Zgłoś incydent
Read in English Read in English
  • O nas
  • Aktualności
  • FAQ
  • Zagrożenia
  • Publikacje
  • Praca
  • Kontakt
Tag #botnet
  • 20 marca 2015 Łukasz Siewierski #analiza #betabot #botnet #malware #Thomas

    Betabot w Twoich wezwaniach do zapłaty

    Article thumbnail

    W ciągu ostatnich kilku dni zaobserwowaliśmy kampanię atakującą tylko polskich użytkowników Internetu za pomocą wiadomości e-mail zawierających złośliwe oprogramowanie. Pobiera ono bota o nazwie Betabot, który następnie przekazuje cyberprzestępcy pełną kontrolę nad komputerem ofiary. Celem atakującego jest zdobycie danych oraz zainstalowanie dodatkowych rodzajów malware’u, które potrafią na przykład podmienić …

    Czytaj więcej
  • 25 czerwca 2014 Łukasz Siewierski #analiza #autoit #botnet #e-banking #malware

    Atak na klientów Allegro.pl oraz Booking.com

    Article thumbnail

    W ciągu ostatnich kilku dni zaobserwowaliśmy atak polegający na podszywaniu się pod portal aukcyjny Allegro.pl lub pośrednika rezerwacji hotelowych – Booking.com. Ofiara otrzymywała spersonalizowaną wiadomość e-mail, w której zawarta była informacja o zablokowaniu konta w serwisie „z powodu nieuregulowanych oplat allegro”, albo z powodu „umieszczania w opisie Twojej aukcji …

    Czytaj więcej
  • 29 maja 2014 Łukasz Siewierski #bank #bankowość #botnet #e-banking #malware #VBKlip

    Podsumowanie zagrożenia VBKlip

    Article thumbnail

    Wielokrotnie informowaliśmy już o nowym zagrożeniu dla polskich użytkowników bankowości elektronicznej, które nazwaliśmy VBKlip. Przypominając, jest to rodzaj malware’u, którego działanie polega na podmianie numeru rachunku bankowego skopiowanego do schowka. W ten sposób, gdy np. opłacamy fakturę kopiując numer konta i następnie go wklejając, wysyłamy przelew na inne konto …

    Czytaj więcej
  • 22 maja 2014 alex #botnet #cert.pl #malware #raport #report

    Raport z działalności CERT Polska za 2013

    Article thumbnail

    Opublikowaliśmy raport roczny opisujący działania CERT Polska w 2013. Najważniejsze informacje to podsumowanie dokonanych przez nas przejęć botnetów, wyniki analiz złośliwego oprogramowania, zakończenie działalności złośliwego rejestratora domen Domain Silver Inc. oraz szacunki liczebności botnetów dokonane za pomocą nowej metodyki. Pełen tekst raportu w języku polskim można pobrać TUTAJ (plik PDF …

    Czytaj więcej
  • 23 sierpnia 2013 Łukasz Siewierski #botnet #citadel #domain silver #malware #raport #zagrożenie #zeus

    Domeny rejestratora Domain Silver, Inc – statystyki z sinkhole’a

    Article thumbnail

    NASK 30 lipca 2013 roku podjął decyzję o wypowiedzeniu umowy z Domain Silver, Inc – sytuację tę opisywaliśmy w niedawno wydanym raporcie. Dzisiaj publikujemy wersję tego raportu zaktualizowaną o statystyki pochodzące z 20 botnetów sinkhole’owanych przez CERT Polska, których domeny C&C znajdowały się pod domenami zarejestrowanymi przez Domain Silver …

    Czytaj więcej
  • 31 lipca 2013 Łukasz Siewierski #botnet #citadel #domain silver #malware #raport #zagrożenie #zeus

    Nowy rozdział w walce z zagrożeniami – przejęcie domen rejestratora Domain Silver, Inc

    Article thumbnail

    Dzisiaj publikujemy raport, który zawiera opis domen rejestrowanych za pośrednictwem firmy Domain Silver, Inc rejestratora działającego w domenie .pl. Rejestrator ten rozpoczął swoje działanie w maju 2012 roku. Od tego czasu zespół CERT Polska zaczął obserwować duży wzrost liczby rejestrowanych złośliwych domen (w tym do rozpowszechniania i zarządzania złośliwym oprogramowaniem …

    Czytaj więcej
  • 12 czerwca 2013 Łukasz Siewierski #android #botnet #e-banking #malware #trojan #zitmo

    Ewolucja złośliwego oprogramowania na Androida – historia kolegi ZitMo

    Article thumbnail

    Niedawno pisaliśmy o nowym zagrożeniu dla polskich użytkowników elektronicznej bankowości – E-Security. Przypominając, wchodząc na już zainfekowanym komputerze na stronę banku wyświetlany został komunikat o potrzebie instalacji „certyfikatu bezpieczeństwa” na swoim telefonie z systemem Android. „Certyfikat” był w rzeczywistości aplikacją, która pozwalała przechwytywać wiadomości SMS. W ten sposób przestępcy posiadali login …

    Czytaj więcej
  • 25 kwietnia 2013 Łukasz Siewierski #android #botnet #boty #e-banking #malware #zitmo

    Koledzy ZitMo: kradzież SMSowych haseł jednorazowych przez aplikację “E-Security”

    Article thumbnail

    Do laboratorium CERT Polska trafiła próbka złośliwego oprogramowania na platformę Android, która została przeznaczona dla polskich użytkowników bankowości elektronicznej. Plik zawierający aplikację nosi nazwę e-security.apk, a jej ikona jest pokazana na obrazku po lewej stronie. Malware jest dosyć prosty, ale skutecznie realizuje zadanie do którego został zaprojektowany – kradzież haseł …

    Czytaj więcej
  • 15 kwietnia 2013 Łukasz Siewierski #botnet #citadel #DNS #domeny #malware #raport #sinkhole #trojan #zeus

    Raport na temat botnetu Citadel plitfi

    Article thumbnail

    Pod koniec lutego 2013 roku Naukowa i Akademicka Sieć Komputerowa i działający w jej strukturach CERT Polska przejęły kontrolę nad 3 domenami używanymi do zarządzania jedną z instancji botnetu Citadel oznaczoną plitfi. Botnet ten był skierowany głównie na polskich użytkowników. Cały ruch skierowany do serwerów C&C botnetu został przekierowany …

    Czytaj więcej
  • 21 lutego 2013 Łukasz Siewierski #botnet #dga #DNS #domeny #malware #raport #sinkhole #trojan #Virut #wirus

    Raport na temat botnetu Virut

    Article thumbnail

    Na przełomie stycznia i lutego 2013 roku Naukowa i Akademicka Sieć Komputerowa i działający w jej strukturach CERT Polska przejęły kontrolę nad 43 nazwami domenowymi z końcówką .pl, które służyły do zarządzania botnetem Virut, a także do rozprzestrzeniania złośliwego oprogramowania. W wyniku tych działań ruch z komputerów zarażonych złośliwym oprogramowaniem …

    Czytaj więcej
« 1 2 3 ... 4 »

Zespół CERT Polska działa w strukturach NASK (Naukowej i Akademickiej Sieci Komputerowej) – instytutu badawczego prowadzącego działalność naukową, krajowy rejestr domen .pl i dostarczającego zaawansowane usługi teleinformatyczne.

CERT Polska
w social mediach

Facebook Twitter GitHub

Kontakt

ul. Kolska 12, 01-045 Warszawa
tel.: +48 22 380 82 74
(w dni robocze, w godz. 08:30 – 16:30)
fax: +48 22 380 83 99
ePUAP: /NASK-Instytut/SkrytkaESP

e-mail: [email protected]
Zgłaszanie incydentów: [email protected]

Współfinansowane przez instrument Unii Europejskiej Łącząc Europę
  • © 2023 NASK
  • Polityka prywatności
  • CSIRT GOV
  • CSIRT MON