [Urzędnicy nabrali się na pocztówki zawierające złośliwe oprogramowanie](https://bothunters.pl/2011/01/05/urzednicy-nabrali-sie-na-pocztowki-zawierajace-zlosliwe-oprogramowanie/) - 23 grudnia do wielu organizacji rządowych w USA zostały wysłane wiadomości zawierające rzekome pocztówki (e-kartki) z fałszywym adresem źródłowym: jeff.jones@whitehouse.gov i tematem: Merry Christmas!. Mogłoby się wydawać ,że nie bardzo oryginalnie ale jak się okazuje skuteczność tego typu prostego ataku była wysoka. Pobierając i uruchamiając rzekomą pocztówkę instalowany był znany trojan bankowy ZeuS oraz dodatkowo - [W nowy rok z nowym botnetem](https://bothunters.pl/2011/01/04/w-nowy-rok-z-nowym-botnetem/) - Specjaliści z grupy ShadowServer odkryli namiastkę nowej sieci botnet. Umownie nazwali go Storm Worm 3.0/Waledac 2.0 gdyż na pierwszy rzut oka wygląda jak jego poprzednie wersje, jednak po bliższym przyjrzeniu się okazało się, że złośliwe oprogramowanie jest mocno zmodyfikowane i wygląda na nową generację sieci botnet. Po szybkiej analizie stwierdzono dotychczas, iż: aktualnie botnet jest - [Cyberprzestępca wykradł Polakowi wirtualne przedmioty warte 3 500 zł](https://bothunters.pl/2011/01/03/cyberprzestepca-wykradl-polakowi-wirtualne-przedmioty-warte-3-500-zl/) - W serwisie policyjni.pl możemy przeczytać, że "Wojownik z całym ekwipunkiem padł łupem cyberprzestępcy, który włamał się na konto uczestnika gry internetowej." Nie jest niestety znany tytuł gry ale znana jest kwota jaką zapłacił łącznie okradziony gracz za wyposażenie swojego wojownika i jest to 3 500 zł! Kilkanaście dni temu ofierze wykradziono dostęp do skrzynki pocztowej oraz - [Organy do transplantacji w Twojej skrzynce](https://bothunters.pl/2010/12/30/organy-do-transplantacji-w-twojej-skrzynce/) - Dość oryginalną wiadomość odnalazł w swojej skrzynce pewien jegomość. Z treści dość jasno wynika, że Alex z Ukrainy ma 30 lat, nie pił, nie palił, posiada krew 0+ i cieszy się bardzo dobrym zdrowiem. Alex oferuje swoje organy w razie potrzeby transplantacji, rzecz jasna za odpowiednio wysoką opłatę. Na koniec sugeruję by wiadomości nie kasować - [Wykradziono miliony e-maili oraz numerów pojazdów VIN z Hondy](https://bothunters.pl/2010/12/29/wykradziono-miliony-e-maili-oraz-numerow-pojazdow-vin-z-hondy/) - Honda poinformowała ponad 2 miliony swoich klientów o kradzieży z ich baz danych informacji o nazwiskach, adresach e-mail, numerach identyfikacyjnych pojazdów VIN (Vehicle Identification Number). Dane zostały wykradzione z trzeciej firmy zajmującej się marketingową otoczką dialogu firmy Honda z Klientami. Warto zastanowić się jak zadziała przykładowo kampania phishingowa, w której dodatkowo w temacie wiadomości, prócz - [36 milionów Amerykanów kupuje nielegalnie leki online](https://bothunters.pl/2010/12/28/36-milionow-amerykanow-kupuje-nielegalnie-leki-online/) - Coraz częściej amerykańskie władze zastanawiają się nad problemem nielegalnych aptek. Pisałem ostatnio o składnikach, które można znaleźć w lekach kupowanych w aptekach internetowych. W krótkim, acz treściwym badaniu zapytano w listopadzie (przez telefon, 1 015 dorosłych) czy zakupili Państwo lub kupują leki przez internet, bez wymaganej recepty od lekarza. Okazało się, że 1/6 czyli około - [Rozbito gang rumuńskich złodziei telefonii VoIP](https://bothunters.pl/2010/12/25/rozbito-gang-rumunskich-zlodziei-telefonii-voip/) - Wszystkim tym, którzy w Rumunii nigdy nie byli, a i pojęcie o kraju tym mają żadne i sądzą, że kraj ten nie wart jest odwiedzin chciałbym przedstawić rumuńską organizację DIICOT. Jest to organizacja zajmująca się ściganiem przestępczości zorganizowanej i terroryzmu, która od jakiegoś czasu na całym świecie zdobywa reputację jako grupa rozbijająca kolejne gangi cyberprzestępców. - [O spamowaniu i SEO w komentarzach słów kilka](https://bothunters.pl/2010/12/24/o-spamowaniu-i-seo-w-komentarzach-slow-kilka/) - Chcę podzielić się z Wami dwoma ciekawymi przypadkami web SPAMu, który ostatnio odwiedza nasz serwis. Po pierwsze: od kilku dni systematycznie dodawany jest przynajmniej jeden komentarz dziennie reklamujący Akcesoria do pedicure i makijażu. Co rzadkie, cała treść wiadomości jest napisana poprawnie w języku ojczystym i bez błędów. Jawi się ona takowo: Cześć wszystkim z tej - [Kup sobie numerek](https://bothunters.pl/2010/12/23/kup-sobie-numerek/) - Do komunikatora ICQ rzecz jasna :] Otrzymałem ostatnio reklamę sklepu internetowego gdzie możemy zakupić numery ICQ. Sprawne, krótkie, czyste, zweryfikowane :] Za jedyne 3 euro. - [Przegrała pół milona dolarów bo nie znała najpopularniejszego hasła!](https://bothunters.pl/2010/12/22/przegrala-pol-milona-dolarow-bo-nie-znala-najpopularniejszego-hasla/) - O tym, by używać trudnego hasła wiedzą już nawet dzieci w brzuchach swych mam. Przydaje się tu oczywiście wiedza na temat najpopularniejszych haseł. Jak się okazuje, wiedza ta może przydać się także w konkursach typu milionerzy. Kobieta zapytana o najpopularniejsze hasło, do wyboru miała: password, 123456, iloveyou. Postanowiła postawić 580 tysięcy dolarów na to pytanie - [Codziennie z Polski wysyłamy 2 miliardy wiadomości typu SPAM](https://bothunters.pl/2010/12/21/codziennie-z-polski-wysylamy-2-miliardy-wiadomosci-typu-spam/) - Z ostatniego raportu firmy Symantec opisującego między innymi akcje związane ze spamowaniem, możemy wyczytać, że jak to zresztą co roku bywa, na święta spam związany z reklamami produktów zwiększył się o 30%. Co ciekawe cały spam jest wysyłany w grudniu w ilości mniejszej niźli w listopadzie ale pamiętamy o ostatnich akcjach wymierzonych w firmę SpamIt - [O atakach DDoS z punktu widzenia dużego dostawcy usług czyli firmy Akamai](https://bothunters.pl/2010/12/20/o-atakach-ddos-z-punktu-widzenia-duzego-dostawcy-uslug-czyli-firmy-akamai/) - Pod adresem konferencji DojoCon 2010 znajdziecie kilka interesujących filmów. Osobiście polecam prezentację człowieka (Michael Smith), który pracuje w firmie Akamai znanej z bardzo rozproszonej infrastruktury, wielu serwerów i dość zaawansowanego podejścia do rzeczywistości. Przykładowo strona www.microsoft.com jest hostowana przez firmę Akamai :] Na zdjęciu po lewej centrum monitoringu firmy Akamai. Podczas wykładu dowiadujemy się kilku - [Co tak na prawdę możemy kupić w aptekach internetowych](https://bothunters.pl/2010/12/17/co-tak-na-prawde-mozemy-kupic-w-aptekach-internetowych/) - Mam na myśli rzecz jasna apteki internetowe reklamowane przez wszelkiej maści SPAM i sprzedające głównie tabletki powiększające czy usztywniające organy (choć oficjalnie nie jest podane źródło wyłącznie internetowe). W liście (PDF) skierowanym do producentów suplementów diety, przygotowanym przez organizację w Stanach Zjednoczonych zajmującą się lekami oraz pożywieniem, możemy wyczytać, że stan zawartości składników wielu medykamentów - [Pocztówka z Hallmark to nie wirus czyli o naiwności ludzi](https://bothunters.pl/2010/12/16/pocztowka-z-hallmark-to-nie-wirus-czyli-o-naiwnosci-ludzi/) - Jeśli otrzymałeś ostatnio wiadomość dotyczącą POCZTÓWKI Z HALLMARK - nie daj się ponieść emocjom i nie przesyłaj dalej tej wyssanej z palca informacji, kolejnym znajomym. Wiadomość ta to zwykły łańcuszek nie mający z rzeczywistością wiele wspólnego (Proszę zerknąć na aktualizację artykułu na dole strony!). Nie istnieje taki wirus, nie pali dysku twardego, nie wybiera najważniejszych danych, - [Wykradziono dane z firm McDonald i Walgreens](https://bothunters.pl/2010/12/15/wykradziono-dane-z-firm-mcdonald-i-walgreens/) - W teorii spiskowej pierwszymi zainteresowanymi do kradzieży danych z firmy takiej jak McDonald będą zieloni aktywiści, namawiający do wegetarianizmu ;] W przypadku firmy Walgreens (duży operator aptek) wyciekły adresy mailowe newslettera. Pechowo wyciekły także te adresy użytkowników, którzy uprzednio się wyrejestrowali z listy. Jak to często bywa system posiadał zapisane dane na ich temat z - [SQL injection w Wordpress <=3.0.1 umożliwiający autorom podgląd na przykład haseł](https://bothunters.pl/2010/12/02/sql-injection-w-wordpress/) - Wczoraj zachęcałem do aktualizacji systemów Wordpress do wersji najnowszej 3.0.2. Dziś po krótkich testach (przepraszam za śmieci testowe na bothunterspl.blip.pl itp.) sugeruję szybszą aktualizację. Na szybkiego zmieniłem zaktualizowany już nie podatny plik do wersji poprzedzającej aktualizację, przekonfigurowałem serwer WWW i ustawienia PHP do bardziej cywilizowanych (czytaj mniej bezpieczniejszych) i wykonałem kilka testów poprawionej luki. Okazuje - [Prawie jak scam w reklamie](https://bothunters.pl/2010/12/14/prawie-jak-scam-w-reklamie/) - Technik nakłaniających do kliknięcia w reklamowy odnośnik jest sporo. Wczoraj zobaczyłem (pewnie inni zobaczyli już daaaawno temu ;) okienko, które złudnie przypomina zaproszenia do serwisu Facebook. Na zdjęciu ładna, uśmiechnięta dziewczyna Ania i liczba 2 przy wspólnych znajomych. W obliczu faktu, że nie zdążyłem jeszcze założyć konta na Facebooku pomyślałem, że kliknę i sprawdzę co - [Nie istnieją bezpieczne strony internetowe czyli o zarażeniu dużych sieci reklamowych](https://bothunters.pl/2010/12/13/nie-istnieja-bezpieczne-strony-internetowe-czyli-o-zarazeniu-duzych-sieci-reklamowych/) - Już kilka lat temu na konferencjach związanych z bezpieczeństwem, uzewnętrzniałem się na tematy około botnetowe. W jaki sposób zarażane są komputery, jak sieci botnet się komunikują itp. Bardzo dobrze pamiętam ówczesny trend w rozumieniu ludzi, który obecny do dzisiaj często pokutuje kolejnymi ofiarami. Po pierwsze: Używam alternatywnej przeglądarki internetowej - jestem bezpieczny. Bzdura, którą podkreślałem - [Scam od Barrister Don Moore - komentarz ofiary](https://bothunters.pl/2010/12/11/scam-od-barrister-don-moore-komentarz-ofiary/) - Przy wpisie dotyczącym przekrętom nigeryjskim otrzymaliśmy bardzo wyczerpujący komentarz od ofiary takiego scamu. Pozwoliłem sobie na zacytowanie go w całości gdyż przykład ten pokazuje jak w wyniku emocjonalnych wahań związanych z tematem (śmierć bliskich) oraz zbiegów okoliczności – nawet rozważnej osobie może przydarzyć się podobna historia. Na szczęście dla Pani Marty (jeszcze raz dziękuję za - [Drastyczny spadek ilości skradzionych danych w stosunku do roku poprzedniego](https://bothunters.pl/2010/12/09/drastyczny-spadek-ilosci-skradzionych-danych-w-stosunku-do-roku-poprzedniego/) - Według danych organizacji zajmującej się agregowaniem informacji na temat skradzionych danych dotyczących obywateli Stanów Zjednoczonych, w stosunku do roku poprzedniego został zaobserwowany spadek utraty danych na poziomie ponad 93%! W roku 2009 skradziono ponad 230 milionów danych, natomiast w roku 2010 tylko 13 milionów. Jeśli usuniemy z danych pierwsze miejsca pod względem liczby skradzionych danych - [Zmasowane ataki w firmy zaprzestające świadczenie usług dla WikiLeaks](https://bothunters.pl/2010/12/08/zmasowane-ataki-w-firmy-zaprzestajace-swiadczenie-uslug-dla-wikileaks/) - Serwisy firm Mastercard, PayPal, EveryDNS, Visa, Amazon pod obstrzałem. Jeśli nie już to za chwilę :] Ekipa z serwisu 4chan (zapewne nie tylko oni) postanowiła dać upust emocjom i pokazać firmom, które "zadarły" (poprzez na przykład zaprzestanie świadczenia usług ;) z WikiLeaks. Aktualnie główna strona firmy www.mastercard.com nie odpowiada, pozostałe natomiast odpowiadają z mniejszym lub - [Jezioro Mono znane z doniesień NASA zaraża także wyniki wyszukiwarki zdjęć](https://bothunters.pl/2010/12/07/jezioro-mono-znane-z-doniesien-nasa-zaraza-takze-wyniki-wyszukiwarki-zdjec/) - Z uwagi na duże zainteresowanie frazą "Mono Lake" czyli jeziora w Californii, które zasłynęło z ostatnich doniesień NASA, cyberprzestępcy postanowili działać i szybko zarazili wyniki wyszukiwania obrazów firmy Google. Po obejrzeniu obrazków z jeziora, zostajemy automatycznie skierowani do strony, która stara się nakłonić nas do instalacji złośliwego oprogramowania. Oczywiście pod przykrywką instalacji wymaganych aktualizacji Adobe - [Wykres ukazujący liczbę zarażonych systemów trojanem Zeus](https://bothunters.pl/2010/12/08/wykres-ukazujacy-liczbe-zarazonych-systemow-trojanem-zeus/) - Znalazłem w pieleszach swoich starych katalogów badawczych, dane z jednego z odkrytych serwerów trojana Zeus z kwietnia 2009 roku. Przez kilka godzin miałem możliwość obserwowania liczby podłączonych do serwera, zarażanych maszyn. Wycinek jest bardzo skromny (kilka godzin) ale pokazuje siłę takich infekcji. - [Uwaga na scamerów w serwisie GoldenLine](https://bothunters.pl/2010/12/03/uwaga-na-scamerow-w-serwisie-goldenline/) - Wczoraj otrzymałem wiadomość prywatną w serwisie GoldenLine, w której szanowny (czarnoskóry :) obywatel Barrister Don Moore opisany w profilu jako pracujący w google ;], stara się odnaleźć kogoś o nazwisku takim jak moje, w celu powiązania go ze spadkiem w wysokości ponad 12 milionów dolarów po Panu z mojej bardzo dalekiej rodziny: John W. Lacki. Oczywiście - [AAAAAAA. Podrabiana biżuteria, zegarki i torebki. Tanio.](https://bothunters.pl/2010/12/02/aaaaaaa-podrabiana-bizuteria-zegarki-i-torebki-tanio/) - Podróbki aktualnie zajmują drugie miejsce pod względem kategorii reklamowanych w SPAMie produktów i obejmują prawie 1/3 niechcianych wiadomości reklamowych. Przykładowa wiadomość może zawierać temat: Prices starting at $49 or less! W treści natomiast wyłącznie odnośnik do hxxp://j.mp/dIJ7wf, które kieruje do hxxp://bit.ly/a/warning?url=http%3a%2f%2fwww%2ejudgecountry%2ecom&hash=dIJ7wf, który o dziwo ostrzega, że z odnośnikiem może być coś nie tak :] Ale jako, - [Chłopak zabił współlokatora po grze w Black Ops. Zobacz nagranie zdarzenia z kamery](https://bothunters.pl/2010/12/01/chlopak-zabil-wspollokatora-po-grze-w-black-ops-zobacz-nagranie-zdarzenia-z-kamery/) - Chłopak po odbyciu kilku rund w grę Black Ops, postanowił zabić swojego współlokatora. Całość została nagrana na kamerze podłączonej do komputera i sieci. Uwaga, drastyczne sceny! - tego typu komunikaty pojawiły się masowo w portalu Facebook odnotowane przez firmę Sunbelt w liczbie ponad 50 w 10 minut. Oczywiście po kliknięciu w odnośnik, w celu obejrzenia - [Kto może stać za atakiem DDoS skierowanym w WikiLeaks](https://bothunters.pl/2010/11/29/kto-moze-stac-za-atakiem-ddos-skierowanym-w-wikileaks/) - Na oficjalnym koncie WikiLeaks w serwisie Twitter, możem przeczytać, że strona WikiLeaks po opublikowaniu kontrowersyjnego materiału dotyczącego Stanów Zjednoczonych, jest pod obstrzałem zmasowanego ataku: “We are currently under a mass distributed denial of service attack.”. Co prawda nie jest na 100% znany atakujący, jednakże jak możemy przeczytać w serwisie Softpedia, jeden ze znanych hacktivistów th3j35st3r - [Nielegalny Windows i usuwanie komunikatu o pirackiej wersji](https://bothunters.pl/2009/11/04/nielegalny-windows-i-usuwanie-komunikatu-o-pirackiej-wersji/) - Jeśli zastanawiasz się jak usunąć komunikat o nielegalnym Windowsie, który trapi Twój piracki system - trafiłeś idealnie. Na początek krótkie wprowadzenie, którego jeśli nie chcesz czytać to przejdź bezpośrednio do pobrania programu usuwającego komunikat o nielegalnym Windowsie (na dole artykułu). W Chinach jakiś czas temu złapano czterech ludzików, którzy stworzyli stronę internetową, na której zupełnie - [Podsumowanie akcji z fałszywą aplikacją do usuwania komunikatu o pirackiej wersji Windows](https://bothunters.pl/2010/11/27/podsumowanie-akcji-z-falszywa-aplikacja-do-usuwania-komunikatu-o-pirackiej-wersji-windows/) - Ponad rok temu dokonałem bardzo prostego wpisu, w którym gdzieś pod koniec spłodziłem zdanie: Aplikacja do usuwania komunikatu o nielegalnym systemie Windows XP. Pobierz TUTAJ. Oczywiście nie siląc się na zaangażowanie pod odnośnikiem TUTAJ umieściłem plik .bat, który zawierał pseudo złośliwe treści i był swoistym eksperymentem: @ECHO OFF REM REG ADD HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Pirate @ECHO WindowsXP.Patching.Registry REM - [Znaczny spadek wysyłanych wiadomości typu SPAM](https://bothunters.pl/2010/11/25/znaczny-spadek-wysylanych-wiadomosci-typu-spam/) - Od kilku tygodni możemy zaobserwować znaczny spadek w liczbie przychodzących wiadomości typu SPAM. Jest to spowodowane rzecz jasna zmniejszeniem liczby wysyłanych wiadomości przez sieci botnet. Z jednej strony jest to związane z wyłączeniem dużego serwisu SPAMit zajmującego się sprzedawaniem usług masowej wysyłki pocztowej, a co za tym idzie praktycznie całkowitego zaniku wysyłania wiadomości przez lidera - [Jak zgłaszać strony zawierające SPAM do Google](https://bothunters.pl/2010/11/24/jak-zglaszac-strony-zawierajace-spam-do-google/) - Wartym przeczytania jest wpis na blogu firmy Google (język polski), z którego w dość szczegółowy sposób możemy dowiedzieć się gdzie zgłaszać strony zawierające złośliwą treść, a gdzie te, które zawierają SPAM, a także takie które zawierają płatne linki czy kopie naszych stron. Ciekawa jest też informacja, iż "Od czasu udostępnienia nowych narzędzi takich jak dodatek - [15 procent skuteczności w podatności systemów użytkowników](https://bothunters.pl/2010/11/23/15-procent-skutecznosci-w-podatnosci-systemow-uzytkownikow/) - W ciekawym wpisie dotyczącym przejęcia panelu zarządzającego stroną, która atakuje odwiedzających wykorzystując błędy w nie zaktualizowanych wersjach oprogramowania - możemy przeczytać, że wykorzystując nie najświeższe podatności (Flash, Java, Acrobat Reader, IE) udało się uzyskać skuteczność na poziomie 15%! Niestety od zawsze alarmowanie o niewystarczających aktualizacjach systemów użytkowników potwierdzają takie wyniki. Bardzo interesujący jest także slajd - [Zmiana hasła w serwisie Facebook. Uwaga na nowy rodzaj spamu z wirusem](https://bothunters.pl/2010/11/22/zmiana-hasla-w-serwisie-facebook-uwaga-na-nowy-rodzaj-spamu-z-wirusem/) - Popularność serwisu Facebook nie ma sobie równych i cyberprzestępcy po raz wtóry zakasali rękawy i wykorzystują zaangażowanych socjalnych użytkowników, zamieniając ich systemy operacyjne w hordy posłusznych botów. Tym razem znany botnet Asprox wysyła informacje o blokadzie konta w serwisie Facebook z powodu wysyłania SPAMu. Sprawą dość jasną jest, że prawdziwe życie jest na Facebooku więc - [Test CAPTCHA w wersji dla opornych elektroników](https://bothunters.pl/2010/11/21/test-captcha-w-wersji-dla-opornych-elektronikow/) - Widziałem już wiele wersji testów CAPTCHA, które starają się odróżnić bota od człowieka ale to co zobaczyłem na stronie http://www.adafruit.com/blog/2010/11/10/we-have-a-winner-open-kinect-drivers-released-winner-will-use-3k-for-more-hacking-plus-an-additional-2k-goes-to-the-eff bardzo mnie rozbawiło. By udowodnić swe jestestwo, musimy odczytać dane z opornika i za pomocą suwaków wprowadzić je do formularza. Piękne i zacne, a przy okazji naumiejące tłuszczę :] - [Nastolatek włamał się do domu i zostawił zalogowaną sesję do serwisu MySpace](https://bothunters.pl/2010/11/19/nastolatek-wlamal-sie-do-domu-i-zostawil-zalogowana-sesje-do-serwisu-myspace/) - Polityka zarządzania hasłami otwarcie i głośno mówi do nas by wylogowywać się z serwisu po zakończeniu korzystania z tegoż. Z podwójnym naciskiem na sytuacje, w których korzystamy z usług w miejscu nie zaufanym. Niestety tych poprawnych procedur nie znał pewien 18 latek Robert Rupp, który po włamaniu się do pewnego domu (było mu zimno) skorzystał - [Pijany pracownik dosłownie zastrzelił serwer](https://bothunters.pl/2010/11/18/pijany-pracownik-doslownie-zastrzelil-serwer/) - O tym, że wewnętrzni pracownicy to jedna z najgroźniejszych podatności związanych z bezpieczeństwem firmy wiemy bardzo dobrze :] Kradzież danych, sabotaż, błędy ludzkie to typowe problemy, z którymi musi się borykać każdy oficer bezpieczeństwa. Jednak w opisywanym przypadku pewien pracownik pomysłowością dosłownie zabił maszynę. Po upojeniu się alkoholem (o dziwo, nie dopalaczami) na koncercie (nie - [Serwisy firmy Kaspersky kierowały do fałszywego oprogramowania antywirusowego](https://bothunters.pl/2010/11/17/serwisy-firmy-kaspersky-kierowaly-do-falszywego-oprogramowania-antywirusowego/) - Jak wiadomo twórcy oprogramowania antywirusowego powinni w pierwszej kolejności zabezpieczać się przeciwko złu tego świata :] Prawie miesiąc temu firma Kaspersky, która to zajmuje się walką z wirusami maści wszelakiej, w wyniku przełamania zabezpieczeń aplikacji odpowiedzialnej za fora, otrzymała prezent w postaci kierowania użytkowników do stron zawierających fałszywe systemy antywirusowe. Które jak wiemy symulują infekcję - [Wygrzeb sobie wiadomości z Bothunters.pl i nie tylko](https://bothunters.pl/2010/11/17/wygrzeb-sobie-wiadomosci-z-bothunters-pl-i-nie-tylko/) - Jest mi niezmiernie miło zauważyć, że serwis bothunters.pl został w pewien skromny sposób wyróżniony. Mianowicie wiadomości z naszego bloga zostały dodane w dziale Bezpieczeństwo nowo powstałego agregatora wiadomości ze świata - www.grzebacz.pl i IT - www.grzebacz.it. Dość ciekawa alternatywa dla szybkiego dostępu do najważniejszych informacji. Oczywiście z pełnią przyjemności związaną z osobistą konfiguracją. Z radością - [Poczekaj i uważnie wybierz z oferty baz danych do spamowania](https://bothunters.pl/2010/11/16/poczekaj-i-uwaznie-wybierz-z-oferty-baz-danych-do-spamowania/) - Otrzymałem ostatnio w mailu wiadomość, która standardowo reklamuje bazy danych różnej maści pracowników. Nie zdążyłem jednak doczytać do końca listu, jakich to klientów będę w stanie zainteresować moimi super ofertami i otrzymałem drugą wiadomość. Bliźniaczo podobne tematy, dokładnie takie same listy ofiar, promocje do piątku. Ale ceny delikatnie różne. Bardzo delikatnie ale jednak. W pierwszym - [Holendrzy prawie wyłączyli botnet, który zainfekował 30 milionów maszyn](https://bothunters.pl/2010/11/13/holendrzy-prawie-wylaczyli-botnet-ktory-zainfekowal-30-milionow-maszyn/) - Botnet o nazwie Bredolab to dość ciekawy przykład, że jednak można. Można w skoordynowanej akcji wyłączyć 143 serwery zarządzające siecią botnet o prawie 30 milionowej populacji. Przy współpracy z służbami zajmującymi się walką z cyberprzestępczościa, z firmami zewnętrznymi oraz dostawcami usług sieciowych ISP - udało się im skutecznie unieruchomić działania sieci Bredolab. Trojan ten znany - [873 miliony dolarów kary za SPAM wymierzony w klientów Facebook.com](https://bothunters.pl/2010/11/11/873-miliony-dolarow-kary-za-spam-wymierzony-w-klientow-facebook-com/) - Adam Guerbuez wysłał w 2008 roku 4 366 386 wiadomości do użytkowników serwisu Facebook. Całość w czasie dwóch miesięcy czyli uśredniając ponad 70 tysięcy wiadomości dziennie (około 50 na minutę). Początkowo otrzymał karę w wysokości 100 dolarów za każdą wiadomość. Reklamował zarówno produkty powiększające organy jak i ziołowe leki znane jako marihuana. Guerbuez twierdzi, że wyrok - [Też Wam tak youtube.com wygląda?](https://bothunters.pl/2010/11/10/tez-wam-tak-youtube-com-wyglada/) - Kolega zapytał: tez tak wam youtube.com wyglada? i podesłał obrazek (kliknij w obrazek aby powiększyć). U mnie osobiście Youtube wygląda zupełnie inaczej :] Nie wiem jak u Was. Ale ewidentnie mamy tutaj do czynienia ze złem w postaci złośliwego oprogramowania. Gdyby czytał bothunters.pl to by wiedział, że niejednokrotnie o tego typu przypadkach pisaliśmy choćby tu - [Moja zasada jest taka. Polaków nie okradam – wywiadu część druga](https://bothunters.pl/2010/11/08/moja-zasada-jest-taka-polakow-nie-okradam-–-wywiadu-czesc-druga/) - Zamieszczam część drugą wywiadu z carderem. Wywiad został odebrany dość kontrowersyjnie :] Komentujący podzielili się na zwolenników takich wywiadów (z uwagi na treści uświadamiające problem) oraz na ganiących złodziejskie praktyki. Pamiętajmy, że prawda prawie zawsze jest gdzieś po środku :] BH: Z jakich narzędzi korzystasz w zakresie zapewnienia sobie anonimowości? TORa używam tylko do onionforum, - [Moja zasada jest taka. Polaków nie okradam - wywiad z osobą wykorzystującą cudze karty kredytowe](https://bothunters.pl/2010/11/06/moja-zasada-jest-taka-polakow-nie-okradam-wywiad-z-osoba-wykorzystujaca-cudze-karty-kredytowe/) - Carding - czyli proceder wykorzystywania cudzych danych z kart kredytowych to zjawisko stare także na polskiej scenie acz nadal pozostające w sferze mocy tajemnych. Aby przybliżyć czytelnikom choć odrobinę zasady działania carderów, publikuję pierwszą część wywiadu z osobą, która zajmuje się cardingiem i zechciała się z nami podzielić swoimi spostrzeżeniami. W razie jakichkolwiek pytań - - [Sprzedaż wirtualnych przedmiotów przekroczy w roku 2011 kwotę 2 miliardów dolarów](https://bothunters.pl/2010/11/05/sprzedaz-wirtualnych-przedmiotow-przekroczy-w-roku-2011-kwote-2-miliardow-dolarow/) - Jak przewiduje Miguel Helft w swoim artykule (na podstawie danych uzyskanych z firmy badawczej) w roku 2011 w samych tylko Stanach Zjednoczonych dokonanych zostanie transakcji za 2 miliardy dolarów. Za przedmioty wirtualne rzecz jasna. I mnie ciekawi jedno. Czy w obliczu takiego kolosalnego wzrostu - liczba ataków wymierzonych w użytkowników - wzrośnie czy zmaleje? ;] Odpowiedź - [Strona pokojowej nagrody Nobla atakuje 0-dayem w Firefoxa](https://bothunters.pl/2010/11/04/strona-pokojowej-nagrody-nobla-atakuje-0-dayem-w-firefoxa/) - Z jednej strony pokojowo, z drugiej - wręcz przeciwnie :] Jak donosi ekipa z firmy Norman, strona pokojowej nagrody Nobla otrzymała w ramach nagrody kilka nowych linijek kodu, który atakował odwiedzających nieznaną luką skierowaną w przeglądarkę Mozilla Firefox w wersji 3.5 oraz 3.6. W kontekście tego, że popularność przeglądarki Firefox wzrosła ostatnimi laty drastycznie - - [0-day na odblokowanie zahasłowanego iPhone z systemem iOS 4.1](https://bothunters.pl/2010/10/24/0-day-na-odblokowanie-zahaslowanego-iphone-z-systemem-ios-4-1/) - Na forum internetowym możemy odnaleźć informację, iż iPhone zarówno ten jailbrejknięty jak i nie pozwalają na zastosowanie drobnej sztuczki. Mianowicie jeśli posiadacie zablokowany telefon na hasło, jeśli wybierzecie Emergency Call, następnie wciśniecie numer nie należący do numerów alarmowych typu ###, a następnie szybko wciśniecie przycisk Call i po chwili Lock. Przed oczami powinna ukazać się - [Interesujące ograniczenie dotyczące kart płatniczych w Szwecji](https://bothunters.pl/2010/10/23/interesujace-ograniczenie-dotyczace-kart-platniczych-w-szwecji/) - Usłyszałem dziś informację dość ciekawą. Mianowicie w Szwecji coraz więcej banków oferuje w standardzie opcję, w której karta płatnicza działa wyłącznie na terenie Szwecji. Jeśli chcemy skorzystać z takowej w innym kraju, na przykład z uwagi na wyjazd wakacyjny - musimy w odpowiednim systemie zadeklarować kraj oraz zakres czasowy (na przykład 2 tygodnie wakacji w - [Statystyki kont aka loginów do serwisu Facebook](https://bothunters.pl/2010/10/20/statystyki-kont-aka-loginow-do-serwisu-facebook/) - Gdzieś w czeluściach internetu odnalazłem plik o nazwie facebook_full_sorted-nospaces.rar zawierający ponad 18 milionów nazw kont z serwisu Facebook. Pomyślałem, że przydałaby się szybka analiza liczby wystąpień danych loginów w zależności od pierwszej litery nazwy konta. I taki oto szybki spis zamieszczam czyli proszę kliknąć w obrazek obok. Niestety nie posiadam równoległego pliku z hasłami do - [Raport dotyczący ataków sieciowych okraszony prezentem o sile 49 Gb/s](https://bothunters.pl/2010/10/19/raport-atakow-sieciowych-okraszony-prezentem-o-sile-49-gbs/) - Raport co prawda dotyczy roku 2009 i kawałka roku 2008 (a już przecież niedługo Euro2012 ;) ale nadal jest według mnie walizką wartościowych informacji. Wydany przez firmę Arbor Networks, która opracowała go na podstawie zgłoszeń od 132 operatorów typu Tier 1, Tier2 i innych, jest do pobrania stąd. Krótko podsumowując najciekawsze informacje: atak DDoS o - [Najpopularniejsze oszustwa w sieci według Panda Security](https://bothunters.pl/2010/10/18/najpopularniejsze-oszustwa-w-sieci-wedlug-panda-security/) - Otrzymałem interesującą notkę prasową od PandaLabs czyli laboratorium antywirusowego firmy Panda Security /nie, niestety nie płaca mi za te przedruki ;]/, w której możemy poczytać o liście najpowszechniejszych pułapek zastawianych na internautów. Warto przestrzec tych czytelników, którzy jeszcze nie są świadomi zagrożeń nań czyhających (są jeszcze tacy? :): PandaLabs, laboratorium antywirusowe firmy Panda Security, przygotowało ranking - [Polski wyrok w sprawie kradzieży wirtualnych przedmiotów z użyciem keyloggera ](https://bothunters.pl/2010/10/16/polski-wyrok-w-sprawie-kradziezy-wirtualnych-przedmiotow-z-uzyciem-keyloggera/) - Zauważyłem dość interesujący wpis w serwisie wykop.pl, który skierował me oczka na stronę http://mutineer.pl/ gdzie znajduje się obrazek (mam nadzieję, że prawdziwy :) z wyroku Sądu Rejonowego, z którego możemy wyczytać, iż 20 latek wykradł dane uwierzytelniające czyli login i hasło do gry Metin2 (z użyciem oprogramowania zapisującego wciskane klawisze aka keyloggera). Oskarżony został skazany - [Scam w serwisie GoldenLine](https://bothunters.pl/2010/10/15/scam-w-serwisie-goldenline/) - Otrzymałem tę informację od Bartłomieja Syryjczyka (dzięki!) i pytam się Was czy otrzymaliście coś podobnego? Wewnętrzną pocztą serwisu GoldenLine.pl, jego Druga Połowa (której nagie zdjęcie dostał ostatnio mailem ;) otrzymała ponad tydzień temu coś w ten deseń: My Dear. I am Barrister Michael Bio, personal attorney to Late Mr Łukasz XXX,a national of your country, - [Jeszcze tańsze bazy danych mailowych i nie tylko](https://bothunters.pl/2010/10/14/jeszcze-tansze-bazy-danych-mailowych-i-nie-tylko/) - Niedługo za każdą zakupioną bazę z informacjami będziemy otrzymywać punkty albo inne programopartnerskie badziewia. Guzik (dzięki!) podesłał nam ofertę, którą otrzymał mailowo i zaproponował w żarcie wspólny zakup i podzielenie kosztów ;] Ciekawe czy licencja tych list pozwala na takie zabiegi! Jeśli przyjrzeć się cenom to faktycznie już za kilkadziesiąt dolarów możemy otrzymać bardzo interesujące - [Straty wynikające z cyberprzestępstw wyniosły w 2009 roku ponad 559 milionów dolarów](https://bothunters.pl/2010/10/13/straty-wynikajace-z-cyberprzestepstw-wyniosly-w-2009-roku-ponad-559-milionow-dolarow/) - Co prawda już parę miesięcy temu informacja ta podsumowująca rok 2009 pojawiła się w sieci, opublikowana przez U.S. Federal Bureau of Investigation’s Internet Crime Complaint Center (IC3) ale dziś skojarzyłem, że chyba o tym nie wspomniałem. W roku 2008 straty zostały oszacowane na 265 milionów dolarów czyli w ciągu roku wzrosły ponad dwukrotnie. Trend jest dość - [Telefoniczny SCAM żyje i ma się bardzo dobrze](https://bothunters.pl/2010/10/12/telefoniczny-scam-zyje-i-ma-sie-bardzo-dobrze/) - Jeden z klientów firmy dostarczającej oprogramowanie zabezpieczające Vipre skontaktował się z firmą Sunbelt i opowiedział historię odebranego telefonu tudzież rozmowy telefonicznej. Osoba dzwoniąca z mocno żadnym akcentem, przedstawiająca się w dziwny sposób usiłowała nakłonić użytkownika do niecnych akcji. Skończyło się na nieudanej próbie, w której dzwoniący tłumaczył, że obserwuje zbyt dużo błędów związanym z przeglądaniem - [Polski SPAM nauczy Cię seksu](https://bothunters.pl/2010/10/11/polski-spam-nauczy-cie-seksu/) - Ewidentnie ktoś zorganizował pakiet SPAMu webowego reklamujący polski serwis SexNauczający. Seks nauczający umiejętność zakupu SMSem danych kontaktowych do usług wiadomej treści. Ciekawy jest dla mnie fakt, że z wszystkich postów na Bothunters został wybrany ten o tematyce seksualnej, podany jest polski adres e-mail, który nie zwraca błędu po wysłaniu doń wiadomości oraz adres IP, który - [Ile zapłacimy za dane kradzione z kart kredytowych](https://bothunters.pl/2010/10/04/ile-zaplacimy-za-dane-kradzione-z-kart-kredytowych/) - Odwiedzając opisywane ostatnio forum z informacjami na temat kradzionych kart kredytowych postanowiłem sprawdzić aktualne ceny detaliczne danych z kradzionych kart płatniczych. Po krótkiej wymianie mailowej otrzymałem następujące informacje: yes i have Polish details i also have cvv of eu countries 15 $ for eu cvv and 80 $ for Eu platinum Dumps Well i sell - [Statystyki dotyczące tematów z wiadomości SPAM](https://bothunters.pl/2010/10/01/statystyki-dotyczace-tematow-z-wiadomosci-spam/) - Zrobiłem sobie dziś proste statystyki dla ponad 160 tysięcy wiadomości typu SPAM dla jednej z w miarę świeżych polskich domen. Interesowała mnie wyłącznie częstotliwość występowania tematów wiadomości. Badany okres to 344 dni wstecz czyli 479 wiadomości dziennie. Poniżej załączam początek tabelki: Miejsce | Liczba wystąpień | Procent | Temat 1 1694 1.03% hello 2 873 - [Kolejne forum z tematyką Faking, Carding, Hacking, Cracking](https://bothunters.pl/2010/09/30/kolejne-forum-z-tematyka-faking-carding-hacking-cracking/) - Darmowe konta do Steama, 350 loginów i haseł do serwisów porno, darmowe proxy, kradzione karty kredytowe, kradzione konta do RapidShare oraz wiele innych ciekawostek możecie odnaleźć jeśli tylko przyłożycie się i skorzystanie z translatora języka niemieckiego, na kolejnym forum traktującym o cardingu, hackingu, crackingu. Zainteresowanych odsyłam bezpośrednio do adresu http://invaderz.cc gdzie możecie po szybkiej i - [Yahoo groups wciąż wykorzystywane jako przechowalnia SPAMu](https://bothunters.pl/2010/09/28/yahoo-groups-wciaz-wykorzystywane-jako-przechowalnia-spamu/) - Wciąż i wciąż stare metody sprawują się całkiem nieźle. Otrzymałem wiadomość bardzo krótką i zręczną: Subject: RE: tu@mojemail_V|AGRA Ž Official Seller 83% OFF. http://groups.yahoo.com/group/pqmwr/message Któż nie kliknąłby w tak zgrabnie skonstruowaną zachętę? Więc klikuem. Jak widać na załączonym obrazku wiadomość reklamuje konkretne specyfiki. Lekarskie oczywiście, na przypadłości zdrowotne oczywiście :] Wykorzystywanie usługi Yahoo Groups nie - [Important Notification czyli Ebay kontra Ebuy](https://bothunters.pl/2010/09/27/important-notification-czyli-ebay-kontra-ebuy/) - Bartłomiej Syryjczyk (dzięki!) podesłał treść wiadomości, która dotarła na listę dyskusyjną openbsd-misc. Wygląda zawartość owa po temu: Temat: Important Notification Data: 25 Sep 2010 14:09:37 -0700 Nadawca: notification@eBuy.com Odpowiedź-Do: notification@eBuy.com Adresat: misc@openbsd.org According to eBay @ 2010 license agreement , you are required to update your eBay Buyer Protection service . Please read the attached - [Sex kaseta Lady Gaga ujrzała światło dzienne czyli krótka historia o forum dla fanów Blackhat SEO](https://bothunters.pl/2010/09/23/sex-kaseta-lady-gaga-ujrzala-swiatlo-dzienne-czyli-krotka-historia-o-forum-dla-fanow-blackhat-seo/) - Kilka miesięcy temu wpadłem na trop interesującego forum www.blackhatmoneymaker.com, które to ostatnio wzięło i się mi przypomniało jako sprawa napoczęta acz nie ukończona. Tamże odkryłem opisywany ostatnio serwis sprzedający przyjaciół na Facebooku. Widzę, iż forum nadal działa, a porady, które można tam odnaleźć mogą zaskoczyć niejednego fachowca od wszelkiej maści technik SEO ;] Proste i - [Kup sobie fanów w serwisie Facebook za paredziesiąt złotych](https://bothunters.pl/2010/09/22/kup-sobie-fanow-w-serwisie-facebook-za-paredziesiat-zlotych/) - Znalazłem bardzo interesując serwis fbmarket.info, który zajmuje się niczym innym jak sprzedażą usług około Facebookowych. Innymi słowy możemy dokonać zakupu masowej liczby fanów dla swoich profili lub na przykład zmasowanych wpisów na tablicach tysięcy użytkowników. Jak myślicie ile płaci się za 120 tysięcy tablic przekonujących do naszej filozofii? Całe 30 złotych (10 $)!!! Za 10 - [Całkiem cwany spam z OVH z użyciem systemów Windows](https://bothunters.pl/2010/09/21/calkiem-cwany-spam-z-ovh-z-uzyciem-systemow-windows/) - Od kilku miesięcy co jakiś czas otrzymuję bardzo specyficzny rodzaj spamu. Specyficzny nie tylko dlatego, że formatowany jest zawsze w podobny sposób z użyciem kodu HTML (mimo różnorodnych wyrazów nie związanych z tematyką) ale głównie specyficzny ze względu na sposób wysyłania wiadomości. Na samym początku prócz podobieństwa w wyglądzie, ewidentnie wskazującym na tę samą szajkę - [Przestępstwa w Internecie dotykają dwóch na pięciu Polaków](https://bothunters.pl/2010/09/18/przestepstwa-w-internecie-dotykaja-dwoch-na-pieciu-polakow/) - Zacytuję dziś komunikat prasowy firmy Symantec, który ciekawy więc z mego lenistwa zostanie zacytowany w całości bez wniosków :] Badanie przeprowadzone na grupie 500 polskich internautów po raz pierwszy zmierzyło oddziaływanie cyberprzestępczości na emocje. Użytkownicy sieci odczuwają złość, zdenerwowanie, a nawet szok. WARSZAWA, 16 września 2010 r. – Użytkownicy nie zawsze mają świadomość, że często - [Cztery miliony funtów w prezencie od zmarłego filantropa](https://bothunters.pl/2010/09/16/cztery-miliony-funtow-w-prezencie-od-zmarlego-filantropa/) - Coraz to najprzeróżniejsze maile przybywają od scamerów. Wczoraj otrzymałem e-mail, w którym Malik Hamid Mohammad oddany pracownik zmarłego już Mr. ABDUL SAAZa, realizuje ostatnią wolę, w której ponad 4 miliony funtów zostaną rozdane wśród 10 wspaniałych. Zachęca oczywiście do rychłego kontaktu gdyż zostały 3 tygodnie na przeprowadzenie transakcji i w zasadzie już biegnę w kierunku - [Wciąż żywy temat fałszywych torrentów z filmami zawierającymi przekierowanie do złośliwego oprogramowania](https://bothunters.pl/2010/09/14/wciaz-zywy-temat-falszywych-torrentow-z-filmami-zawierajacymi-przekierowanie-do-zlosliwego-oprogramowania/) - Mimo, iż temat opisywałem w grudniu zeszłego roku, okazuje się, że temat jest wciąż aktualny. Widzę po świeżych komentarzach (dzięki!) w tym temacie, że filmy takie jak koszmar z ulicy wiązów 2010 czy Resident Evil Afterlife (na TNT) zawierają tę samą metodę infekcji. Teoria, że ktoś robi interesujące badanie raczej się nie sprawdzi, chyba że - [Świeże bazy maili do spamowania](https://bothunters.pl/2010/09/09/swieze-bazy-maili-do-spamowania/) - Otrzymałem ostatnio znów wesołe porcje list adresów e-mail do zakupienia. Oczywiście niektóre listy to nie wyłącznie maile, ale także pełne dane adresowe. Podzielone jak zawsze na konkretne kategorie. Co prawda został jeszcze jeden dzień promocyjnej ceny ale chyba jednak się nie skuszę. A oto co proponują: Until Friday Sep 10 buy any list below for - [Nigeryjczyk skazany na 12 lat więzienia za scam i kradzież ponad miliona dolarów](https://bothunters.pl/2010/09/08/nigeryjczyk-skazany-na-12-lat-wiezienia-za-scam-i-kradziez-ponad-miliona-dolarow/) - 151 miesięcy więzienia i wypłata ponad 1 miliona dolarów odszkodowania została nałożona na nigeryjskiego scamera, który przez kilka lat oszukiwał ludzi popularnym przekrętem zwanym "nigeryjski scam". Co ciekawe sprawca zapewne nie zostałby złapany gdyby nie fakt, że przeniósł się do Stanów Zjednoczonych w celu poślubienia kobiety ;] Rekordową ofiarą pod względem liczby otrzymanych od scamera - [Niemcy uruchamiają rządowy program ochrony przed sieciami botnet](https://bothunters.pl/2010/09/06/niemcy-uruchamiaja-rzadowy-program-ochrony-przed-sieciami-botnet/) - W obliczu sprawnej politycznie rzeczywistości w naszym pięknym kraju, takie inicjatywy jak rządowy program pomocy w usuwaniu złośliwego oprogramowania, po raz wtóry przypominają mi, że kryzys, kryzysem, a proste i przejrzyste autostrady są za naszą zachodnią granicą. Niemieckie Ministerstwo Spraw Wewnętrznych otrzymało budżet w wysokości 2 milionów Euro na to przepiękne przedsięwzięcie. Techniczną pomoc zapewni - [Drastyczny spadek wysyłanego spamu przez botnet Pushdo/Cutwail bo uderzeniu w serwery zarządzające](https://bothunters.pl/2010/09/03/drastyczny-spadek-wysylanego-spamu-przez-botnet-pushdocutwail-bo-uderzeniu-w-serwery-zarzadzajace/) - Przeżyliśmy już kilka sytuacji gdy badacze doprowadzali do sytuacji, że dany botnet dostawał mocno po du...żej liczbie swoich serwerów i w ten czy inny sposób wpływało to na liczbę wysyłanych wiadomości typu SPAM. Tak było i tym razem kiedy tydzień temu, ekipa z TLLOD po wnikliwej analizie złośliwego oprogramowania, wytypowała 30 serwerów zarządzających siecią botnet - [Darmowe seks wideo z pięknymi dziewczynami na Facebooku](https://bothunters.pl/2010/09/01/darmowe-seks-wideo-z-pieknymi-dziewczynami-na-facebooku/) - Na krótko pojawił się phishing skierowany w stronę serwisu Facebooku, który oczywiście bazuje na przepięknych kobietach, tanim seksie i wideo w rozdzielczości HD ;] Twórcy adresu domenowego: free-join-sex-video-beautifull-girls-facebook tk specjalnie nie kombinowali przy tworzeniu bardzo podobnie wyglądającego adresu domeny do strony Facebooka i raczej uderzyli w wyrazy klucze, które mają przyciągnąć potencjalne ofiary. Aktualnie domena - [Złośliwe oprogramowanie wykorzystuje nazwy legalnych aplikacji Wireshark i VirusTotal](https://bothunters.pl/2010/08/31/zlosliwe-oprogramowanie-wykorzystuje-nazwy-legalnych-aplikacji-wireshark-i-virustotal/) - Cyberprzestępcy wykorzystują wszelakie metody by przekonać użytkownika do słuszności instalacji złośliwego oprogramowania. Niejednokrotnie w celu zwiększenia wiarygodności swoich produktów wykorzystują marki znanych aplikacji. Na przestrzeni ostatniego miesiąca pojawiły się dwie aplikacje wykorzystujące marki innych produktów związanych z bezpieczeństwem. Po pierwsze rewelacyjny serwis WWW: VirusTotal, do którego możemy przesłać plik, który zostanie przeanalizowany przez kilkadziesiąt silników - [Cameron Diaz, Tiger Woods, Jay-Z nie żyją! Tragiczny wypadek samochodowy.](https://bothunters.pl/2010/08/24/cameron-diaz-tiger-woods-jay-z-nie-zyja-tragiczny-wypadek-samochodowy/) - Zginęli niedaleko Sens we Francji. Oczywiście tego typu wiadomości otrzymałem w dniu dzisiejszym na skrzynkę mailową. Kilka dni temu opisywałem śmierć Deepa i Beckhama i jak widać poprzednia kampania przyniosła odpowiednie rezultaty. Żądna krwawej jatki tłuszcza klika we wszystko co w nazwie ma sławne nazwisko i tragedię. Takie (przykre) czasy. W świeżym załączniku otrzymuję: CNN - [Erotyczne zdjęcia mojej żony](https://bothunters.pl/2010/08/23/erotyczne-zdjecia-mojej-zony/) - Sprawa jest o tyle interesująca, że zdjęcia mojej żony, które otrzymałem dziś na konto pocztowe są w wersji erotycznej i odnoszą się do możliwości seksualnych różnej maści. W wiadomości, co prawda z tematem w wersji angielskiej: Your wife photos attached, otrzymałem załącznik unhesitant.zip, który po otwarciu zawierał plik unhesitant.jpg. Z wielką niecierpliwością otwierałem załącznik, gdyż - [Johnny Deep oraz David Beckham zginęli w wypadku samolotu](https://bothunters.pl/2010/08/22/johnny-deep-oraz-david-beckham-zgineli-w-wypadku-samolotu/) - Z pewnego źródła (mail) posiadamy potwierdzone informacje, że David Beckham oraz Johny Deep zginęli wraz z 34 innymi ludźmi, gdy pasażerski samolot Air Force CT-43 "Bobcat" z grupą wycieczkową uderzył w zbocze góry. Tragedia miała miejsce podczas zbliżania się do lotniska Dubrownik w Chorwacji. Przyczyną wypadku były intensywne opady deszczu i zła widoczność. Oczywiście tego - [Błąd logiki biznesowej w systemie chroniącym rowery](https://bothunters.pl/2010/08/13/blad-logiki-biznesowej-w-systemie-chroniacym-rowery/) - Bardzo spodobał mi się film wynaleziony w serwisie http://www.wykop.pl/link/436443/jak-ukrasc-rower-bez-zadnych-narzedzi-antwerpia. Piękne ukazanie problemu bezpieczeństwa, które przecież nie zawsze ma wyłącznie dwa końce. :] Polecam - [Atak DDoS o rozpiętości 50 Gb/s na serwery firmy DNS Made Easy](https://bothunters.pl/2010/08/12/atak-ddos-o-rozpietosci-50-gbs-na-serwery-firmy-dns-made-easy/) - Istnieje sobie firma DNS Made Easy, która zajmuje się świadczeniem usług serwerów nazw (DNS). Posiadają redundantne rozwiązania, markowe sprzęty firm Cisco i Juniper, technologię IP Unicast, 100% uptime w okresie 8 lat oraz 99.9999% w okresie całego działania firmy i oferują oczywiście SLA na poziomie 100% czyli ich usługa zawsze działa ;] Dziennie obsługują miliard - [Serwis neostrada.pl uznany za niebezpieczny](https://bothunters.pl/2010/08/11/serwis-neostrada-pl-uznany-za-niebezpieczny/) - Zafascynowany możliwościami oferty firmy telekomunikacyjnej w naszym kraju postanowiłem odwiedzić witrynę http://neostrada.pl. Ale na szczęście moja przeglądarka Opera przestrzegła mnie przed niebezpieczeństwem ;]. Aktualnie na stronie neostrada.pl znajduje się wyłącznie przekierowanie do witryny firmowej TP ale interesuje mnie czy była tam przez chwilę złośliwa treść czy być może ktoś zgłosił witrynę do zagrożonych i nie - [Wiara w krzyż czyni cuda ale nie zastąpi bezpieczeństwa](https://bothunters.pl/2010/08/09/wiara-w-krzyz-czyni-cuda-ale-nie-zastapi-bezpieczenstwa/) - Na stronie Portlandzkiej Katolickiej Diecezji pojawił się złośliwy kod. I kod ten można nazwać podwójnie złośliwym dlatego, że nie atakuje bezpośrednio systemów odwiedzających witrynę użytkowników, a robi coś o wiele gorszego. Po 5 sekundach kieruje użytkownika do strony organizacji ateistycznej: atheists.org czyli de fakto do konkurencji ;] I można tutaj snuć różne przypuszczenia. Po pierwsze, - [Uwaga na fałszywą wersję przeglądarki Firefox 4.0](https://bothunters.pl/2010/08/06/uwaga-na-falszywa-wersje-przegladarki-firefox-4-0/) - W serwisie Twitter pojawiły się wiadomości zachęcające do pobrania przeglądarki Firefox w wersji 4.0 wraz z crackiem/serialem czyli programem do sprawiania, że niezarejestrowana płatna aplikacja, staje się zarejestrowana. Oczywiście Firefox jest przeglądarką darmową, a do tego liczba 4 jest przypisana do wersji testowej. Jest to próba nakłonienia użytkownika do zainfekowania się złośliwym oprogramowaniem czego oczywiście - [Załączam Twoje prywatne zdjęcie](https://bothunters.pl/2010/08/05/zalaczam-twoje-prywatne-zdjecie/) - Otrzymałem kilka wiadomości o takim temacie. Niestety w języku angielskim - niestety bo gdyby zmieniać język wiadomości na przykład na podstawie końcówki domeny adresu email to skuteczność wzrosłaby ogromnie - z treścią tą samą czyli: Your private photo attached. W załączniku plik .zip, w którym spodziewałem się złośliwej aplikacji. Jednakże rozmiary 13 i 11 KB - [Jeden z serwerów botnetu Mumba został okradziony przez ekipę z AVG](https://bothunters.pl/2010/08/04/jeden-z-serwerow-botnetu-mumba-zostal-okradziony-przez-ekipe-z-avg/) - Ekipa przebiegłych cyber-złoczyńców zwana pod nazwą: Avalanche Group odpowiada za jedno ze swoich pociech: botnet Mumba. Zdobyli ponad 55 000 maszyn i popełnili drobny błąd. Mimo użycia do kradzieży danych takich jak dane z kart kredytowych, kont bankowych, gier, loginów i haseł czterech wersji najnowszych wersji trojana Zeus (obsługującego już system Windows 7 oraz potrafiącego - [Super tajna Ameryka czyli o firmach dbających o bezpieczeństwo narodowe na ładnym wykresie](https://bothunters.pl/2010/08/02/super-tajna-ameryka-czyli-o-firmach-dbajacych-o-bezpieczenstwo-narodowe-na-ladnym-wykresie/) - Po atakach terrorystycznych 11 września Ameryka zbudowała nową potęgę w zakresie walki z terroryzmem, w zakresie szeroko pojętego zwiększenia bezpieczeństwa wszelakiego. Dość zaskakujący jest fakt, iż aparat ten rozrósł się tak znacznie. Dziennikarze z Washington Post przez 2 lata zdobywali informacje o wszystkich firmach i organizacjach zaangażowanych w walkę o bezpieczeństwo USA. Okazuje się, że 45 - [Skradziono setki tysięcy zeskanowanych czeków](https://bothunters.pl/2010/07/30/skradziono-setki-tysiecy-zeskanowanych-czekow/) - Włamano się do trzech firm zajmujących się archiwizowaniem czeków w postaci zeskanowanych obrazów. Skradziono ponad 200 000 obrazów zawierających szczegółowe dane bankowe. Jest to co prawda kropla w morzu tego co mogli wykraść, jednak liczba ta i tak jest dość interesująca. Z danych tych aktualnie wypisano czeki na ponad 9 000 000 dolarów. Dość nowa - [Statystyka dotycząca najpopularniejszych wersji złośliwego oprogramowania](https://bothunters.pl/2010/07/27/statystyka-dotyczaca-najpopularniejszych-wersji-zlosliwego-oprogramowania/) - Firma FireEye zajmująca się między innymi analizą sieci botnet oraz wszelkiej maści złośliwego oprogramowania wydała interesujące podsumowanie statystyczne ujmujące pierwsze dwadzieścia rodzin złośliwego oprogramowania pod względem liczby występowania we wszechświecie. Zachęcam do przyjrzenia się całemu wpisowi gdzie znajdziecie więcej interesujących wykresów. Dla mnie osobiście najcenniejsza jest informacja, że liczba zróżnicowania wersji danego trojana nie ma - [Pseudo konto w serwisie ImageShack nakłania mnie do instalacji lewego Flasha](https://bothunters.pl/2010/07/26/pseudo-konto-w-serwisie-imageshack-naklania-mnie-do-instalacji-lewego-flasha/) - Otrzymałem wiadomość, w której dziękują mi, za dokonanie rejestracji w serwisie ImageShack. W treści wiadomości znajduje się login i hasło do serwisu oraz zarejestrowany odnośnik: hxxp://www forsight com au/ gdzie bezczelnie pojawią się statyczny obrazek podlinkowany do Trojana wykrywanego przez połowę silników antywirusowych, rzekomo informujący mnie o braku zainstalowanej odpowiedniej wersji wtyczki Flash. Metoda stara - [Ponownie fałszywa weryfikacja konta Google](https://bothunters.pl/2010/07/23/ponownie-falszywa-weryfikacja-konta-google/) - Chcąc zachęcić użytkownika do odwiedzenia strony internetowej najlepiej podszyć się pod usługę, z której z dużą dozą prawodpodobieństwa użytkownik korzysta. Na tej prostej zasadzie bazują rozsyłane ostatnio maile rzekomo od firmy Google, rzekomo służące potwierdzeniu usługi mailowej. Temat wiadomości wygląda zachęcająco: Google Email Verification, podobnie jak i fałszowane pole nagłówka Od: account-verification-noreply@google.com. Rzekomy link wyglądający sensownie: https://www.google.com/accounts/launch?.gx=1&.rand=41ed13d2ktgh3&.intl=usn - [Scam w wersji nie internetowej czyli tradycyjnej](https://bothunters.pl/2010/07/22/scam-w-wersji-nie-internetowej-czyli-tradycyjnej/) - Mało kto dziś przesyła tradycyjną pocztą listy. Czasami wariaci tacy jak ja wykorzystują pocztówki do przesłania pozytywnych mocy z okresów wakacyjnych, jednakże pisanie papierowych listów jest w dobie maili tradycją dość zaszłą. Jak się okazuje, scamerzy postanowili wykorzystać fakt, iż zwykłe przesyłki pocztowe traktujemy z większym zaufaniem niźli niebezpieczne z założenia wiadomości mailowe i wracają - [Uwaga na fałszywe potwierdzenie dokumentów do kont](https://bothunters.pl/2010/07/21/uwaga-na-falszywe-potwierdzenie-dokumentow-do-kont/) - Otrzymuję dziś co jakiś czas wiadomość mailową, która zawzięcie przekonuje mnie do problemów z moim kontem i zaleca pilne wypełnienie załączonych dokumentów. Oczywiście załączony dokument do plik Upload Documents.zip, który po rozpakowaniu staje się plikiem wykonywalnym Upload Documents.exe, który to w serwisie Virustotal jest wykrywany przez kilkanaście antywirusowych produktów jako Trojan. Nie zalecam klikać, zalecam usunąć. Całość - [Dziewięciokrotny przyrost niechcianych wiadomości w okresie mundialowym](https://bothunters.pl/2010/07/19/dziewieciokrotny-przyrost-niechcianych-wiadomosci-w-okresie-mundialowym/) - Jak można przeczytać w komunikacie prasowym firmy Symantec tegoroczne mistrzostwa świata w piłce nożnej zainteresowały wysyłających spam w stopniu najwyższym :] Cytując firmę Symantec: W porównaniu do Mistrzostw Świata w 2006 roku ilość niechcianych wiadomości zwiększyła się aż dziewięciokrotnie. Lista tematów maili związanych z Mistrzostwami Świata pokazała, że internetowi przestępcy cały czas wykorzystują bieżące i - [Podsumowanie raportu firmy Secunia na temat aktualizacji oprogramowania](https://bothunters.pl/2010/07/16/podsumowanie-raportu-firmy-secunia-na-temat-aktualizacji-oprogramowania/) - Firma Secunia znana z między innymi aplikacji sprawdzającej aktualność zainstalowanego oprogramowania w systemie, wydała raport podsumowujący pierwsze półrocze tego gorącego roku. Raport zawiera wiele interesujących informacji na temat tego jakie aplikacje trzecie mogą stanowić zagrożenie dla użytkownika, jak wiele podatności danego dostawcy oprogramowania zostało odkrytych itp. Z raportu dowiadujemy się w dużym skrócie, że: w - [Rządowe domeny serwują złośliwe oprogramowanie wykorzystując podmienione wpisy DNS](https://bothunters.pl/2010/07/15/rzadowe-domeny-serwuja-zlosliwe-oprogramowanie-wykorzystujac-podmienione-wpisy-dns/) - Dość ciekawy przypadek wykorzystywania domen z końcówką .gov (rządowa) do kierowania użytkowników na strony zawierające złośliwe oprogramowanie możemy odnaleźć w wyszukiwarce Google po wpisaniu słów: zoo porn i ograniczeniu wyników do domen .gov. Okazuje się, że domeny tubes-0611.uppersiouxcommunity-nsn gov oraz tubes-1911.emporia-kansas gov kierują użytkownika na stronę programu FLV Direct, którego instalacja rzekomo odsłoni nam pielesze - [Faszyzm rządzi na Facebooku](https://bothunters.pl/2010/07/10/faszyzm-rzadzi-na-facebooku/) - Taki letni fun. Testowałem serwis Facebook i chcąc na koniec zabaw usunąć konto (a dokładniej dezaktywować, gdyż podobno usunięcie polega na dezaktywacji i nie logowania się przez 30 dni ale jakoś w to nie wierzę) i dostałem taką oto wesołą CAPTCHę. Nic tylko się uśmiechnąć i wyjechać nad wodę czego wszystkim czytelnikom życzę. Można kliknąć - [100 000 telefonów z Symbianem zainfekowanych trojanem](https://bothunters.pl/2010/07/10/100-000-telefonow-z-symbianem-zainfekowanych-trojanem/) - Firma NetQin poinformowała o ponad stu tysiącach telefonów zarażonych złośliwym oprogramowaniem, które udaje grę w celu przekonania użytkownika do instalacji. Trojan jest nastawiony na masowe wysyłanie wiadomości SMS do telefonów ze skrzynki kontaktowej oraz do numerów losowych. Oczywiście wysłana wiadomość jest usuwana ze skrzynki nadawczej oraz logów dotyczących SMSów. Fundacja Symbian oznaczyła już aplikację jako złośliwą - [Nowe bazy danych z mailami w promocji za 99 dolarów](https://bothunters.pl/2010/07/09/nowe-bazy-danych-mailowych-w-promocji-za-99-dolarow/) - Znów piękna promocja trafiła w pielesze mej skrzynki pocztowej. Jeszcze przez kilka dni można dokonać zakupu w specjalnej cenie w wysokości 99 dolarów za każdą z baz adresów mailowych. Bazy są podzielone na specjalności od lekarskich, przez finansowe, po prawnicze. Do wyboru i do koloru. Cały list ma się tako: Only until Friday Jul 9 - [Kto założył mi konto w serwisie Twitter czyli nowa fala spamu nadpływa](https://bothunters.pl/2010/07/08/kto-zalozyl-mi-konto-w-serwisie-twitter-czyli-nowa-fala-spamu-nadchodzi/) - Pomoc techniczna z mikroblogerskiego serwisu Twitter napisała do mnie wiadomość mailową ;]. W nagłówku moje imię (pobrane z adresu e-mail) oraz informacja w treści, że w skrzynce czeka na mnie 10 (lub 5 w innym mailu) nowych wiadomości. Klikany adres wygląda mniej więcej tak: http://twitter.com/account/confirm_email/borys/D386E-2119C-611021 albo http://twitter.com/account/confirm_email/borys/013C8-BD3E5-572839, a tak na prawdę łączy się z: 112.137.167.244/~allthena/yrz.html - [AVG blokuje stronę bothuntersów](https://bothunters.pl/2010/07/07/avg-blokuje-strone-bothuntersow/) - O skuteczności, a zwłaszcza nieskuteczności systemów antywirusowych pisałem już wielokrotnie. Niestety system antywirusowy posiadać należy choć czasem mogą spotkać nas zaskakujące niespodzianki. Jeden z czytelników (Dzięki Pawle!) podesłał wczoraj informację, że jego system antywirusowy wykrył zagrożenie na naszej stronie i zablokował dostęp do tejże. Po szybkiej analizie okazało się, że problematycznym konkretnym adresem jest wpis - [Humor twórców złośliwego oprogramowania](https://bothunters.pl/2010/07/06/humor-tworcow-zlosliwego-oprogramowania/) - Znane są przypadki gdy w ukrytych treściach stron internetowych cyber złoczyńcy pozdrawiają określone firmy lub osoby. Podobnie bawią się w dodawanie dodatkowych cytatów do wnętrza aplikacji, w zupełnie czasem nie zrozumiałym celu. Tak było i tym razem. Podczas debugowania złośliwej aplikacji TDL 3 rootkit, zostały odkryte następujące zdania: You people voted for Hubert Humphrey, and - [Wywiad ze scamerem](https://bothunters.pl/2010/07/05/wywiad-ze-scamerem/) - Bardzo interesujący wywiad pojawił się w serwisie scam-detectives.co.uk. Co prawda autorzy na wstępie zauważyli, że ciężko jest w 100% uwiarygodnić odpowiadającego na pytania to istnieje spora szansa na to, że informacje podane przez scamera są prawdziwe. Postaram się w wielkim skrócie odnotować najciekawsze informacje, a zainteresowanych odsyłam do pełnej treści wywiadu. Czym jest scam chyba - [Uwaga na SPAM reklamujący Viagrę za pomocą potwierdzenia adresu e-mail w Wikipedii](https://bothunters.pl/2010/07/02/uwaga-na-spam-reklamujacy-viagre-za-pomoca-potwierdzenia-adresu-e-mail-w-wikipedii/) - Coraz dziwniejsze metody są wybierane przez spamerów do nakłonienia użytkownika do odwiedzenia reklamowanych stron. Otrzymałem wczoraj kilka wiadomości zawierających temat: Wikipedia e-mail address confirmation czyli ewidentnie rzekomo zawierające potwierdzenie mojego adresu e-mail w serwisie Wikipedia. Pole OD zawierało wiki@wikimedia.org, a treść w każdym przypadku była taka sama (za wyjątkiem prawdziwego adresu odnośnika oraz adresu IP): - [Kradzież ponad 10 milionów dolarów w 10 dolarowych transakcjach](https://bothunters.pl/2010/07/01/kradziez-ponad-10-milionow-dolarow-w-10-dolarowych-transakcjach/) - Okazuje się, że warto szczegółowo analizować wyciąg ze swojego rachunku bankowego. Prawie zupełnie jak w filmie "Hakerzy" gdzie z tysięcy przelewów, obcinane i wykradane były drobne centy, tak i w odkrytym przez Amerykańską Federalną Komisję Handlu przekręcie, używając małych sum w wysokości 10 dolarów i mniej, doprowadzono do kradzieży ponad 10 milionów dolarów! Oszuści założyli - [Oskarżenie w sprawie zarobku w wysokości 100 milionów dolarów na fałszywym oprogramowaniu antywirusowym](https://bothunters.pl/2010/06/30/oskarzenie-w-sprawie-zarobku-w-wysokosci-100-milionow-dolarow-na-falszywym-oprogramowaniu-antywirusowym/) - Schemat działania fałszywego oprogramowania antywirusowego jest taki, iż odwiedzając stronę internetową (na przykład z użyciem reklamy), zostajemy przekierowani na inną witrynę, która wyglądem przypomina oprogramowanie systemu Windows (foldery i nazwy systemowe itp.), gdzie wyskakujące okna informują nas o wykrytym wirusie w naszym systemie. Oczywiście jest to forma oszustwa, gdyż namawiając nas do zapłaty kilkudziesięciu dolarów - [Serwis niebezpiecznik.pl pod obstrzałem](https://bothunters.pl/2010/06/29/serwis-niebezpiecznik-pl-pod-obstrzalem/) - Po ostatnich wpisach na temat haseł polskich internautów serwis niebezpiecznik.pl jest niedostępny. Przyczyną jest rozproszony skierowany atak w usługi serwisu (DDoS). Administratorzy Niebezpiecznika walczą i na pewno podzielą się w późniejszym terminie szczegółami na ten temat. Aktualnie zapraszają na profil w serwisie Twitter oraz Facebook. Z góry zaznaczę, że jeśli podobna sytuacja przydarzy się Bothuntersom - [Ponad 100 urządzeń medycznych zarażonych złośliwym oprogramowaniem](https://bothunters.pl/2010/06/29/ponad-100-urzadzen-medycznych-zarazonych-zlosliwym-oprogramowaniem/) - To nie science fiction, a zwykła amerykańska rzeczywistość. W zeznaniu przed komisją Kongresu USA, rzecznik Departamentu Spraw Weteranów przyznał, że przez 14 miesięcy odkryto ponad 122 medyczne urządzenia w ośrodkach zdrowia, które były zarażone przez szkodliwe oprogramowanie. Winna instytucja VA, która posiada ponad 50 000 podłączonych do sieci urządzeń pracuje nad wprowadzeniem wydzielonych sieci wirtualnych, - [Web Warriors : The Global Battle In Cyberspace](https://bothunters.pl/2010/06/27/web-warriors-the-global-battle-in-cyberspace/) - Internet jest reklamowany jako jeden z najważniejszych wynalazków w historii współczesnego człowieka i tak, jak odkrycie atomu - jego zdolność do wykorzystania dla ludzkości dorównuje jego potencjałowi do wyzwolenia masowego zniszczenia. Web Warriors (oficjalne tłumaczenie: Wojna w Internecie) jest jednogodzinnym filmem dokumentalnym, który oferuje nawet dość trzeźwe spojrzenie na przestępstwa komputerowe i świat zabezpieczeń z - [Wyciek prawie 10 000 haseł z portali onet.pl, wp.pl, interia.pl, o2.pl](https://bothunters.pl/2010/06/26/wyciek-prawie-10-000-hasel-z-portali-onet-pl-wp-pl-interia-pl-o2-pl/) - Ostatnio głośno jest o pojawiających się w sieci plikach zawierających ukradzione loginy i hasła do popularnych serwisów, więc dorzucimy także coś od siebie. Właśnie wszedłem w posiadanie świeżego pliku zawierającego prawie 10 000 loginów i haseł do domen firm onet.pl, wp.pl, interia.pl, o2.pl. Niezwłocznie poinformowałem wszystkie firmy z prośbą o weryfikację autentyczności danych. Zobaczymy jak - [Najlepsze oprogramowanie oraz licencje bardzo tanio i za darmo](https://bothunters.pl/2010/06/27/najlepsze-oprogramowanie-oraz-licencje-bardzo-tanio-i-za-darmo/) - Przybyło do mnie kilka maili o bardzo krótkich i treściwych tematach i zawartościach typu: Windows 7 Ultimate 64 bit = -$149.95, A lot of software for Windows and MAC OS in different languages! Microsoft Office 2004 for MAC, License software! Purchase program Microsoft after a half price, The Best Software! Free Software Downloads and Reviews. - [Błąd typu XSS na stronie amerykańskiej agencji bezpieczeństwa NSA](https://bothunters.pl/2010/06/26/blad-typu-xss-na-stronie-amerykanskiej-agencji-bezpieczenstwa-nsa/) - Pisaliśmy kilka dni temu o tym, że błędy zdarzają się największym, najlepszym i najprzedniejszym firmom i instytucjom oraz o tym, że bardzo ważne jest podejście do znalezionego błędu i jego szybkie poprawienie. Dwa dni temu na stronie NSA.gov, która jest oficjalną witryną Amerykańskiej Agencji Bezpieczeństwa został odkryty błąd typu XSS. Błąd działał także podczas bezpiecznego - [Web spam z wczoraj czyli szybka i krótka analiza](https://bothunters.pl/2010/06/25/web-spam-z-wczoraj-czyli-szybka-i-krotka-analiza/) - Wczoraj pojawiło się na blogu w ciągu kilku godzin 8 komentarzy, które zostały zakwalifikowane jako SPAM, web spam dokładniej sprawę ujmując. Boty próbowały wpisywać losowe wartości do pól komentarzy pod wpisami oczekując, że za chwilę pojawią się one na stronie. Gdyby operacja się powiodła rozpoczęłyby zmasowany atak rozsyłający jak najwięcej spamowych komentarzy. Tak mniej więcej - [Spamujący trojan, który nie uruchamia się na systemie Windows XP](https://bothunters.pl/2010/06/24/spamujacy-trojan-ktory-nie-uruchamia-sie-na-systemie-windows-xp/) - Że idą nowoczesne czasy gdzie interfejsy będą fruwające nad wszechmiar to już jest dość jasno wiadome. Windows 7 pnie się w statystykach w górę, a Windows XP spada choć może jeszcze nie na łeb i szyję to jednak dość odczuwalnie. W stronę nowoczesności powędrowali także twórcy złośliwego oprogramowania. Jak możecie przeczytać na blogu, złapany został - [Błedy typu XSS na stronach firm F-Secure oraz Symantec](https://bothunters.pl/2010/06/23/bledy-typu-xss-na-stronach-firm-f-secure-oraz-symantec/) - Drobne wpadki zdarzają się jak wiadomo nawet największym jak mieliśmy się okazję przekonać niedawno na przykładzie firmy IronPort. Tym razem na ruszt XSSowych błędów wskoczyła firma F-Secure, która bardzo szybko zareagowała na odkrycie (i dodatkowo zdrowo zareagowała opisując problem na swoim blogu) oraz firma Symantec ze stroną Norton Update Center. Jak widać o pozytywny PR - [Błąd w Skype aktywnie wykorzystywany przez cyberprzestępców do uruchamiania złośliwego kodu](https://bothunters.pl/2010/06/22/blad-w-skype-aktywnie-wykorzystywany-przez-cyberprzestepcow-do-uruchamiania-zlosliwego-kodu/) - W październiku 2009 roku firma Skype wypuściła na rynek zaktualizowaną wersję znanej na całym świecie aplikacji do rozmów. Pozbyli się tym samym podatności w dodatku EasyBits Extras Manager. Oprogramowanie EasyBits służy do ochrony komercyjnego oprogramowania przed nielegalnym i nielicencjonowanym użyciem. Więc po prawdzie błąd związany z bezpieczeństwem znalazł się w produkcie służącym bezpieczeństwu ;] Niezależnie - [Pozdrowienia dla pracowników firmy ESET pozostawione przez twórców złosliwego oprogramowania](https://bothunters.pl/2010/06/20/pozdrowienia-dla-pracownikow-firmy-eset-pozostawione-przez-tworcow-zlosliwego-oprogramowania/) - Co jakiś czas twórcy wszelkiej maści wirusów pozdrawiają swoich prześladowców czyli badaczy, którzy próbują popsuć im szyki oraz firmy zajmujące się oprogramowaniem antywirusowym. Czasem pozdrowienia zawierają się w nazwie domeny, czasami są zaszyte bezpośrednio w pliku binarnym złośliwego oprogramowania, wszystko zależy od inwencji twórców. Ostatnio pozdrowieniu zostali pracownicy firmy ESET tworzacy antywirusa NOD32. W kodzie HTML - [Doładowane konto skype i potwierdzenie płatności](https://bothunters.pl/2010/06/18/doladowane-konto-skype-i-potwierdzenie-platnosci/) - Takie zbiegi okoliczności uwielbiam na całego. Z usług Skype korzystam od biedy raz na pół roku/rok takim jestem staroświeckim betonem. Dziś natomiast /wczoraj dokładnie/ potrzebowałem sprawdzić czy dodzwonię się na pewien numer bez stresu więc postanowiłem sprawdzić czy jawiący się w Skype 1 dolar napiwku na darmowe rozmowy faktycznie zadziała. Rozmowy nawiązać się nie udało, - [Do rozdania za darmo Apple iPad i iPhone 4G ](https://bothunters.pl/2010/06/17/do-rozdania-za-darmo-apple-ipad-i-iphone-4g/) - Jako, że jestem w bardzo dobrym nastroju i jako kierownik firmy działającej w Twoim rejonie mogę rozdać 4 sztuki tygodniowo chciałbym zaprosić Cię do szybkiego wypełnienia wniosku o ten prezent. Świeże i jeszcze gorące telefony Apple iPhone 4G czekają na Ciebie! Tak w bardzo dużym uproszczeniu przedstawia się mail, który otrzymałem dziś rano. Przekonywujący i - [Ni to phishing, ni to scam, ni to spam tadam, tadam](https://bothunters.pl/2010/06/16/ni-to-phishing-ni-to-scam-ni-to-spam-tadam-tadam/) - Otrzymałem wiadomość rzekomo z serwisu www.skype.com, która z wykorzystaniem tokenu przesłanego w mailu umożliwia mi zresetowanie mojego hasła do rozmów. Fajnie bo wiadomość wykorzystuje język HTML i zawiera odnośniki do obrazków na przykład z wikipedii (patrz obrazek obok). Oczywiście zachęcony propozycją zresetowania swojego hasła udałem się pod adres udający skype.com czyli pod hXXp://www.space-investment-inc_com/x.html, które to - [Marka IronPort firmy Cisco zapomniała swoimi własnymi urządzeniami bronić własnej witryny](https://bothunters.pl/2010/06/15/marka-ironport-firmy-cisco-zapomniala-swoimi-wlasnymi-urzadzeniami-bronic-wlasnej-witryny/) - Trochę to zabawne, że firma produkująca pudełka, których zadaniem jest między innymi przeciwdziałanie atakom wykorzystującym web, zapomniała ochronić własnej witryny firmowej tymi urządzeniami :]. Jak ładnie możemy przeczytać w biuletynie reklamowym "IronPort's web reputation filters are protecting users from known and unknown exploits (including adware, Trojans, systemmonitors, keyloggers, malicious/ tracking cookies, browser hijackers, browser helper - [Uwaga na fałszywy cheat dla Modern Warfare 2. Oszukując innych, oszukujesz siebie](https://bothunters.pl/2010/06/14/uwaga-na-falszywy-cheat-dla-modern-warfare-2-oszukujac-innych-oszukujesz-siebie/) - W pewnym momencie uczestnictwa w rywalizacji zwanej grą komputerową okazuje się, że brakuje nam umiejętności i zwyczajnie część graczy jest od nas lepsza. Wtedy mamy ochotę użyć czegoś co nazywamy uogólniając cheat-em czyli coś co nielegalnie pomaga. Może to być na przykład program, który automatycznie namierza celownik naszej broni w głowy przeciwnika lub podmienia biblioteki - [Wady i zalety usługi DNS blackholing w wydaniu firm zewnętrznych takich jak DNS Norton Symantec](https://bothunters.pl/2010/06/11/wady-i-zalety-uslugi-dns-blackholing-w-wydaniu-firm-zewnetrznych-takich-jak-dns-norton-symantec/) - Guzik poprosił o komentarz w sprawie uruchomienia usługi DNS Blackholingu przez firmę Norton from Symantec http://nortondns.com/. O tego typu zabezpieczeniu mówiłem już prawie 3 lata temu na kilku konferencjach i przez cały ten czas twierdzę, że jest to bardzo skuteczna metoda na walkę ze szkodnikami w zarządzanej przez nas sieci. Zasady działania opiszę po krótce - [Ponad 135 tysięcy stron podmienionych i udających serwis Youtube](https://bothunters.pl/2010/06/10/ponad-135-tysiecy-stron-podmienionych-i-udajacych-serwis-youtube/) - Kolejna spora porcja podmienionych witryn została odkryta przez firmę eSoft. Liczba ponad 135 tysięcy wyników w google zawierające zainfekowane witryny robi odpowiednie wrażenie. Ktoś znów zaangażował się w kampanię, która zainfekuje wielu. Fałszywe strony podszywają się pod serwis Youtube i odnaleźć je można na przeróżne frazy od Gulf Oil Spill do NBA Playoffs. Oczywiście niezależnie od poszukiwanych - [Uwaga na maile zawierające fałszywe CV](https://bothunters.pl/2010/06/09/uwaga-na-maile-zawierajace-falszywe-cv/) - Otrzymałem dziś konkretną partię wiadomości o takim samym temacie: New Resume. Wszystkie zawierają ten sam załącznik: cff871a36828866de1f42574be016bb8 resume.pdf. Za każdym razem jest to CV specjalisty od bezpieczeństwa komputerowego (taki żart w zasadzie, jego strona domowa: http://www.foo.be). Cała treść wiadomości to: Please review my CV, Thank You! Wszystkie wiadomości są dokładnie z tymi samymi nagłówkami: X-MSMail-Priority: - [Padding Oracle Exploitation Tool (Poet)](https://bothunters.pl/2010/06/08/padding-oracle-exploitation-tool-poet/) - Dosłownie niedawno Dan Kaminsky na konferencji Confidence mówił o atakach na WWW i proponował m.in. użycie kodowania Base64, w celu rozwiązania części problemów z filtrowaniem, SQL Injection itp. Dzisiaj pojawiła się informacja o narzędziu Poet (Padding Oracle Exploit Tool). Nie jestem specjalistą od WWW, ale czy ten tool nie jest przypadkiem "rozwiązaniem problemu" kodowania Base64 - [Zakup sobie dane użytkowników Cisco](https://bothunters.pl/2010/06/08/zakup-sobie-dane-uzytkownikow-cisco/) - Otrzymałem w prezencie mail od kolegi, któremu zaproponowano kupno listy ponad 65 tysięcy kontaktów zawierających użytkowników urządzeń Cisco. W zakres danych wchodzą adres e-mail oraz pełne dane biznesowe takie jak nazwa firmy, stanowisko, strona internetowa, telefon, fax, fizyczny adres itd. Muszę przyznać, że coraz ciekawsze bazy stają się obiektem ofert sprzedażowych. Za starych czasów tego - [Scamerzy wykorzystują katastrofę z dziurą w Gwatemali do rozsiewania fałszywego oprogramowania antywirusowego](https://bothunters.pl/2010/06/07/scamerzy-wykorzystuja-katastrofe-z-dziura-w-gwatemali-do-rozsiewania-falszywego-oprogramowania-antywirusowego/) - STX podesłał nam interesującą informację. Informacja i zdjęcia katastrofy w Gwatemali w postaci wielkiej dziury obiegły świat bardzo szybko. Podobnie szybko zareagowali scamerzy, którzy wysoko wypozycjonowali strony internetowe na hasła opisujące tragedię. I tak przykładowo szukając: guatemala may storm crater możemy w kilku pierwszy linkach zostać przekierowani do stron, które próbują nakłonić nas do instalacji - [Akupunkturzyści także biorą udział w odwiecznej walce o dobro](https://bothunters.pl/2010/06/05/akupunkturzysci-takze-biora-udzial-w-odwiecznej-walce-o-dobro/) - Oferty przekonujących mnie do zakupu baz adresowych wszelakich lekarzy to dla mnie codzienność. Podział na miasta, kraje i ogólne kategorie to jedno ale to co dotarło do mnie parę dni temu uświadomiło mi, że nawet najbardziej niszowe lekarskie umiejętności mogą być odpowiednim targetem dla promocji. Otrzymałem wiadomość z tematem: Acupuncturists - 23,988 records 1,826 emails - [Kolejny dostawca ISP serwujący złośliwe oprogramowanie został odłączony](https://bothunters.pl/2010/06/04/kolejny-dostawca-isp-serwujacy-zlosliwe-oprogramowanie-zostal-odlaczony/) - Coraz więcej słyszy się o akcjach wymierzonych przeciwko operatorom ISP, którzy hostują wszelkiej maści trojany i wirusy i do tego nic sobie nie robią ze zgłaszanych im sugestii walki z takowym. W maju firma PROXIEZ-NET została odłączona od swojego nadrzędnego operatora firmy DIGERNET, gdyż odłączeni hostowali 13 serwerów zarządzających trojanem Zbot (Zeus). Trojan ten wykradał - [Transkrypcja rozmów załogi samolotu Tu 154 M, a nasze bezpieczeństwo](https://bothunters.pl/2010/06/01/transkrypcja-rozmow-zalogi-samolotu-tu-154-m-a-nasze-bezpieczenstwo/) - Przed momentem drukując w jakiejś małej drukarni jakieś materiały zauważyłem, że wszyscy pracownicy tejże oglądają telewizor, w którym kilku czytaczy próbuje odtworzyć minutę po minucie przebieg rozmów z rozbitego samolotu. Oczywiście na podstawie ujawnionych dokumentów. Wróciłem do biura i atakują mnie linki http://xx.xx.xx.xx/Transkrypcja_rozmow_zalogi_samolotu_Tu-154_M.pdf, z których powinienem pobrać dane i analizować przez najbliższe godziny, zupełnie nie - [Phishing dowodzący, że drugi raz jest przyjemniejszy niż pierwszy raz](https://bothunters.pl/2010/05/31/phishing-dowodzacy-ze-drugi-raz-jest-przyjemniejszy-niz-pierwszy-raz/) - Dziś nawiedziła mnie wiadomość mailowa dotycząca pilnego wypełnienia formularza online usługi American Express. Konkretny temat: American Express Online Form i równie konkretna treść: Dear American Express customer,http://egilobezo.greatnow.com/etuqoco.html A newly revised American Express Online Form has been issued by the American Express Customer Care Team. Please complete this form as soon as possible You can access - [Symantec odnalazł 44 miliony loginów i haseł do gier skradzionych rzecz jasna](https://bothunters.pl/2010/05/28/symantec-odnalazl-44-miliony-loginow-i-hasel-do-gier-skradzionych-rzecz-jasna/) - Firma Symantec odkryła serwer, który przechowywał 44 miliony skradzionych i aktualnych loginów i haseł z 18 gier online. Najbardziej Symantecowców zaciekawiła nie liczba skradzionych prywatnych informacji, a fakt, że trojany komunikowały się z bazą i weryfikowały czy ukradzione dane są prawidłowe. Dodatkowo sprawdzane były moce jakimi obdarzony był użytkownik w grze czyli jego poziom zaawansowania - [I po Confidence takie moje skromne trzy grosze](https://bothunters.pl/2010/05/27/i-po-confidence-takie-moje-skromne-trzy-grosze/) - Rozmowom do późnych godzin porannych nie było końca i tak właśnie winny się odbywać takie imprezy jak konferencja o bezpieczeństwie Confidence 2010 w Krakowie. Nie będę opisywał szczegółowo zalet tejże gdyż zupełnie nie o to chodzi, a prelegenci zza granicy, masa ludzi związanych z security, ludzie i jeszcze raz ludzie, hostessy niestety nie wliczone w - [Kampania SEO zoptymalizowana pod kątem obrazów atakuje złośliwym oprogramowaniem](https://bothunters.pl/2010/05/20/kampania-seo-zoptymalizowana-pod-katem-obrazow-atakuje-zlosliwym-oprogramowaniem/) - Miss USA Rima Fakih jest aktualnie obiektem zainteresowania /oczywiście głównie użytkowników z USA/ w związku ze swoimi wpadkami z przeszłości. Fakt ten jest dzielnie wykorzystywane przez twórców złośliwego oprogramowania. Poprzez kampanie pozycjonujące SEO doprowadzają do sytuacji, że wyszukując dany temat, pierwsze strony z wyszukiwarki dla danego tematu kierują nas na złośliwe strony internetowe, które to przekonują - [Polscy gangsterzy zaangażowani w przestępstwa komputerowe](https://bothunters.pl/2010/05/19/polscy-gangsterzy-zaangazowani-w-przestepstwa-komputerowe/) - W końcu jakieś realne statystyki bo pobrane od 90 świadków koronnych żyjących na terenie naszego kraju. 82 z nich wypełniło ankietę dotyczącą procederów, którymi trudnią się rodzimi gangsterzy gdzie oprócz standardowych przemytów narkotyków, nierządu, prostytucji, handlu bronią, prania brudnych pieniędzy, wymuszaniu okupów, oszustw podatkowych, celnych i gospodarczych, giełdowych - pojawiły się ! przestępstwa komputerowe ! - [Dwie trzecie stron z phishingiem serwowanych przez jeden gang](https://bothunters.pl/2010/05/17/dwie-trzecie-stron-z-phishingiem-serwowanych-przez-jeden-gang/) - Organizacja Anti Phishing Working Group zajmująca się aktywną walką ze zjawiskiem phishingu czyli wyłudzania od użytkowników ich danych do wszelakiej maści serwisów, wydała raport podsumowujący drugą połowę 2009 roku. Podsumowując w jednym zdaniu można napisać, że jedna marka przestępców zdominowała rynek, większość wykorzystywanych domen i kont przejęte zostały w wyniku włamań, nazwa marki w adresie - [Twoje konto e-mail zostanie zablokowane](https://bothunters.pl/2010/05/16/twoje-konto-e-mail-zostanie-zablokowane/) - Prób nakłonienia biednego użytkownika sieci do uruchomienia złośliwego kodu jest wiele. Można spróbować poprosić, nakłonić, zaprosić ale można i też przestraszyć. A straszyć najlepiej tym, że coś się zabierze. A jak zabierać to tylko najcenniejsze. A jak najcenniejsze to wiadomo, że dla każdego z nas dostęp do konta mailowego :] Na maila przychodzą przecież wszystkie - [Wciąż i wciąż antywirus jest przyczyną wielu ciąż](https://bothunters.pl/2010/05/15/wciaz-i-wciaz-antywirus-jest-przyczyna-wielu-ciaz/) - Co jakiś czas otrzymane na maila nie_zdrowe przesyłki przesyłam do serwisu VirusTotal, który analizuje w wielu systemach antywirusowych otrzymany prezent. Idea jest taka, że uruchamiam rano komputer, sprawdzam pocztę i odczytuję wiadomość o nowym zgłoszonym CV, które to po odzipowaniu Resume_document_219.zip staje się a952a30105d747c4337beded87482df4 Resume_document_219.exe. Jeśli się nabiorę i kliknę to jaka jest szansa, że - [Zaproszenie na CONFidence 2010 największe wydarzenie security tego roku](https://bothunters.pl/2010/05/14/zaproszenie-na-confidence-2010-najwieksze-wydarzenie-security-tego-roku/) - Co roku odkąd pamiętam zapraszam na Confidence. W tym roku nie będę. Po prostu przypomnę, że to już niedługo. Jeśli ktoś jeszcze nie wie, co to jest CONFidence i dlaczego tam ma być to mogę się mu tylko dziwić. Dla zapominalskich krótka notka ze strony świetnie zorganizowanych organizujących organizatorów: Czołówka światowej klasy specjalistów, dwa dni - [Zapraszamy na szkolenie w formie warsztatów z bezpieczeństwa sieci - Kraków](https://bothunters.pl/2010/05/13/zapraszamy-na-szkolenie-w-formie-warsztatow-z-bezpieczenstwa-sieci-krakow/) - Dobrze wiecie, że dobre praktycznie szkolenie potrafi zdziałać cuda. A jeśli jest to szkolenie z tego co tygryski lubią najbardziej czyli penetrowania to jeszcze lepiej. Trafiłem na ciekawą ofertę kolegów po fachu 3-dniowego szkolenia odbywającego się w Krakowie w dniach 28-30.06.2010. Po pierwsze szkolenie wydaje mi się ciekawe bo tematyka bezpieczeństwa sieci jest jedną z - [Konto członka zarządu serwisu Facebook zostało obrabowane z prywatności](https://bothunters.pl/2010/05/12/konto-czlonka-zarzadu-serwisu-facebook-zostalo-obrabowane-z-prywatnosci/) - W zarządzie portalu Facebook zasiada czterech kolesi. Pomijając najsławniejszego CEO Marka Zuckerberga jest jeszcze Jim Breyer, który stał się ofiarą skierowanego ataku. Hasło do jego konta zostało wykradzione (nie mamy niestety potwierdzenia czy z użyciem złośliwego oprogramowania czy za pomocą jakiejś odmiany phishingu) i z jego profilu zostały wysłane wiadomości do następnych znajomych. Wiadomości te - [Prawie 8 milionów złotych kary za SPAM](https://bothunters.pl/2010/05/11/prawie-8-milionow-zlotych-kary-za-spam/) - Mała amerykańska firma ISP, która posiada około tysiąca klientów oskarżyła spamerów o złamanie amerykańskiej ustawy anty spamowej CAN-SPAM. Sąd przyznał im rację i ukarał spamerów karą w wysokości prawie 8 milionów złotych czyli 2.6 milionów dolarów. Najciekawsze w tej całej historii jest to, że liczba wysłanych niechcianych wiadomości wyniosła 24 724, co nie jest nawet - [Canadian Pharmacy najczęściej spamująca apteka, spadła z podium piętro niżej](https://bothunters.pl/2010/05/08/canadian-pharmacy-najczesciej-spamujaca-apteka-spadla-z-podium-pietro-nizej/) - Ponad 7 miesięcy temu firma Canadian Pharmacy została niekwestionowanym królem spamu, który zawierał reklamy tejże. W ponad 60 procentach niechcianych przesyłek mailowych znajdowały się ich reklamy. Reklamy zachęcające do zakupów w największej aptece online świata ;] Oczywiście ze szczególnym uwzględnieniem produktów mających podtrzymać stabilność narządów oraz znanym z serialu House tabletkom ułatwiającym życie zranionym przez los. - [Użytkownicy Apple są samotni albo częściej skaczą z kwiatka na kwiatek. Malware się nie myli](https://bothunters.pl/2010/05/07/uzytkownicy-apple-sa-samotni-albo-czesciej-skacza-z-kwiatka-na-kwiatek-malware-sie-nie-myli/) - Do takich wniosków należałoby dojść po obserwacji zainfekowanych stron przez znany Koobface Gang. Doszli oni najpewniej do takich wniosków na podstawie dogłębnej analizy dlatego, że użytkowników systemów Macowych kierują do swoich programów partnerskich nastawionych na zysk z reklamowania serwisów randkowych! Kod stron jest bardzo prosty i kieruje użytkowników, których zmienna User-Agent ustawiana przez przeglądarkę zawiera - [Najnowszy Polski hit roku 2010 naciągaczy uderza w poszukujących pracy](https://bothunters.pl/2010/05/06/najnowszy-polski-hit-roku-2010-naciagaczy-uderza-w-poszukujacych-pracy/) - Otrzymaliśmy interesujący komentarz do wpisu o Nigeryjskim przekręcie. Pozwolę sobie zacytować w całości i podziękować Tomaszowi za zaangażowanie: Szukasz, pracy, jesteś zdesperowany ogłaszasz swoje dane w portalu typu "Praca GRATKA" - podajesz tam telefon, adres, imie i nazwisko! Jak nie teraz to za jakiś czas trafi się "polska odmiana nigeryjskiego scamu". Dzwoni do ciebie potencjalny - [Półtora miliona kont do serwisu Facebook na sprzedaż](https://bothunters.pl/2010/05/05/poltora-miliona-kont-do-serwisu-facebook-na-sprzedaz/) - Gość ukrywający się pod pseudonimem Kirllos oferuje bardzo przydatną bazę kont Fejsunia czyli serwisu Facebook, którą będzie można wykorzystać do spamowania, scamowania i innych prezentów około użyszkodnikowych. Specjaliści z firmy VeriSign iDefense odkryli, że Kirllos oferuje swoje usługi na jednym z for internetowych. Niestety nie udało się oficjalnie potwierdzić czy liczba półtora miliona jest prawdziwa, - [Po wakacjach kupię sobie numerki do kont serwisu ICQ](https://bothunters.pl/2010/05/04/po-wakacjach-kupie-sobie-numerki-do-kont-serwisu-icq/) - Znów na maila otrzymałem ofertę, która mnie osobiście nie kręci ale może ktoś się zainteresuje. Konta do usługi komunikatora ICQ, który nie jest w Polsce tak popularny jak inny popularny komunikator to może niezbyt łakomy kąsek ale kto tam te UINy wie. Cennik przedstawia się następująco: 6 cyfrowe - 2$ 5 cyfrowe - od 100$ - [Kup sobie kradzione karty kredytowe](https://bothunters.pl/2010/04/29/kup-sobie-kradzione-karty-kredytowe/) - I znów dotarła do mnie specjalna reklama. Sklepu internetowego, który sprzedaje kradzione karty kredytowe, w sensie dane tychże dotyczące. Start rozpoczyna się pod adresem: http://fresh4.cc gdzie dowiadujemy się w języku niemieckim i angielskim, że właśnie wjechała świeża partia 250 kart z Niemiec, a pakiety zawierające 500 danych nie są najlepszej jakości i poczekają na lepsze - [Duża liczba nowoczesnych trojanów i wirusów do pobrania](https://bothunters.pl/2010/04/27/duza-liczba-nowoczesnych-trojanow-i-wirusow-do-pobrania/) - Dostałem jakiś czas temu reklamę serwisu http://darkmatrix.biz/. Jest to forum /w języku niemieckich sąsiadów/ przeznaczone na wymianę informacji dotyczących: "Hacking, Cracking, Security, Carding, Faking und vielen mehr". Jest to nowa odsłona forum gdyż co jakiś czas forum znika, następnie się pojawia i przeżywa piątą młodość. Tak czy owak z jednego z wątków na forum dotarłem - [Złośliwe oprogramowanie blokuje dostęp do popularnych witryn czyli Facebook YouTube MySpace i The Pirate Bay](https://bothunters.pl/2010/04/19/zlosliwe-oprogramowanie-blokuje-dostep-do-popularnych-witryn-czyli-facebook-youtube-myspace-i-the-pirate-bay/) - Scareware czyli oprogramowanie, które przekonuje użytkownika, że posiada zainfekowany system i jedyną możliwością ratunku jest wykupienie antywirusowego programu poszło o krok dalej. Mieliśmy już wyświetlanie stron porno, zmianę tła pulpitu, blokadę komputera, a tym razem blokowany jest dostęp do popularnych serwisów internetowych. Nie skorzystacie z Fejsunia i nie spiracicie najnowszego odcinka House czyli malware uderza - [Botnet Pushdo zautomatyzował rozpoznawanie testu CAPTCHA dla usługi live.com](https://bothunters.pl/2010/04/17/botnet-pushdo-zautomatyzowal-rozpoznawanie-testu-captcha-dla-uslugi-live-com/) - Wszystkim znany jest test CAPTCHA, w którym rozpoznajemy znaki z zagmatwanego obrazka i przepisujemy je udowadniając, że jesteśmy ludźmi, nie botami. Takie zabezpieczenia mają na celu utrudnienie automatycznego zakładania dużej liczby kont przez roboty, które następnie wykorzystują tak założone konta do wysyłania spamu. Specyficzną odmianą testu CAPTCHA jest wersja audio czyli taka, w której przesłuchujemy - [Ponad 3 miliony danych dotyczących studentów zostało skradzionych](https://bothunters.pl/2010/04/16/ponad-3-miliony-danych-dotyczacych-studentow-zostalo-skradzionych/) - Podstawą wytyczna dla przenośnych urządzeń jakimi są na przykład pamięci typu Pendrive, oczywiście dla takich, które zawierają cenne dane - jest szyfrowanie tych danych. Właśnie dlatego aby w sytuacji zgubienia tudzież kradzieży takiego "kluczyka" nie mieć dodatkowego pecha (dodatkowego bo podstawowym jest utrata danych ale przecież posiadamy kopie zapasowe :) jest możliwość wykorzystania tych supertajnych - [Pierwsze śliwki robaczywki czyli ataki wykorzystujące ostatni błąd w Javie już są](https://bothunters.pl/2010/04/15/pierwsze-sliwki-robaczywki-czyli-ataki-wykorzystujace-ostatni-blad-w-javie-juz-sa/) - Jak się okazało nie trzeba było długo czekać na pierwsze doniesienia o wykorzystywaniu błędu w silniku Javy. Do kodu strony Songlyrics.com został dodany mały prezent, wykorzystujący odkrytą ostatnio lukę w Javie. Jedynym problemem było to, że w momencie gdy badacze chcieli dobrać się do witryny assetmancomjobs_com, która hostowała złośliwy plik, tego już tam nie było. - [Microsoft Team wysyła fałszywe informacje o Conflicker.B Infection Alert](https://bothunters.pl/2010/04/14/microsoft-team-wysyla-falszywe-informacje-o-conflicker-b-infection-alert/) - Oczywiście jest to próba podszycia się pod wiarygodne źródło jakim jest firma Microsoft ;] i takie maile należy uważnie ignorować. Dostałem na kilka kont w przeciągu kilkunastu minut masowy massmailing o takiej treści: Dear Microsoft Customer, Starting 12/11/2009 the Conficker worm began infecting Microsoft customers unusually rapidly. Microsoft has been advised by your Internet provider - [Testowe uruchomienie dystrybucji złośliwego oprogramowania z użyciem protokołu BitTorrent](https://bothunters.pl/2010/04/12/testowe-uruchomienie-dystrybucji-zlosliwego-oprogramowania-z-uzyciem-protokolu-bittorrent/) - Opisywany ostatnio przypadek rozwija swoje skrzydła w przeróżnej postaci. Pomiędzy standardowymi mailami, dostałem kilka dosłownie sztuk - zakładam, że testowo - wersji zawierającej ten sam tekst co poprzednio ale zupełnie inny załącznik. Mianowicie nie jest to archiwum .zip, a plik open.exe.torrent, który jest prawdziwym plikiem obsługującym protokoł BitTorrent. Kolejna metoda na próbę ominięcia filtrów i - [John ponownie sprzedaje bazy danych tylko tym razem promocja i obniżka to wyrazy klucze](https://bothunters.pl/2010/04/10/john-ponownie-sprzedaje-bazy-danych-tylko-tym-razem-promocja-i-obnizka-to-wyrazy-klucze/) - Pisałem jakiś czas temu o ofercie zawierającej spore listy danych różnorakich profesji. Dziś dostałem promocyjną ofertę na te bazy danych czyli widać opłaca się czasami poczekać. Dobry domo... mailokrążca sam wróci i zaproponuje tańszość. Tym razem mogę za 299 dolarów kupić dwie dowolne listy lub za 399 dolarów cztery listy itd. Od 6ciu list w - [Myspace testuje resetowanie hasła po raz wtóry](https://bothunters.pl/2010/04/09/myspace-testuje-resetowanie-hasla-po-raz-wtory/) - Dostałem 3 wiadomości mailowe od: support myspace z tym, że pierwsze dwie wiadomości miały dziwny temat: test. Dopiero trzecia wiadomość dostała prawidłową tematykę i zatytułowana została: Myspace Password Reset Confirmation! Your Support. Wygląda jakby ktoś się za bardzo pospieszył z kampanią albo sprawdzał czy działa mu serwer pocztowy ;] W środku oczywiście: Hey tu_mail_moj, - [Opera bardzo Prawie szanuje Twoją prywatność NOT](https://bothunters.pl/2010/04/08/opera-bardzo-prawie-szanuje-twoja-prywatnosc-not/) - Jestem fanem Opery. Odkąd pamiętam. Zgłosiłem kilkadziesiąt błędów, wielokrotnie testowałem wersje z wczesnych faz produktu, korzystałem z Opery na Wii i na prawdę uwielbiam ich rozwiązania. Dla mnie osobiście, jest to najlepsza przeglądarka. Na moim dysku z workstacji leży jeszcze: opera-6.10-20021029.2-shared-qt.i386.tar.gz. Teoretycznie więc nie jestem szalonym fanem FF (także zacnej przecież przeglądarki), a po prostu - [Zamiast świątecznych jajek otrzymałem informacje o blokadzie konta: account notification](https://bothunters.pl/2010/04/05/zamiast-swiatecznych-jajek-otrzymalem-informacje-o-blokadzie-konta-account-notification/) - Spodziewałem się więcej jajek w mailach, w których złośliwe oprogramowanie robi sobie ze mnie jaja myśląc, że uruchomię "pocztówkę" przysłaną od miliarda moich botnetowych przyjaciół. A tu zostałem zalany spamem o temacie: moja_domena.com account notification. I rozumiem, że miał taki mail zadziałać w moje uczucie troski o bezpieczeństwo tak ważnego tematu jakim jest domena, ale - [Twitter skutecznie zwalcza SPAM radując się na całego](https://bothunters.pl/2010/03/30/twitter-skutecznie-zwalcza-spam-radujac-sie-na-calego/) - Jak możemy przeczytać na blogu Twittera walka ze spamerami nigdy nie zakończy się sukcesem (i tu muszę przyznać im rację ;), jednak jak na razie idzie im coraz lepiej. Wykres pokazuje jak systematycznie spada procentowa wartość spamu w twitnięciach (tak należy to odmieniać? ;). Co prawda pół roku temu spam docierał w prawie co dziesiątej - [Uwaga na masowy spam i wyłudzenie ukryte w treści wiadomości na Naszej Klasie](https://bothunters.pl/2010/03/29/uwaga-na-masowy-spam-i-wyludzenie-ukryte-w-tresci-wiadomosci-na-naszej-klasie/) - Najbardziej na świecie nie rozumiem w Naszej Klasie tylko jednego. Dlaczego czytając na ich portalu swoją wiadomość ze skrzynki, nie mogę oznaczyć tejże jako spam. Dlaczego wielkość NK nie pozwala im zrozumieć, że taki feedback to nie tylko dodatkowe koszty związane z obsługa takich zgłoszeń, ale także dodatkowy zysk w postaci mniejszej ilości spamu na - [0day na Internet Explorera za 60 tysięcy dolarów sprzedany, a twórca exploita skazany](https://bothunters.pl/2010/03/24/0day-na-internet-explorera-za-60-tysiecy-dolarow-sprzedany-a-tworca-exploita-skazany/) - Ludzie orientujący się w specyfice rynku handlującego błędami, które nie są jeszcze znane producentom oprogramowania (0 day), a które zwyczajowo pozwalają uruchomić obcy kod w atakowanym systemie, znają ceny jakie w tej branży można osiągnąć. Zarówno sprzedając błąd na wolnym rynku (drożej) czy też do firm zajmujących się skupem takich błędów (taniej). Jednak z rzadka - [100 tysięcy fińskich haseł czeka na Ciebie](https://bothunters.pl/2010/03/22/100-tysiecy-finskich-hasel-czeka-na-ciebie/) - Gdzieś w otchłani sieci internet, ktoś udostępnił przepastny plik zawierający hasła do ponad 120 tysięcy kont pochodzenia fińskiego wszelakiej maści. Przeprowadziłem bardzo prostą analizę statystyczną występujących haseł pod kątem sławetnych 123456 itp. Okazuje się, że Fini nie święci i swoje 123456 mają i znajduje się ono na drugiej pozycji z wynikiem wcale nie tak wysokim - [Dotarła do mnie umowa i kontrakt z dodanymi paragrafami ewidentnie z wykradzionych kont pocztowych](https://bothunters.pl/2010/03/19/dotarla-do-mnie-umowa-i-kontrakt-z-dodanymi-paragrafami-ewidentnie-z-wykradzionych-kont-pocztowych/) - Dostałem wczoraj sporą liczbę wiadomości mailowych wysłanych w ciągu kilku minut na wiele moich skrzynek pocztowych, a wszystkie z tematem: scan upon download. W treści wiadomości nie ma cudów tylko zwyczajna informacja o przesłaniu mi nowych paragrafów w umowie. I jeśli te paragrafy mi będą pasowały to w piątek (czyli dziś) pierwsze przelewy wyjdą i - [Kup już teraz katalog adresów, telefonów, maili idealny pod reklamowy biznes](https://bothunters.pl/2010/03/18/kup-juz-teraz-katalog-adresow-telefonow-maili-idealny-pod-reklamowy-biznes/) - Co jakiś czas otrzymuję maile zachęcające do zakupu list zawierających bazy adresowe wszelkiej maści. Czasem jak choćby parę dni temu postanawiam sprawdzić co w trawie piszczy i jak wygląda dalej taka komunikacja ze sprzedawcą. W tym określonym przypadku dostałem wiadomość: Subject: Real Estate Agents - 1 million records with emails I have alot of good - [Do czego może się jeszcze przydać przejęty serwer ważnej strony](https://bothunters.pl/2010/03/16/do-czego-moze-sie-jeszcze-przydac-przejety-serwer-waznej-strony/) - Że można umieścić na takiej przejętej stronie złośliwe oprogramowanie, które będzie atakowało - to jasne, że można podmienić niektóre komponenty strony, na przykład kody źródłowe oprogramowania - to jasne, że można z takiego serwera atakować, używać jako punktu odbijającego - to jasne jest dla czytelników także. Ale ostatnio wpadłem na trochę inny wariant we własnej - [Kiedyś bazgrało się markerem po ścianach, a dziś po domenach](https://bothunters.pl/2010/03/15/kiedys-bazgralo-sie-markerem-po-scianach-a-dzis-po-domenach/) - Jak się chciało komuś gorąco dopiec to wiele lat temu wystarczył porządny marker i konkretna wiązanka pozdrawiająca pozostawiona na ścianie pod domem ofiary. Teraz czasy się zmieniły, wszystko nabrało rozpędu 2.0, więc i pozdrowienia przesyła się w zupełnie inny sposób. Jak miało to już miejsce, Ci źli - czyli twórcy złośliwego oprogramowania głównie odpowiedzialnego za - [Ponad połowa całego spamu wysyłana z jednego botnetu](https://bothunters.pl/2010/03/14/ponad-polowa-calego-spamu-wysylana-z-jednego-botnetu/) - Botnet Rustock znany od wielu miesięcy z tego, że utrzymuje się na pozycji pierwszej sieci botnet o największej liczbę wysyłanych wiadomości typu SPAM dotarł do miejsca gdzie przekroczył barierę połowy całego wysyłanego reklamowego bagna. Ostatnie tygodnie wytężonej pracy i udało się podbić stawkę dość wysoko. Gdybym potrafił tak trafnie przewidywać, którym firmom skoczą zyski z - [Serwery firmy Ubisoft zaatakowane zmasowanym prezentem](https://bothunters.pl/2010/03/13/serwery-firmy-ubisoft-zaatakowane-zmasowanym-prezentem/) - Ci którzy kiedykolwiek zagrali choć raz na Wii w grę Rayman Raving Rabbid firmy Ubisoft na pewno zrozumieli czym jest prawdziwa zabawa. Ci natomiast, którym dane było grać w tę grę w stanie odpowiednim do miejsca w liczbie graczy na raz czterech (pozdrawiam :) - na pewno dozgonną wdzięcznością będą obdarzać firmę Ubisoft za ten wspaniały - [Krótko mogą wszyscy, a długo nieliczni czyli cała prawda o botnetach przejmowaniu](https://bothunters.pl/2010/03/12/krotko-moga-wszyscy-a-dlugo-nieliczni-czyli-cala-prawda-o-botnetach-przejmowaniu/) - Przez ostatnie dwa lata widywaliśmy kilka spektakularnych przykładów, w których badacze po dokładnej analizie komunikacji sieci botnet i odkryciu jej słabych punktów (czasami logicznych czy projektowych) doprowadzali do częściowego lub całkowitego przejęcia takiej sieci zainfekowanych systemów komputerowych. Niestety zazwyczaj takie próby mimo bardzo interesujących prawd, z których możemy się wiele nauczyć, kończyły się powrotem dzieci - [Umów się już teraz na randkę przez internet - szkoda życia!](https://bothunters.pl/2010/03/11/umow-sie-juz-teraz-na-randke-przez-internet-szkoda-zycia/) - Ostatnimi czasy a dokładniej od kilku dni ktoś zapewne zza granicy usilnie stara się uszczęśliwić mnie na siłę serwisem randkowym. Do tego serwisem randkowym skupionym na naszej kawałek dalej wschodniej granicy zwanej Rosją. Większość e-maili ze spamem otrzymuje z tematem na kształt: Russian ladies for any taste, który to tytuł sam w sobie wszystko wyjaśnia. - [Zapraszam na darmową konferencję SEConference bo wiem co dobre](https://bothunters.pl/2010/03/10/zapraszam-na-konferencje-seconference-bo-wiem-co-dobre/) - Oczywiście, że obejmujemy patronatem imprezy, na które warto się wybrać. Oczywiście, że na SEConference warto się wybrać. Oczywiście, że... Stop. Krótko. Byłem rok temu, prowadząc prelekcję o cenach na czarnym rynku cyberprzestępczym. Profesjonalnie, ciekawie, miło i co najlepsze - ZA DARMO. 9-10 kwietnia 2010 - Kraków. Po prostu musisz tam być! Nie, zaraz, w sumie - [W końcu otrzymałem nigerian scam po polsku...prawie :]](https://bothunters.pl/2010/03/09/w-koncu-otrzymalem-nigerian-scam-po-polsku-prawie/) - Jestem Polakiem. To jasne. Jasne jak Michael J... eee jak słońce! Więc dlaczego Ci wszyscy wykwalifikowani specjaliści od przestępstw komputerowych ze swoimi najnowszymi technologiami i super wiedzą, przysyłają mi za każdym razem przękrętcone maile w języku zagranicznym. Od święta się trafi jakaś perełka i człowiek od razu się cieszy i chce pomagać otrzymać te 3.5 - [Wyślij milion wiadomości e-mail za 171 zł](https://bothunters.pl/2010/03/08/wyslij-milion-wiadomosci-e-mail-za-171-zl/) - Otrzymałem SPAM reklamujący usługi spamerskie. W polu OD wiadomości znajduje się opis Business Network, który mi akurat kojarzy się RBN czyli Rosyjską siecią biznesową znaną z podobnych interesów. Grupą, która rzekomo zniknęła z sieci ale jak widać albo ktoś wykorzystuje ich markę albo ... :] Reklamują się jako posiadający ponad 200 milionów adresów mailowych klienta - [Ujęto właścicieli botnetu, do którego podłączyło się 12 milionów unikalnych adresów IP](https://bothunters.pl/2010/03/05/ujeto-wlascicieli-botnetu-do-ktorego-podlaczylo-sie-12-milionow-unikalnych-adresow-ip/) - Walka z cyberterroryzmem rozgorzała na całego. Mimo przewagi ciemnej strony mocy, takie akcje jak ta przywracają wiarę w cyberrycerzy na białych cyberkoniach. Amerykańskie służby niczym amerykańscy naukowcy we współpracy z hiszpańską cyber inkwizycją ujęli 3 osoby odpowiedzialne za jedną z największych sieci botnet odkrytych dotychczas. Botnet mariposa (z hiszpańskiego - motyl) został odkryty w maju - [Amerykańska firma doprowadzona do bankructwa przez trojana](https://bothunters.pl/2010/03/04/amerykanska-firma-doprowadzona-do-bankructwa-przez-trojana/) - Mała amerykańska firma zajmująca się marketingiem, została okradziona z pieniędzy znajdujących się na ich koncie bankowym. Wszystko zaczęło się w poniedziałek kilka tygodni temu, gdy właściciel firmy odkrył, że z firmowe konto jest puste, a miłe Panie w banku stwierdzają, że zostało dokonane pięć przelewów na konta osobiste i firm, które nigdy nie miały nic - [Sport to zdrowie póki malware się nie dowie](https://bothunters.pl/2010/02/23/sport-to-zdrowie-poki-malware-sie-nie-dowie/) - Klikuem sobie dziś w sportowe wiadomości, a tam informacja o tym, że w Hokeju już nic nie będzie takie jak kiedyś. Ciekawy byłem co takiego się wydarzyło i doczytałem, że jeden sławny hokeista uderzył drugiego sławnego hokeistę niby nie uderzając, ale zarazem nokautując. Standardowo wrzuciłem wyrazy związane z tą sytuacją w youtube by po chwili - [Skazany na 13 lat więzienia oraz 27 milionów dolarów kary za cyberprzestępstwa](https://bothunters.pl/2010/02/19/skazany-na-13-lat-wiezienia-oraz-27-milionow-dolarow-kary-za-cyberprzestepstwa/) - Max Ray Butler używający pseudonimu Iceman (oraz Max Vision) został skazany na 13 lat więzienia za okradanie instytucji finansowych z danych dotyczących kart płatniczych i kont bankowych. Dodatkowo jako prezent otrzyma 5 letni dozór kuratorski oraz nakaz zapłacenia ponad 27 milionów dolarów kary swoim ofiarom. Max zarządzał forum internetowym, na którym cyberprzestępcy wymieniali się kradzionymi - [Spamerzy wykorzystują serwis do darmowego umieszczania plików imageshack przemycając aplikacje Flashowe](https://bothunters.pl/2010/02/18/spamerzy-wykorzystuja-serwis-do-darmowego-umieszczania-plikow-imageshack-przemycajac-aplikacje-flashowe/) - Proste metody są jak zawsze najskuteczniejsze. Od wczoraj otrzymuję spam, który w treści wiadomości zawiera zwyczajowe parę zdań bez zbędnych HTML i cudów oraz bezpośrednio w treści wpisany link do pliku Flash, który umieszczany jest na jednym z popularniejszych serwisów umożliwiających darmowe przechowywanie plików graficznych, filmowych, flashowych czyli imageshack.us. Spamerzy umieszczają plik Flashowy, który robi - [Próba masowego web spamu bloga](https://bothunters.pl/2010/02/17/proba-masowego-web-spamu-bloga/) - Dziś jak gdyby nigdy nic w przeciągu godziny odnotowałem kilkanaście prób zaspamowania bothuntersów. Wszystkie próby zostały wychwycone przez system antyspamowy ale tak dużej akcji już dawno nie widziałem. Zazwyczaj są to dwa lub trzy komentarze, a tutaj w ciągu kilkudziesięciu minut tych prób było 13, a do tego każda z innego adresu IP. Niezła akcja. - [Some random words here czyli rapidshare w służbie spamerów](https://bothunters.pl/2010/02/16/some-random-words-here-czyli-rapidshare-w-sluzbie-spamerow/) - Otrzymałem dziś kilka wiadomości mailowych, które z wyglądu wskazują na problemy wysyłających, być może jakiejś nowej ekipy spamerów. Trochę się w treści rozjechały nagłówki, nie do końca się zastąpiły losowe wyrazy, losowymi wyrazami (lub taki też był master plan) i całość średnio wygląda w moim ubogim programie pocztowym. Tak dokładnie wygląda treść: Date: Tue, 16 - [Drobna wpadka nacinających czyli do czego może przydać się błąd Directory Traversal](https://bothunters.pl/2010/02/11/drobna-wpadka-nacinajacych-czyli-do-czego-moze-przydac-sie-blad-directory-traversal/) - Czasami próbując odnaleźć jakąś darmową aplikację w sieci (np. OpenOffice) możemy trafić na stronę, która będzie oferowała za drobną opłatą (karta kredytowa, SMS) możliwość pobrania aplikacji, które tak na prawdę można pobrać za darmo. Z taką sytuacją spotkał się zajmujący się bezpieczeństwem Russ McRee, który natrafił na domenę messenger-download_info. Po krótkiej chwili i przyjrzeniu się - [Ponownie spam wykorzystujący serwisy społecznościowe](https://bothunters.pl/2010/02/06/ponownie-spam-wykorzystujacy-serwisy-spolecznosciowe/) - Co jakiś czas pojawia się nowa fala spamu, w którym wykorzystywane są adresy internetowe popularnych serwisów społecznościowych. Dzięki takiemu rozwiązaniu, pierwszym linkiem, który widzi i klika użytkownik jest legalny adres serwisu, więc adres zazwyczaj nie zablokowany przez różnej maści systemy antywirusowe czy antyphishingowe. Kilka dni temu taka fala przelała się przez serwisy takie jak Facebook, - [Setki stron internetowych w tym CIA, Paypal, Wiki, Sun, Bing, FBI, Twitter, Microsoft, Apache, Mozilla, Redhat, Tor zaatakowane](https://bothunters.pl/2010/02/04/setki-stron-internetowych-w-tym-cia-paypal-wiki-sun-bing-fbi-twitter-microsoft-apache-mozilla-redhat-tor-zaatakowane/) - Ponad 300 serwisów internetowych zostało zaatakowanych z użyciem dużej sieci botnet. Atak polegał na masowym i zwielokrotnionym łączeniu się do usługi SSL (bezpieczne połączenie) z setek tysięcy adresów IP. Wszystko wskazuje, że botnet odpowiedzialny za ataki to rodzina Pushdo. Ekipa Shadowserver zajmująca się tropieniem sieci botnet zidentyfikowała 315 stron, które zostały zaatakowane. Ewidentnie takie testy - [Unieruchomiono ponad 40 serwerów zarządzających trojanami ZeuS, które wykradają hasła do kont bankowych](https://bothunters.pl/2010/02/03/unieruchomiono-ponad-40-serwerow-zarzadzajacych-trojanami-zeus-ktore-wykradaja-hasla-do-kont-bankowych/) - Co prawda cała akcja miała miejsce już jakiś czas temu ale osobiście uważam, że takie delikatnie historyczne chwile należy uwieczniać gdzie tylko się da. Kilka miesięcy temu został odłączony od sieci dostawca ISP - Group Vertical znany z działalności powiązanej z cyberprzestępcami, a zwłaszcza z hostowania serwerów zarządzających trojanami ZeuS, które są znane profesjonalnego okradania - [Atak DDoS wymierzony w brytyjskiego ISP doprowadził do 12 godzinnej przerwy w dostawie usług dla ponad 30 tysięcy klientów](https://bothunters.pl/2010/02/02/atak-ddos-wymierzony-w-brytyjskiego-isp-doprowadzil-do-12-godzinnej-przerwy-w-dostawie-uslug-dla-ponad-30-tysiecy-klientow/) - Dostawca usług internetowych takich jak serwery wirtualne, dostęp dialup, telefonia VoiP, dostęp szerokopasmowy, hosting, który reklamuje się jako firma z ponad 10 letnim wyśmienitym doświadczeniem w swoich dziedzinach dostał drobną liczbę pakietów weryfikującą ich możliwości. Firma Vispa zarzeka się, że każde połączenie telefoniczne do call center jest odbierane w czasie poniżej 60 sekund. Niestety kilka - [Płatne SMSy i połączenia wykorzystywane w nowych falach phishingu i scamingu czyli dlaczego tragedie takie jak na Haiti będą wykorzystywane przez cyberprzestępców](https://bothunters.pl/2010/01/29/platne-smsy-i-polaczenia-wykorzystywane-w-nowych-falach-phishingu-i-scamingu-czyli-dlaczego-tragedie-takie-jak-na-haiti-beda-wykorzystywane-przez-cyberprzestepcow/) - Jeszcze nie dziś ale zapewne jutro. Jak słusznie zauważyła ekipa z firmy Sunbelt na swoim blogu, na pewno cyberprzestępcy połakomią się na ten nowy kąsek bardzo szybko. Czerwony krzyż w przeciągu kilku dni z użyciem płatnych serwisów (wykonujemy połączenie na specjalny numer lub wysyłamy SMSa i nasz rachunek jest obciążany odpowiednią kwotą) zebrał dla ofiar - [Mniej niż 5 procent wiadomości e-mail nie jest SPAMem czyli 95.6% emaili to SPAM](https://bothunters.pl/2010/01/28/mniej-niz-5-procent-wiadomosci-e-mail-nie-jest-spamem-czyli-95-6-email-to-spam/) - Europejska organizacja ENISA (the European Network and Information Security Agency) zajmująca się cyberbezpieczeństwem opublikowała raport na temat niechcianej poczty. Wynika z niego jasno, że 95.6% wiadomości przetwarzanych przez 92 usługodawców z 30 krajów Europy (26 z 27 krajów Unii) to SPAM. W poprzednim raporcie procentowy udział realnych wiadomości wynosił 6%. Łączna liczba zbadanych adresów mailowych - [4.5 miliona danych dotyczących klientów Ladbrokes Gamblers wystawione na sprzedaż](https://bothunters.pl/2010/01/27/4-5-miliona-danych-dotyczacych-klientow-ladbrokes-gamblers-wystawione-na-sprzedaz/) - Firma uspokaja co prawda swoich klientów, że wyciek nie obejmuje danych bankowych oraz haseł użytkowników, jednak sam fakt, że akcja miała miejsce musiał dość mocno nadszarpnąć reputacją firmy. Serwis Mail on Sunday odnalazł zręcznego osobnika korzystającego z imienia Daniel, który twierdzi, że posiada i chętnie udostępni na sprzedaż dane z bazy Landbrokes. Na dowód udostępnił skromną - [Najpopularniejsze hasła serwisu RockYou](https://bothunters.pl/2010/01/26/najpopularniejsze-hasla-serwisu-rockyou/) - Kilka dni temu dość głośno było o kradzieży 32 milionów haseł użytkowników serwisu RockYou. Analiza tych haseł, wykonana przez reasercher'ów firmy Imperva Application Defense Center, wykazała że najczęściej używanym hasłem było ‘123456'. Takie hasło miało 290 731 użytkowników. Drugie miejsce zajęło hasło ‘12345' z liczbą 79 078 użytkowników. Trzecim najpopularniejszym hasłem było ‘123456789' - 76 - [Kilkaset stron internetowych klientów firmy Network Solutions zostało podmienionych](https://bothunters.pl/2010/01/26/kilkaset-stron-internetowych-klientow-firmy-network-solutions-zostalo-podmienionych/) - Network Solutions jest jednym z pięciu czołowych rejestratorów domen internetowych, który zarządzał ok. 6.5 mln domen w styczniu 2009 roku. Niezależnie od biznesu domenowego, świadczą także usługi takie jak hosting, marketing online czy usługi e-commerce. Kilka dni temu okazało się, że ktoś najpewniej używając do ataku podatności Remote File Include, podmienił zawartość kilkuset stron internetowych. - [Kolejny botnet wyłączony](https://bothunters.pl/2010/01/22/kolejny-botnet-wylaczony/) - Tym razem dostało się sieci botnet o nazwie Lethic. Firma Neustar we współpracy z wieloma dostawcami usług internetowych (ISP) po rozpracowaniu algorytmu komunikacji i generowania kolejnych domen służących do połączenia się z zarządcami, doprowadziła do chwilowego całkowitego zaprzestania wysyłania SPAMu przez boty. Ekipa z firmy M86Security zajmującej się analizą wysyłanego SPAMu potwierdziła, że liczba wysyłanych - [Serwis RockYou.com pozbył się 32 milionów haseł w wyniku ataku SQL Injection](https://bothunters.pl/2010/01/21/serwis-rockyou-com-pozbyl-sie-32-milionow-hasel-w-wyniku-ataku-sql-injection/) - Można napisać, że taki pech. 32 miliony użytkowników ma pecha gdyż ich hasła zostały wykradzione z serwisu w wyniku ataku SQL Injection. Zupełnie drobnym tylko szczegółem jest fakt, że wszystkie hasła były przechowywane w bazie w postaci niezakodowanej czyli takiej jakimi te hasła po prostu są :] Serwis, który tworzy usługi dla takich gigantów jak - [Raport dotyczący bezpieczeństwa serwisów internetowych](https://bothunters.pl/2010/01/19/raport-dotyczacy-bezpieczenstwa-serwisow-internetowych/) - Firma zajmująca się bezpieczeństwem serwisów internetowych - Cenzic wydała raport dotyczący tendencji i liczb ataków na serwisy WWW w pierwszym jak i drugim kwartale 2009 roku. W wielkim skrócie przedstawia się on następująco: Raport do pobrania: w formacie PDF. - [Kolejny dostawca usług ISP wyłączony z powodu współpracy z cyberprzestępcami](https://bothunters.pl/2010/01/20/kolejny-dostawca-uslug-isp-wylaczony-z-powodu-wspolpracy-z-cyberprzestepcami/) - Firma Riccom z uwagi na swój negatywny wydźwięk w przestrzeni usług internetowych została całkowicie odłączona od sieci. Głównie zaangażowana we współpracę i sprzedaż usług bardzo znanemu gangowi cyberprzestępców Koobface w końcu dostała wesoły prezent i zakończyła możliwość dalszego świadczenia usług ISP. Jest to już w zasadzie kolejny przypadek, kiedy firmy podłączające usługodawcę wolą dla zachowania - [Świąteczne życzenia noworoczne od cybergangu Koobface i ciekawa deklaracja dotycząca kradzieży poufnych informacji](https://bothunters.pl/2010/01/18/swiateczne-zyczenia-noworoczne-od-cybergangu-koobface-i-ciekawa-deklaracja-dotyczaca-kradziezy-poufnych-informacji/) - Czasami gdy któryś badacz bezpieczeństwa stref ciemnych zasłuży - zostaje przez cybergang pozdrowiony - oczywiście zazwyczaj w dość negatywny sposób. Tym razem jednak, jedna z najpopularniejszych grup cyberprzestępczych pokusiła się o globalne życzenia noworoczne! Podziękowali firmom i prywatnym osobnikom za spędzony rok i życzyli dużo dobrego ;] Zawarli też swego rodzaju deklarację dotyczącą kradzieży poufnych - [Największa rodzina fałszywego oprogramowania antywirusowego w historii tego świata](https://bothunters.pl/2010/01/17/najwieksza-rodzina-falszywego-oprogramowania-antywirusowego-w-historii-tego-swiata/) - Jak donosi blog Sunbelt dział zajmujący się wykrywaniem fałszywego oprogramowania antywirusowego nakłaniającego do zakupu pełnej wersji pseudo programu umożliwiającego usunięcie fałszywego wirusa z naszego systemu - odkryto już 50-tą wersję złośliwej aplikacji z rodziny IGuardPC, a co za tym idzie rodzina ta niczym mafia na pełnych obrotach zdobyła pierwsze miejsce pod względem liczebności wersji swojego - [Zapowiedzi świata cyberprzestępczego na rok 2010](https://bothunters.pl/2010/01/16/zapowiedzi-swiata-cyberprzestepczego-na-rok-2010/) - Wiele się wydarzyło ale sądzę, że jeszcze więcej się w tym roku wydarzy. Aktualnie 90 procent wiadomości typu e-mail to spam, gotówka z kont bankowych i kart płatniczych jest wykradana systematycznie przez zorganizowane grupy cyberprzestępcze, wyszukiwarki internetowe są systematycznie zalewane wynikami kierującymi użytkownika do fałszywych systemów antywirusowych, a setki tysięcy stron internetowych jest podmieniana jednej - [Analiza skromnego ataku DDoS na serwis sans.org czyli proste zasady jak się bronić](https://bothunters.pl/2010/01/12/analiza-skromnego-ataku-ddos-na-serwis-sans-org-czyli-proste-zasady-jak-sie-bronic/) - Organizacja SANS postanowiła opublikować dokument opisujący perypetie dotyczące ostatniego ataku DDoS wymierzonego w ich serwery stron WWW. Sam atak nie był rozległy, nie wykorzystywał miliona zarażonych komputerów, a jednak odniósł zamierzony skutek. Witryna przestała działać. Prawie 14 000 zapytań na minutę do serwera WWW umiejętnie, a wręcz skutecznie zabiło podstawową działalność. Kilka informacji z analizy - [3 miliony dolarów opuściło konta bankowe w przeciągu dosłownie 3 dni](https://bothunters.pl/2010/01/14/3-miliony-dolarow-opuscilo-konta-bankowe-w-przeciagu-doslownie-3-dni/) - Cyberprzestępcom udało się przetransferować ponad trzy milionów dolarów z rachunków bankowych Duanesburg Central School District w ciągu trzech dni w grudniu. Bank zdołał odzyskać 2.5 mln skradzionych dolarów, ale pól miliona nadal brakuje. Okradziony powiat dowiedział się o dziwnych transferach z chwilą gdy jeden z pracowników banku zadzwonił w celu potwierdzenia przelewu na 759 000 - [Podmieniono stronę Baidu, największej chińskiej wyszukiwarki. Ta sama ekipa, która zaatakowała DNSy serwisu Twitter kilkanaście dni temu](https://bothunters.pl/2010/01/12/podmieniono-strone-baidu-najwiekszej-chinskiej-wyszukiwarki-ta-sama-ekipa-ktora-zaatakowala-dnsy-serwisu-twitter-kilkanascie-dni-temu/) - Niecały miesiąc temu strona główna największego na świecie serwisu mikroblogowego czyli Twitter.com została podmieniona przez irańską cyberarmię (Iranian Cyber Army). Grupa ta o bardzo wdzięcznej nazwie - wykorzystała fakt, iż panele zarządzające domenami u dostawców tychże, są często zabezpieczone złymi hasłami, a mechanizmy odzyskiwania haseł do panelu umożliwiają drobne przekręty. Dziś udało im się podmienić - [Renomowane witryny internetowe kierują użytkowników do zarażonych zakątków z użyciem błędu XSS](https://bothunters.pl/2010/01/15/renomowane-witryny-internetowe-kieruja-uzytkownikow-do-zarazonych-zakatkow-z-uzyciem-bledu-xss/) - Standardowo dostało się serwisom o odpowiedniej popularności (choć zapewne nie w Polsce). Witryny takie jak na przykład lawyers.com czy appleinsider.com (ranking Alexa na poziomie 5174) zostały zaatakowane aby finalnie kierować oglądających je użytkowników na niebezpieczne witryny, które zawierały fałszywe oprogramowanie antywirusowe nakłaniające do zakupu oprogramowania dezinfekującego - oczywiście wyświetlające także fałszywy komunikat o zarażeniu wirusem. - [Prawie 300 tysięcy witryn zarażonych kodem infekującym](https://bothunters.pl/2010/01/11/prawie-300-tysiecy-witryn-zarazonych-kodem-infekujacym/) - Około miesiąca temu firma ScanSafe zauważyła, że relatywnie nowy gang cyberprzestępców rozpoczął w listopadzie 2009 kampanię z użyciem ataków SQL Injection, w której podmienili ponad 294 000 witryn (tyle zostało odkrytych) zarażając je kodem z użyciem ramki iframe. Kod kierował przeglądarkę użytkownika pod witrynę 318x_com, gdzie czekało 5 exploitów wykorzystujących znane błędy w popularnych aplikacjach (Flash, IE - [Baza army.mil zaatakowana z użyciem SQL Injection](https://bothunters.pl/2010/01/08/baza-army-mil-zaatakowana-z-uzyciem-sql-injection/) - Znany wszystkim osobnik ukazujący od kilku tygodni błędy związane z bezpieczeństwem witryn WWW największych firm świata IT zabrał się tym razem za wojskową stronę Amerykańskiej Armii czyli domenę army.mil. Udało mu się z pełnym sukcesem uzyskać dostęp do bazy danych, którą okazał się: Microsoft SQL Server 2000 - 8.00.2282 (Intel X86) Dec 30 2008 02:22:41 - [Top botnetów 2009 roku - podsumowanie](https://bothunters.pl/2010/01/03/top-botnetow-2009-roku-podsumowanie/) - Codziennie, mniej więcej około 89,5 biliona wiadomości (w tym SPAM, phishing, malware i inne robactwo) jest wysyłanych przez komputery opanowane przez sieci botnet. Inne wykorzystywane są do ataków DDoS i jakoś to się kręci z roku na rok. W roku 2009 królami balu byli: 1. Rustock - systematycznie wysyłający spam na pełnych obrotach, w krótkich - [Chiny będą dokładniej weryfikowały rejestrację domen internetowych](https://bothunters.pl/2010/01/03/chiny-beda-dokladniej-weryfikowaly-rejestracje-domen-internetowych/) - W Chinach wdrażają bardziej szczegółową weryfikację dokumentów wymaganych podczas rejestracji domen internetowych. Co prawda głównie z uwagi na walkę z pornografią i niechcianymi dla rządu treściami ale jednak. Dotychczas wystarczyło wypełnić wniosek online, a następnie opłacić transakcję i ... już :] Teraz będzie trochę trudniej gdyż będzie należało dostarczyć papierową wersję wnioskuu wraz z kopią - [FBI ostrzega przed produktami udającymi oprogramowanie antywirusowe](https://bothunters.pl/2010/01/02/fbi-ostrzega-przed-produktami-udajacymi-oprogramowanie-antywirusowe/) - Złośliwe oprogramowanie, które symuluje wykrycie w systemie wirusa i sugeruje zakup fałszywego oprogramowania w celu oczyszczenia systemu jest nam wszystkim znane. Ale jak widać trend wykorzystujący to zjawisko jest tak silny, że nawet FBI wydało oficjalne oświadczenie aby uważać na tego typu produkty. Co ciekawe FBI podaje także, że straty związane z tym procederem są - [Na święta w prezencie zawsze więcej phishingu](https://bothunters.pl/2010/01/01/na-swieta-w-prezencie-zawsze-wiecej-phishingu/) - W okresie świątecznym, który jest wzmożonym okresem zadumy nad narodzinami Jezusa... zaaaaraz, źle, jeszcze raz. W okresie świątecznym, który jest wzmożonym okresem popadania w manię zakupowo prezentową także licho nie śpi i czai się za przysłowiowym rogiem (mailem, stroną WWW). Firma Network Box przeanalizowała dane dotyczące liczby stron phishingowych oraz wysyłanego w tym kierunku spamu - [1 miliardowa wiadomość typu spam złapana do systemu Project Honeypot czyli o tym, że spamerzy też imprezują i odpoczywają w świeta](https://bothunters.pl/2009/12/31/1-miliardowa-wiadomosc-typu-spam-zlapana-do-systemu-project-honeypot-czyli-o-tym-ze-spamerzy-tez-imprezuja-i-odpoczywaja-w-swieta/) - Taka mała można by napisać rocznica. 9 grudnia system wyłapujący i analizujący SPAM otrzymał 1 miliardową wiadomość. Za każdym razem jak projekt HoneyPot wyłapuje wiadomość z szacunków wynika, że jest wysyłane następnych 125 000 wiadomości. Czyli od roku 2004 kiedy powstał system, na oko zostało wysłane 125 000 * 1 000 000 000 wiadomości typu - [Wykres prezentujący liczbę zgonów oraz zachorowań na grypę AH1N1 z ostatnich 4 miesięcy w Polsce](https://bothunters.pl/2009/12/30/wykres-prezentujacy-liczbe-zgonow-oraz-zachorowan-na-grype-ah1n1-z-ostatnich-4-miesiecy-w-polsce/) - Tyle się o grypie pisało i krzyczało, że postanowiłem zajrzeć do źródła czyli na stronę Narodowego Instytutu Zdrowia Publicznego - Państwowego Zakładu Higieny - zajrzeć w statystyki i naklikać wykresiki. Dane zawierają liczby z ostatnich prawie 5 miesięcy. Jeśli natomiast ktoś szalony zapyta mnie dlaczego na tym blogu taki wykres, odpowiem krótko: dlatego, że po pierwsze - [Zmasowane, rozproszone ataki odmowy usługi (DDoS), skierowane przeciwko serwerom DNS firmy hostującej gigantów sklepów internetowych takich jak Amazon, Wal-Mart, Expedia](https://bothunters.pl/2009/12/29/zmasowane-rozproszone-ataki-odmowy-uslugi-ddos-skierowane-przeciwko-serwerom-dns-firmy-hostujacej-gigantow-sklepow-internetowych-takich-jak-amazon-wal-mart-expedia/) - Ktoś się mocno świątecznymi zakupami podkur...denerwował i postanowił działać. W najbardziej obleganym okresie zakupów świątecznych kiedy to klienci wydają miliardy eurodolarów na sekundę na prezenty, ktoś postanowił zaatakować serwery DNS dostawcy hostującego tak duże firmy sklepów internetowych jak Amazon, Wal-Mart czy Expedia. Zmasowany i nadprzeciętny zalew zapytań do systemów DNS firma hostująca wykryła bardzo szybko - [Adobe Flash Player malutkie statystyki podatności](https://bothunters.pl/2009/12/28/adobe-flash-player-malutkie-statystyki-podatnosci/) - O tym, że Flash to aplikacja zainstalowana prawie na każdym desktopie wszyscy wiemy. O tym, że co chwilę odkrywany jest błąd w tymże umożliwiający uruchomienie dowolnego kodu także wiemy. Wiemy też, że aktualizować należy tego typu aplikacje - im szybciej tym lepiej. Zbadałem więc jak ma się teza, że z tymi aktualizacjami jest średnio. Sprawdziłem - [Jak ja nie lubię SPAMu tudzież SPIMu z gadu gadu](https://bothunters.pl/2009/12/26/jak-ja-nie-lubie-spam-tudziez-spimu-z-gadu-gadu/) - 3510221: Witaj! Gratulacje! Zostales wylosowany do wziecia udzialu w konkursie! Mozesz wygrac 50zl! Dla wytrwalych do wygrania 100zl oraz nagroda glowna iPod Shuffle! Wlacz sie do gry! Wystarczy odpowiedziec na 4 pytania! Otworz przegladarke internetowa (Internet Explorer) Przekopiuj swoj wygrany link do przegladarki i wcisnij ENTER! Twoj link do wygranej: 0032022652065/wygralem lub kliknij na link - [Trojan ukrywający swój kod w HTMLu z użyciem tajnej techniki](https://bothunters.pl/2009/12/25/trojan-ukrywajacy-swoj-kod-w-htmlu-z-uzyciem-tajnej-techniki/) - Różne widziałem cuda ale to mi się spodobało bardzo. Na pewnym forum internetowym możemy przeczytać o standardowym przypadku kiedy trojan wykrada hasło i podmienia zawartość strony. Sam bot aktualizuje się między innymi po WWW z użyciem pozostawionego przez siebie backdoora ale najlepsze w tej całej przygodzie jest to, że wykorzystuje on nader skuteczną technikę ukrywania - [Angielska Policja zablokowała 1200 stron oferujących podrobione produkty](https://bothunters.pl/2009/12/24/angielska-policja-zablokowala-1200-stron-oferujacych-podrobione-produkty/) - Muszę przyznać, że całkiem niezły wynik nawet jak na angielskich stróżów prawa. W operacji Papworth koordynowanej przez specjalną jednostkę do walki z e-przestępczością (Police’s Central e-Crime Unit (PCeU)) wyłączono ponad 1 200 serwisów oferujących fałszywe prezenty z nastawieniem na nadchodzącego klienta świątecznego. Strony oferowały przeróżne sprzęty takie jak buty, biżuterię, dodatki - oczywiście po mocno - [Firma Intel przechowuje w nieszyfrowanej postaci swoje hasła](https://bothunters.pl/2009/12/23/firma-intel-przechowuje-w-nieszyfrowanej-postaci-swoje-hasla/) - Znany i lubiany Unu na swoim blogu po raz wtóry dyskredytuje dużą firmę (w tym wypadku Intel) i wykorzystując błąd SQL Injection pokazuje jak słabo zabezpieczony jest jeden z głównych serwerów firmy Intel. Hasła przechowywane nie są zaszyfrowane, konfiguracja jednego użytkownika umożliwia zalogowanie się z dowolnego adresu IP, możliwe jest wczytywanie plików systemowych i zasadniczo - [Porno z dziećmi zwane pornografią dziecięcą do Twojego komputera wchodzi od tyłu](https://bothunters.pl/2009/12/14/porno-z-dziecmi-zwane-pornografia-dziecieca-do-twojego-komputera-wchodzi-od-tylu/) - Odkryto interesujący rodzaj Scareware czyli aplikacji, która bazuje na strachu użytkownika i działa w taki sposób, że oferuje wyczyszczenie plików porno, które zostały wykryte w systemie. Oczywiście te pliki są pobierane przez tę aplikację i na tym właśnie polega oszustwo. Za drobną opłatą możemy skorzystać z aplikacji, która uratuje nas przed więzieniem i przykrościami. Bo - [AAAAAAAtanio DDoS, jeszcze taniej gdy zaatakujemy konkurencję](https://bothunters.pl/2009/12/12/aaaaaaatanio-ddos-jeszcze-taniej-gdy-zaatakujemy-konkurencje/) - Ceny zmasowanych ataków odmowy usługi maleją jak w każdym cywilizowanym interesie. Promocji jest mnóstwo, a walka o klienta jest coraz trudniejsza. Na swoim blogu Dancho ekspert zajmujący się złośliwym oprogramowaniem ukazuje interesujące koleje losu takich usług. Jako ofiara otrzymujemy list informujący nas, że staniemy się obiektem ataków. Możemy płacić co miesiąc 10 000 rubli aby ustrzec - [Fałszywy torrent wysyła fałszywy plik, który otwiera fałszywą stronę, która zaleca zainstalować fałszywy kodek](https://bothunters.pl/2009/12/11/falszywy-torrent-wysyla-falszywy-plik-ktory-otwiera-falszywa-strone-ktora-zaleca-zainstalowac-falszywy-kodek/) - Przytrafiła się mi właśnie taka dziwna historia jak w temacie. Miałem okazje przetestować jedno z łącz więc pierwszym odruchem było uruchomienie programu do protokołu BitTorrent, wybranie jakiegoś nośnego filmu dla nastolatków granego akurat w kinie, znalezienie .torrenta z sensowną liczbą udostępniających i próba rozpędzenia łącza. Po chwili zobaczyłem listę adresów IP, od których zacząłem pobierać - [Dwa nowe narzędzia w stajni honepotowej](https://bothunters.pl/2009/12/10/dwa-nowe-narzedzia-w-stajni-honepotowej/) - Pojawiły się nowe wersje narzędzi wspomagających wyłapywanie ataków po sieci fruwających. Warto się przyjrzeć nowemu orężowi do walki ze zuem. Po pierwsze Nepenthes Pharm, czyli system oparty o architekturę klient/serwer wraz z serwisem WWW , który centralizuje miejsce przechowywania analizowanych próbek z systemu honeypot nepenthes oraz umożliwia raportowanie z uwzględnieniem wszystkich hostów pułapek. Pharm analizuje - [15 milionów kary dla spamera](https://bothunters.pl/2009/12/08/15-milionow-kary-dla-spamera/) - W akcji pod kryptonimem Herbal King oskarżono ludzi zajmujących się sprzedażą leków rożnorakich i reklamą w sposób iście nachalny. Spamer Lance Atkinson, obywatel Nowej Zelandii, który mieszka w Australii, był przywódcą grupy, która zajmowała się organizowaniem i opłacaniem oddziałów na całym świecie do wysyłania e-maili reklamujących markowe produkty farmaceutyczne. Marki znane ze spamu pod nazwami - [Ojciec chrzestny wysyłania SPAMu skazany i zapuszkowany](https://bothunters.pl/2009/12/07/ojciec-chrzestny-wysylania-spamu-skazany-i-zapuszkowany/) - Jeden z najbardziej znanych spamerów w Stanach Zjednoczonych został skazany na karę pozbawienia wolności w wysokości lat czterech, a dokładnie 51 miesięcy. Alan Ralsky, lat 64, znany był z rozsyłania masowych wiadomości pocztowych na temat fałszywych informacji dotyczących inwestycji firm. Dzięki temu zwiększał zainteresowanie akcjami danej firmy by następnie doprowadzać do oszustw giełdowych. Przezwisko Ojca - [Serwis Bit.ly skracający adresy wprowadza zabezpieczenie sprawdzające dodawane odnośniki](https://bothunters.pl/2009/12/08/serwis-bit-ly-skracajacy-adresy-wprowadza-zabezpieczenie-sprawdzajace-dodawane-odnosniki/) - Jeden z największych światowych serwisów skracających adresy wprowadza zautomatyzowane sprawdzanie adresów dodawanych przez użytkowników. Z użyciem informacji od firm Sophos, Verisign i Websense, zajmujących się analizami bezpieczeństwa będą pobierali informacje na temat tego czy pod danym skróconym adresem nie znajdują się niebezpieczne treści. Do takich treści zaliczać się będzie SPAM, strony phishingowe oraz serwujące złośliwe - [Co trzecia domena Kamerunu jest szkodliwa dla zdrowia](https://bothunters.pl/2009/12/05/co-trzecia-domena-kamerunu-jest-szkodliwa-dla-zdrowia/) - Jak wynika z badań firmy McAfee średnio co trzecia domena w Kamerunie czyli .cm jest zarażona i infekuje jak sławetna grypa. Złoty medal najprawdopodobniej uzyskany został z uwagi na to, że domena .cm jest bliźniaczo podobna do popularnej domeny .com i w wyniku wystąpienia błędu podczas wpisywania adresu możemy natrafić na witrynę o zupełnie innym - [Świńska grypa atakuje ale można się obronić w końcu rząd uruchomił specjalny program i rozda szczepionki](https://bothunters.pl/2009/12/04/swinska-grypa-atakuje-ale-mozna-sie-obronic-w-koncu-rzad-uruchomil-specjalny-program-i-rozda-szczepionki/) - Otrzymujesz tę wiadomość e-mail ze względu na uruchomienie programu szczepień H1N1. Musisz utworzyć swój osobisty profil na rządowej stronie internetowej. Szczepienia nie są obowiązkowe ale każda osoba, która ukończyła 18 lat musi założyć swój osobisty profil dotyczący szczepień. Profil należy utworzyć zarówno dla osób szczepionych jak i nie szczepionych. Taką wiadomość możecie otrzymać (niestety na - [Wykryto rozproszony system odgadywania haseł do usługi Yahoo mail](https://bothunters.pl/2009/12/02/wykryto-rozproszony-system-odgadywania-hasel-do-uslugi-yahoo-mail/) - Jak wiadomo masa zwykłych użytkowników popularnych serwisów takich jak na przykład system pocztowy Yahoo wykorzystuje zazwyczaj proste hasła do ochrony swoich kont. Fakt ten jest aktywnie wykorzystywany przez wszelkiej maści atakujących. Część z nich trudni się wysyłaniem niechcianych wiadomości określanych mianem SPAMu. Po odgadnięcia hasła do danego konta użytkownika (zazwyczaj metodą wykorzystującą najpopularniejsze wyrazy) z - [Krótka historia o tym jak prawie skutecznie wyłączyć botnet Mega-D/Ozdok](https://bothunters.pl/2009/12/01/krotka-historia-o-tym-jak-prawie-skutecznie-wylaczyc-botnet-mega-dozdok/) - Do odważnych świat należy i ponownie odważnymi okazali się mali i mądrzy, a nie wielcy i ... Mam na myśli firmę FireEye, która między innymi zajmuje się śledzeniem i rozgryzaniem metod działania sieci botnet. Jakieś trzy tygodnie temu postanowili przejść z pasywnych obserwacji do aktywnego działania. Za ofiarę obrali sobie botnet Mega-D/Ozdok, który postanowili na - [Legalny spyware](https://bothunters.pl/2009/11/30/legalny-spyware/) - Czy zadawliście sobie kiedyś pytanie, dlaczego otrzymuje spam na adres, którego używam tylko w pracy? Kto i jak mógł zdobyć mój służbowy e-mial? Odpowiedź brzmi: Międzyinnymi dzięki takim fajnym dodatkom jak Xobni. To zupełnie darmowy i legalny spyware, który pomijając takie fajne ficzery jak szybkie wyszukiwanie wiadomości czy śliczne statystyki, w elegancki sposób wykrada nasze - [Zamykają internetowe apteki](https://bothunters.pl/2009/12/03/zamykaja-internetowe-apteki/) - Jeszcze nie u nas ale u naszych zaoceańskich sąsiadów czyli w Stanach Zjednoczonych. Brian Krebs z gazety Washington Post informuje, że Urząd ds. Żywności i Leków (FDA) zamierza zamknąć 136 stron internetowych aptek, które sprzedają podrobione leki lub które nie zostały zaakceptowane przez Urząd. W pierwszej fazie akcji zostały wysłane ostrzeżenia w postaci listów do operatorów stron - [Zablokowano ponad 100 tysięcy kart kredytowych w obawie przed kradzieżą](https://bothunters.pl/2009/11/29/zablokowano-ponad-100-tysiecy-kart-kredytowych-w-obawie-przed-kradzieza/) - Jest to największa w historii Niemiec blokada kart kredytowych. Ponad 100 000 kart kredytowych zostało prewencyjnie zablokowanych w obawie przed kradzieżami środków z tychże kart. Zachodzi prawdopodobieństwo kradzieży danych z kart przez osoby podróżujące po terenie Hiszpanii co wskazuje na problemy jednego z hiszpańskich operatorów kart kredytowych. Visa i Mastercard, które zauważyły nieprawidłowości zeznają, iż - [Złośliwe oprogramowanie na serwerze dużej agencji reklamowej](https://bothunters.pl/2009/11/25/zlosliwe-oprogramowanie-na-serwerze-duzej-agencji-reklamowej/) - Można napisać, że było blisko. Witryna dużej firmy Media-servers zajmującej się kampaniami internetowymi została rozszerzona o elementy serwujące ataki w niezabezpieczone aplikacje użytkownika. Na całe szczęście główna witryna serwująca reklamy nie została podmieniona. Mogłoby się wtedy całkiem wesoło wydarzyć. Coraz więcej spotykamy ataków wykorzystujących sieci reklamowe. Jak wiadomo jeśli taka reklama jest dystrybuowana na setki - [Złośliwe oprogramowanie reklamuje się w linkach sponsorowanych Google](https://bothunters.pl/2009/11/24/zlosliwe-oprogramowanie-reklamuje-sie-w-linkach-sponsorowanych-google/) - Jak zauważył znany badacz Dancho Danchev na swoim blogu, w wynikach sponsorowanych wyszukiwarki Google pojawiły się odnośniki do stron serwujących złośliwe oprogramowanie w wersji Scareware czyli oprogramowanie straszące użytkownika (na przykład rzekomą infekcją wirusową - oczywiście systemu operacyjnego, a nie immunologicznego użytkownika :) i starające nakłonić użytkownika do zapłaty za fałszywą odtrutkę. Ciekawe czy istnieje - [Nowa metoda wytwarzania kluczy do drzwi na podstawie zdjęcia klucza](https://bothunters.pl/2009/11/22/nowa-metoda-wytwarzania-kluczy-do-drzwi-na-podstawie-zdjecia-klucza/) - Ekipa z kalifornijskiego Uniwersytetu w San Diego wykombinowała metodę na utworzenie klucza do drzwi, tylko i wyłącznie na podstawie zdjęcia zrobionego kluczowi. Im więcej zdjęć i z większej ilości kątów zostało zrobionych - tym dokładniejszy i bardziej skuteczny był wytworzony klucz. W znamienitej większości przypadków potrzebowali około 4 wersji klucza aby otworzyć upragniony zamek. Na - [Nowy moduł botnetu Koobface udający człowieka korzystającego z serwisu Facebook](https://bothunters.pl/2009/11/23/nowy-modul-botnetu-koobface-udajacy-czlowieka-korzystajacego-z-serwisu-facebook/) - Pojawił się nowy moduł w złośliwym oprogramowaniu botnetu Koobface, który ułatwia automatyczne udawanie człowieko klikacza :] Bot zakłada nowe konto użytkownika serwisu Facebook, następnie sprawdza pocztę w serwisie Gmail i potwierdza założenie konta. Dołącza użytkownika do losowo wybranych grup oraz dodaje nowych znajomych, by na końcu spamować w profilach znajomych na wszelkie sposoby. Niedługo serwisy - [W Anglii aresztowania za używanie trojana Zeus/Zbot do kradzieży](https://bothunters.pl/2009/11/21/w-anglii-aresztowania-za-uzywanie-trojana-zeuszbot-do-kradziezy/) - Atakujący byli parą, mieli po 20 lat i zostali aresztowani. To po pierwsze. Używali znanego bankera trojana o nazwie ZeuS, którego dziesiątki tysięcy wersji podróżuje po necie w poszukiwaniu swoich ofiar. Dzień wcześniej aresztowano, także w Anglii czworo ludzi zaangażowanych w podobne akcje. Ci nie byli parą ;) ale ich karą mógł być nawet 13 - [Raport potwierdzający cyberszpiegowanie USA przez władze chińskie](https://bothunters.pl/2009/11/20/raport-potwierdzajacy-cyberszpiegowanie-usa-przez-wladze-chinskie/) - W Wall Street Journal pojawiła się historia opisująca raport, w którym zawarto informacje na temat działań szpiegowskich przygotowanych przez rząd chiński, a których celem są firmy amerykańskie. Specjalna komisja do badania wpływu handlu z Chinami na bezpieczeństwo kraju zleciła firmie Northrop Grumman Corp przygotowanie raportu na temat aktualnych zagrożeń. Jak się okazało w raporcie został - [Naleśnikowy status na Facebooku jako alibi w sprawie o rozbój](https://bothunters.pl/2009/11/19/nalesnikowy-status-na-facebooku-jako-alibi-w-sprawie-o-rozboj/) - Czasy idą jeszcze piękniejsze niż są i będzie jeszcze ciekawiej. To na pewno. Pewien nastolatek został (oczywiście w USA ;) oskarżony o udział w napadzie. Został jednak zwolniony gdyż zostało udowodnione, że z komputera jego Taty wysłał nowy status (w poszukiwaniu zaginionego naleśnika) na swoje konto na Facebooku w czasie gdy rzekomo popełniał przestępstwo. Coś - [Prawie gigabitowy atak DDoS na serwer eurobattle.net](https://bothunters.pl/2009/11/13/prawie-gigabitowy-atak-ddos-na-serwer-eurobattle-net/) - W sumie zacytuję większość informacji, która znajduje się tutaj. Sprawa tyczy się ataku DDoS na nieoficjalny serwer gry Warcraft 3 prowadzony przez naszego rodaka. Dwie sprawy pragnę tylko poruszyć. Po pierwsze skalę problemu - prawie 1 Gb/s ruchu - co jest wynikiem na tyle interesującym, że normalny człowiek nie bardzo ma się jak przed takim - [Oprogramowanie antywirusowe na Maca dla systemu Snow Leopard wykrywa całe dwa trojany czytaj słownie dwa](https://bothunters.pl/2009/11/18/oprogramowanie-antywirusowe-na-maca-dla-systemu-snow-leopard-wykrywa-cale-dwa-trojany-czytaj-slownie-dwa/) - Fakt wieszam czasami psy na oprogramowaniu firmy Apple nie tylko mając na względzie kwestię bezpieczeństwa, która jest tam dość mocno ignorowana (zupełnie jak z Microsoftem i ich produktami 10 lat temu), ale także ten super wygodny interfejs doprowadzający do tego, że muszę 15 minut czekać aż uda się znajomemu uruchomić 600 zdjęć w trybie slideshow - [Znany blog techniczny Gizmodo zainfekowany fałszywą reklamą](https://bothunters.pl/2009/11/15/znany-blog-techniczny-gizmodo-zainfekowany-falszywa-reklama/) - Ktoś się mocno postarał i wykupił kampanię reklamową na obleganym przez odwiedzających blogu technicznym Gizmodo. W kampanię oprócz ładnie wyglądającego banerka dorzucił złośliwe oprogramowanie. Piękna akcja tym bardziej, że kampania reklamowa podszywała się pod znaną boguduchawinną firmę motoryzacyjną Suzuki. Zupełnie przepiękna akcja dlatego, że blog ten ma masę odwiedzin i jak pokazuje po raz wtóry - [Szyfrowanie plików przez trojana w wersji nieprofesjonalnej](https://bothunters.pl/2009/11/17/szyfrowanie-plikow-przez-trojana-w-wersji-nieprofesjonalnej/) - Trojan LoroBot zajmuje się po zainfekowaniu systemu, zaszyfrowaniem popularnych plików(.zip; .rar; .pdf; .rtf; .txt; .jpg; .jpeg; .waw; .mp3; .db; .xls; .docx; .xlsx; .doc). Oczywiście aby odzyskać dane musimy zapłacić 100 dolarów w celu otrzymania klucza deszyfrującego - o czym dowiadujemy się z podmienionej tapety pulpitu. Najbardziej jednak z całej wiadomości oznajmiającej nam, że nasze - [Coraz więcej podmienionych witryn WWW atakujących odwiedzających i coraz więcej kampanii klikających na lewo](https://bothunters.pl/2009/11/16/coraz-wiecej-podmienionych-witryn-www-atakujacych-odwiedzajacych-i-coraz-wiecej-kampanii-klikajacych-na-lewo/) - W sumie nie ma się co dziwić. Cyberprzestępczy proceder na całego ma się dobrze. Ludziki z czarnymi pelerynami zarabiają krocie więc dlaczego mieliby przestać inwestować i nagle przestać ciężko pracować na chleb. Żadnych radykalnych zmian po stronie producentów systemów, aplikacji, ISP itd. nie widać więc będzie jeszcze przez jakiś czas cały czas coraz gorzej. Nie - [Szwedzkie media zaatakowane szerokokątnym atakiem DDoS](https://bothunters.pl/2009/11/14/szwedzkie-media-zaatakowane-szerokokatnym-atakiem-ddos/) - Strona szwedzkiej Policji oraz 40 serwisów związanych z Mediami padło niedawno ofiarą zmasowanego ataku DDoS. Jak zeznaje główny dostawca hostingowy, podczas dużego obciążenia głównej ofiary ataku średnia liczba zapytań na sekundę wynosi około 800. Podczas ataku DDoS liczba ta zwiększyła się do 400 000 zapytań na sekundę :] Po kilku godzinach od pierwszego ataku, zapytaniami - [Spam sobie zawsze znajdzie miejsce dla siebie, a jak nie u siebie to w Google czytniku](https://bothunters.pl/2009/11/12/spam-sobie-zawsze-znajdzie-miejsce-dla-siebie-a-jak-nie-u-siebie-to-w-google-czytniku/) - Spamerzy na wszystkie sposoby wykorzystują zewnętrzne serwisy aby umieścić swoją reklamowaną zawartość na zaufanych stronach internetowych. Te jak wiadomo są często w filtrach antyspamowych oznaczone jako zaufane. Otrzymałem dziś jako przykład kolejne miejsce gdzie zawitały reklamy medykamentów. Jest to mianowicie udostępniona treść z czytnika Google jakiegoś użytkownika. Osobiście nie korzystam z usług konta Google ale - [Pilnuj bezpieczeństwa swojego, bo możesz mieć pecha dużego czyli krótka historia o kradzieży 480 000 dolarów z konta bankowego](https://bothunters.pl/2009/11/11/pilnuj-bezpieczenstwa-swojego-bo-mozesz-miec-pecha-duzego-czyli-krotka-historia-o-kradziezy-480-000-dolarow-z-konta-bankowego/) - Pewną organizację z Pensylwanii spotkała bardzo przykra niespodzianka. W wyniki zainfekowania ich systemu Windows przez bankera (odmiana trojana ukierunkowanego w okradanie kont bankowych), stracili z konta bankowego okrągłą sumę 400 000 dolarów (bez 753 dolarów :), co w przeliczeniu na naszą walutę daje około 1 120 000 zł (czytaj: ponad bańkę im stuknięto...). Wirus dostał - [Do 70 procent prowizji za wykupione fałszywe oprogramowanie antywirusowe](https://bothunters.pl/2009/11/07/do-70-procent-prowizji-za-wykupione-falszywe-oprogramowanie-antywirusowe/) - Złośliwe oprogramowanie, które po zainstalowaniu się w systemie zasypują komunikatami informującymi o rzekomym wirusie obecnym w systemie to już żadna nowość. Niczego nie świadomy użytkownik kupuje "pełną" wersję pakietu antywirusowego, który jest oczywiście jednym wielkim oszustwem. Mechanizm znany i lubiany :] Jeśli jednak ciekawi kogoś ile zarabia się za taką instalację oprogramowania u kogoś na - [Canadian Pharmacy na mega pierwszym kampani spamerskich miejscu](https://bothunters.pl/2009/11/06/canadian-pharmacy-na-mega-pierwszym-kampani-spamerskich/) - Interesujący wykresik ukazujący aktualne rozłożenie kampanii spamerskich produktów możecie ujrzeć na stronie firmy M86 Security. Kto otrzymuje spam i go czyta ten wie, że ten wykres nie kłamie. Niekwestionowanym liderem jest w tej materii jest własnie Canadian Pharmacy czyli apteka z tabletkami wszelkiej maści z czego najpopularniejszym produktem są tabletki kierunkujące Wasze organy na ciągłe stanie - [W hipermarkecie odkryłem tablicę wyników gdzie odznaczany jest najszybciej skanujący produkty kasjer tygodnia](https://bothunters.pl/2009/11/05/w-hipermarkecie-odkrylem-tablice-wynikow-gdzie-odznaczany-jest-najszybciej-skanujacy-produkty-kasjer-tygodnia/) - Coś mocno z założenia motywującego pracowników, na mnie zadziałało tak jak powinno czyli spojrzałem smutno i z politowaniem. Rozumiem tego typu tablicę umieszczać w miejscu widocznym dla pracowników ale nie na ogólnodostępnej ścianie. Z tabelkami ile procent dane grupy kas powinny wypracować, a ile wypracowały. Taki sobie High Score jak w grach. A co do - [Partner ze mną czyli nigeryjski przekręt prawie po polsku](https://bothunters.pl/2009/11/03/partner-ze-mna-czyli-nigeryjski-przekret-prawie-po-polsku/) - Jest do wyciągnięcia 15 i pół miliona dolarów i do tego w gotówce czyli prawie jak w kumulacji lotto tylko zwyczajnie więcej i łatwiej :] Oczywiście z wiadomości, która otrzymałem dowiaduje się, że mam takie samo nazwisko jak pewien jegomość gdzieś tam co zmarł i jego spadek może - w wyniku biurokratycznego zamętu - przypaść - [Był Facebook, jest MySpace, czekamy na hasła na naszej klasie](https://bothunters.pl/2009/11/02/byl-facebook-jest-myspace-czekamy-na-hasla-na-naszej-klasie/) - Botnet Pushdo około tygodnia temu rozpoczął nową kampanię skierowaną do użytkowników ;) portalu Facebook. Wiadomość informuje o zmianie hasła do konta użytkownika i możliwości odczytania hasła, które znajduje się w załączniku. Oczywiście nowego hasła nie ma, a jest złośliwe oprogramowanie, które użytkownik sam sobie instaluje. Po kilku dniach kampania się delikatnie zmieniła i nakłaniała użytkownika - [Forum ludzi zajmujących się wymianą danych o skradzionych kartach kredytowych zostało wyłączone](https://bothunters.pl/2009/10/30/forum-ludzi-zajmujacych-sie-wymiana-danych-o-skradzionych-kartach-kredytowych-zostalo-wylaczone/) - Cardningowe forum to niekoniecznie takie forum gdzie wymieniają się informacjami na temat najnowszych osiągów swoich pojazdów gokardowych. Mimo zbliżonej nazwy w naszym wypadku chodzi o proceder kradzieży danych o kartach kredytowych i kontach bankowych w celu ich późniejszego spieniężenia na różne sposoby. Karty takie tudzież konta bankowe można sprzedać, zamienić na inne karty, na dobra, - [Aresztowano 100 phisherów w największej akcji przeciwko cyberprzestępcom](https://bothunters.pl/2009/11/01/aresztowano-100-phisherow-w-najwiekszej-akcji-przeciwko-cyberprzestepcom/) - Jakieś trzy tygodnie temu amerykańskie i egipskie władze aresztowały setkę osób zaangażowanych w okradanie ludzi z użyciem metod phishingowych. Kwota kradzieży oscylowała w okolicy 1.5 miliona dolarów co przy podziale równym na 100 i słabej pozycji dolara daje około 42 tysiące złotych pensji na głowę ;] W akcji zwanej Phish Phry pierwszy raz te dwa - [Usługa grup dyskusyjnych Google Groups wykorzystana jako narzędzie do zarządzania siecią botnet](https://bothunters.pl/2009/10/31/usluga-grup-dyskusyjnych-google-groups-wykorzystana-jako-narzedzie-do-zarzadzania-siecia-botnet/) - Tak jest! W końcu się doczekałem. Opowiadałem już kilka lat temu na konferencjach i poza nimi, że sieci botnet będą sobie powoli ewoluowały i do komunikacji wykorzystywane będą coraz to nowsze i bardziej ciekawe protokoły sieciowe, a im bardziej będą zbliżały się komunikacją do ruchu sieciowego wyglądającego na ruch zwykłego użytkownika, tym będziemy mieli trudniej - [Złapali skimmerów w Jeleniej Górze czyli o tym czy warto zgłaszać czy nie warto](https://bothunters.pl/2009/10/29/slapani-skimmerow-w-jeleniej-gorze-czyli-o-tym-czy-warto-zglaszac-czy-nie-warto/) - Kilka dni temu w Jeleniej Górze zostały schwytane 2 osoby pochodzenia bułgarskiego, który kopiowały dane z kart kredytowych za pomocą zamontowanych w bankomacie rejestratorów. Proceder znany i lubiany zwłaszcza przez Bułgarów ale nie tylko ;] Sami skimmerzy wpadli gdyż pofatygowali się do swoich urządzeń w celu zapewne demontażu lub przekopiowania danych (nie chcieli inwestować w - [Konferencja CONFidence w Warszawie, edycja druga, już za niecałe tygodni kilka.](https://bothunters.pl/2009/10/28/konferencja-confidence-w-warszawie-edycja-druga-juz-za-niecale-tygodni-kilka/) - Powakacyjne nastroje mnie nie opuszczają i zasadniczo chęci w stronę robienia Nic nadal są, jednak z uwagi na pourlopowy chaos gdzieś w zakamarkach czeluści Niczego zawieruszyła się wiadomość, że konferencja Confidence, najlepsze formalne spotkanie specjalistów od bezpieczeństwa w Polsce odbędzie się w wersji 2.0 już za niecały miesiąc w Warszawie (19 - 20 listopada). Z - [Za parę dni odbędzie się aktualizacja systemu więc proszę pobrać i zainstalować](https://bothunters.pl/2009/10/27/za-pare-dni-odbedzie-sie-aktualizacja-systemu-wiec-prosze-pobrac-i-zainstalowac/) - Od około dwóch tygodni otrzymuję informacje, że system pocztowy zostanie zaktualizowany, a zmiany mają dotyczyć bezpieczeństwa (!), stabilności i wydajności. W związku z planowaną aktualizacją możliwy będzie brak dostępu do usługi przez około pół godziny. W celu zapewnienia poprawności obserwatorek WWW oraz oprogramowania pocztowego należy pobrać aktualizacje bezpiecznych certyfikatów (SSL). Procedura aktualizacji jest bardzo prosta, - [Niepokonany w 28 walkach, a pokonany w 4 pierwszych linkach czyli Gołota Adamek Video i fałszywe antywirusy](https://bothunters.pl/2009/10/25/niepokonany-w-28-walkach-a-pokonany-w-4-pierwszych-linkach-czyli-golota-adamek-video-i-falszywe-antywirusy/) - Wielkie wydarzenie, wielki sport, wielka walka, wielki marketing, wielkie uderzenia i wszystko w stylu iście amerykańskim. O walce Gołoty i Adamka ciężko było nie słyszeć nawet jeśli ktoś zupełnie pozbawiony zostałbył bodźców zewnętrznych. Jako, że obecnego telewizora w pokoju staram się nie aktywować w celu innym niźli machanie Wiilotem i tym razem postawiłem na nowoczesne - [Z cyklu ile szmalu potrafi odparować z konta...](https://bothunters.pl/2009/09/29/z-cyklu-ile-szmalu-potrafi-odparowac-z-konta/) - Tutaj piszą, że z konta jednej z firm budowlanych w USA wyszło sobie 588k $. Rzeczona firma skarży więc bank, że w porę nie zareagował na podejrzane aktywności. Kwota imponująca, toteż uprzejmie donoszę. - [Łamanie haseł ... do różnych serwisów](https://bothunters.pl/2009/09/22/lamanie-hasel-do-roznych-serwisow/) - Nareszcie gratka dla wszystkich, którzy trafiają do nas po frazach typu "łamanie haseł" i podobnych (przy okazji pozdrowienia dla łamaczy "chaseł"). W sieci pojawiły się serwisy w których można zamówić hakowanie, łamania, krakowanie, jakkolwiek by tego nie nazwać, haseł do popularnych serwisów. Na dzień dzisiejszy jest Hack Myspace, Hack ICQ i Hack Facebook. Działa to - [Szwedzi to bardzo dziwny naród...](https://bothunters.pl/2009/09/16/szwedzi-to-bardzo-dziwny-narod/) - Info jest dość stare, jednak pokazujące dość ciekawe zakręty w ludzkich umysłach. Konkretnie w szwedzkich umysłach. Najwyraźniej w trosce o ochronę biednych ludzi przez phishingiem, szwedzka agencja PTS (coś jak u nas UKE) postanowiła zgłosić projekt zakazu rejestracji domen TLD z frazą "bank" przez instytucje nie będące bankami. Pomijając różne głosy ekstremistów, które krzyczały, że - [Wzmożona aktywność sieciowa wykorzystująca błąd w serwerze WINS - MS09-039](https://bothunters.pl/2009/08/30/wzmozona-aktywnosc-sieciowa-wykorzystujaca-blad-w-serwerze-wins-ms09-039/) - Kilka dni temu ekipie z SANS, anonimowa osoba doniosła o rosnącej aktywności na porcie 42, który wykorzystywany jest przez usługę WINS, która to ostatnimi czasy okazała się podatna na zdalny atak. Najpewniej ktoś rozpoczął masowe zarobaczanie serwerów. Jeśli ktoś jeszcze nie zaktualizował wystawionej na świat usługi to już zapewne i tak jest za późno ;] - [Wizualizacja przestępst związanych z kartami kredytowymi](https://bothunters.pl/2009/08/28/wizualizacja-przestepst-zwiazanych-z-kartami-kredytowymi/) - Bardzo lubię tego typu obrazki pokazujące w bardzo prosty, szybki i przejrzysty sposób jakąś ciekawość. Tym razem możemy obejrzeć stworzony w 2008 roku obrazek ukazujący jak wiele w przeciągu kilku miesięcy zostało wykrytych przestępstw wykorzystujących kradzione dane z kart kredytowych (na terenie USA). Każde koło to konkretna transakcja, promień koła opisuje kwotę transakcji, a kolor - [Zrzuć brzuch w weekend czyli o spamowaniu z przejętych kont Twittera](https://bothunters.pl/2009/08/26/zrzuc-brzuch-w-weekend-czyli-o-spamowaniu-z-przejetych-kont-twittera/) - Kilka dni temu największy na świecie mikroblogowy portal Twitter.com znalazł się pod obstrzałem nowej kampanii spamerskiej reklamującej produkt rewelacyjnie odchudzający. Smaczku dodaje fakt, że w przeciągu kilku godzin, podczas których z tysięcy kont pojawiały się twitnięcia reklamujące rzekomo prywatny blog opisujący perypetie grubej kiedyś, a chudej aktualnie kobiety. Wszystko ma wyglądać na socjalnie polecany produkt - [Moja paczka nie dotarła na miejsce przeznaczenia](https://bothunters.pl/2009/08/22/moja-paczka-nie-dotarla-na-miejsce-przeznaczenia/) - Co jakiś czas otrzymuję mailem wiadomości o problemach z dostarczeniem określonej paczki za pomocą kuriera. W załączniku oczywiście znajdują się rzekomo dokumenty mające mi pomóc, by tak na prawdę w spakowanym archiwum D76f85b45.zip odkryć wykonywalny plik D76f85b45.exe. Metoda znana lecz mnie zawsze zastanawiało jak dużą skuteczność może mieć ten mechanizm. Bo przecież trafienie w sytuację, - [Botnet wykorzystujący do komunikacji serwis Twitter](https://bothunters.pl/2009/08/20/botnet-wykorzystujacy-do-komunikacji-serwis-twitter/) - Na przestrzeni ostatnich kilku lat na swoich prelekcjach dotyczących sieci botnet opowiadaliśmy o sposobie komunikacji botnetu opartej o topologię przyszłości, czyli taką, która wykorzystuje dostępne systemy informacyjne i komunikacyjne. Udaje użytkowników rozmawiających za pomocą komunikatorów, wysyła komentarze do blogów i działa w taki sposób aby jak najbardziej przypominać działanie zwykłego użytkownika. Jak się okazuje, został - [Oskarżenie w sprawie kradzieży 130 milionów danych z kart kredytowych i debetowych](https://bothunters.pl/2009/08/18/oskarzenie-w-sprawie-kradziezy-130-milionow-danych-z-kart-kredytowych-i-debetowych/) - Znowu konkretny rekord. 28 letni Albert Gonzales z Miami został oskarżony o kradzież ponad 130 milionów danych dotyczących kart kredytowych. To największa sprawa kradzieży danych cyfrowych w USA. Przez niecałe 2 lata wraz z dwoma współpracownikami z Rosji przeszukiwali zasoby wielkich firm odpowiedzialnych za rozliczenia transakcji kartami. Do firm-ofiar należą między innymi: Heartland Payment System, - [O tym jak porno może pomóc w dobraniu słów kluczowych dla kampanii rozsyłającej złośliwe oprogramowanie](https://bothunters.pl/2009/08/13/o-tym-jak-porno-moze-pomoc-w-dobraniu-slow-kluczowych-dla-kampanii-rozsylajacej-zlosliwe-oprogramowanie/) - Większość sposobów infekcji opartych o socjotechniki opiera się na zainteresowaniu ofiary i nakłonieniu do wykonania jakiejś akcji. Zawsze zastanawiało mnie jak bardzo skuteczność kampanii infekujących systemy operacyjne, zależy od odpowiedniego doboru słów i tematów kluczowych. Jak wiadomo aktualnie wykorzystywane są chwytliwe tematy, najlepiej z pierwszych stron tabloidowych produktów. Ja chciałem spróbować zgoła odmiennego podejścia, a - [Odłączony dostawca ISP Real Host serwujący szkodliwość wszelaką](https://bothunters.pl/2009/08/11/odlaczony-dostawca-isp-real-host-serwujacy-szkodliwosc-wszelaka/) - Kolejny to już przypadek gdy dostawcę powiązanego zbyt mocno ze światkiem cyberprzestępczym odłączają od sieci dostawcy usług. Odłączyła ich firma Junik po tym jak większy dostawca TeliaSonera zasugerował, że jeśli nie odłączą Real Hosta od sieci to poniosą pełną odpowiedzialność za swojego klienta. Podobnie jak wcześniej McColo czy Atrivo Real Host zajmował się hostowaniem serwerów dla trojana - [Arab na celowniku](https://bothunters.pl/2009/08/10/arab-na-celowniku/) - Tam gdzie kasa tam i znajdą się pomysłowi implementatorzy znanych oszustw. Pisaliśmy kilkukrotnie o trojanach, które podszywają się pod systemy antywirusowe i fałszywie informują o zarażeniu wirusem komputerowym. Oczywiście za odpowiednią opłatą możemy pozbyć się nieistniejącego wirusa :] Okazuje się, że na rynku pojawiły się aplikacje, które dostosowane są do języków arabskich i wyświetlają odpowiednio - [Oskarżony o kradzież domeny p2p.com osadzony w areszcie.](https://bothunters.pl/2009/08/07/oskarzony-o-kradziez-domeny-p2p-com-osadzony-w-areszcie/) - W Stanach Zjednoczonych pojawiła się sprawa, która może okazać się swego rodzaju prawnym precedensem. Ale zacznijmy od początku :] Historia rozpoczyna się kilka lat temu. W 2005 roku, Alberta i Lesli Angel dostali wraz z inwestorem i partnerem Marciem Ostrofskym 7.5 miliona dolarów za sprzedaż domeny business.com. Następnie za 160 000 dolarów zakupili domenę p2p.com. - [Usługi zaciemniające kod już od 20 dolarów miesięcznie](https://bothunters.pl/2009/08/05/uslugi-zaciemniajace-kod-juz-od-20-dolarow-miesiecznie/) - Jak napisał na swoim blogu Dancho Danchev pojawiły się w sieci usługi zaciemniające kod (głównie HTML i JavaScript), które na bieżąco analizują silniki antywirusowe oraz funkcje SafeBrowsing firmy Google. Wykupując usługę za 20 dolarów miesięcznie lub 5 dolarów tygodniowo, otrzymujemy dostęp do panelu, w którym po wklejeniu naszego kodu, na żywo możemy zobaczyć czy zostanie - [Jaki program antywirusowy jest najlepszy?](https://bothunters.pl/2009/08/02/jaki-program-antywirusowy-jest-najlepszy/) - Odpowiedź jest tak na prawdę bardzo prosta. Skuteczny :] Jak często na łamach bloga udowadniałem, wiele wirusów podczas pierwszych kilku dni infekowania ludzi na całym świecie jest bardzo słabo (czasami wcale) wykrywalnych przez większość silników antywirusowych. Dlatego sama obecność programu antywirusowego na pokładzie systemu operacyjnego nie gwarantuje skuteczności tego rozwiązania. Poza tym nawet jeśli posiadamy - [Chińskie firmy napisały robaka wykorzystującego wiadomości SMS](https://bothunters.pl/2009/08/01/chinskie-firmy-napisaly-robaka-wykorzystujacego-wiadomosci-sms/) - Trzy firmy XiaMen Jinlonghuatian Technology, ShenZhen ChenGuangWuXian Technology oraz XinZhongLi TianJin stworzyły robaka zwanego Sexy Space lub Yxe Worm (Worm:SymbOS/Yxe.D), który rozprzestrzenia się za pomocą SMSów. Podobne próby pojawiały się już w świecie złośliwego oprogramowania, jednak firmy te zabrnęły kawałek dalej. Wysłały robaka do firmy, która akceptuje oprogramowanie na podstawie testów w silnikach antywirusowych i - [Prawie 600 tysięcy danych z kart kredytowych i debetowych zostało skradzionych z Network Solutions](https://bothunters.pl/2009/07/29/prawie-600-tysiecy-danych-z-kart-kredytowych-i-debetowych-zostalo-skradzionych-z-network-solutions/) - Prawie bo tylko 573 928 szczegółowych danych z kart płatniczych zostało skradzionych podczas prawie 3 miesięcznego okresu, w którym nieznani sprawcy monitorowali systemy transakcyjne. Przykra to sprawa, choć z drugiej strony należy cieszyć się, że w końcu została zauważona. Firma objęła darmowym programem rocznego monitoringu przez system wykrywający nadużycia oraz pokrywa koszty poinformowania narażonych klientów o - [Need For Bots (Top 10 Most Wanted)](https://bothunters.pl/2009/07/27/nfb/) - Ataki za pomocą sieci botnet nieustannie wzrastają. Cybergangi używają przejętych maszyn do rozsyłania spamu, kradzieży tożsamości czy przeprowadzania ataków DDoS. Poniżej znajduje się lista najbardziej przestępczych botnetów w Ameryce, którą sporządziła firma zajmująca się bezpieczeństwem sieciowym. Lista ta została oparta na wielkości oraz aktywności botnetów na terenie USA. Nr 1. Zeus [liczba zainfekowanych komputerów: 3.6 - [Przepięknie piekielna kampania pocztówkowa](https://bothunters.pl/2009/07/24/przepieknie-piekielna-kampania-pocztowkowa/) - Ten sam temat, ten sam trojan w środku, jedna i ta sama binarka, dokładnie ta sama treść e-maila. Prosto, zwięźle i na temat. W ilości bardzo konkretnej i to jest najważniejsze. Dawno nie widziałem tak ostro napierającej kampanii. Temat wiadomości: You have received an eCard. Zwykły ecard.zip, a w załączniku ecard.exe. Przez 24 godziny akcji - [Marta Krupa i jej rozbierane zdjęcia](https://bothunters.pl/2009/07/24/marta-krupa-i-jej-rozbierane-zdjecia/) - Chciałem jak człowiek cywilizowany sprawdzić jak wygląda polecana przez przyjaciółkę Marta Krupa w celu zmiany obecnej już od jakiegoś czasu na pulpicie wytartej Paris Hilton. Wpisałem w wyszukiwarkę jedyną i słuszną (;]) marta krupa by w odnośniku numer dwa przeczytać, że: Forget the Hiltons – Joanna Krupa and her hot kid sister Marta are the sexiest - [Automatycznie aktywowano usluge Namierz Mnie](https://bothunters.pl/2009/07/21/automatycznie-aktywowano-usluge-namierz-mnie/) - Przekręty przekrętami ale żeby tak jawnie kpić z mojego IQ poniżej 6? Dostałem SMSa od "2000" o następującej treści: Wiadomość z bramki Nazwa_MojegoOperatora_GSM od www.Nazwa_MojegoOperatora_GSM.pl: Automatycznie aktywowano usluge Namierz Mnie. Aby zrezygnowac wyslij SMS o tresci GAME RTCMFT na bezplatny numer 91977. Co jak co, ale próby uwiarygodnienia treści poprzez wrzucenie nazwy firmy mojego operatora - [Rozbierane zdjęcia piosenkarki Rihanna na stronach Microsoftu](https://bothunters.pl/2009/07/19/rozbierane-zdjecia-piosenkarki-rihanna-na-stronach-microsoftu/) - Jakieś dwa miesiące temu świat obiegła super_interesująca_czaderska informacja o rozbieranych zdjęciach piosenkarki korzystającej z pseudonimu Rihanna. Cyberprzestępcy bardzo szybko wykorzystali tę wiadomość do rozprzestrzeniania złośliwego oprogramowania. Stworzyli kampanie pozycjonująca strony WWW (Black SEO), która wywindowała w górę poszczególne newsy zawierające linki do trojanów. Wpisując w wyszukiwarkę Google frazę: rihanna nude otrzymywaliśmy listę linków, z których - [Jak rootkit z rodziny Rustock rozpoznaje czy żyje w Matrixie?](https://bothunters.pl/2009/07/18/jak-rootkit-z-rodziny-rustock-rozpoznaje-czy-zyje-w-matrixie/) - Każdy porządnie napisany trojan powinien posiadać szereg mechanizmów, które sprawdzają czy został uruchomiony w wirtualnej maszynie. Po co? A po to, żeby wszelkie możliwe próby podglądania co robi trojan, w jaki sposób się komunikuje, które pliki modyfikuje, spełzły na niczym. Jakakolwiek próba podpinania się pod złośliwe oprogramowanie debugerami, także powinna zostać wykryta, a trojan powinien - [Co w spamie piszczy](https://bothunters.pl/2009/07/17/co-w-spamie-piszczy/) - Ukazał się nowy raport firmy Marshal zajmującej się analizą złośliwego oprogramowania, a głównie w konktekście obecności SPAMu na naszych serwerach pocztowych. W dokumencie aspektów jest wiele, a z najważniejszych możemy wymienić: Liczba wysyłanego SPAMu po znacznym spadku po wyłączeniu dostawcy McColo w listopadzie pół roku temu - powróciła do zatrważających wartości 75% SPAMu to spam - [Jak najprościej ominąć nowy filtr antySPIMowy w Gadu Gadu](https://bothunters.pl/2009/07/15/jak-najprosciej-ominac-nowy-filtr-antyspimowy-w-gadu-gadu/) - Czekałem na jakąś wyrafinowaną metodę omijania filtra, o którym pisałem ostatnio. Na prawdę byłem ciekaw jakich to skomplikowanych mechanizmów użyją mądrzy ludzie aby zabezpieczenia Gadu Gadu wzięły w łeb. Fakt. Długo czekać nie musiałem, jednak sama metoda zaskoczyła mnie swoją prostotą na tyle, że w pierwszej chwili pomyślałem, że to po prostu żart. W drugiej - [Infekcja systemów IT miasta Manchaster robakiem Conficker generuje koszty 1.5 miliona funtów oraz brak 1609 mandatów dla kierowców](https://bothunters.pl/2009/07/12/infekcja-systemow-it-miasta-manchaster-robakiem-conficker-generuje-koszty-1-5-miliona-funtow-oraz-niewystawienie-1609-mandatow-dla-kierowcow/) - Już oficjalnie wiadomo, że w wyniku infekcji robakiem Conficker, miasto Manchaster straciło około 1.5 miliona funtów. Zaczęło się od uniemożliwienia korzystania z systemu wystawiającego mandaty kierowcom nagranym przez kamery autobusów. W ten sposób kary uniknęło 1609 mandatobiorców. Następnie brak możliwości wysyłania e-maili, drukowania dokumentów itd. czyli normalnej pracy. Same mandaty to mała kwota 43 000 - [Rekord świata Andrzej Sałata](https://bothunters.pl/2009/07/11/rekord-swiata-andrzej-salata/) - Bardzo wręcz uwielbiam humor w wersji Max. Myślę, że wszyscy kojarzą popularne w ostatnich latach aplikacje udające antywirusy. Dużo wyskakujących okienek z informacjami, że jesteśmy zawirusowani i po uiszczeniu opłaty możemy zakupić pełną wersję oprogramowania antywirusowego, która to pomoże nam wyjść cało z udawanej opresji. Rekordem dla mnie jest post na Yahoo answers o to - [Literówka na wagę SMSa](https://bothunters.pl/2009/07/09/literowka-na-wage-smsa/) - Zarabiać jak wiemy można na różne sposoby, a najłatwiej zarabiać jest na błędach ludzkich. Taki mechanizm jest właśnie wykorzystywany przez ekipę bazującą na tym, że po pierwsze poszukujemy określonego oprogramowania do pobrania, a po drugie nie znamy oficjalnych domen internetowych poszukiwanych produktów. Zarejestrowali oni kilkadziesiąt domen internetowych, których nazwa opiera się częściowo o nazwę poszukiwanego - [Pozycjonerzy WWW podłożyli komuś świnską grypę](https://bothunters.pl/2009/07/02/pozycjonerzy-www-podlozyli-komus-swinska-grype/) - Już ponad miesiąc temu w gorączce medialnej wrzawy wywołanej grypą świńską pojawiły się odnośniki do stron zawierających fałszywe aplikacje antywirusowe. Wyszukując za pomocą wyszukiwarki Google słów kluczowych "swine flu protection" (ochrona przed świńską grypą) już na 8smym miejscu mogliśmy trafić na niebezpieczny odnośnik. W przypadku zwrotu "swine flu statistics" (statystyki świńskiej grypy) taki link pojawiał - [Firma ubezpieczeniowa utraciła ważne dane osobowe w wyniku infekcji złośliwym oprogramowaniem](https://bothunters.pl/2009/07/01/firma-ubezpieczeniowa-utracila-wazne-dane-osobowe-w-wyniku-infekcji-zlosliwym-oprogramowaniem/) - Wielka firma ubezpieczeniowa Aviva przyznała się do utraty około pół tysiąca danych osobowych swoich klientów. Co ciekawe, głównym winnym został program komputerowy, a dokładnie złośliwe oprogramowanie. Osobom, których dane zostały skradzione, została zaoferowana darmowa roczna usługa ochrony cyfrowych tożsamości w ramach ochrony przed ewentualną szkodą. Takich przypadków jest coraz więcej i będzie jeszcze więcej. Spóźnialskim - [Zango znany producent adware kończy działalność](https://bothunters.pl/2009/06/29/zango-znany-producent-adware-konczy-dzialalnosc/) - W końcu się doczekaliśmy i najbardziej znana firma produkująca oprogramowanie, które wyświetlało reklamy w postaci wszelakiej - Zango - została zamknięta. W samym procederze wyświetlania reklam użytkownikom, którzy sobie tego życzą nie ma może nic zdrożnego, jednak Zango znane było ze współpracy z ludźmi, którzy instalowali ich oprogramowanie bez wiedzy użytkownika. Jak przyznają pracownicy firmy, - [Michael Jackson nie żyje??? NIE!!!](https://bothunters.pl/2009/06/28/michael-jackson-nie-zyje-nie/) - Jak wiadomo cyberprzestępcy wykorzystują światowe wiadomości do rozprzestrzeniania e-maili zachęcających do odwiedzania reklamowanych witryn. Czasami będą to strony zmieniające Wasze systemy operacyjne w boty (z pomocą błędów w aplikacjach), a czasem sklepy sprzedające niebieskie tabletki. Wieść o śmierci Króla Popu zaatakowała wszystkich znienacka odrywając nas na chwilę od rzeczywistości. Oczywiście twórcy chwytliwych tematów w wiadomościach - [W końcu otrzymałem prawie polski nigerian scam](https://bothunters.pl/2009/06/25/w-koncu-otrzymalem-prawie-polski-nigerian-scam/) - Dlaczego prawie to myślę, że każdy kto wczyta się w umieszczoną poniżej treść całego maila - szybko zrozumie. Ale piękne jest to, że po tylu latach funkcjonowania Nigerian Scamu, który to w mailu próbuje namówić mnie na kontakt w celu odzyskania milionów funtów po spadku w wyniku wypadku i oczywiście na końcu wyciągnąć ode mnie - [Gadu Gadu rozpoczyna walkę ze SPIMem?](https://bothunters.pl/2009/06/26/gadu-gadu-rozpoczyna-walke-ze-spimem/) - Dostałem właśnie za pomocą protokołu Gadu Gadu wiadomość od nieznajomego, która od razu wzbudza podejrzenia: Jak zyjesz :) I po chwili (nie reagowałem w żaden sposób, nie odpowiadałem itp.) pojawiła się taka oto treść: UWAGA: W trosce o bezpieczeństwo, w wiadomości od Nieznajomych podejrzane treści zastąpiono ciągiem "[xxxxx]". Jeśli chcesz otrzymywać od Nieznajomego kompletne wiadomości - - [Video demonstrujące wygląd robaka Conficker od środka](https://bothunters.pl/2009/06/24/video-demonstrujace-wyglad-robaka-conficker-od-srodka/) - Kod maszynowy złośliwego oprogramowania zwyczajowo zbyt przyjemnym do przeglądania nie jest, przynajmniej dla zwyczajnych ludzi. Dlatego co jakiś czas pojawiają się wesołe inicjatywy wizualizacji różnego rodzaju poczynań i harców różnych wirusów. Bo obraz jak wiadomo wart jest tysiąca słów. Podobnie jest i tym razem. W filmie (21 MB, 01:39) udostępnionym przez ekipę Tillmann & Felix - [Rekordowa ilość kodów infekujących na stronie WWW](https://bothunters.pl/2009/06/23/rekordowa-ilosc-kodow-infekujacych-na-stronie-www/) - Pan Paul Ducklin z laboratorium firmy Sophos poinformował o stronie rekordzistce, która posiadała 22 wersje infekującego kodu JavaScript. Najprawdopodobniej po przechwyceniu hasła do konta i wykorzystaniu protokołu FTP, 22 napastników dodało swój kod przekierowujący użytkownika na atakującą stronę. W większości przypadków złośliwe oprogramowanie dodaje w komentarzach unikalny kod, po którym rozpoznaje czy strona już posiada - [Znany bloger związany z bezpieczeństwem pozdrowiony przez twórców złośliwych aplikacji](https://bothunters.pl/2009/06/21/znany-bloger-zwiazany-z-bezpieczenstwem-pozdrowiony-przez-tworcow-zlosliwych-aplikacji/) - Właściciel cytowanego przez nas często bloga http://ddanchev.blogspot.com zajmującego się tropieniem botopodobnych afer i aspektów został po raz wtóry w specjalny sposób wyróżniony przez ludzi tworzących złośliwe oprogramowanie. Wyróżnienie polegało na tym, iż w nazwach domen, które używane są do infekowania wszelakimi trojanami umieścili mniej lub bardziej pozytywne pozdrowienia do samego Dancho Dancheva. W wersji bardziej - [Zapłać więcej, więcej i jeeeeeszcze więcej](https://bothunters.pl/2009/06/22/zaplac-wiecej-wiecej-i-jeeeeeszcze-wiecej/) - Pisałem nie tak wcale dawno o trojanach szyfrujących pliki użytkowników, które można odzyskać uiszczając opłatę w wysokości 10$ (uprzednio kontaktując się z autorem w kwestii sposobu płatności). Jak się okazuje nie wszystko jest tym na co wygląda. W konkretnym opisywanym przypadku jeden z czytelników bloga firmy Fireeye, po zainfekowaniu swojego systemu złośliwą aplikacją napisał do - [Spamerzy wykorzystują oryginalne biuletyny informacyjne firm](https://bothunters.pl/2009/06/20/spamerzy-wykorzystuja-oryginalne-biuletyny-informacyjne-firm/) - Spamerzy zapisują się do oryginalnych biuletynów informujących o produktach (newsletters) różnych popularnych firm. Następnie modyfikują kod HTML w taki sposób, iż zmieniają w minimalnym stopniu treść uzupełniając ją o nowe obrazki i odnośniki. Całość wygląda bardzo podobnie do treści, do których część użytkowników już jest przyzwyczajona, przez co bardziej ufa takim obrazom. Może też być - [Penisek radosny stoi jak z sosny](https://bothunters.pl/2009/06/19/penisek-radosny-stoi-jak-z-sosny/) - Pojawiła się w mojej skrzynce nowa forma spamu reklamująca produkty zapewniające stabilną i zdrową konstrukcję organów czyli tabletek około Viagrowych. Jakiś czas temu pojawiły się załączniki do wiadomości w formie małych obrazków zawierających zrzut ekranu z przeglądarki internetowej zawierającej adres WWW, który należało ręcznie wpisać w pasek adresu. Tym razem otrzymałem kolorowy obrazek, który zawiera - [Simple Conficker Scanner w wersji drugiej wydany](https://bothunters.pl/2009/06/18/simple-conficker-scanner-w-wersji-drugiej-wydany/) - Jak zapewne wiecie lub nie wielomilionowy robak Conficker modyfikuje po zarażeniu system operacyjny w taki sposób, iż możliwe jest zdalne wykrycie znacznej części jego wariantów. Została wydana druga wersja oprogramowania Simple Conficker Scanner wykrywająca nowe wersje robaka. Aplikacja jest napisana w Pythonie i wymaga biblioteki Impacket. Na stronie znajduje się też skompilowana wersja dla systemu - [Wyłączony kolejny usługodawca ISP z powodu współpracy z cyberprzestępcami](https://bothunters.pl/2009/06/17/wylaczony-kolejny-uslugodawca-isp-z-powodu-wspolpracy-z-cyberprzestepcami/) - Ponad pół roku temu cieszyliśmy się małą wygraną jaką było całkowite odłączenie dostawcy usług internetowych McColo. Związani oni byli dość mocno z czołówką botnetów rozsyłających spam co po odłączeniu bardzo szybko udowodniły wykresiki z serwisów monitorujących ilość wysyłanego spamu. Po jakimś czasie wykresy powróciły do normy gdyż korzystający z odłączonego dostawcy udało się przejąć swoje - [Agent FBI przez 2 lata monitorował forum cyberprzestępców](https://bothunters.pl/2009/06/16/agent-fbi-przez-2-lata-monitorowal-forum-cyberprzestepcow/) - Być może agent FBI J. Keith Mularski posiada polskie korzenie bo jak pokazuje Nasza Klasa można odnaleźć 251 Mularskich w jej zasobach. Niezależnie od pochodzenia agenta interesujące są jego 2 lata pracy, w których infiltrował forum internetowe Dark Market, na którym cyberprzestępcy zajmowali się sprzedażą i kupnem kart kredytowych oraz innych usług, o których często - [Nowa złośliwa aplikacja typu Ransomware szyfrująca dane użytkownika](https://bothunters.pl/2009/06/14/nowa-zlosliwa-aplikacja-typu-ransomware-szyfrujaca-dane-uzytkownika/) - Pojawił się nowy szkodnik szyfrujący wszystkie popularne pliki użytkownika z końcówką .jpg, .zip, .doc itp. Po zaszyfrowaniu danych wyświetlany jest (w postaci zmienionego obrazu tła pulpitu) komunikat w języku rosyjskim. Oczywiście aby odszyfrować swoje dane należy zgłosić się do autora trojana i uiścić opłatę w wysokości 10 dolarów lub 350 rubli. Dla tych zainfekowanych, którzy - [Jest możliwość odblokowania zablokowanego systemu bez potrzeby wysyłania SMSa](https://bothunters.pl/2009/06/08/jest-mozliwosc-odblokowania-zablokowanego-systemu/) - Pisałem ostatnio o systemach operacyjnych, które w wyniku infekcji są blokowane do czasu opłacenia za pomocą SMSa odpowiedniej kwoty. Firma Doctor Web udostępniła na swoim blogu wersję on-line narzędzi, które generuje kod, który odblokowuje złośliwą aplikację. Należy jedynie przepisać dokładnie (oczywiście z innego systemu operacyjnego, można wspomóc się systemem z płytki - LiveCD) zdanie, które - [Odkryto złośliwe oprogramowanie w bankomatach](https://bothunters.pl/2009/06/06/odkryto-zlosliwe-oprogramowanie-w-bankomatach/) - W zasadzie specjalnie się nie zdziwiłem po przeczytaniu raportu firmy Trustwave opisującego analizę trojana odkrytego w wielu bankomatach znajdujących się na terenie wschodniej części Europy. Na systemach obsługujących maszyny ATM (bankomaty) zostało zainstalowane oprogramowanie (nie jest znana metoda infekcji), które umożliwiało przechwytywanie danych użytkowników znajdujących się na kartach kredytowych, oczywiście wraz z kodem PIN. Sam - [Poszukiwane najbardziej niebezpieczne wyrazy](https://bothunters.pl/2009/06/05/poszukiwane-najbardziej-niebezpieczne-wyrazy/) - Firma McAfee opublikowała raport, w którym przeanalizowali wyniki poszukiwań najpopularniejszych fraz wklepywanych w wyszukiwarki internetowe pod kątem czyhających na internautów niebezpieczeństw. Innymi słowy skorzystali z listy najpopularniejszych poszukiwanych wyrazów, dodatkowo zmodyfikowali je odmieniając na różne sposoby aby następnie sprawdzić pierwsze 5 wyników wyszukiwania pod kątem stron, które mogą zaszkodzić użytkownikowi. Zasadniczo wybrali ponad 2 600 - [Aplikacja blokująca dostęp do systemu i oczekująca na opłatę SMSem wystawiona na sprzedaż](https://bothunters.pl/2009/06/03/aplikacja-blokujaca-dostep-do-systemu-i-oczekujaca-na-oplate-smsem-wystawiona-na-sprzedaz/) - Pisałem kilka dni temu o nowych wersjach złośliwego oprogramowania, które blokuje dostęp do systemu operacyjnego (tudzież wyświetla strony pornograficzne) i ratunkiem jest opłacenie haraczu za pomocą wysłanego SMSa. W sieci pojawiły się już gotowe pakiety takiego oprogramowania wystawione na sprzedaż. Cena za taki interesujący soft wynosi 10 $ plus ewentualnie 5 $ za wersję niewykrywalną - [Zagubiona paczka z UPS](https://bothunters.pl/2009/05/30/zagubiona-paczka-z-ups/) - Znów natarcie kampanii ze złośliwym oprogramowaniem rozsyłanym pod postacią faktury (plik .zip, a w nim .exe :), którą po wypełnieniu należy odesłać do firmy UPS, a wtedy na pewno doślą nam naszą paczkę. Co prawda takie kampanie wydają mi się sensowne w przypadku czasu gdy ludzie dużo kupują (święta, komunie) ale może nie odnotowałem, że - [25 000 wiadomości typu SPAM wysyłanych przez jednego bota na godzinę](https://bothunters.pl/2009/05/26/25-000-wiadomosci-typu-spam-wysylanych-przez-jednego-bota-na-godzine/) - Firma Marshal, która zajmuje się analizą złośliwego oprogramowania, głównie pod kątem wysyłanego spamu oraz aktywności sieci botnet, udostępniła nowy dział zawierające bardziej szczegółowe niż dotychczas informacje na temat poszczególnych wersji spambotów. Mnie najbardziej zaciekawiły statystyki dotyczące ilości wysyłanego spamu przez daną złośliwą aplikację. Boty zostały przetestowane w warunkach laboratoryjnych, a dwóch rekordzistów czyli Xarvester i - [W wyniku infekcji wirusem część sieci FBI została odłączona](https://bothunters.pl/2009/05/25/w-wyniku-infekcji-wirusem-czesc-sieci-fbi-zostala-odlaczona/) - Agencja FBI postanowiła odłączyć część własnych sieci (oraz sieci US Marshal) z powodu problemów wywołanych infekcja robaka Neeris (prawdopodobnie). Obawiali się dalszych infekcji i rozprzestrzenienia problemu do sieci Ministerstwa Sprawiedliwości. Jak podają różne źródła przyczyną problemu mógł być brak zainstalowanych aktualizacji systemowych oraz do oprogramowania antiwirusowego Trend Micro’s OfficeScan. Co ciekawe instytucja ta miała opłacony - [Szkolenie SELinux - administracja i zarządzanie polityką bezpieczeństwa](https://bothunters.pl/2009/05/21/szkolenie-selinux-administracja-i-zarzadzanie-polityka-bezpieczenstwa/) - Ze szkoleniami jest tak, że zapraszanie na nie najczęściej wygląda tak, że wkleja się przygotowany przez organizatora szkolenia opis i już. W tym jednak wypadku pozwolę sobie na dosłownie kilka zdań komentarza, gdyż w opisywanym szkoleniu jeden aspekt bardzo mi się spodobał. Jak przyjrzycie się bliżej szczegółowej agendzie szkolenia to pierwsze co powinno zwrócić Waszą - [bkytl hqkwt bwbocl kags wu](https://bothunters.pl/2009/05/20/bkytl-hqkwt-bwbocl-kags-wu/) - qkwtvbwboc nkagsjwuhknvim lxcksoflzc uzu tkilvpdmzb lian bkytldhqkwtv wboc nkagsjwuhknvim lxcksoflzc uzu tkilvpdmzb lian bkytldhqkwtv wboc nkagsjwuhknvim lxcksoflzc uzu tkilvpdmzb lian bkytldhqkwtv wboc nkagsjwuhknvim lxcksoflzc uzu tkilvpdmzb lian Jeśli komuś się uda odszyfrować te znaki (ani to base64 ani Cezar :) to proszę o komentarz z rozwiązaniem. Dostałem dziś taki spam i się poważnie zastanawiam czy - [Zablokuj wyświetlanie porno smsem](https://bothunters.pl/2009/05/19/zablokuj-wyswietlanie-porno-smsem/) - Parę dni temu pisaliśmy o kolejnym oprogramowaniu Ransomware czyli takim, które poprzez swoje szkodliwe działanie nakłania użytkownika do zapłacenia określonej kwoty. W opisywanym przypadku system Windows był blokowany i po wysłaniu wiadomości SMS mogliśmy uzdrowić swoją maszynę. Jak widać model ten sprawdza się idealnie gdyż przestępcy poszli o krok dalej. Mianowicie złośliwe oprogramowanie Hexzone instaluje - [Fałszywe URL'e zalewają sieć.](https://bothunters.pl/2009/05/17/falszywe-urle-zalewaja-siec/) - Według Websense Security Labs sieciowi napastnicy uderzają w literówki popełniane przez Internautów. Dążąc do tego floodują (czyt. zasypują) Internet adresami związanymi z serwisami społecznościowymi takimi jak FaceBook, MySpace czy Twitter. Fałszywe domeny oczywiście nie mają nic wspólnego z oryginalnymi serwisami, a służą jedynie do wyciągnięcia wrażliwych danych (loginy, hasła, PINy, nr kont) lub wstrzyknięcia złośliwego - [Odkryto botnet z prawie dwoma milionami komputerów na pokładzie](https://bothunters.pl/2009/05/16/odkryto-botnet-z-prawie-dwoma-milionami-komputerow-na-pokladzie/) - Jako, że firma Finjan opublikowała informacje o swoim odkryciu 22 kwietnia, nie jest to świeży news ale na pewno wart odnotowania. Odkryli oni botnet, który posiadł we władanie (w czasie ich testów) 1 953 448 komputerów. Serwer zarządzający znajdował się na Ukrainie, a udało im się uzyskać bliższe informacje na ten temat, gdyż strony WWW - [Raport NATO dotyczący ataków na Gruzję](https://bothunters.pl/2009/05/15/raport-nato-dotyczacy-atakow-na-gruzje/) - Bardzo interesujący dokument wydała organizacja NATO, a dokładnie jej departament CCDCOE (The Cooperative Cyber Defence Centre of Excellence) zajmujący się obroną przed cyberatakami. Organizacja na swój sposób zacna więc i raport z założenia winien mieć ręce i nogi. Na 46 stronach możemy odnaleźć szczegółowe opisy jak przebiegały poszczególne fazy ataków, co było obiektem ataków i - [Viva la Spam... tfu France](https://bothunters.pl/2009/05/14/viva-la-spam-tfu-france/) - W niechcianych reklamowych wiadomościach e-mail, króluje język angielski. Czasami pojawi się w prezencie trochę rosyjskiego lub dalekobardzowschodniokrzaczkowego. Od biedy raz na ruski rok przyjdzie spam w języku polskim lub sąsiednio niemieckim. Jak się jednak okazuje Francuzi nie żaby i swój język mają. Dostałem dzisiaj wiadomość typu spam właśnie w języku francuskim. Temat wiadomości jakże wymowny: - [Automatyczne aktualizowanie przeglądarek wpływa pozytywnie na bezpieczeństwo](https://bothunters.pl/2009/05/13/automatyczne-aktualizowanie-przegladarek-wplywa-pozytywnie-na-bezpieczenstwo/) - Nie raz i nie dwa i nie trzy i nie cztery razy pisaliśmy o tym, że wykorzystując błędy w nie aktualizowanych przeglądarkach, przestępcy instalują złośliwe oprogramowanie dołączając nasz system operacyjny do sieci botnet. Jasno wynika z tego, iż zmniejszamy szansę zostania porażonym jeśli systematycznie aktualizujemy oprogramowanie (w tym wypadku przeglądarki). Oczywiście pomijamy sprawę błędów typu 0day - [Odblokuj Windowsa smsem](https://bothunters.pl/2009/05/12/odblokuj-windowsa-smsem/) - Ekipa z firmy Fireeye odkryła nowy rodzaj złośliwego oprogramowania typu Ransomware czyli takiego, które w jakiś sposób blokuje dostęp do danych/systemu użytkownika, aby następnie w celu odblokowania nakłonić ofiarę do stosownej opłaty. Opisywanym już przypadkiem był na przykład program, który szyfrował ważne pliki na zarażonym komputerze, następnie usuwał je i prosił o wpłacenie odpowiedniej kwoty - [BUSINESS PROPOSAL wiaza sie przeniesienie duzej sumy pieniedzy.](https://bothunters.pl/2009/05/06/business-proposal-wiaza-sie-przeniesienie-duzej-sumy-pieniedzy/) - Dostałem właśnie spamik. Przepiękny. Pozwolę sobie przekleić w całości ;-) Reply-To: mrptrkchn@yahoo.com.hk From: "MR PATRICK K.W CHAN" Subject: BUSSNESS PROPOSAL !!! Date: Wed, 6 May 2009 12:04:13 -0700 To: undisclosed-recipients:; Uwaga Ja jestem Pan Patrick Chan KW dyrektor wykonawczy i dyrektor finansowy Officer Hang Seng Bank Ltd., Hong Kong. Mam lukratywny interes wniosku wzajemnego zainteresowania - [Madonna i Salma Hayek zaraziły się świńską grypą](https://bothunters.pl/2009/05/06/madonna-i-salma-hayek-zarazily-sie-swinska-grypa/) - Jak wiadomo spamboty starają się być zawsze na czasie. Nie tylko na czasie w zakresie aktualnych wersji oprogramowania, które nie jest wykrywane przez antywirusy, ale także tego co dzieje się na świecie. Nie od dziś wykorzystywane są chwytliwe tematy w wiadomościach typu spam. Świat pełen tabloidów i kolorowych miejsc opisujących przeróżne perypetie sławnych ludzi oraz - [Wzrost wysyłanego spamu o 30%](https://bothunters.pl/2009/05/04/wzrost-wysylanego-spamu-o-30/) - Ekipa z firmy Marshal zajmująca się analizą sieci botnet ze szczególnym uwzględnieniem wysyłanego spamu zauważyła, że na przestrzeni ostatniego tygodnia liczba odbieranych przez ich systemy pułapki wiadomości typu SPAM, wzrosła o około 30%. Podobnej epidemii nie zaobserwowali od poprzedniego roku. Niestety nie są jeszcze znane przyczyny całej akcji, być może pojawił się jakiś nowy gracz - [Kombinowany atak z FTP po raz wtóry i enty i drobna wpadka](https://bothunters.pl/2009/05/02/kombinowany-atak-z-ftp-po-raz-wtory-i-enty-i-drobna-wpadka/) - Naprawdę jestem pod wrażeniem tej wspaniałej metody. Z coraz większej ilości źródeł i userów docierają do mnie sygnały o podmianach ich stron WWW czy to firmowych czy domowych. Zaobserwowałem, iż część trojanów nie wysyła hasła do centrali, a od razu po przejęciu przez złośliwe oprogramowanie, z zarażonego komputera podmienia strony. Zauważyłem także, że coraz częściej - [Cóż tam panie w polityce, Chińczyki trzymają się mocno](https://bothunters.pl/2008/05/16/coz-tam-panie-w-polityce-chinczyki-trzymaja-sie-mocno/) - Jak się okazuje, hakerzy z Chin nie ustają w swojej walce z kapitalistyczną pomyłką medialną jaką jest CNN, kraj Francja i całe pozostałe resztki świata zwane popularnie NieChinami. Jakiś czas temu pisaliśmy o planowanych atakach chińczyków na CNN i niechęci wobec Francji. Bojan Zdrnja z SANS na blogu Internet Storm Center zauważył na jednej ze - [Raport o procentowym udziale kupujących ze SPAMu, czyli dlaczego na świecie jest tak dużo niechcianej korespondencji](https://bothunters.pl/2008/08/24/raport-o-procentowym-udziale-kupujacych-ze-spamu-czyli-dlaczego-na-swiecie-jest-tak-duzo-niechcianej-korespondencji/) - SPAM czyli niechciana poczta (głównie elektroniczna) nas zalewa. Nie jest tajemnicą, że aktualnie około 89% wszystkich listów wysyłanych drogą elektroniczną jest SPAMem. To bardzo dużo. Praktycznie każdy nowy użytkownik sieci Internet, prędzej czy później zostaje zapoznany z tym zjawiskiem. Zapoznany oczywiście z wszystkimi jego negatywnymi konsekwencjami. Bardzo często spotykam się z pytaniem - Dlaczego ktoś - [Phishing kombinowany czyli jak to odbijano zakładników ](https://bothunters.pl/2008/07/29/phishing-kombinowany-czyli-jak-odbijano-zakladnikow/) - Zapewne wielu czytelnikom jest znana sprawa uwolnienia niejakiej Ingrid Betancourt i jej kolegów z rąk terrorystów kolumbijskich po sześciu latach przetrzymywania w dżungli. Można o tym poczytać tu i tu. Historia o tyle interesująca, że posiada tło, które doskonale wpisuje się w tematykę tego bloga. Teorie na temat uwolnienia zakładników są dwie. Pierwsza jest wersja - [Rosnąca popularność odnośników z fałszywymi filmami video i wakacyjne lenistwo](https://bothunters.pl/2008/08/15/rosnaca-popularnosc-odnosnikow-z-falszywymi-filmami-video-i-wakacyjne-lenistwo/) - Wakacje - w zależności od konkretnej osoby - potrafią wygenerować nadmiar dobrze wykonanej pracy lub wręcz przeciwnie - lenistwo i pozbawione jakości wyniki. Postanowiłem sprawdzić jakiej jakości w wakacyjnym czasie urlopów, jest popularne ostatnio przesyłanie w e-mailu linka do strony (zazwyczaj na przejętym serwerze) z fałszywym plikiem video. I dziś się nadarzyła okazja, gdyż do - [SPAM oferujący adresy mailowe związane z lekarskimi profesjami](https://bothunters.pl/2008/08/07/spam-oferujacy-adresy-mailowe-zwiazane-z-lekarskimi-profesjami/) - To już drugi w tym tygodniu SPAM, który wesoło przeskakuje SpamAssassina i zaprasza mnie do zakupienia listy zawierającej listę certyfikowanych doktorów z terenu Stanów Zjednoczonych. Jak podejrzewam, każdy z nas jest żywo zainteresowany wysłaniem do tychże wszystkich doktorów zapytań typu: Boli mnie oko, lewe, co uczynić mam w kierunku zaprzestania bolenia ;]. Choć może cześć - [Hydraflux - fast-flux na sterydach](https://bothunters.pl/2008/08/02/hydraflux-fast-flux-na-sterydach/) - Każde oprogramowanie się rozwija. Jak można przeczytać w tej publikacji, także fast-flux, najbardziej skuteczna technologia p2p do komunikacji zainfekowanych hostów z serwerem C&C. Przypomnijmy jak to wszystko działa: zombie-końcowe łącza się do zombie-pośredników, które łączą się do serwera C&C. Każdy zarażony host może zostać pośrednikiem bądź serwerem C&C. Do tego domeny zmieniają adresy IP bardzo - [Głupi, głupszy, zawirusowany](https://bothunters.pl/2008/07/07/glupi-glupszy-zawirusowany/) - Często w komentarzach - choćby na naszym blogu - odnajduję zdania typu "skoro ktoś sam uruchamia .exe to sam jest sobie winien". Jest w nich oczywiście sporo racji jednak warto pamiętać o jednej sprawie. Nie wszyscy użytkownicy to tzw. zaawansowani użytkownicy komputerów. Nie wszyscy użytkownicy wiedzą, co to jest wirus/trojan. Nie wszyscy użytkownicy są zainteresowani - [Podstawy działania sieci botnet, komputerów zombie i ataków DDoS](https://bothunters.pl/2008/06/05/podstawy-dzialania-sieci-botnet-komputerow-zombie-i-atakow-ddos/) - W związku z licznymi i interesującymi komentarzami obecnymi na wielu serwisach, spróbuję odpowiedzieć na najczęściej pojawiające się pytania dotyczące działania sieci botnet i ataków DDoS. Wstępne założenia: Posiadamy przykładowo 100 000 komputerów pod kontrolą, a przejęte systemy znajdują się na całym świecie. Systemy operacyjne: Są to zarówno systemy z rodziny Windows jak i Linux i - [Daj się podejść phishingowi, bank zapłaci odszkodowanie](https://bothunters.pl/2008/05/30/daj-sie-poniesc/) - Phishing jako proceder wspomagający zarabianie na studia ;] jest znany od pokoleń. Każdy młody czy stary użytkownik sieci wie, że jeśli określony serwis może przydać się kiedyś w zarobieniu dodatkowego grosza - najprawdopodobniej zostanie zaatakowany poprzez podróbki phishingowe. Najczęściej będą to serwisy bankowe i inne usługi bezpośrednio związane z konkretną możliwością kradzieży realnych finansów jak - [Uwaga na portale społecznościowe - luka XSS w portalu FaceBook](https://bothunters.pl/2008/05/24/uwaga-na-portale-spolecznosciowe-luka-xss-w-portalu-facebook/) - Po raz wtóry, choć można napisać, że kolejny - największy serwis społecznościowy na świecie www.facebook.com, zajmujący 7 miejsce w rankingu www.Alexa.com, z Google PageRank równym 9 - był podatny na atak typu XSS (Cross Site Scripting). Ponad 70 milionów aktywnych użytkowników (aktywni to tacy, którzy wrócili do serwisu w przeciągu ostatnich 30 dni) może wygenerować - [Za kratki biegiem marsz!](https://bothunters.pl/2008/05/22/za-kratki-biegiem-marsz/) - Departament sprawiedliwości Stanów Zjednoczonych doniósł niedawno o rozbiciu międzynarodowego gangu operującego na terenie USA oraz Rumunii. Ekipa 38 osobników została oskarżona głownie o phishing i fraudy komputerowe - chociaż nie tylko. Ciekawe w całej sprawie jest kilka elementów. Pierwszy, to potencjalny wyrok jaki mogą otrzymać członkowie gangu, jeżeli zostaną im udowodnione winy. Zostali oskarżeni o - [Phishing sobie żarty stroi](https://bothunters.pl/2008/09/02/phishing-sobie-zarty-stroi/) - Bardzo ważną sprawą w życiu (nie tylko moim) jest poczucie humoru. Czasami bardzo specyficzne, czasami skomplikowane, ale najważniejsze - że jest. Żarty w postaci wszelakiej są częścią rzeczywistości i bardzo mi się podoba gdy w sferę sieciowo komputerową przenikają drobnostki mnie bawiące. Na załączonym obrazku widzimy typową stronę internetową podszywającą się pod znany bank - - [Antywirusy to prawie skuteczna ochrona, a prawie robi wielką różnicę](https://bothunters.pl/2008/10/03/antywirusy-to-prawie-skuteczna-ochrona-a-prawie-robi-wielka-roznice/) - Na blogu firmy Sunbelt przeczytałem wyniki realizacji interesującego pomysłu. Mianowicie autor użył kilku popularnych pakerów do zmiany pliku wynikowego notatnika, popularnego NOTEPAD.EXE. Tak zamienione notatniki przesłał do serwisu virustotal.com, który analizuje w 36 silnikach antywirusowych, podesłane pliki. Jak się okazało, znaczna część z produktów, rozpoznaje plik jako podejrzany tylko i wyłącznie jeśli jest on zmodyfikowany - [Film ukazujący możliwość podsłuchania klawiatury przewodowej za pomocą fal elektromagnetycznych](https://bothunters.pl/2008/10/21/film-ukazujacy-mozliwosc-podsluchania-klawiatury-przewodowej-za-pomoca-fal-elektromagnetycznych/) - Lubię bardzo ale to bardzo tego typu filmy. Niby w filmach szpiegowskich takie rzeczy pokazują, niby wiadomo, że tak można nie tylko w bajkach - bo przecież to logiczne, że prąd i fizyka na poziomie podstawowym, a jednak możliwość obejrzenia na filmie, jak za pomocą kilku metrowej anteny Martin Vuagnoux i Sylvain Pasini podsłuchują (przez - [Użyj botnetu do łamania haseł](https://bothunters.pl/2008/10/22/uzyj-botnetu-do-lamania-hasel/) - Od wielu lat znane są projekty takie jak SETI@home, które zapraszają chętnych użytkowników z całego świata do użyczania swoich zasobów obliczeniowych w celach różnistych (choćby poszukiwania inteligentnego życia poza Ziemią czy poznawania procesów syntezy białek itp.). Zasada jest tutaj bardzo prosta - pobieramy oprogramowanie, które wykrywa moment, w którym nasz komputer nie wykonuje żadnych specjalnych - [Chcą ukraść Twoją domenę, bądź czujny i uważaj na phishing domenowy z prawie networksolutions.com](https://bothunters.pl/2008/10/31/chca-ukrasc-twoja-domene-badz-czujny-i-uwazaj-na-phishing-domenowy-z-prawie-networksolutionscom/) - Przypałętało się do mojej skrzynki (jak się okazuje nie tylko do mojej) kilka sztuk wiadomości z rzekomej firmy Network Solutions, zajmującej się rejestracją domen. Uprzejmie przypominają mi o wygaśnięciu mojej domeny (bez podania jej nazwy w treści wiadomości ;) i oczywiście zachęcają w trybie pilnym do odnowienia jej. Przy okazji okazuje się, że dostaniemy profity - [Jak Feniks^WMcColo z popiołów i co z tego wynika](https://bothunters.pl/2008/12/01/jak-fenikswmccolo-z-popiolow-i-co-z-tego-wynika/) - Jakiś czas temu, wszystkie możliwe media zajmujące sie spamem, botnetami i malwarem, odtrąbiły pierwszy sukces ludzkości w walce ze spamem. Spadek ilości wysyłanego spamu o około 60% (chociaż podawane są różne wielkości, od 40 i 60 do 75%, w skrajnych przypadkach nawet o 90%) spowodowany był zamknięciem jadowitej hostingowni, firemki McColo. Wyszło na to, że - [Paczujesz? Trochę tak...](https://bothunters.pl/2008/12/09/paczujesz-troche-tak/) - Profesjonalni administratorzy - wiadomo - żyją tym aby aktualizować oprogramowanie na zarządzanych przez siebie workstacjach. Zwykli śmiertelnicy - wiadomo - żyją czym innym, ale zdają sobie sprawę, że baza wirusów musi być najnowsza, a aktualizacje wyskakujące czasami z prawego dolnego rogu to generalnie przeszkadzające coś, w co można kliknąć "Później" i na jakiś czas będzie - [Czy na prawdę korzystamy z nieaktualnych przeglądarek?](https://bothunters.pl/2009/01/29/czy-na-prawde-korzystamy-z-nieaktualnych-przegladarek/) - Zawsze gdy możemy podkreślamy jak ważne jest aby posiadać aktualną (czytaj: ostatnią dostępna) wersję przeglądarki internetowej stron WWW. W sytuacji gdy takowej nie posiadamy możemy spotkać się bardzo naocznie z sytuacją gdy odwiedzając specjalnie skonstruowaną witrynę, nasza przeglądarka zostaje zaatakowana, wykorzystywany jest znany oficjalnie błąd i uruchamiana jest złośliwa aplikacja w naszym systemie. Sprawa prosta, - [Wynajmij sobie tłumaczy wspomagających Twoje serwisy scam/phisingowe](https://bothunters.pl/2009/02/01/wynajmij-sobie-tlumaczy-wspomagajacych-twoje-serwisy-scamphisingowe/) - Że jest kryzys to już przecież wszyscy wiemy i że radzić sobie jakoś trzeba to także jest oczywistością :} Pomysły na nowe usługi mogące przynosić zysk są jak miło widziane przy założeniu, że koszty generowane będą jak najmniejsze. Na przestrzeni ostatnich miesięcy pojawiają się ciekawe usługi na rynku cyberprzestępczym, które bezpośrednio zajmują się tłumaczeniem dowolnych - [Microsoft dobywa miecza w postaci 250 000 dolarów nagrody za twórców robaka Conficker lecz pies pogrzebany jest indziej](https://bothunters.pl/2009/02/14/microsoft-dobywa-miecza-w-postaci-250-000-dolarow-nagrody-za-tworcow-robaka-conficker-lecz-pies-pogrzebany-jest-indziej/) - W końcu doczekałem się chwili kiedy mogę głośno i wyraźnie wydać z siebie odgłos pełnego respektu zdziwienia: WOW! Sam fakt, że firma Microsoft wykłada dużą kwotę pieniędzy (ćwierć miliona dolarów !), którą przeznacza na nagrodę dla tego kto pomoże w ujęciu cyberprzestępców odpowiedzialnych za działanie robaka, nie jest niczym co może mnie zaskoczyć. Po pierwsze: - [Poprzez FTP do serca kobiety czyli kombinowany ataku nadal żyw](https://bothunters.pl/2009/03/19/poprzez-ftp-do-serca-kobiety-czyli-kombinowany-ataku-nadal-zyw/) - O ataku, który po zainfekowaniu komputera przejmuje konta FTP (podsłuch sieci oraz zapisane hasła w programach FTP), a następnie loguje się na te konta i dokleja kod JavaScript, który robi coś pisałem już kiedyś i to nawet dwa razy. Temat wraca szerokim łukiem, a piszę szerokim dlatego, że w przeciągu ostatnich kilku tygodni miałem do - [Telewizja BBC kupiła sieć botnet](https://bothunters.pl/2009/03/16/telewizja-bbc-kupila-siec-botnet/) - Jak widać tematyka naszego bloga jest wciąż na czasie gdyż jak możemy przeczytać na stronie telewizji BBC dokonali zakupu sieci botnet na potrzeby programu telewizyjnego. Chcieli udowodnić, że zakup takiej sieci jest możliwy i nie wymaga super tajnych specjalnych umiejętności. W wyniku transakcji (nie jest znana kwota) uzyskali kontrolę nad prawie 22 000 maszyn. Dodatkowo - [Musisz tam być czyli konferencja CONFidence 2009 - Kraków - 15 - 16 maja](https://bothunters.pl/2009/04/24/musisz-tam-byc-czyli-konferencja-confidence-2009-krakow-15-16-maja/) - Konferencja o prawdziwym bezpieczeństwie odbędzie się jak co roku w Krakowie w dniach 15 i 16 maja 2009. Chyba nie trzeba nikomu przedstawiać nazwy CONFidence. A jeśli trzeba to uczciwie zachęcić czytelników do wyprawy na tę konferencję spróbuję na kilka sposobów. W zasadzie na trzy... PIERWSZY: Zalety konferencji: Wykłady - od pierwszej edycji konferencji interesujące - [Mały krok dla człowieka, a wielki dla ludzkości czyli o tym jak Microsoft prawie zdążył](https://bothunters.pl/2009/03/02/maly-krok-dla-czlowieka-a-wielki-dla-ludzkosci-czyli-o-tym-jak-microsoft-prawie-zdazyl/) - O tym, że ludzie zajmujący się obroną systemów stoją zazwyczaj krok za tymi, którzy te systemy atakują przekonywać chyba nie muszę. Wielokrotnie na łamach naszego bloga fakty przemawiały (mimo formy pisanej :) same za siebie. Podobnie było i tym razem. Firma Microsoft dodała do swojej aplikacji wykrywającej złośliwe oprogramowanie (Malicious Software Removal Tool - MSRT) - [Przegapiłem część pierwszą sagi o najlepszych pozycjach seksualnych](https://bothunters.pl/2009/04/30/przegapilem-czesc-pierwsza-sagi-o-najlepszych-pozycjach-seksualnych/) - Dostałem już kilka wesołych maili spamowych, w zasadzie wesołych tylko z tematu. Cały SPAM oparty jest o chwytliwy tekst w temacie wiadomości oraz załączony plik graficzny (format .png). Bez HTMLa, bez udziwnień, bez spakowanych formatów i magicznych zaklęć typu \/!AGRA itp. Temat ostatnio trafiony brzmiał: Best Sexual Possition Of All Time Part 2. Co najgorsze - [DNS Cache Poisoning w służbie phisherów](https://bothunters.pl/2009/04/23/dns-cache-poisoning-w-sluzbie-phisherow/) - Serwis Cyberinsecure.com donosi, że phisherzy wykorzystali na większa skalę wspomniany atak i dobrali się do klientów jednego z banków w Brazylii. Fakt na pewno godny odnotowania, bo jak na razie znany jest jeden i to dość stary przykład wykorzystania tego ataku (1998 rok, prehistoria Internetu i Web 1.0). Oficjalnie bank przyznał się, że około 1% - [Było wyśmienicie czyli o Seconference opowieść krótka](https://bothunters.pl/2009/04/20/bylo-wysmienicie-czyli-o-seconference-opowiesc-krotka/) - Po kilku dniach zwiedzania słonecznego Krakowa udało się szczęśliwie powrócić do domu i przemyśleć kilka spraw związanych z samą konferencją. Ogólnie oceniając, jestem zadowolony. Organizatorzy postarali się zarówno pod względem cenowym (0 zł wjazd), organizacyjno-prelegentowym (wypas hotel dla prelegentów spoza stolicy Smoka, obiad dla prelegenta z małżonką/dziewczyną/chłopakiem itd., zwrot kosztów podróży - czyli pełen szacunek - [Zaspamowanego forum phpBB część kolejna](https://bothunters.pl/2009/04/23/zaspamowanego-forum-phpbb-czesc-kolejna/) - Pisałem jakiś czas temu o maksymalnie zaspamowanym forum phpBB i dziwnych powiązaniach pomiędzy linkowanymi spamowanymi systemami. Nadal twierdzę, że ta machina działa w określony i bardzo przemyślany sposób. Najwięcej webspamu otrzymujemy do właśnie poprzedniego wpisu opisującego problem forum. Wygląda na to, że boty poszukują odpowiednich fraz w necie i próbują spamować w miejscach gdzie spam - [Google testuje nowy rodzaj testu CAPTCHA](https://bothunters.pl/2009/04/22/google-testuje-nowy-rodzaj-testu-captcha/) - O tym, że coraz trudniej poprawnie rozwiązać test CAPTCHA wiedzą wszyscy Ci, którzy czasami po kilka razy wpisywali określone znaki i za każdym razem otrzymywali komunikat, iż wpisany kod jest niepoprawny. Coraz częstsze wykorzystywanie przez boty masowo zakładanych kont do rozsyłania klasycznego mailowego spamu oraz spamu webowego doprowadziły do sytuacji, że test CAPTCHA stał się - [Botnet infekujący wyłącznie komputery firmy Apple poprzez pirackie oprogramowanie pobrane z torrentów](https://bothunters.pl/2009/04/21/botnet-infekujacy-wylacznie-komputery-firmy-apple-poprzez-pirackie-oprogramowanie-pobrane-z-torrentow/) - Czekałem, czekałem i w końcu się oficjalnie doczekałem ;] Specjaliści z firmy Symantec w swoim biuletynie dotyczącym wirusów opisali trojana, który służy jako klient sieci botnet i jest dystrybuowany z piracką wersją (via bittorrent) oprogramowania iWork 2009. Co ciekawe firma Apple ogłosiła nowy pakiet na konferencji MacWorld 2009, co spotkało się z ożywionym zainteresowaniem ukradzenia - [Zaproszenie na darmową konferencję dotyczącą bezpieczeństwa - SEConference - Kraków - 17 kwietnia 2009](https://bothunters.pl/2009/03/06/zaproszenie-na-darmowa-konferencje-dotyczaca-bezpieczenstwa-seconference-krakow-17-kwietnia-2009/) - Serdecznie zapraszam na konferencję SEConference, która odbędzie się w Krakowie 17 kwietnia 2009 roku. Dlaczego serdecznie? Powody są cztery :] Po pierwsze dlatego, że każda sensowna inicjatywa związana z szerzeniem merytorycznych wartości związanych z bezpieczeństwem jest według mnie ważna. Po drugie dlatego, że wstęp na tę konferencję jest całkowicie darmowy. Po trzecie dlatego, że nasz - [Już jutro (w piątek) darmowa konferencja dotyczącą bezpieczeństwa - SEConference w Krakowie](https://bothunters.pl/2009/04/16/juz-jutro-w-piatek-darmowa-konferencja-dotyczaca-bezpieczenstwa-seconference-w-krakowie/) - Serdecznie zapraszam na konferencję SEConference, która odbędzie się w Krakowie 17 kwietnia 2009 roku. Dlaczego serdecznie? Powody są cztery :] Po pierwsze dlatego, że każda sensowna inicjatywa związana z szerzeniem merytorycznych wartości związanych z bezpieczeństwem jest według mnie ważna. Po drugie dlatego, że wstęp na tę konferencję jest całkowicie darmowy. Po trzecie dlatego, że nasz - [Usługa Google Code wykorzystywana przez przestępców do hostowania złośliwego kodu](https://bothunters.pl/2009/04/14/usluga-google-code-wykorzystywana-przez-przestepcow-do-hostowania-zlosliwego-kodu/) - Złośliwe oprogramowanie, którym chcemy infekować komputery musi gdzieś być hostowane. Po pierwsze można wykorzystać część sieci botnet i użyć już zarażonych komputerów. Rozwiązanie o tyle niewygodne, że komputery te często są wyłączane oraz mogą posiadać słabej jakości dostęp do sieci. Druga możliwość to przejęty hosting. Tutaj ze stabilnością i szybkością jest już lepiej, ale zawsze - [Bez JAJ czyli koniec ważności konta GaduGadu](https://bothunters.pl/2009/04/12/bez-jaj-czyli-koniec-waznosci-konta-gadugadu/) - Dostałem w prezencie świątecznym od rodziny ładny obrazek, mianowicie zrzut ekranu obrazujący próbę wyłudzenia pieniędzy. Komunikat przysłany za pomocą komunikatora GaduGadu informował, że okres użytkowania Twojego GG dobiegł końca i aby przedłużyć możliwość korzystania z usługi należy wysłać płatnego SMSa o określonej treści. Jak widać każdy próbuje na swój sposób walczyć z kryzysem i znając - [Lepszy szczery nigeryjski scamer niż ...](https://bothunters.pl/2009/04/09/lepszy-szczery-nigeryjski-scamer-niz/) - Naprawdę lubię ludzi szczerych i bardzo takowych szanuję, a jeszcze ciekawiej jest gdy są oni kulturalni i dobrze wychowani. Dlatego spodobał mi się zaprezentowany obok zrzut ekranu ukazujący próbę oszukania (nigerian scam) użytkownika komunikatora, w której rzekoma ofiara bardzo szybko przejęła pałeczkę i doprowadziła do kapitulacji scamera. Dialog w wolnym tłumaczeniu wygląda mniej więcej tak: - [Szalony bot zabija swojego żywyciela](https://bothunters.pl/2009/04/13/szalony-bot-zabija-swojego-zywyciela/) - Wysyłanie spamu, atakowanie usług, kradzież danych to najpopularniejsze funkcje zawarte w botach. Warto jednak pamiętać, że część botów posiada bardziej rozszerzony zasób uzbrojenia. Jedną z takich ciekawych instrukcji jest unicestwienie systemu operacyjnego, z którego korzysta bot. Co prawda unicestwienie systemu operacyjnego równa się zabiciu bota (do czasu przywrócenia systemu ;) jednak znane są wszystkim przypadki - [W ilości siła czyli o reklamach, które potrafią zaskoczyć](https://bothunters.pl/2009/04/11/w-ilosci-sila-czyli-o-reklamach-ktore-potrafia-zaskoczyc/) - Nie mam na myśli zaskakiwania swoją oryginalnością oprawy wizualnej tudzież muzycznej, lecz pomysłowością tego jak reklama może reklamowaćreklamowaćx500. Na tym blogu możecie obejrzeć film, na którym reklama internetowa pomijając zwykłe się wyświetlanie czyli podstawową funkcjonalność - dodatkowo otwiera ponad 500 połączeń odnoszących się do innych reklam. Na filmie możecie zauważyć jak po prawej stronie wyświetlane - [O tym jak Interia prawie monitoruje swoje usługi pod kątem webspamu](https://bothunters.pl/2009/04/07/o-tym-jak-interia-prawie-monitoruje-swoje-uslugi-pod-katem-webspamu/) - O tym, że monitorowanie bardzo dużej infrastruktury jest kłopotliwe - wiem. O tym, że najlepiej (czytaj: najłatwiej) kwestie monitoringu treści niemrawych przerzucić na użytkowników - niech klikają i zgłaszają - wiem. Ale nie mogę zrozumieć dlaczego w Interii nie zechciało się komuś (czytaj: nie było zasobów, decyzji, finansów, koszty przewyższały inwestycje itd.) napisać oprogramowania, które - [Autorzy złośliwego oprogramowania zaszywają wiadomości skierowane firm antywirusowych](https://bothunters.pl/2009/04/05/autorzy-zlosliwego-oprogramowania-zaszywaja-wiadomosci-skierowane-firm-antywirusowych/) - Warto przyglądać się danym, które znajdują się wewnątrz plików złośliwego oprogramowania. Czasami ich autorzy pozostawiają swoiste wiadomości skierowane do na przykład firmy Microsoft lub firm antywirusowych. Umieszczanie swoich postulatów na stronach internetowych nie jest popularną formą gdyż może czasami zostać zdemaskowane, a dzięki takiemu sprytnemu sposobowi istnieje wysokie prawdopodobieństwo, że autor wiadomości pozostanie na wolności. - [Raport firmy Symantec dotyczący ekonomii podziemia](https://bothunters.pl/2009/03/26/raport-firmy-symantec-dotyczacy-ekonomii-podziemia/) - Ostatnio lubię zaglądać w dłuższe dokumenty gdzie raportują różne interesujące mnie zdobycze informacyjne. Pod tym tajnym adresem znajdziecie raport dotyczący 12 miesięcznego badania firmy Symantec, które polegało na obserwacji miejsc, w których cyberprzestępcy sprzedają i kupują różnorakie dobra. Najciekawsze jak zawsze postaram się streścić w paru zdaniach. Badany okres zawierał czas od lipca 2007 do - [Botnet psyb0t stworzony z małych routerów wbudowanych](https://bothunters.pl/2009/03/30/botnet-psyb0t-stworzony-z-malych-routerow-wbudowanych/) - Popularność małych urządzeń zwanych routerami ;], które instalujemy coraz częściej w domach w celu podziału pasma internetowego lub instalacji bezprzewodowego dostępu do sieci stała się w końcu ich przekleństwem. Od dłuższego czasu zastanawiałem się kiedy ktoś pokusi się o napisanie na przykład takiej wersji oprogramowania dla takiego routera (firmware), która posiadała by możliwość zdalnego sterowania - [SMShing czyli phishing w wersji SMS się rozkręca](https://bothunters.pl/2009/04/03/smshing-czyli-phishing-w-wersji-sms-sie-rozkreca/) - Forma rozpowszechniania złośliwego oprogramowania poprzez elementy inne niźli komputer pojawiają się coraz częściej w naszej prawdziwej rzeczywistości. Jeszcze niedawno pisaliśmy o fałszywych mandatach za złe parkowanie, które nakłaniały do odwiedzenia strony, która zawierała trojana, a już znowu przestępcy wymyślili coś nowego. Okazuje się, że wysyłany jest masowy SMShing z informacją, w stylu "Ktoś opublikował Twoje - [Botnet używa zakodowanego obrazka GIF jako kanału komunikacyjnego](https://bothunters.pl/2009/04/01/botnet-uzywa-zakodowanego-obrazka-gif-jako-kanalu-komunikacyjnego/) - Jak ciężko jest analizować sieć, przez którą przesyłane są setki tysięcy pakietów na sekundę w kierunku komunikacji sieci botnet wiedzą wszyscy bardziej zaangażowani administratorzy sieci. W gąszczu chaosu komunikacyjnego odnaleźć te wyjątkowe dane, które nie dość, że nie wiemy jak wyglądają to jeszcze mogą być skrzętnie ukryte. Już migracja cyberprzestępców w stronę udawania ruchu WWW - [Ascii Art w spamie powiększającym](https://bothunters.pl/2009/03/28/ascii-art-w-spamie-powiekszajacym/) - Starsza brać internetowa wie czym Ascii Art jest. Jest to umiejętność tworzenia obrazów poskładanych ze znaków znajdujących się w tablicy Ascii czyli w uproszczeniu znaków z klawiatury. Daaawno, daawno temu w czasach gdy ludzie komunikowali się za pomocą sieci BBS, a słowa internet nie było nawet w słowniku dzięki takim upiększaniom można było odwiedzającemu serwis - [Spam reklamujący kalendarze](https://bothunters.pl/2009/03/25/spam-reklamujacy-kalendarze/) - Trochę nie wiedziałem co powiedzieć, a uwzględniając fakt, że siedziałem sam w pomieszczeniu postanowiłem milczeć. Dostałem wiadomość bardzo genialną w swojej prostocie gdyż zawierającą wyłącznie temat oraz załączony obrazek. Temat brzmiał następująco: EFFECTIVE PROMOTION THAN CUSTOM MADE CALENDAR Wow prawda? Nie podrabiane zegarki czy torebki, nie powiększanie organów, nie nawet prośba o podanie moich danych - [Raport dotyczący stref zrzutu danych wykradzionych przez cyberprzestępców](https://bothunters.pl/2009/03/21/raport-dotyczacy-stref-zrzutu-danych-wykradzionych-przez-cyberprzestepcow/) - Na bardzo interesujący dokument natrafiłem jakiś czas temu. Jest to raport chyba pierwszy tego typu i na taką skalę opisujący analizę danych zebranych z miejsc zrzutu, informacji zbieranych przez złośliwe oprogramowanie (dropzones)! Przez 7 miesięcy (kwiecień-październik 2008) naukowcy z Uniwersytetu w Mannheim uzyskali ponad 70 takich miejsc, z których udało im się pobrać składowane informacje - [Bogaty Polak traci dwa razy](https://bothunters.pl/2009/03/20/bogaty-polak-traci-dwa-razy/) - Wielu pasjonatów dziedzin informatyki i nie tylko często w swoich wypowiedziach zarzeka się, że oni nie boją się kradzieży środków z ich kont bankowych, gdyż posiadają najlepsze możliwe zabezpieczenie, a mianowicie brak środków jako takich. Jest to poniekąd metoda choć trochę uciążliwa jeśli staniemy się posiadaczami kuponu z odpowiednimi 6-ścioma liczbami wytypowanymi w totolotka. Na - [Autorzy złośliwego oprogramowania to też ludzie](https://bothunters.pl/2009/03/18/autorzy-zlosliwego-oprogramowania-to-tez-ludzie/) - Kilka dni temu pisałem o firmie, która zajmuje się tworzeniem oprogramowania na potrzeby sieci botnet i nie tylko. Warto pamiętać, że pracujący dla takiej firmy programiści to tacy sami ludzie jak my wszyscy. Jak zauważyli autorzy bloga firmy Sunbelt, jeden z programistów tejże firmy o ksywce LonelyWolf ma pewne problemy i jak inni programiści próbuje - [Miód wypity, garnek zbity czyli Pingwinaria pełną gębą](https://bothunters.pl/2009/03/17/miod-wypity-garnek-zbity-czyli-pingwinaria-pelna-geba/) - Żyję :] Przepięknie spędzone kilka dni na imprezie zrzeszającej fanów systemów Linuksowych i nie tylko. Pingwinaria 2009 oficjalnie się zakończyły i osobiście mogę uznać imprezę za udaną. Pominę mały telewizor do Wii, grzyby na stołowce i brak kandydatek na Miss z obrazków z korytarza. Oczywiście pominę także zagłębianie się szczegółowo w wątki stricte osobiste takie - [Zaspamowanego forum phpBB część druga](https://bothunters.pl/2009/03/12/zaspamowanego-forum-phpbb-czesc-druga/) - Kilka dni temu pisałem o pozostawionym forum phpBB bez obieki, które mocno oblepione zostało spamerskimi wiadomościami. Polemizowałem sam z sobą jakby to wesoło było wykorzystać tę zaspamowaną domenę w kwestiach pozycjonowania. Okazało się nagle, że w mojej skrzynce pojawił się list proponujący udział w wymianie linków na stronie tej_właśnie_gdzie_było_zaspamowane_forum. Wow! Oto co otrzymałem: Dear Webmaster, - [Odbyły się coroczne warsztaty Honeynet Project](https://bothunters.pl/2009/03/11/odbyly-sie-coroczne-warsztaty-honeynet-project/) - Warto nadmienić, iż Projekt Honeynet raz do roku organizuje warsztaty na temat badań, rozwijania oraz uruchamiania wszelkiej maści honeypotów. W tym roku konwent sponsorowany był przez www.impact-alliance.org, prywatno-publiczną organizację zajmującą się cyber zagrożeniami. W Cyberjayi w Malezji, przez tydzień przednio bawili się uczestnicy warsztatów. Ponad 20 krajów i organizacji z całego świata, a wszystkie tematy krążyły - [Kontrowersyjna decyzja firmy, która zwolniła skazanego za botnet - chcą go przyjąć ponownie!](https://bothunters.pl/2009/03/10/kontrowersyjna-decyzja-firmy-ktora-zwolnila-skazanego-za-botnet-chca-go-przyjac-ponownie/) - To się nazywa szaleństwo ;]. Jeszcze kilka dni temu pisaliśmy o skazanym za kontrolowanie sieci przejętych maszyn w liczbie przekraczającej 250 000 komputerów, a dziś okazuje się, że firma Mahalo, która wyrzuciła ze swojego zespołu oskarżonego zaraz po tym jak dowiedzieli się o jego przestępczej działalności zapewnia, że bardzo chętnie przyjmą go ponownie do swojej - [Minimum działania - maksimum przekazu](https://bothunters.pl/2009/03/08/minimum-dzialania-maksimum-przekazu/) - Dzisiaj coś dla tych, którzy mają zbyt mało czasu na napisanie chociażby krótkiego komentarza pod którymś z naszych jakże interesujących postów ;-). Odpalamy testowo (beta! beta!) możliwość oceny postów i komentarzy w chyba doskonale znanej wszystkim postaci - klikanej gwiazdki. Można także odpowiednio zagwiazdkować komentujących jeżeli już się tacy pojawią. Oczywiście jeżeli nasze posty zostaną - [Profesjonalni programiści tworzący oprogramowanie do sieci botnet do wynajęcia od zaraz](https://bothunters.pl/2009/03/08/profesjonalni-programisci-tworzacy-oprogramowanie-do-sieci-botnet-do-wynajecia-od-zaraz/) - Na rynku usług botnetowych istnieje bardzo interesujący gracz jakim jest firma PROmake, która zajmuje się tworzeniem wyspecjalizowanego oprogramowania służącego do wszystkobotnetowania. Jak chwalą się na swojej stronie www.promake.me pracownicy firmy, w biznesie tworzenia aplikacji webowych siedzą tak długo jak i w tworzeniu złośliwego oprogramowania. Przyjmują zamówienia na trojany, backdoory, fałszywe oprogramowanie, aplikacje przejmujące dane itd. - [U nas w Stanach za sterowanie gangiem botnetowym lepiej nie dać się złapać](https://bothunters.pl/2009/03/06/u-nas-w-stanach-za-sterowanie-gangiem-botnetowym-lepiej-nie-dac-sie-zlapac/) - Jak donoszą źródła, lider jednej organizacji przestępczej dostał 4 lata i 2,5k $ grzywny. I tak się chłopinie upiekło, bo groziło mu 60 lat i 1.75 miliona dolarów... Oczywiście grupa działała tak jak cała reszta botnetowych gangów, fraudy, hasła, karty kredytowe, phishing PayPala, konta bankowe itp. Rozmiar botnetu tejże grupy był całkiem pokaźny, w porywach - [Nowa forma infekcji złośliwym oprogramowaniem poprzez mandaty parkingowe dla źle zaparkowanych aut](https://bothunters.pl/2009/03/04/nowa-forma-infekcji-zlosliwym-oprogramowaniem-poprzez-mandaty-parkingowe-dla-zle-zaparkowanych-aut/) - Na przepiękny, przebiegły, przewspaniały, przewyborny przepomysł wpadli dystrybutorzy pewnego złośliwego oprogramowania. Mianowicie postanowili wyjść poza kanwy dzisiejszej internetowej rzeczywistości i zaatakować w "realu". Wydrukowali fałszywe mandaty informujące o źle zaparkowanych pojazdach na parkingu oraz nakazujące odwiedzenie specjalnej witryny w kierunku postępowania wyjaśniającego! Sam bilet zawierał zdjęcie pojazdów stojących na parkingu w celu uwiarygodnienia dokumentu. Tak - [Kto nie aktualizuje i nie dba o swoje oprogramowanie, ten traci botnet wart 100 000 maszyn](https://bothunters.pl/2009/03/05/kto-nie-aktualizuje-i-nie-dba-o-swoje-oprogramowanie-ten-traci-botnet-wart-100-000-maszyn/) - Zasady dotyczące aktualizacji oprogramowania, poprawnej konfiguracji oraz błędów wszelakich - obowiązują wszystkich. Także użytkowników wywodzących się spod ciemnej gwiazdy. Jednemu takiemu przydarzyła się następująca przygoda, którą opisał na forum: Posiadał botnet o rozmiarze ponad 100 tysięcy maszyn. Zarządzał nim od kilku lat za pomocą znanego narzędzia, które zwie się Zeus. Pewnego dnia ktoś przejął jego - [Hello Hello my friends czyli co wydarzy się gdy spam zaatakuje nasze zapomniane forum typu phpBB](https://bothunters.pl/2009/02/28/hello-hello-my-friends-czyli-co-wydarzy-sie-gdy-spam-zaatakuje-nasze-zapomniane-forum-typu-phpbb/) - Jakiś czas temu znajomy zainstalował innej znajomej popularne forum phpBB. Tak się życie owych potoczyło, że na zainstalowaniu i założeniu testowego wątku i użytkownika się skończyło. Przez ponad 10 miesięcy forum żyło swoim własnym życiem, a w zasadzie żyło tylko i wyłącznie życiem spamerów, gdyż można by napisać, że forum zostało zwyczajnie zapomniane. Miałem przyjemność - [Potraktuj gracza DDoSem](https://bothunters.pl/2009/02/27/potraktuj-gracza-ddosem/) - Pomysł atakowania lepszych od nas graczy w celu spowolnienia im dostępu do sieci internet, a co za tym idzie znacznego utrudnienia rozrywki, nie jest odkrywczy ani nowy. Jednak kilka dni temu zrobiło się dość głośno o tego typu przypadkach, a to dlatego, że firma Microsoft odniosła się do tego typu działań. Oznacza to, że albo - [Tysiące pracowników w Indiach rozwiązuje testy CAPTCHA](https://bothunters.pl/2009/02/25/tysiace-pracownikow-w-indiach-rozwiazuje-testy-captcha/) - O tym, że testy CAPTCHA rozpoznające czy jesteśmy człowiekiem czy robotem na podstawie przepisywanych znaków z pokolorowanych obrazków (najczęściej) można omijać za pomocą wykupionej usługi w krajach wschodu dalekiego - wiemy od dawna. Ale okazuje się, że aktualnie rynek ten rozwija się nie jako drobna, malutka działalność gospodarcza, a jako coraz bardziej prężna gałąź przemysłu - [Jak zostać królem webspamu czyli kup sobie program do omijania testu CAPTCHA](https://bothunters.pl/2008/06/16/jak-zostac-krolem-webspamu-czyli-kup-sobie-program-do-omijania-testu-captcha/) - Tradycyjny SPAM rozsyłany za pomocą e-maili jest nudny. Stanowi ponad 80% wszystkich wiadomości przesyłanych przez sieć i wszyscy już go znają. Natomiast WebSpam to stosunkowo nowe pojęcie (ostatnie 2 lata). Z racji faktu, że strony WWW zadomowiły się już w każdej możliwej dziedzinie życia, a witryny sieci społecznościowych są odwiedzane do utraty tchu, webspam staje - [Bezpieczeństwo serwisu Nasza-klasa.pl, błąd XSS, robaki internetowe i porno](https://bothunters.pl/2009/02/23/bezpieczenstwo-serwisu-nasza-klasapl-blad-xss-robaki-internetowe-i-porno/) - We współpracy z polską firmą LogicalTrust zajmującą się audytami bezpieczeństwa oraz testami penetracyjnymi kilka dni temu odkryłem błąd typu XSS (Cross-Site Scripting) w portalu Nasza-Klasa.pl. Była to już druga odnaleziona przeze mnie luka XSS, która pojawiła się na przestrzeni ostatniego roku w tym portalu. Pomiędzy odpowiednio skonstruowane zabezpieczenia NK został wciśnięty kawałek niebezpiecznego kodu i - [Zapraszamy na najbliższe warsztaty Akademii Linux Magazine](https://bothunters.pl/2009/02/18/zapraszamy-na-najblizsze-warsztaty-akademii-linux-magazine/) - Zapraszamy na stronę Akademii. Akademia Linux Magazine jest projektem realizowanym przez Linux New Media Polska, spółki obecnej na polskim rynku od ponad czterech lat, z sukcesem wydającej specjalistyczne pisma o tematyce informatycznej (Linux Magazine, Xploit, EasyLinux). Jesteśmy częścią dużego międzynarodowego przedsiębiorstwa Linux New Media AG, działającego na rynkach: angielskim, amerykańskim, brazylijskim, hiszpańskim, niemieckim, portugalskim oraz - [Jak szybko na spam reaguje Google groups](https://bothunters.pl/2009/02/17/jak-szybko-na-spam-reaguje-google-groups/) - W dniu wczorajszym otrzymałem spam, który przeskoczył moje filtry antyspamowe. Spam o takowej treści: Date: Sun, 15 Feb 2009 14:17:36 -0300 From: Bennie Fink Reply-To: martha.bradshaw@m.beaver.k12.ut.us Subject: Magnesium oxide replenishment to your organism. http://groups.google.com/group/jvalentine11118888/web/43624514235246 use such tools in a recent decision: about the way they long an advocate of Typowy spam wykorzystujący serwis Google - [Garść statystyk dotyczących skanowania usługi SSH przez boty](https://bothunters.pl/2009/02/15/garsc-statystyk-dotyczacych-skanowania-uslugi-ssh-przez-boty/) - Procedura skanowania serwerów pod kątem prostych haseł dla popularnych nazw użytkowników, a następnie (w przypadku pomyślnego zalogowania) próba eskalacji uprawnień poprzez błędy systemowe (zazwyczaj błędy w kernelu Linuksa) to stara i znana technika pozyskiwania kolejnych maszyn (zazwyczaj serwerów na konkretnych łączach). Poniżej przedstawiam małe zestawienie dla 1 adresu IP (maszyna znajduje się na terenie USA) - [DDoSuj z głową czyli o ataku na metasploit.com](https://bothunters.pl/2009/02/13/ddosuj-z-glowa-czyli-o-ataku-na-metasploitcom/) - Kilka dni temu strona projektu www.metasploit.com, który zajmuje się dostarczaniem interesujących informacji dla ludzi zajmujących się testami penetracyjnymi, exploitami, systemami IDS, ale przede wszystkim jest to projekt znany z frameworku metasploit wspomagającego wyżej wymienionych - została zaatakowana zmasowanymi zapytaniami czyli rozproszonym atakiem odmowy usługi zwanym popularnie DDoS-em. Na blogu projektu możemy uzyskać bardziej szczegółowe dane - [Kupię w końcu ten zegarek, niech mają...](https://bothunters.pl/2009/02/11/kupie-w-koncu-ten-zegarek-niech-maja/) - Spamerzy próbują na wszelkie możliwe sposoby przekonać mnie, że potrzebuję zegarka innego niźli ten z rzadka używany przeze mnie, w telefonie komórkowym. Ostatni zegarek, który mi się podobał był firmowym Swatchem, cieniutkim, z zerami i jedynkami gdzie tylko się dało. Fakt było to wiele lat temu, lecz pamiętam to do dziś bo nosiła go wesoła - [Cybecrime-as-a-Service (CaaS)](https://bothunters.pl/2009/02/04/cybecrime-as-a-service-caas/) - Jedni lubią sobie życie utrudniać, a inni ułatwiać. Dla drugiej grupy, a także dla tych najbardziej leniwych światek cyberprzestępczy przygotowuje interesujące oferty. Zautomatyzowane narzędzia do atakowania przeglądarek WWW, instalacji złośliwego oprogramowania oraz zarządzania sieciami botnet w jednym w wersji, w której wykupujemy hosting całego pakietu zajmującego się atakami i obsługą to nowy sposób przestępców na - [SPAMerzy pracują od poniedziałku do piątku](https://bothunters.pl/2009/02/09/spamerzy-pracuja-od-poniedzialku-do-piatku/) - Dość interesujący szczegół dotyczący ilości przesyłanych wiadomości typu SPAM został zauważony na blogu SecuriTeam. Ta uwaga utkwiła mi kiedyś w głowie jednak pozostawiłem ją w jakiś odmętach, które najwyraźniej pozostały do dziś ukryte. Autor stwierdza, że zauważył znacznie większą ilość spamu w swojej skrzynce pocztowej (i filtrach) w dniach typowej 40 godzinnej pracy czyli od - [Prawie jak DNS Blackholing w wykonaniu belgijskim](https://bothunters.pl/2009/02/06/prawie-jak-dns-blackholing-w-wykonaniu-belgijskim/) - W końcu ktoś zauważył, co jest najbardziej skuteczne w walce z bonetami. Jak można przeczytać tutaj, belgijska instytucja zajmująca się rejestracją domen (głównych, .be) zlikwidowała 163 domeny wykorzystywane do sterowania botnetami (także fast-fluxowymi). Co to jest DNS blackholing? A to taka technika obrony (i ataku, ale o tym może kiedy indziej) w której na zapytanie ## Strony - [Info](https://bothunters.pl/informacje/) - "Jeżeli ktoś uruchomi jakiś program na Twoim komputerze, to ten komputer przestaje już być Twój." - blog o niebezpieczeństwach czyhających w sieci i cyberprzestępcach. Ciemna Strona Mocy u nas w świetle reflektorów... Blog ten ma na celu gromadzenie informacji ze świata (półświatka) malware oraz botnetów - plagi nękającej użytkownika Internetu, często nie tylko bez jego - [Patronat](https://bothunters.pl/patronat/) - Patronat medialny: Security BSidesWarsaw 9-11 października 2015 r. PLNOG 12 Confidence 2012 - 23-24 maja 2012 w Krakowie Ataki Sieciowe - 5 grudnia 2011 w Toruniu http://www.atakisieciowe.umk.pl/ Seconference 9-10 kwietnia 2010 w Krakowie Confidence - IT Security Event - 15-16 maja 2009 w Krakowie SEConference.pl - Darmowa konferencja w Krakowie - 17 kwietnia 2009 PolishWords.com.pl - [Cookie Policy](https://bothunters.pl/cookie-policy/) - Ta strona używa plików Cookie - małych plików umieszczanych na Twoim urządzeniu zapisywanych by pomóc dostarczać usługi o lepszej jakości. Możesz wyłączyć akceptowanie plików Cookie w swojej przeglądarce. - [Kontakt](https://bothunters.pl/kontakt/) - W celu skontaktowania się z nami, prosimy o skorzystanie z poniższego formularza. Oczywiście należy podać działający adres email chyba, że ktoś nie ma ochoty otrzymać odpowiedzi ;-). Podanych adresów email oczywiście nikomu nie udostępniamy, a wykorzystujemy je tylko w celu odpowiedzi na pytanie. ## Kategorie - [newsy](https://bothunters.pl/category/newsy/) - Nowinki z półświatka - [narzędzia](https://bothunters.pl/category/narzedzia/) - Mniej lub bardziej przydatne narzędzia - [rekordy](https://bothunters.pl/category/rekordy/) - Wszelkiego rodzaju rekordy - [statystyki](https://bothunters.pl/category/statystyki/) - Statystyki wszelakiej maści - [analizy](https://bothunters.pl/category/analizy/) - Analizy rozmaite - [ciekawostki](https://bothunters.pl/category/ciekawostki/) - Ciekawostki, niekoniecznie nowe - [video](https://bothunters.pl/category/video/) - [fun](https://bothunters.pl/category/fun/) - [cyberprzestępstwo](https://bothunters.pl/category/cyberprzestepstwo/) - [ujęto_cyberprzestępce](https://bothunters.pl/category/ujeto_cyberprzestepce/) - [uwaga_oszustwo](https://bothunters.pl/category/uwaga_oszustwo/) ## Tagi - [botnet](https://bothunters.pl/tag/botnet/) - [DDoS](https://bothunters.pl/tag/ddos/) - [gambling](https://bothunters.pl/tag/gambling/) - [straty](https://bothunters.pl/tag/straty/) - [spam](https://bothunters.pl/tag/spam/) - [srizbi](https://bothunters.pl/tag/srizbi/) - [mega-d](https://bothunters.pl/tag/mega-d/) - [scam](https://bothunters.pl/tag/scam/) - [tools](https://bothunters.pl/tag/tools/) - [fastflux](https://bothunters.pl/tag/fastflux/) - [dns](https://bothunters.pl/tag/dns/) - [honeypot](https://bothunters.pl/tag/honeypot/) - [f-secure](https://bothunters.pl/tag/f-secure/) - [phishing](https://bothunters.pl/tag/phishing/) - [virus](https://bothunters.pl/tag/virus/) - [storm](https://bothunters.pl/tag/storm/) - [malware](https://bothunters.pl/tag/malware/) - [xss](https://bothunters.pl/tag/xss/) - [google](https://bothunters.pl/tag/google/) - [fake codec](https://bothunters.pl/tag/fake-codec/) - [bot roast](https://bothunters.pl/tag/bot-roast/) - [wyrok](https://bothunters.pl/tag/wyrok/) - [windows](https://bothunters.pl/tag/windows/) - [news](https://bothunters.pl/tag/news/) - [inżynieria społeczna](https://bothunters.pl/tag/inzynieria-spoleczna/) - [bezpieczeństwo](https://bothunters.pl/tag/bezpieczenstwo/) - [kraken](https://bothunters.pl/tag/kraken/) - [symantec](https://bothunters.pl/tag/symantec/) - [konferencja](https://bothunters.pl/tag/konferencja/) - [wifi](https://bothunters.pl/tag/wifi/) - [sql](https://bothunters.pl/tag/sql/) - [flash](https://bothunters.pl/tag/flash/) - [linux](https://bothunters.pl/tag/linux/) - [wywiad](https://bothunters.pl/tag/wywiad/) - [Add new tag](https://bothunters.pl/tag/add-new-tag/) - [trojan](https://bothunters.pl/tag/trojan/) - [fbi](https://bothunters.pl/tag/fbi/) - [cert](https://bothunters.pl/tag/cert/) - [praca](https://bothunters.pl/tag/praca/) - [cracker](https://bothunters.pl/tag/cracker/) - [gang](https://bothunters.pl/tag/gang/) - [fraud](https://bothunters.pl/tag/fraud/) - [adware](https://bothunters.pl/tag/adware/) - [hardware](https://bothunters.pl/tag/hardware/) - [bot](https://bothunters.pl/tag/bot/) - [wojna](https://bothunters.pl/tag/wojna/) - [deface](https://bothunters.pl/tag/deface/) - [captcha](https://bothunters.pl/tag/captcha/) - [RBN](https://bothunters.pl/tag/rbn/) - [credit card](https://bothunters.pl/tag/credit-card/) - [blogday](https://bothunters.pl/tag/blogday/) - [blogday2008](https://bothunters.pl/tag/blogday2008/) - [raport](https://bothunters.pl/tag/raport/) - [avg](https://bothunters.pl/tag/avg/) - [sophos](https://bothunters.pl/tag/sophos/) - [Cop](https://bothunters.pl/tag/cop/) - [cyberprzestępczość](https://bothunters.pl/tag/cyberprzestepczosc/) - [kaspersky](https://bothunters.pl/tag/kaspersky/) - [patronat](https://bothunters.pl/tag/patronat/) - [Asus](https://bothunters.pl/tag/asus/) - [Maleware](https://bothunters.pl/tag/maleware/) - [Facebook](https://bothunters.pl/tag/facebook/) - [proces](https://bothunters.pl/tag/proces/) - [skimming](https://bothunters.pl/tag/skimming/) - [włam](https://bothunters.pl/tag/wlam/) - [szkolenie](https://bothunters.pl/tag/szkolenie/) - [ad](https://bothunters.pl/tag/ad/) - [apple](https://bothunters.pl/tag/apple/) - [ransomware](https://bothunters.pl/tag/ransomware/) - [przeglądarka](https://bothunters.pl/tag/przegladarka/) - [fake URL](https://bothunters.pl/tag/fake-url/) - [sms](https://bothunters.pl/tag/sms/) - [www](https://bothunters.pl/tag/www/) - [pass](https://bothunters.pl/tag/pass/) - [for](https://bothunters.pl/tag/for/) - [conficker](https://bothunters.pl/tag/conficker/) - [canadian pharmacy](https://bothunters.pl/tag/canadian-pharmacy/) - [spim](https://bothunters.pl/tag/spim/) - [zango](https://bothunters.pl/tag/zango/) - [seo](https://bothunters.pl/tag/seo/) - [zbot](https://bothunters.pl/tag/zbot/) - [top](https://bothunters.pl/tag/top/) - [scareware](https://bothunters.pl/tag/scareware/) - [fake antivirus](https://bothunters.pl/tag/fake-antivirus/) - [isp](https://bothunters.pl/tag/isp/) - [wizualizacja](https://bothunters.pl/tag/wizualizacja/) - [robak](https://bothunters.pl/tag/robak/) - [nigerian scam](https://bothunters.pl/tag/nigerian-scam/) - [lockpicking](https://bothunters.pl/tag/lockpicking/) - [koobface](https://bothunters.pl/tag/koobface/) - [oszustwo](https://bothunters.pl/tag/oszustwo/) - [hasła](https://bothunters.pl/tag/hasla/) - [Spyware](https://bothunters.pl/tag/spyware/) - [xobni](https://bothunters.pl/tag/xobni/) - [outlook](https://bothunters.pl/tag/outlook/) - [torrent](https://bothunters.pl/tag/torrent/) - [ftp](https://bothunters.pl/tag/ftp/) - [porno](https://bothunters.pl/tag/porno/) - [security](https://bothunters.pl/tag/security/) - [grypa](https://bothunters.pl/tag/grypa/) - [rustock](https://bothunters.pl/tag/rustock/) - [cutwail](https://bothunters.pl/tag/cutwail/) - [bagle](https://bothunters.pl/tag/bagle/) - [mccolo](https://bothunters.pl/tag/mccolo/) - [bobax](https://bothunters.pl/tag/bobax/) - [grum](https://bothunters.pl/tag/grum/) - [maazben](https://bothunters.pl/tag/maazben/) - [festi](https://bothunters.pl/tag/festi/) - [xarvester](https://bothunters.pl/tag/xarvester/) - [gheg](https://bothunters.pl/tag/gheg/) - [donbot](https://bothunters.pl/tag/donbot/) - [bank](https://bothunters.pl/tag/bank/) - [css](https://bothunters.pl/tag/css/) - [csrf](https://bothunters.pl/tag/csrf/) - [sql injection](https://bothunters.pl/tag/sql-injection/) - [directory traversal](https://bothunters.pl/tag/directory-traversal/) - [rapidshare](https://bothunters.pl/tag/rapidshare/) - [konferencje](https://bothunters.pl/tag/konferencje/) - [zeus](https://bothunters.pl/tag/zeus/) - [microsoft](https://bothunters.pl/tag/microsoft/) - [twitter](https://bothunters.pl/tag/twitter/) - [opera](https://bothunters.pl/tag/opera/) - [prywatność](https://bothunters.pl/tag/prywatnosc/) - [dane osobowe](https://bothunters.pl/tag/dane-osobowe/) - [pushdo](https://bothunters.pl/tag/pushdo/) - [confidence](https://bothunters.pl/tag/confidence/) - [pdf](https://bothunters.pl/tag/pdf/) - [mail](https://bothunters.pl/tag/mail/) - [cisco](https://bothunters.pl/tag/cisco/) - [skype](https://bothunters.pl/tag/skype/) - [mac](https://bothunters.pl/tag/mac/) - [blaster](https://bothunters.pl/tag/blaster/) - [defcon](https://bothunters.pl/tag/defcon/) - [DoS](https://bothunters.pl/tag/dos/) - [Web Warriors](https://bothunters.pl/tag/web-warriors/) - [symbian](https://bothunters.pl/tag/symbian/) - [spam bezpieczeństwo symantec security](https://bothunters.pl/tag/spam-bezpieczenstwo-symantec-security/) - [firefox](https://bothunters.pl/tag/firefox/) - [tp](https://bothunters.pl/tag/tp/) - [ovh](https://bothunters.pl/tag/ovh/) - [carding](https://bothunters.pl/tag/carding/) - [hacking](https://bothunters.pl/tag/hacking/) - [cracking](https://bothunters.pl/tag/cracking/) - [iphone](https://bothunters.pl/tag/iphone/) - [ios](https://bothunters.pl/tag/ios/) - [myspace](https://bothunters.pl/tag/myspace/) - [wikileaks](https://bothunters.pl/tag/wikileaks/) - [wordpress](https://bothunters.pl/tag/wordpress/) - [kradzież](https://bothunters.pl/tag/kradziez/) - [nigerian](https://bothunters.pl/tag/nigerian/) - [reklama](https://bothunters.pl/tag/reklama/) - [mcdonald](https://bothunters.pl/tag/mcdonald/) - [hallmark](https://bothunters.pl/tag/hallmark/) - [fail](https://bothunters.pl/tag/fail/) - [icq](https://bothunters.pl/tag/icq/) - [voip](https://bothunters.pl/tag/voip/) - [honda](https://bothunters.pl/tag/honda/) - [gry](https://bothunters.pl/tag/gry/) - [waldec](https://bothunters.pl/tag/waldec/) - [gg](https://bothunters.pl/tag/gg/) - [gadu](https://bothunters.pl/tag/gadu/) - [atak](https://bothunters.pl/tag/atak/) - [kamasutra](https://bothunters.pl/tag/kamasutra/) - [allegro](https://bothunters.pl/tag/allegro/) - [cod](https://bothunters.pl/tag/cod/) - [java](https://bothunters.pl/tag/java/) - [av](https://bothunters.pl/tag/av/) - [wirus](https://bothunters.pl/tag/wirus/) - [paypal](https://bothunters.pl/tag/paypal/) - [waledac](https://bothunters.pl/tag/waledac/) - [hack](https://bothunters.pl/tag/hack/) - [wyciek](https://bothunters.pl/tag/wyciek/) - [ie](https://bothunters.pl/tag/ie/) - [chrome](https://bothunters.pl/tag/chrome/) - [it](https://bothunters.pl/tag/it/) - [email](https://bothunters.pl/tag/email/) - [mobile](https://bothunters.pl/tag/mobile/) - [owasp](https://bothunters.pl/tag/owasp/) - [kraków](https://bothunters.pl/tag/krakow/) - [bankomaty](https://bothunters.pl/tag/bankomaty/) - [oracle](https://bothunters.pl/tag/oracle/) - [steam](https://bothunters.pl/tag/steam/) - [spyeye](https://bothunters.pl/tag/spyeye/) - [slammer](https://bothunters.pl/tag/slammer/) - [goldenline](https://bothunters.pl/tag/goldenline/) - [anonymous](https://bothunters.pl/tag/anonymous/) - [bankomat](https://bothunters.pl/tag/bankomat/) - [android](https://bothunters.pl/tag/android/) - [wow](https://bothunters.pl/tag/wow/) - [szkolenia](https://bothunters.pl/tag/szkolenia/) - [bitcoin](https://bothunters.pl/tag/bitcoin/) - [LinkedIn](https://bothunters.pl/tag/linkedin/) - [poker](https://bothunters.pl/tag/poker/) - [bieber](https://bothunters.pl/tag/bieber/) - [rating](https://bothunters.pl/tag/rating/) - [phising](https://bothunters.pl/tag/phising/) - [youporn](https://bothunters.pl/tag/youporn/) - [avast](https://bothunters.pl/tag/avast/) - [flame](https://bothunters.pl/tag/flame/) - [autocad](https://bothunters.pl/tag/autocad/) - [nalot](https://bothunters.pl/tag/nalot/) - [gozi](https://bothunters.pl/tag/gozi/) - [usa](https://bothunters.pl/tag/usa/) - [pentest](https://bothunters.pl/tag/pentest/) - [areszt](https://bothunters.pl/tag/areszt/) - [spamhaus](https://bothunters.pl/tag/spamhaus/) - [seconference](https://bothunters.pl/tag/seconference/) - [cybersecurity](https://bothunters.pl/tag/cybersecurity/) - [plnog](https://bothunters.pl/tag/plnog/) - [blizzard](https://bothunters.pl/tag/blizzard/) - [secure](https://bothunters.pl/tag/secure/) - [tor](https://bothunters.pl/tag/tor/) - [cyberprzestępca](https://bothunters.pl/tag/cyberprzestepca/) - [kabam](https://bothunters.pl/tag/kabam/) - [blackhole](https://bothunters.pl/tag/blackhole/) - [shop](https://bothunters.pl/tag/shop/) - [antywirus](https://bothunters.pl/tag/antywirus/) - [scada](https://bothunters.pl/tag/scada/) - [zeroaccess](https://bothunters.pl/tag/zeroaccess/) - [sirefef](https://bothunters.pl/tag/sirefef/) - [virustotal](https://bothunters.pl/tag/virustotal/) - [karty kredytowe](https://bothunters.pl/tag/karty-kredytowe/) - [ataki](https://bothunters.pl/tag/ataki/) - [navy](https://bothunters.pl/tag/navy/) - [CONFidence_news](https://bothunters.pl/tag/confidence_news/) - [rat](https://bothunters.pl/tag/rat/) - [Blackshades](https://bothunters.pl/tag/blackshades/) - [chiny](https://bothunters.pl/tag/chiny/) - [carder.su](https://bothunters.pl/tag/carder-su/) - [ransomeware](https://bothunters.pl/tag/ransomeware/) - [bothunters](https://bothunters.pl/tag/bothunters/) - [cryptolocker](https://bothunters.pl/tag/cryptolocker/) - [gameover](https://bothunters.pl/tag/gameover/) - [anglia](https://bothunters.pl/tag/anglia/) - [scs](https://bothunters.pl/tag/scs/) - [wrocław](https://bothunters.pl/tag/wroclaw/) - [antyvirus](https://bothunters.pl/tag/antyvirus/) - [tv](https://bothunters.pl/tag/tv/) - [cc](https://bothunters.pl/tag/cc/) - [ebay](https://bothunters.pl/tag/ebay/) - [secyrity](https://bothunters.pl/tag/secyrity/) - [Thecod3r](https://bothunters.pl/tag/thecod3r/) - [risk](https://bothunters.pl/tag/risk/) - [spotkanie](https://bothunters.pl/tag/spotkanie/) - [studia](https://bothunters.pl/tag/studia/) - [security facebook](https://bothunters.pl/tag/security-facebook/) - [security twitter](https://bothunters.pl/tag/security-twitter/) - [pti](https://bothunters.pl/tag/pti/) - [xbox](https://bothunters.pl/tag/xbox/) - [exploit](https://bothunters.pl/tag/exploit/) - [cyberprzestepstwo](https://bothunters.pl/tag/cyberprzestepstwo/) - [statystyki](https://bothunters.pl/tag/statystyki/) - [fun](https://bothunters.pl/tag/fun/) - [sekurak](https://bothunters.pl/tag/sekurak/) - [blackout](https://bothunters.pl/tag/blackout/) - [IKB](https://bothunters.pl/tag/ikb/) - [porady cyberbezpieczeństwa](https://bothunters.pl/tag/porady-cyberbezpieczenstwa/) - [edukacja](https://bothunters.pl/tag/edukacja/) - [media społecznościowe](https://bothunters.pl/tag/media-spolecznosciowe/) - [2FA](https://bothunters.pl/tag/2fa/) - [konto](https://bothunters.pl/tag/konto/) - [hasło](https://bothunters.pl/tag/haslo/) - [cyberbezpieczeństwo](https://bothunters.pl/tag/cyberbezpieczenstwo/) - [wpa2](https://bothunters.pl/tag/wpa2/) - [sieć domowa](https://bothunters.pl/tag/siec-domowa/) - [aktualizacja firmware](https://bothunters.pl/tag/aktualizacja-firmware/) - [emocje](https://bothunters.pl/tag/emocje/) - [poczta elektroniczna](https://bothunters.pl/tag/poczta-elektroniczna/) - [mejl](https://bothunters.pl/tag/mejl/) - [Bluetooth](https://bothunters.pl/tag/bluetooth/) - [smartfon](https://bothunters.pl/tag/smartfon/) - [laptop](https://bothunters.pl/tag/laptop/) - [mejle](https://bothunters.pl/tag/mejle/) - [socjotechnika](https://bothunters.pl/tag/socjotechnika/) - [wydarzenia z nagłówków gazet](https://bothunters.pl/tag/wydarzenia-z-naglowkow-gazet/) - [czyszczenie](https://bothunters.pl/tag/czyszczenie/) - [wymazywanie](https://bothunters.pl/tag/wymazywanie/) - [bezpieczne usuwanie](https://bothunters.pl/tag/bezpieczne-usuwanie/) - [przywracanie do ustawień fabrycznych](https://bothunters.pl/tag/przywracanie-do-ustawien-fabrycznych/) - [płatności on-line](https://bothunters.pl/tag/platnosci-on-line/) - [zakupy w internecie](https://bothunters.pl/tag/zakupy-w-internecie/) - [karty płatnicze](https://bothunters.pl/tag/karty-platnicze/) - [PayU](https://bothunters.pl/tag/payu/) - [pre-paid](https://bothunters.pl/tag/pre-paid/) - [wtyczki](https://bothunters.pl/tag/wtyczki/) - [pluginy](https://bothunters.pl/tag/pluginy/) - [dodatki](https://bothunters.pl/tag/dodatki/) - [koń trojański](https://bothunters.pl/tag/kon-trojanski/) - [higiena cyfrowa](https://bothunters.pl/tag/higiena-cyfrowa/) - [przeglądarki internetowe](https://bothunters.pl/tag/przegladarki-internetowe/) - [firewall](https://bothunters.pl/tag/firewall/) - [ostatnia linia obrony](https://bothunters.pl/tag/ostatnia-linia-obrony/) - [cyberużytkownik](https://bothunters.pl/tag/cyberuzytkownik/) - [technologie zabezpieczeń](https://bothunters.pl/tag/technologie-zabezpieczen/) - [postowanie](https://bothunters.pl/tag/postowanie/) - [rekonesans](https://bothunters.pl/tag/rekonesans/) - [cyber higiena](https://bothunters.pl/tag/cyber-higiena/) - [e-recycling](https://bothunters.pl/tag/e-recycling/) - [ustawienia fabryczne](https://bothunters.pl/tag/ustawienia-fabryczne/) - [czyszczenie urządzenia](https://bothunters.pl/tag/czyszczenie-urzadzenia/) - [urządzzenia mobilne](https://bothunters.pl/tag/urzadzzenia-mobilne/) - [aplikacje](https://bothunters.pl/tag/aplikacje/) - [przeglądarka www](https://bothunters.pl/tag/przegladarka-www/) - [zaufane źródła](https://bothunters.pl/tag/zaufane-zrodla/) - [aktualizacja](https://bothunters.pl/tag/aktualizacja/) - [łatanie dziur](https://bothunters.pl/tag/latanie-dziur/) - [update](https://bothunters.pl/tag/update/) - [patching](https://bothunters.pl/tag/patching/) - [oprogramowanie](https://bothunters.pl/tag/oprogramowanie/) - [podatności](https://bothunters.pl/tag/podatnosci/) - [dokumenty](https://bothunters.pl/tag/dokumenty/) - [poufność](https://bothunters.pl/tag/poufnosc/) - [czyste biurko](https://bothunters.pl/tag/czyste-biurko/) - [klasyfikacja informacji](https://bothunters.pl/tag/klasyfikacja-informacji/) - [tajemnice](https://bothunters.pl/tag/tajemnice/) - [niszczarka](https://bothunters.pl/tag/niszczarka/) - [papierowa forma informacji](https://bothunters.pl/tag/papierowa-forma-informacji/) - [zachowanie czujności](https://bothunters.pl/tag/zachowanie-czujnosci/) - [fianse](https://bothunters.pl/tag/fianse/) - [aktywność na koncie](https://bothunters.pl/tag/aktywnosc-na-koncie/) - [włamanie](https://bothunters.pl/tag/wlamanie/) - [kradzież tożsamości](https://bothunters.pl/tag/kradziez-tozsamosci/) - [porady cyberbezzpieczeństwa](https://bothunters.pl/tag/porady-cyberbezzpieczenstwa/) - [dzieci](https://bothunters.pl/tag/dzieci/) - [technologie mobilne](https://bothunters.pl/tag/technologie-mobilne/) - [komórki](https://bothunters.pl/tag/komorki/) - [klasyfikacja danych](https://bothunters.pl/tag/klasyfikacja-danych/) - [uprawnienia](https://bothunters.pl/tag/uprawnienia/) - [poufność danych](https://bothunters.pl/tag/poufnosc-danych/) - [ominięcie firewalli](https://bothunters.pl/tag/ominiecie-firewalli/) - [świadomość](https://bothunters.pl/tag/swiadomosc/) - [human firewall](https://bothunters.pl/tag/human-firewall/) - [cyberprzestępcy](https://bothunters.pl/tag/cyberprzestepcy/) - [przeglądarki www](https://bothunters.pl/tag/przegladarki-www/) - [wyrażenia hasłowe](https://bothunters.pl/tag/wyrazenia-haslowe/) - [menadżer haseł](https://bothunters.pl/tag/menadzer-hasel/) - [załączniki](https://bothunters.pl/tag/zalaczniki/) - [potwierdzenie drugim kanałem](https://bothunters.pl/tag/potwierdzenie-drugim-kanalem/) - [techrisk](https://bothunters.pl/tag/techrisk/) - [TR&IS Wrocław](https://bothunters.pl/tag/tris-wroclaw/) - [TRM](https://bothunters.pl/tag/trm/) - [Technology Risk Management](https://bothunters.pl/tag/technology-risk-management/) - [Zarządzanie Ryzykiem Technologicznym](https://bothunters.pl/tag/zarzadzanie-ryzykiem-technologicznym/) - [ISSA Polska](https://bothunters.pl/tag/issa-polska/) - [Evention](https://bothunters.pl/tag/evention/) - [konferencja międzynarodowa](https://bothunters.pl/tag/konferencja-miedzynarodowa/) - [porady cyber](https://bothunters.pl/tag/porady-cyber/) - [router wi-fi](https://bothunters.pl/tag/router-wi-fi/) - [sieć bezprzewodowa](https://bothunters.pl/tag/siec-bezprzewodowa/) - [modem internetowy](https://bothunters.pl/tag/modem-internetowy/) - [firmware](https://bothunters.pl/tag/firmware/) - [konto administratora](https://bothunters.pl/tag/konto-administratora/) - [zmiana domyślnych haseł](https://bothunters.pl/tag/zmiana-domyslnych-hasel/) - [e-mail](https://bothunters.pl/tag/e-mail/) - [netykieta](https://bothunters.pl/tag/netykieta/) - [internet](https://bothunters.pl/tag/internet/) - [edukacja dzieci](https://bothunters.pl/tag/edukacja-dzieci/) - [odpowiedzialność](https://bothunters.pl/tag/odpowiedzialnosc/) - [incydent bezpieczeństwa](https://bothunters.pl/tag/incydent-bezpieczenstwa/) - [zgłoś incydent](https://bothunters.pl/tag/zglos-incydent/) - [hasło domyślne](https://bothunters.pl/tag/haslo-domyslne/) - [wyłudzenie danych poufnych](https://bothunters.pl/tag/wyludzenie-danych-poufnych/) - [helpdesk](https://bothunters.pl/tag/helpdesk/) - [karta kredytowa](https://bothunters.pl/tag/karta-kredytowa/) - [karta przedpłacona](https://bothunters.pl/tag/karta-przedplacona/) - [vishing](https://bothunters.pl/tag/vishing/) - [CEO fraud](https://bothunters.pl/tag/ceo-fraud/) - [BEC](https://bothunters.pl/tag/bec/) - [kadra zarządcza](https://bothunters.pl/tag/kadra-zarzadcza/) - [szef](https://bothunters.pl/tag/szef/) - [wyłudzenie](https://bothunters.pl/tag/wyludzenie/) - [atak ukierunkowany](https://bothunters.pl/tag/atak-ukierunkowany/) - [zdrowy rozsądek](https://bothunters.pl/tag/zdrowy-rozsadek/) - [podejrzenia](https://bothunters.pl/tag/podejrzenia/) - [atak socjotechniczny](https://bothunters.pl/tag/atak-socjotechniczny/) - [komputer dedykowany](https://bothunters.pl/tag/komputer-dedykowany/) - [kontrola dostępu](https://bothunters.pl/tag/kontrola-dostepu/) - [zarządzanie użytkownikami](https://bothunters.pl/tag/zarzadzanie-uzytkownikami/) - [ograniczenie uprawnień](https://bothunters.pl/tag/ograniczenie-uprawnien/) - [oszustwa mejlowe](https://bothunters.pl/tag/oszustwa-mejlowe/) - [automatyczne uzupełnienie](https://bothunters.pl/tag/automatyczne-uzupelnienie/) - [ujawnienie informacji](https://bothunters.pl/tag/ujawnienie-informacji/) - [wyciek informacji](https://bothunters.pl/tag/wyciek-informacji/) - [automaty](https://bothunters.pl/tag/automaty/) - [podróże](https://bothunters.pl/tag/podroze/) - [świadomość otoczenia](https://bothunters.pl/tag/swiadomosc-otoczenia/) - [ostrożność](https://bothunters.pl/tag/ostroznosc/) - [nie ujawnianie informacji](https://bothunters.pl/tag/nie-ujawnianie-informacji/) - [niezaufany komputer](https://bothunters.pl/tag/niezaufany-komputer/) - [ujawnienie hasła](https://bothunters.pl/tag/ujawnienie-hasla/) - [posłuch](https://bothunters.pl/tag/posluch/) - [podglądanie](https://bothunters.pl/tag/podgladanie/) - [podróż](https://bothunters.pl/tag/podroz/) - [kafejka internetowa](https://bothunters.pl/tag/kafejka-internetowa/) - [złośliwe oprogramowanie](https://bothunters.pl/tag/zlosliwe-oprogramowanie/) - [podsłuch](https://bothunters.pl/tag/podsluch/) - [śledzenie](https://bothunters.pl/tag/sledzenie/) - [atak cyfrowy](https://bothunters.pl/tag/atak-cyfrowy/) - [backup](https://bothunters.pl/tag/backup/) - [kopia zapasowa](https://bothunters.pl/tag/kopia-zapasowa/) - [kopia bezpieczeństwa](https://bothunters.pl/tag/kopia-bezpieczenstwa/) - [regularny backup](https://bothunters.pl/tag/regularny-backup/) - [dane prywatne](https://bothunters.pl/tag/dane-prywatne/) - [szyfrowanie](https://bothunters.pl/tag/szyfrowanie/) - [okup](https://bothunters.pl/tag/okup/) - [usuwanie plików](https://bothunters.pl/tag/usuwanie-plikow/) - [kasowanie](https://bothunters.pl/tag/kasowanie/) - [tajemnica](https://bothunters.pl/tag/tajemnica/) - [sekret](https://bothunters.pl/tag/sekret/) - [konsekwencje](https://bothunters.pl/tag/konsekwencje/) - [rozliczalność](https://bothunters.pl/tag/rozliczalnosc/) - [przypisanie odpowiedzialności](https://bothunters.pl/tag/przypisanie-odpowiedzialnosci/) - [połączenie szyfrowane](https://bothunters.pl/tag/polaczenie-szyfrowane/) - [przeglądanie Internetu](https://bothunters.pl/tag/przegladanie-internetu/) - [surfowanie po sieci](https://bothunters.pl/tag/surfowanie-po-sieci/) - [https](https://bothunters.pl/tag/https/) - [zielona kłódka](https://bothunters.pl/tag/zielona-klodka/) - [zainfekowane załączniki](https://bothunters.pl/tag/zainfekowane-zalaczniki/) - [wyłudzenie danych](https://bothunters.pl/tag/wyludzenie-danych/) - [przejęcie komputera](https://bothunters.pl/tag/przejecie-komputera/) - [impersonalizacja](https://bothunters.pl/tag/impersonalizacja/) - [zgłoszenie incydentu](https://bothunters.pl/tag/zgloszenie-incydentu/) - [zastrzeżenie dokumentów](https://bothunters.pl/tag/zastrzezenie-dokumentow/) - [weryfikacja dwuetapowa](https://bothunters.pl/tag/weryfikacja-dwuetapowa/) - [weryfikacja wieloskładnikowa](https://bothunters.pl/tag/weryfikacja-wieloskladnikowa/) - [zabezpieczenie hasła](https://bothunters.pl/tag/zabezpieczenie-hasla/) - [ochrona konta](https://bothunters.pl/tag/ochrona-konta/) - [wyrażenie hasłowe](https://bothunters.pl/tag/wyrazenie-haslowe/) - [dostęp do konta](https://bothunters.pl/tag/dostep-do-konta/) - [jedno hasło jedna usługa](https://bothunters.pl/tag/jedno-haslo-jedna-usluga/) - [polityka czarnego ekranu](https://bothunters.pl/tag/polityka-czarnego-ekranu/) - [blokowanie stacji](https://bothunters.pl/tag/blokowanie-stacji/) - [pozostawianie komputera bez nadzoru](https://bothunters.pl/tag/pozostawianie-komputera-bez-nadzoru/) - [ustawienia prywatności](https://bothunters.pl/tag/ustawienia-prywatnosci/) - [sieci społecznościowe](https://bothunters.pl/tag/sieci-spolecznosciowe/) - [ograniczenie śladu cyfrowego](https://bothunters.pl/tag/ograniczenie-sladu-cyfrowego/) - [bateria](https://bothunters.pl/tag/bateria/) - [widoczność](https://bothunters.pl/tag/widocznosc/) - [ślady cyfrowe](https://bothunters.pl/tag/slady-cyfrowe/) - [podatność](https://bothunters.pl/tag/podatnosc/) - [dzieci w sieci](https://bothunters.pl/tag/dzieci-w-sieci/) - [umowa z dziećmi o internet](https://bothunters.pl/tag/umowa-z-dziecmi-o-internet/) - [zasady dostępu do internetu](https://bothunters.pl/tag/zasady-dostepu-do-internetu/) - [nowoczesne technologie](https://bothunters.pl/tag/nowoczesne-technologie/) - [medialne wydarzenia](https://bothunters.pl/tag/medialne-wydarzenia/) - [oszustwa](https://bothunters.pl/tag/oszustwa/) - [atrakcyjne oferty](https://bothunters.pl/tag/atrakcyjne-oferty/) - [konto społecznościowe](https://bothunters.pl/tag/konto-spolecznosciowe/) - [społecznościówki](https://bothunters.pl/tag/spolecznosciowki/) - [uwierzytelnianie wieloskładnikowe](https://bothunters.pl/tag/uwierzytelnianie-wieloskladnikowe/) - [MFA](https://bothunters.pl/tag/mfa/) - [oszuści internetowi](https://bothunters.pl/tag/oszusci-internetowi/) - [silne hasło](https://bothunters.pl/tag/silne-haslo/) - [urzązenie mobilne](https://bothunters.pl/tag/urzazenie-mobilne/) - [blokada ekranu](https://bothunters.pl/tag/blokada-ekranu/) - [utracony sprzęt](https://bothunters.pl/tag/utracony-sprzet/) - [ssl/tls](https://bothunters.pl/tag/ssltls/) - [wi-fi](https://bothunters.pl/tag/wi-fi/) - [router domowy](https://bothunters.pl/tag/router-domowy/) - [aktualizacja oprogramowania](https://bothunters.pl/tag/aktualizacja-oprogramowania/) - [domyślne ustawienia](https://bothunters.pl/tag/domyslne-ustawienia/) - [bezpieczeństwo urządzeń](https://bothunters.pl/tag/bezpieczenstwo-urzadzen/) - [blokowanie ekranu](https://bothunters.pl/tag/blokowanie-ekranu/) - [bezpieczeństwo w podróży](https://bothunters.pl/tag/bezpieczenstwo-w-podrozy/) - [udostępnianie informacji](https://bothunters.pl/tag/udostepnianie-informacji/) - [fraud finansowy](https://bothunters.pl/tag/fraud-finansowy/) - [włamanie na konto](https://bothunters.pl/tag/wlamanie-na-konto/) - [nieautoryzowane transakcje](https://bothunters.pl/tag/nieautoryzowane-transakcje/) - [rachunki finansowe](https://bothunters.pl/tag/rachunki-finansowe/) - [płatne subskrypcje](https://bothunters.pl/tag/platne-subskrypcje/) - [bezpieczna chmura](https://bothunters.pl/tag/bezpieczna-chmura/) - [chmura danych](https://bothunters.pl/tag/chmura-danych/) - [współdzielenie plików](https://bothunters.pl/tag/wspoldzielenie-plikow/) - [bezpieczne usuwanie plików](https://bothunters.pl/tag/bezpieczne-usuwanie-plikow/) - [zmazywanie danych](https://bothunters.pl/tag/zmazywanie-danych/) - [przywracanie ustawień fabrycznych](https://bothunters.pl/tag/przywracanie-ustawien-fabrycznych/) - [urządzenia mobilne](https://bothunters.pl/tag/urzadzenia-mobilne/) - [ujawnienie danych](https://bothunters.pl/tag/ujawnienie-danych/) - [elektrośmieci](https://bothunters.pl/tag/elektrosmieci/) - [przestępcy](https://bothunters.pl/tag/przestepcy/) - [cyber](https://bothunters.pl/tag/cyber/) - [dobre praktyki](https://bothunters.pl/tag/dobre-praktyki/) - [czujność](https://bothunters.pl/tag/czujnosc/) - [technologie bezpieczeństwa](https://bothunters.pl/tag/technologie-bezpieczenstwa/) - [zaufanie do technologii](https://bothunters.pl/tag/zaufanie-do-technologii/) - [ominięcie ochrony](https://bothunters.pl/tag/ominiecie-ochrony/) - [wtyczki w przeglądarce](https://bothunters.pl/tag/wtyczki-w-przegladarce/) - [trojany](https://bothunters.pl/tag/trojany/) - [weryfikacja oprogramowania](https://bothunters.pl/tag/weryfikacja-oprogramowania/) - [rozmowy](https://bothunters.pl/tag/rozmowy/) - [podróż służbowa](https://bothunters.pl/tag/podroz-sluzbowa/) - [nieznajomi](https://bothunters.pl/tag/nieznajomi/) - [wyciek danych](https://bothunters.pl/tag/wyciek-danych/) - [przestępstwo cyfrowe](https://bothunters.pl/tag/przestepstwo-cyfrowe/) - [zaufane i niezaufane urządzenia](https://bothunters.pl/tag/zaufane-i-niezaufane-urzadzenia/) - [utrata poufności](https://bothunters.pl/tag/utrata-poufnosci/) - [weryfikacja aktywności na koncie](https://bothunters.pl/tag/weryfikacja-aktywnosci-na-koncie/) - [blokowanie sesji](https://bothunters.pl/tag/blokowanie-sesji/) - [zabezpieczenie fizyczne komputera](https://bothunters.pl/tag/zabezpieczenie-fizyczne-komputera/) - [papierowa dokumentacja](https://bothunters.pl/tag/papierowa-dokumentacja/) - [niszczarki](https://bothunters.pl/tag/niszczarki/) - [pojemniki na poufne dokumenty](https://bothunters.pl/tag/pojemniki-na-poufne-dokumenty/) - [zabezpieczenie poufnych dokumentów](https://bothunters.pl/tag/zabezpieczenie-poufnych-dokumentow/) - [lepiej mniej](https://bothunters.pl/tag/lepiej-mniej/) - [uwierzytelnienie wieloskładnikowe](https://bothunters.pl/tag/uwierzytelnienie-wieloskladnikowe/) - [drugi czynnik](https://bothunters.pl/tag/drugi-czynnik/) - [logowanie](https://bothunters.pl/tag/logowanie/) - [centralna stacja ładowania](https://bothunters.pl/tag/centralna-stacja-ladowania/) - [seksting](https://bothunters.pl/tag/seksting/) - [nowe technologie](https://bothunters.pl/tag/nowe-technologie/) - [kontrola rodzicielska](https://bothunters.pl/tag/kontrola-rodzicielska/) - [rozmowa](https://bothunters.pl/tag/rozmowa/) - [dobre i złe praktyki bezpieczeństwa](https://bothunters.pl/tag/dobre-i-zle-praktyki-bezpieczenstwa/) - [przykłady naruszeń bezpieczeństwa](https://bothunters.pl/tag/przyklady-naruszen-bezpieczenstwa/) - [własny przykład](https://bothunters.pl/tag/wlasny-przyklad/) - [nauka przez praktykę](https://bothunters.pl/tag/nauka-przez-praktyke/) - [złośliwe linki](https://bothunters.pl/tag/zlosliwe-linki/) - [haveconfidence](https://bothunters.pl/tag/haveconfidence/) - [alphabay](https://bothunters.pl/tag/alphabay/) - [fakeshop](https://bothunters.pl/tag/fakeshop/) - [statistics](https://bothunters.pl/tag/statistics/) - [kryptowaluty](https://bothunters.pl/tag/kryptowaluty/) - [monero](https://bothunters.pl/tag/monero/) - [SCSConference](https://bothunters.pl/tag/scsconference/) - [kelihos](https://bothunters.pl/tag/kelihos/) - [jpmorgan](https://bothunters.pl/tag/jpmorgan/) - [nsa](https://bothunters.pl/tag/nsa/) - [interpol](https://bothunters.pl/tag/interpol/) - [cyberprzestępstwo](https://bothunters.pl/tag/cyberprzestepstwo-2/) - [europol](https://bothunters.pl/tag/europol/) - [criminal market](https://bothunters.pl/tag/criminal-market/)