{"id":1728,"date":"2019-09-09T11:17:25","date_gmt":"2019-09-09T09:17:25","guid":{"rendered":"https:\/\/xopero.com\/blog\/?p=1728"},"modified":"2024-05-15T17:23:48","modified_gmt":"2024-05-15T15:23:48","slug":"winlnk-agent-gen-sms-phishing-jocker","status":"publish","type":"post","link":"https:\/\/xopero.com\/blog\/pl\/winlnk-agent-gen-sms-phishing-jocker\/","title":{"rendered":"WinLNK.Agent.gen \/ SMS phishing \/ Joker"},"content":{"rendered":"\n<p>Pocz\u0105tek roku szkolnego najwidoczniej sprzyja hakerom w atakowaniu\u2026dzieci i student\u00f3w. Z\u0142o\u015bliwe oprogramowanie WinLNK.Agent.gen atakuje udaj\u0105c ksi\u0105\u017cki i podr\u0119czniki. W minionym tygodniu wykryto r\u00f3wnie\u017c liczne luki w 600 tys. urz\u0105dze\u0144 GPS do lokalizowania dzieci, kt\u00f3re umo\u017cliwia\u0142y manipulacj\u0119 danymi po\u0142o\u017cenia, a nawet pods\u0142uchiwanie i nagrywanie rozm\u00f3w. W tym tygodniu r\u00f3wnie\u017c o ogromnym wycieku 419 mln numer\u00f3w telefon\u00f3w u\u017cytkownik\u00f3w Facebooka, losach tw\u00f3rc\u00f3w botnetu Satori czy nowym sposobie na SMS phishing.<\/p>\n\n\n\n<div style=\"height:20px\" aria-hidden=\"true\" class=\"wp-block-spacer\"><\/div>\n\n\n\n<!--more-->\n\n\n\n<a name=\"tekst-1\"><\/a>\n\n\n<h2 class=\"wp-block-heading\" id=\"1-100-gbs-smieciowego-ruchu-satori-na-wynajem\">1. <strong>100 Gb\/s \u015bmieciowego ruchu, Satori na wynajem<\/strong><\/h2>\n\n\n<p>Trwa sprawa s\u0105dowa przeciwko tw\u00f3rcom jednego z g\u0142o\u015bniejszych botnet\u00f3w. Kenneth Schuchman wraz z dwoma innymi hackerami, kt\u00f3rych znamy tylko pod  pseudonimem \u201eVamp\u201d i \u201eDrake\u201d, od lipca 2017 do ko\u0144ca 2018 rozwijali sie\u0107 zhakowanych urz\u0105dze\u0144, kt\u00f3r\u0105 lepiej kojarzycie pod nazw\u0105 botnet\u2019a Satori. Malware wywodzi si\u0119 z kodu innego dobrze znanego malware\u2019a &#8211; <a href=\"https:\/\/xopero.com\/blog\/pl\/twoj-cotygodniowy-przeglad-newsow-4\/#tekst-1\" target=\"_blank\" rel=\"noreferrer noopener\">Mirai<\/a>. <\/p>\n\n\n\n<p>Satori \u017cerowa\u0142 na s\u0142abo zabezpieczonych urz\u0105dzeniach IoT \u2013 nagrywarkach DVR, kamerach monitoringu oraz sprz\u0119cie sieciowym. Przej\u0119cie by\u0142o tym prostsze, \u017ce wi\u0119kszo\u015b\u0107 z nich posiada\u0142a s\u0142abe has\u0142a oraz liczne nieza\u0142atane podatno\u015bci\u2026 Czy kogo\u015b jeszcze dziwi, \u017ce w kr\u00f3tkim czasie, przest\u0119pcom uda\u0142o si\u0119 stworzy\u0107 tak wielkiego botnet\u2019a? <\/p>\n\n\n\n<p>Tsunami i Fbot \u2013 to inne nazwy pod kt\u00f3rymi ukrywa\u0142 si\u0119 Satori. Szacuje si\u0119, \u017ce \u0142\u0105cznie botnet tworzy\u0142o oko\u0142o 700 tysi\u0119cy IoT. 32 tys. z nich nale\u017ca\u0142o do Canadian ISP (kanadyjski service provider). 35 tys. stanowi\u0142y nagrywarki DVR produkowane przez firm\u0119 High Silicon. Botnet pos\u0142u\u017cy\u0142 r\u00f3wnie\u017c do sparali\u017cowania serwer\u00f3w onlinowych serwis\u00f3w gamerskich, a tak\u017ce ataku na Nuclear Fallout. <\/p>\n\n\n\n<p>Schuchman chwali\u0142 si\u0119, \u017ce armia bot\u00f3w by\u0142a w stanie generowa\u0107 co najmniej 100 Gb\/s &#8211; a w pewnym momencie nawet 1 TB\/s &#8211; \u015bmieciowego ruchu sieciowego.<\/p>\n\n\n\n<p>Haker ma zosta\u0107 skazany 21 listopada.<\/p>\n\n\n\n<p style=\"font-size:14px\"><a href=\"https:\/\/www.theregister.co.uk\/2019\/09\/05\/satori_plea_deal\/\" target=\"_blank\" rel=\"noreferrer noopener nofollow\">\u0179r\u00f3d\u0142o<\/a><\/p>\n\n\n\n<div style=\"height:20px\" aria-hidden=\"true\" class=\"wp-block-spacer\"><\/div>\n\n\n\n<a name=\"tekst-2\"><\/a>\n\n\n<h2 class=\"wp-block-heading\" id=\"2-sms-phishing-tak-dzieki-furtce-w-telefonach-z-android\">2. <strong>SMS phishing? Tak, dzi\u0119ki furtce w telefonach z Android<\/strong><\/h2>\n\n\n<p>Specjali\u015bci z Check Point odkryli zaawansowan\u0105 metod\u0119 phishing\u2019u na kt\u00f3r\u0105 podatne s\u0105 niekt\u00f3re nowoczesne smartphony z zielonym robotem &#8211; w tym sprz\u0119t marki Samsung, Huawei, LG i Sony. Czyli w gr\u0119 wchodzi ponad 50% rynku. <\/p>\n\n\n\n<p>W momencie, kiedy u\u017cytkownik umieszcza w telefonie now\u0105 kart\u0119 SIM i loguje si\u0119 do sieci kom\u00f3rkowej, operator automatycznie konfiguruje lub przesy\u0142a wiadomo\u015b\u0107 zawieraj\u0105c\u0105 ustawienia dla po\u0142\u0105cze\u0144 i pobierania danych. W tym wypadku atakuj\u0105cym udaje si\u0119 sk\u0142oni\u0107 u\u017cytkownik\u00f3w do zaakceptowania nowych ustawie\u0144 urz\u0105dzenia, kt\u00f3re czyni\u0105 ich podatnymi na r\u00f3\u017cne przysz\u0142e ataki &#8211; m.in. traffic hijacking.<\/p>\n\n\n\n<p><strong>Geneza problemu. <\/strong>SMS phishing opiera si\u0119 na mechani\u017amie OTA (over-the-air), kt\u00f3ry niestety posiada bardzo ograniczone metody uwierzytelniania. Protok\u00f3\u0142 nie pozwala odbiorcy na weryfikacj\u0119 pochodzenia otrzymywanych komunikat\u00f3w. Jest to furtka z kt\u00f3rej potencjalnie mog\u0105 skorzysta\u0107 przest\u0119pcy i zmieni\u0107 np. serwer wiadomo\u015bci MMS, adres proxy, stron\u0119 startow\u0105 przegl\u0105darki, zapisane zak\u0142adki lub serwer poczty. Dodatkowo wys\u0142anie binarnego sms-a nie jest wcale takie trudne. Przest\u0119pcy potrzebuj\u0105 gotowy prosty skrypt oraz modem GSM lub telefon dzia\u0142aj\u0105cy w trybie modemu. Przest\u0119pstwo doskona\u0142e? Czas poka\u017ce. <\/p>\n\n\n\n<p style=\"font-size:14px\"><a href=\"https:\/\/securityaffairs.co\/wordpress\/90815\/hacking\/sms-phishing-android-phones.html\" target=\"_blank\" rel=\"noreferrer noopener nofollow\">\u0179r\u00f3d\u0142o<\/a><\/p>\n\n\n\n<div style=\"height:20px\" aria-hidden=\"true\" class=\"wp-block-spacer\"><\/div>\n\n\n\n<a name=\"tekst-3\"><\/a>\n\n\n<h2 class=\"wp-block-heading\" id=\"3-winlnkagentgen-udaje-ksiazki-i-podreczniki-szkolne\">3. <strong>WinLNK.Agent.gen udaje ksi\u0105\u017cki i podr\u0119czniki szkolne <\/strong><\/h2>\n\n\n<p>Jak \u0142atwo z\u0142apa\u0107 jakiego\u015b wstr\u0119tnego \u201erobaka\u201d pobieraj\u0105c popularne seriale TV czy skrakowane aplikacje? Po co jednak przest\u0119pcy mieliby si\u0119 ogranicza\u0107 wy\u0142\u0105cznie do nich? Zacz\u0105\u0142 si\u0119 rok szkolny, wkr\u00f3tce studenci wr\u00f3c\u0105 na uczelnie \u2013 mo\u017ce wi\u0119c tym razem wycelowa\u0107 atak w\u0142a\u015bnie w nich? Tym bardziej, \u017ce koszt podr\u0119cznik\u00f3w bywa na tyle wysoki, \u017ce wiele os\u00f3b b\u0119dzie szuka\u0107 ich \u201edarmowych\u201d alternatyw. <\/p>\n\n\n\n<p>Firma Kaspersky natrafi\u0142a na now\u0105 wersj\u0119 dobrze znanego malware. WinLNK.Agent.gen jest aktywny od 2011. Teraz jednak sta\u0142 si\u0119 du\u017co bardziej dochodowy dla os\u00f3b, kt\u00f3re go rozprzestrzeniaj\u0105\u2026 (czyt. kryptowaluty). Malware ukrywa si\u0119 pod postaci\u0105 ksi\u0105\u017cek w formie pliku .exe. Po jego uruchomieniu serwer C&amp;C przesy\u0142a dodatkowe komponenty \u2013 w tym kryptominer oraz spam delivery systems na zainfekowane urz\u0105dzenia. <\/p>\n\n\n\n<p>Kaspersky przeanalizowa\u0142 zgromadzone logi, st\u0105d wiadomo, \u017ce co najmniej 365 tys. u\u017cytkownik\u00f3w ich rozwi\u0105za\u0144 zosta\u0142o zaatakowanych w\u0142a\u015bnie w ten spos\u00f3b. 233 tys. atak\u00f3w by\u0142o efektem pobrania z\u0142o\u015bliwego eseju a kolejne 122 tys. podr\u0119cznik\u00f3w z malwarem w pakiecie\u2026 <\/p>\n\n\n\n<p>Przest\u0119pcy nie s\u0105 zainteresowani tytu\u0142ami, kt\u00f3re nie posiadaj\u0105 ju\u017c praw autorskich lub skan\u00f3w ksi\u0105\u017cek dost\u0119pnych w bibliotekach. Za cel obrali sobie pozycje, kt\u00f3re s\u0105 trudno dost\u0119pne\u2026 i drogie. Dobrym przyk\u0142adem s\u0105 podr\u0119czniki akademickie, kt\u00f3rych koszt mo\u017ce wynie\u015b\u0107 nawet 150 dolar\u00f3w. Najcz\u0119\u015bciej pobierane w sieci materia\u0142y edukacyjne to podr\u0119czniki do j\u0119zyka angielskiego, matematyki oraz literatura. Na dalszych miejscach znalaz\u0142y si\u0119 przedmioty przyrodnicze oraz j\u0119zyki obce. <\/p>\n\n\n\n<p style=\"font-size:14px\">\u0179r\u00f3d\u0142a: <a href=\"https:\/\/www.coindesk.com\/cryptomining-malware-targets-back-to-school-students-with-fake-textbooks\" target=\"_blank\" rel=\"noreferrer noopener nofollow\">1<\/a> | <a href=\"https:\/\/www.kaspersky.com\/blog\/back-to-school-malware-2019\/28316\/\" target=\"_blank\" rel=\"noreferrer noopener nofollow\">2<\/a><\/p>\n\n\n\n<div class=\"wp-block-image\"><figure class=\"aligncenter is-resized\"><a href=\"https:\/\/xopero.com\/pl\/dokumenty\/#raport\" target=\"_blank\" rel=\"noreferrer noopener\"><img decoding=\"async\" src=\"https:\/\/xopero.com\/blog\/wp-content\/uploads\/2019\/09\/ads-FB4-1024x536.png\" alt=\"Mechanizm konsensusu, teoria gier i transparentno\u015b\u0107. Blockchain jako podstawa sieci 3.0, gdzie prywatno\u015b\u0107 u\u017cytkownika jest najwa\u017cniejsza, a dane przestaj\u0105 by\u0107 towarem. Pobierz raport\" class=\"wp-image-1733\" width=\"550\" height=\"318\"\/><\/a><\/figure><\/div>\n\n\n\n<div style=\"height:20px\" aria-hidden=\"true\" class=\"wp-block-spacer\"><\/div>\n\n\n\n<a name=\"tekst-4\"><\/a>\n\n\n<h2 class=\"wp-block-heading\" id=\"4-wycieklo-419-mln-numerow-telefonow-uzytkownikow-facebooka\">4. <strong>Wyciek\u0142o 419 mln numer\u00f3w telefon\u00f3w u\u017cytkownik\u00f3w Facebooka<\/strong><\/h2>\n\n\n<p>419 numer\u00f3w telefon\u00f3w, ID Facebooka, a nawet imiona, p\u0142e\u0107 i kraje pochodzenia\u2026 takie informacje zawiera\u0142a niezabezpieczona baza danych Facebooka, kt\u00f3ra trafi\u0142a do sieci. Dane znaleziono na niezabezpieczonym serwerze, a dost\u0119p do nich m\u00f3g\u0142 mie\u0107 ka\u017cdy. Wi\u0119kszo\u015b\u0107 informacji dotyczy\u0142a u\u017cytkownik\u00f3w ze Stan\u00f3w Zjednoczonych, Wielkiej Brytanii i Wietnamu. <\/p>\n\n\n\n<p>Wed\u0142ug magazynu TechCrunch dane mog\u0142y trafi\u0107 do sieci mog\u0142y za spraw\u0105 pracownika z odpowiednimi uprawnieniami. Z kolei gromadzone mog\u0142y by\u0107 przy u\u017cyciu narz\u0119dzia, kt\u00f3re Facebook wy\u0142\u0105czy\u0142 w kwietniu 2018 roku po aferze z Cambridge Analytica.<\/p>\n\n\n\n<p><strong>Historia lubi si\u0119 powtarza\u0107.<\/strong> Trudno ju\u017c zliczy\u0107 wszystkie wpadki Facebooka. W marcu tego roku okaza\u0142o si\u0119, \u017ce od 2012 r. firma przechowywa\u0142a 600 mln niezabezpieczonych hase\u0142. Kilka dni p\u00f3\u017aniej \u015bwiat obieg\u0142a informacja o tym, \u017ce p\u00f3\u0142 miliarda rekord\u00f3w Facebooka (m.in. komentarzy, imion, reakcji) zosta\u0142o opublikowanych w sieci. <\/p>\n\n\n\n<p><strong>Z\u0142y tydzie\u0144 dla Marka Zuckerberga.<\/strong> W minionym tygodniu w\u0142a\u015bciciel witryny Android Police poinformowa\u0142, \u017ce gigant social media straci\u0142 kontrol\u0119 nad jednym z kluczy do podpisywania przez developer\u00f3w aplikacji na Androida. Prawdopodobnie zosta\u0142 wykorzystany do por\u0119czenia aplikacji Free Basics by Facebook. P\u00f3\u017aniej pojawi\u0142y si\u0119 aplikacje innych firm podpisane tym kluczem. Tego typu problemy te\u017c nie s\u0105 ju\u017c jednak nowo\u015bci\u0105 dla Facebooka.<\/p>\n\n\n\n<p style=\"font-size:14px\">\u0179r\u00f3d\u0142a: <a href=\"https:\/\/www.technologyreview.com\/f\/614268\/facebook-has-leaked-419-million-phone-numbers\" target=\"_blank\" rel=\"noreferrer noopener nofollow\">1<\/a> | <a href=\"https:\/\/nakedsecurity.sophos.com\/2019\/09\/04\/facebook-loses-control-of-key-used-to-sign-android-app\/\" target=\"_blank\" rel=\"noreferrer noopener nofollow\">2<\/a><\/p>\n\n\n\n<div style=\"height:20px\" aria-hidden=\"true\" class=\"wp-block-spacer\"><\/div>\n\n\n\n<a name=\"tekst-5\"><\/a>\n\n\n<h2 class=\"wp-block-heading\" id=\"5-60-000-urzadzen-do-lokalizacji-gps-dzieci-z-licznymi-lukami\">5. <strong>60 000 urz\u0105dze\u0144 do lokalizacji GPS dzieci z licznymi lukami<\/strong><\/h2>\n\n\n<p>Trackery do \u015bledzenia lokalizacji GPS dzieci i senior\u00f3w z teorii powinny zwi\u0119ksza\u0107 ich bezpiecze\u0144stwo i zapewnia\u0107 spok\u00f3j rodzicom. Niestety, okazuje si\u0119, \u017ce ok 600 tys. tych urz\u0105dze\u0144 zawiera\u0142o luki bezpiecze\u0144stwa, kt\u00f3re mog\u0142y pozwoli\u0107 hakerom na manipulacj\u0119 danymi lokalizacji, a nawet pods\u0142uchiwanie i nagrywanie rozm\u00f3w. <\/p>\n\n\n\n<p>B\u0142\u0119dy dotyczy\u0142y 29 modeli tych urz\u0105dze\u0144 dostarczanych przez jedn\u0105 firm\u0119 &#8211; Shenzen i365 Tech. Problem w tym, \u017ce ten chi\u0144ski producent sprzedaje sw\u00f3j sprz\u0119t pod r\u00f3\u017cnymi brandami. Jest on stosunkowo tani, a tym samym popularny &#8211; mo\u017cna naby\u0107 go ju\u017c za 25-50 dolar\u00f3w. <\/p>\n\n\n\n<p>W dodatku zagro\u017cone zosta\u0142y dane u\u017cytkownik\u00f3w. Analiza przeprowadzona przez Avast&#8217;s Threat Intelligence Team wykaza\u0142a, \u017ce \u200b\u200bu\u017cytkownicy T8 Mini GPS Tracker Locator byli przekierowywani na niezabezpieczon\u0105 stron\u0119 internetow\u0105 w celu pobrania aplikacji mobilnej. Ci, kt\u00f3rzy dali si\u0119 nabra\u0107, ujawnili przest\u0119pcom swoje dane. Informacje o koncie u\u017cytkownika zosta\u0142y r\u00f3wnie\u017c nara\u017cone na niebezpiecze\u0144stwo przez masowe przypisanie im domy\u015blnego has\u0142a \u201e123456\u201d. Specjali\u015bci poinformowali producenta o wykrytych b\u0142\u0119dach, ale nie uzyskali odpowiedzi.<\/p>\n\n\n\n<p>Za nami pocz\u0105tek roku szkolnego &#8211; by\u0107 mo\u017ce to dobry moment, aby producenci sprz\u0119tu IoT odrobili lekcj\u0119 z cyberbezpiecze\u0144stwa. P\u00f3ki co, ich ocena z tego przedmiotu pozostawia wiele do \u017cyczenia. <\/p>\n\n\n\n<p style=\"font-size:14px\"><a href=\"https:\/\/www.infosecurity-magazine.com\/news\/security-flaws-found-in-600000-gps\/\" target=\"_blank\" rel=\"noreferrer noopener nofollow\">\u0179r\u00f3d\u0142o<\/a><\/p>\n\n\n\n<div style=\"height:20px\" aria-hidden=\"true\" class=\"wp-block-spacer\"><\/div>\n\n\n\n<a name=\"tekst-6\"><\/a>\n\n\n<h2 class=\"wp-block-heading\" id=\"6-zlosliwy-joker-wykryty-w-24-aplikacjach-na-androida\">6. <strong>Z\u0142o\u015bliwy Joker wykryty w 24 aplikacjach na Androida<\/strong><\/h2>\n\n\n<p>Nowe oprogramowanie szpieguj\u0105ce na aplikacje z Google Play Store infekuje swoje ofiary, aby ukra\u015b\u0107 ich wiadomo\u015bci SMS, listy kontakt\u00f3w i informacje o urz\u0105dzeniu. Opr\u00f3cz kradzie\u017cy, z\u0142o\u015bliwy program rejestruje urz\u0105dzenie w celu uzyskania subskrypcji premium, kt\u00f3re mog\u0105 po cichu wyczerpa\u0107 portfele u\u017cytkownik\u00f3w.<\/p>\n\n\n\n<p>Joker &#8211; bo tak nazwano zagro\u017cenie &#8211; zosta\u0142 wykryty w 24 aplikacjach na Androida, kt\u00f3rych \u0142\u0105czna suma instalacji wynios\u0142a 472 tysi\u0105ce. Targetowano 37 kraj\u00f3w &#8211; w tym Polsk\u0119. <\/p>\n\n\n\n<p>Rzecznik Google zapewni\u0142, \u017ce aplikacje zosta\u0142y usuni\u0119te z Google Play Store. <\/p>\n\n\n\n<p>Trojan po raz pierwszy pojawi\u0142 si\u0119 w czerwcu 2019 roku. Ukryty jest w programach reklamowych, wykorzystywanych przez zagro\u017cone aplikacje. Po instalacji, zamaskowana aplikacja \u0142aduje plik wykonawczy Dalvik drugiego stopnia, kt\u00f3ry jest plikiem kodu dla systemu operacyjnego Android. Ten z kolei upuszcza payload, kt\u00f3re obejmuje funkcje przechwytywania danych i informacji o urz\u0105dzeniu. Co gorsza, z\u0142o\u015bliwe oprogramowanie automatycznie rejestruje ofiary w celu subskrypcji us\u0142ug premium dla r\u00f3\u017cnych reklam<\/p>\n\n\n\n<p>Jako \u015brodek zapobiegawczy wykryciu, z\u0142o\u015bliwy program otrzymuje dynamiczny kod przez HTTP i uruchamia go przez wywo\u0142ania zwrotne JavaSript-to-Java. <\/p>\n\n\n\n<p><strong>Jak si\u0119 chroni\u0107?<\/strong> Zaleca si\u0119 zwr\u00f3cenie szczeg\u00f3lnej uwagi na list\u0119 uprawnie\u0144 w aplikacjach instalowanych na urz\u0105dzeniach z Androidem. I cho\u0107 w wielu przypadkach nie znajdziemy jasnego opisu tego, dlaczego aplikacja wymaga okre\u015blonego pozwolenia, lepiej zachowa\u0107 \u015brodki ostro\u017cno\u015bci. <\/p>\n\n\n\n<p style=\"font-size:14px\"><a href=\"https:\/\/threatpost.com\/joker-spyware-google-play-apps\/148053\/\" target=\"_blank\" rel=\"noreferrer noopener nofollow\">\u0179r\u00f3d\u0142o<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Pocz\u0105tek roku szkolnego najwidoczniej sprzyja hakerom w atakowaniu\u2026dzieci i student\u00f3w. Z\u0142o\u015bliwe oprogramowanie WinLNK.Agent.gen atakuje udaj\u0105c ksi\u0105\u017cki i podr\u0119czniki. W minionym tygodniu wykryto r\u00f3wnie\u017c liczne luki w 600 tys. urz\u0105dze\u0144 GPS do lokalizowania dzieci, kt\u00f3re umo\u017cliwia\u0142y manipulacj\u0119 danymi po\u0142o\u017cenia, a nawet pods\u0142uchiwanie i nagrywanie rozm\u00f3w. W tym tygodniu r\u00f3wnie\u017c o ogromnym wycieku 419 mln numer\u00f3w telefon\u00f3w u\u017cytkownik\u00f3w Facebooka, losach tw\u00f3rc\u00f3w botnetu Satori czy nowym sposobie na SMS phishing.<\/p>\n","protected":false},"author":1,"featured_media":1597,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[436],"tags":[],"class_list":["post-1728","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-cybersec-news-pl","post--single"],"yoast_head":"<!-- This site is optimized with the Yoast SEO plugin v27.3 - https:\/\/yoast.com\/product\/yoast-seo-wordpress\/ -->\n<title>WinLNK.Agent.gen \/ SMS phishing \/ Joker - Xopero Blog<\/title>\n<meta name=\"description\" content=\"WinLNK.Agent.gen pomaga przest\u0119pcom kopa\u0107 kryptowaluty, luki w 600 tys. urz\u0105dze\u0144 GPS i nowa metoda na \u0142owienie ofiar, czyli phishing sms\u2026\" \/>\n<meta name=\"robots\" content=\"index, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<link rel=\"canonical\" href=\"https:\/\/xopero.com\/blog\/pl\/winlnk-agent-gen-sms-phishing-jocker\/\" \/>\n<meta property=\"og:locale\" content=\"pl_PL\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"WinLNK.Agent.gen \/ SMS phishing \/ Joker - Xopero Blog\" \/>\n<meta property=\"og:description\" content=\"WinLNK.Agent.gen pomaga przest\u0119pcom kopa\u0107 kryptowaluty, luki w 600 tys. urz\u0105dze\u0144 GPS i nowa metoda na \u0142owienie ofiar, czyli phishing sms\u2026\" \/>\n<meta property=\"og:url\" content=\"https:\/\/xopero.com\/blog\/pl\/winlnk-agent-gen-sms-phishing-jocker\/\" \/>\n<meta property=\"og:site_name\" content=\"Xopero Blog\" \/>\n<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/XoperoSoftware\/\" \/>\n<meta property=\"article:published_time\" content=\"2019-09-09T09:17:25+00:00\" \/>\n<meta property=\"article:modified_time\" content=\"2024-05-15T15:23:48+00:00\" \/>\n<meta property=\"og:image\" content=\"https:\/\/xopero.com\/blog\/wp-content\/uploads\/2019\/07\/blogg2.png\" \/>\n\t<meta property=\"og:image:width\" content=\"1843\" \/>\n\t<meta property=\"og:image:height\" content=\"481\" \/>\n\t<meta property=\"og:image:type\" content=\"image\/png\" \/>\n<meta name=\"author\" content=\"xopero_blogger\" \/>\n<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n<meta name=\"twitter:creator\" content=\"@xoperobackup\" \/>\n<meta name=\"twitter:site\" content=\"@xoperobackup\" \/>\n<meta name=\"twitter:label1\" content=\"Napisane przez\" \/>\n\t<meta name=\"twitter:data1\" content=\"xopero_blogger\" \/>\n\t<meta name=\"twitter:label2\" content=\"Szacowany czas czytania\" \/>\n\t<meta name=\"twitter:data2\" content=\"6 minut\" \/>\n<script type=\"application\/ld+json\" class=\"yoast-schema-graph\">{\"@context\":\"https:\\\/\\\/schema.org\",\"@graph\":[{\"@type\":\"Article\",\"@id\":\"https:\\\/\\\/xopero.com\\\/blog\\\/pl\\\/winlnk-agent-gen-sms-phishing-jocker\\\/#article\",\"isPartOf\":{\"@id\":\"https:\\\/\\\/xopero.com\\\/blog\\\/pl\\\/winlnk-agent-gen-sms-phishing-jocker\\\/\"},\"author\":{\"name\":\"xopero_blogger\",\"@id\":\"https:\\\/\\\/xopero.com\\\/blog\\\/#\\\/schema\\\/person\\\/cab3d3cda6e8a1aecfa8abea8827b17c\"},\"headline\":\"WinLNK.Agent.gen \\\/ SMS phishing \\\/ Joker\",\"datePublished\":\"2019-09-09T09:17:25+00:00\",\"dateModified\":\"2024-05-15T15:23:48+00:00\",\"mainEntityOfPage\":{\"@id\":\"https:\\\/\\\/xopero.com\\\/blog\\\/pl\\\/winlnk-agent-gen-sms-phishing-jocker\\\/\"},\"wordCount\":1538,\"publisher\":{\"@id\":\"https:\\\/\\\/xopero.com\\\/blog\\\/#organization\"},\"image\":{\"@id\":\"https:\\\/\\\/xopero.com\\\/blog\\\/pl\\\/winlnk-agent-gen-sms-phishing-jocker\\\/#primaryimage\"},\"thumbnailUrl\":\"https:\\\/\\\/xopero.com\\\/blog\\\/wp-content\\\/uploads\\\/2019\\\/07\\\/blogg2.png\",\"articleSection\":[\"Cybersec news\"],\"inLanguage\":\"pl-PL\"},{\"@type\":\"WebPage\",\"@id\":\"https:\\\/\\\/xopero.com\\\/blog\\\/pl\\\/winlnk-agent-gen-sms-phishing-jocker\\\/\",\"url\":\"https:\\\/\\\/xopero.com\\\/blog\\\/pl\\\/winlnk-agent-gen-sms-phishing-jocker\\\/\",\"name\":\"WinLNK.Agent.gen \\\/ SMS phishing \\\/ Joker - Xopero Blog\",\"isPartOf\":{\"@id\":\"https:\\\/\\\/xopero.com\\\/blog\\\/#website\"},\"primaryImageOfPage\":{\"@id\":\"https:\\\/\\\/xopero.com\\\/blog\\\/pl\\\/winlnk-agent-gen-sms-phishing-jocker\\\/#primaryimage\"},\"image\":{\"@id\":\"https:\\\/\\\/xopero.com\\\/blog\\\/pl\\\/winlnk-agent-gen-sms-phishing-jocker\\\/#primaryimage\"},\"thumbnailUrl\":\"https:\\\/\\\/xopero.com\\\/blog\\\/wp-content\\\/uploads\\\/2019\\\/07\\\/blogg2.png\",\"datePublished\":\"2019-09-09T09:17:25+00:00\",\"dateModified\":\"2024-05-15T15:23:48+00:00\",\"description\":\"WinLNK.Agent.gen pomaga przest\u0119pcom kopa\u0107 kryptowaluty, luki w 600 tys. urz\u0105dze\u0144 GPS i nowa metoda na \u0142owienie ofiar, czyli phishing sms\u2026\",\"breadcrumb\":{\"@id\":\"https:\\\/\\\/xopero.com\\\/blog\\\/pl\\\/winlnk-agent-gen-sms-phishing-jocker\\\/#breadcrumb\"},\"inLanguage\":\"pl-PL\",\"potentialAction\":[{\"@type\":\"ReadAction\",\"target\":[\"https:\\\/\\\/xopero.com\\\/blog\\\/pl\\\/winlnk-agent-gen-sms-phishing-jocker\\\/\"]}]},{\"@type\":\"ImageObject\",\"inLanguage\":\"pl-PL\",\"@id\":\"https:\\\/\\\/xopero.com\\\/blog\\\/pl\\\/winlnk-agent-gen-sms-phishing-jocker\\\/#primaryimage\",\"url\":\"https:\\\/\\\/xopero.com\\\/blog\\\/wp-content\\\/uploads\\\/2019\\\/07\\\/blogg2.png\",\"contentUrl\":\"https:\\\/\\\/xopero.com\\\/blog\\\/wp-content\\\/uploads\\\/2019\\\/07\\\/blogg2.png\",\"width\":1843,\"height\":481},{\"@type\":\"BreadcrumbList\",\"@id\":\"https:\\\/\\\/xopero.com\\\/blog\\\/pl\\\/winlnk-agent-gen-sms-phishing-jocker\\\/#breadcrumb\",\"itemListElement\":[{\"@type\":\"ListItem\",\"position\":1,\"name\":\"Strona g\u0142\u00f3wna\",\"item\":\"https:\\\/\\\/xopero.com\\\/blog\\\/pl\\\/\"},{\"@type\":\"ListItem\",\"position\":2,\"name\":\"WinLNK.Agent.gen \\\/ SMS phishing \\\/ Joker\"}]},{\"@type\":\"WebSite\",\"@id\":\"https:\\\/\\\/xopero.com\\\/blog\\\/#website\",\"url\":\"https:\\\/\\\/xopero.com\\\/blog\\\/\",\"name\":\"Xopero Blog\",\"description\":\"Backup &amp; Recovery\",\"publisher\":{\"@id\":\"https:\\\/\\\/xopero.com\\\/blog\\\/#organization\"},\"potentialAction\":[{\"@type\":\"SearchAction\",\"target\":{\"@type\":\"EntryPoint\",\"urlTemplate\":\"https:\\\/\\\/xopero.com\\\/blog\\\/?s={search_term_string}\"},\"query-input\":{\"@type\":\"PropertyValueSpecification\",\"valueRequired\":true,\"valueName\":\"search_term_string\"}}],\"inLanguage\":\"pl-PL\"},{\"@type\":\"Organization\",\"@id\":\"https:\\\/\\\/xopero.com\\\/blog\\\/#organization\",\"name\":\"Xopero Software\",\"url\":\"https:\\\/\\\/xopero.com\\\/blog\\\/\",\"logo\":{\"@type\":\"ImageObject\",\"inLanguage\":\"pl-PL\",\"@id\":\"https:\\\/\\\/xopero.com\\\/blog\\\/#\\\/schema\\\/logo\\\/image\\\/\",\"url\":\"https:\\\/\\\/xopero.com\\\/blog\\\/wp-content\\\/uploads\\\/2019\\\/03\\\/xopero-niebieskie.png\",\"contentUrl\":\"https:\\\/\\\/xopero.com\\\/blog\\\/wp-content\\\/uploads\\\/2019\\\/03\\\/xopero-niebieskie.png\",\"width\":500,\"height\":132,\"caption\":\"Xopero Software\"},\"image\":{\"@id\":\"https:\\\/\\\/xopero.com\\\/blog\\\/#\\\/schema\\\/logo\\\/image\\\/\"},\"sameAs\":[\"https:\\\/\\\/www.facebook.com\\\/XoperoSoftware\\\/\",\"https:\\\/\\\/x.com\\\/xoperobackup\",\"https:\\\/\\\/www.linkedin.com\\\/company\\\/opero-sp-z-o-o-\\\/?viewAsMember=true\",\"https:\\\/\\\/www.youtube.com\\\/channel\\\/UCRPWyeo1apjSgkDW3hZpB9g?reload=9\"]},{\"@type\":\"Person\",\"@id\":\"https:\\\/\\\/xopero.com\\\/blog\\\/#\\\/schema\\\/person\\\/cab3d3cda6e8a1aecfa8abea8827b17c\",\"name\":\"xopero_blogger\",\"image\":{\"@type\":\"ImageObject\",\"inLanguage\":\"pl-PL\",\"@id\":\"https:\\\/\\\/secure.gravatar.com\\\/avatar\\\/49b4a2bbd1b6df951fc556f7478f5fb20bb41aeebf08473e459b28c5da9947f7?s=96&d=mm&r=g\",\"url\":\"https:\\\/\\\/secure.gravatar.com\\\/avatar\\\/49b4a2bbd1b6df951fc556f7478f5fb20bb41aeebf08473e459b28c5da9947f7?s=96&d=mm&r=g\",\"contentUrl\":\"https:\\\/\\\/secure.gravatar.com\\\/avatar\\\/49b4a2bbd1b6df951fc556f7478f5fb20bb41aeebf08473e459b28c5da9947f7?s=96&d=mm&r=g\",\"caption\":\"xopero_blogger\"},\"sameAs\":[\"https:\\\/\\\/xopero.com\"],\"url\":\"https:\\\/\\\/xopero.com\\\/blog\\\/author\\\/xopero_blogger\\\/\"}]}<\/script>\n<!-- \/ Yoast SEO plugin. -->","yoast_head_json":{"title":"WinLNK.Agent.gen \/ SMS phishing \/ Joker - Xopero Blog","description":"WinLNK.Agent.gen pomaga przest\u0119pcom kopa\u0107 kryptowaluty, luki w 600 tys. urz\u0105dze\u0144 GPS i nowa metoda na \u0142owienie ofiar, czyli phishing sms\u2026","robots":{"index":"index","follow":"follow","max-snippet":"max-snippet:-1","max-image-preview":"max-image-preview:large","max-video-preview":"max-video-preview:-1"},"canonical":"https:\/\/xopero.com\/blog\/pl\/winlnk-agent-gen-sms-phishing-jocker\/","og_locale":"pl_PL","og_type":"article","og_title":"WinLNK.Agent.gen \/ SMS phishing \/ Joker - Xopero Blog","og_description":"WinLNK.Agent.gen pomaga przest\u0119pcom kopa\u0107 kryptowaluty, luki w 600 tys. urz\u0105dze\u0144 GPS i nowa metoda na \u0142owienie ofiar, czyli phishing sms\u2026","og_url":"https:\/\/xopero.com\/blog\/pl\/winlnk-agent-gen-sms-phishing-jocker\/","og_site_name":"Xopero Blog","article_publisher":"https:\/\/www.facebook.com\/XoperoSoftware\/","article_published_time":"2019-09-09T09:17:25+00:00","article_modified_time":"2024-05-15T15:23:48+00:00","og_image":[{"width":1843,"height":481,"url":"https:\/\/xopero.com\/blog\/wp-content\/uploads\/2019\/07\/blogg2.png","type":"image\/png"}],"author":"xopero_blogger","twitter_card":"summary_large_image","twitter_creator":"@xoperobackup","twitter_site":"@xoperobackup","twitter_misc":{"Napisane przez":"xopero_blogger","Szacowany czas czytania":"6 minut"},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"Article","@id":"https:\/\/xopero.com\/blog\/pl\/winlnk-agent-gen-sms-phishing-jocker\/#article","isPartOf":{"@id":"https:\/\/xopero.com\/blog\/pl\/winlnk-agent-gen-sms-phishing-jocker\/"},"author":{"name":"xopero_blogger","@id":"https:\/\/xopero.com\/blog\/#\/schema\/person\/cab3d3cda6e8a1aecfa8abea8827b17c"},"headline":"WinLNK.Agent.gen \/ SMS phishing \/ Joker","datePublished":"2019-09-09T09:17:25+00:00","dateModified":"2024-05-15T15:23:48+00:00","mainEntityOfPage":{"@id":"https:\/\/xopero.com\/blog\/pl\/winlnk-agent-gen-sms-phishing-jocker\/"},"wordCount":1538,"publisher":{"@id":"https:\/\/xopero.com\/blog\/#organization"},"image":{"@id":"https:\/\/xopero.com\/blog\/pl\/winlnk-agent-gen-sms-phishing-jocker\/#primaryimage"},"thumbnailUrl":"https:\/\/xopero.com\/blog\/wp-content\/uploads\/2019\/07\/blogg2.png","articleSection":["Cybersec news"],"inLanguage":"pl-PL"},{"@type":"WebPage","@id":"https:\/\/xopero.com\/blog\/pl\/winlnk-agent-gen-sms-phishing-jocker\/","url":"https:\/\/xopero.com\/blog\/pl\/winlnk-agent-gen-sms-phishing-jocker\/","name":"WinLNK.Agent.gen \/ SMS phishing \/ Joker - Xopero Blog","isPartOf":{"@id":"https:\/\/xopero.com\/blog\/#website"},"primaryImageOfPage":{"@id":"https:\/\/xopero.com\/blog\/pl\/winlnk-agent-gen-sms-phishing-jocker\/#primaryimage"},"image":{"@id":"https:\/\/xopero.com\/blog\/pl\/winlnk-agent-gen-sms-phishing-jocker\/#primaryimage"},"thumbnailUrl":"https:\/\/xopero.com\/blog\/wp-content\/uploads\/2019\/07\/blogg2.png","datePublished":"2019-09-09T09:17:25+00:00","dateModified":"2024-05-15T15:23:48+00:00","description":"WinLNK.Agent.gen pomaga przest\u0119pcom kopa\u0107 kryptowaluty, luki w 600 tys. urz\u0105dze\u0144 GPS i nowa metoda na \u0142owienie ofiar, czyli phishing sms\u2026","breadcrumb":{"@id":"https:\/\/xopero.com\/blog\/pl\/winlnk-agent-gen-sms-phishing-jocker\/#breadcrumb"},"inLanguage":"pl-PL","potentialAction":[{"@type":"ReadAction","target":["https:\/\/xopero.com\/blog\/pl\/winlnk-agent-gen-sms-phishing-jocker\/"]}]},{"@type":"ImageObject","inLanguage":"pl-PL","@id":"https:\/\/xopero.com\/blog\/pl\/winlnk-agent-gen-sms-phishing-jocker\/#primaryimage","url":"https:\/\/xopero.com\/blog\/wp-content\/uploads\/2019\/07\/blogg2.png","contentUrl":"https:\/\/xopero.com\/blog\/wp-content\/uploads\/2019\/07\/blogg2.png","width":1843,"height":481},{"@type":"BreadcrumbList","@id":"https:\/\/xopero.com\/blog\/pl\/winlnk-agent-gen-sms-phishing-jocker\/#breadcrumb","itemListElement":[{"@type":"ListItem","position":1,"name":"Strona g\u0142\u00f3wna","item":"https:\/\/xopero.com\/blog\/pl\/"},{"@type":"ListItem","position":2,"name":"WinLNK.Agent.gen \/ SMS phishing \/ Joker"}]},{"@type":"WebSite","@id":"https:\/\/xopero.com\/blog\/#website","url":"https:\/\/xopero.com\/blog\/","name":"Xopero Blog","description":"Backup &amp; Recovery","publisher":{"@id":"https:\/\/xopero.com\/blog\/#organization"},"potentialAction":[{"@type":"SearchAction","target":{"@type":"EntryPoint","urlTemplate":"https:\/\/xopero.com\/blog\/?s={search_term_string}"},"query-input":{"@type":"PropertyValueSpecification","valueRequired":true,"valueName":"search_term_string"}}],"inLanguage":"pl-PL"},{"@type":"Organization","@id":"https:\/\/xopero.com\/blog\/#organization","name":"Xopero Software","url":"https:\/\/xopero.com\/blog\/","logo":{"@type":"ImageObject","inLanguage":"pl-PL","@id":"https:\/\/xopero.com\/blog\/#\/schema\/logo\/image\/","url":"https:\/\/xopero.com\/blog\/wp-content\/uploads\/2019\/03\/xopero-niebieskie.png","contentUrl":"https:\/\/xopero.com\/blog\/wp-content\/uploads\/2019\/03\/xopero-niebieskie.png","width":500,"height":132,"caption":"Xopero Software"},"image":{"@id":"https:\/\/xopero.com\/blog\/#\/schema\/logo\/image\/"},"sameAs":["https:\/\/www.facebook.com\/XoperoSoftware\/","https:\/\/x.com\/xoperobackup","https:\/\/www.linkedin.com\/company\/opero-sp-z-o-o-\/?viewAsMember=true","https:\/\/www.youtube.com\/channel\/UCRPWyeo1apjSgkDW3hZpB9g?reload=9"]},{"@type":"Person","@id":"https:\/\/xopero.com\/blog\/#\/schema\/person\/cab3d3cda6e8a1aecfa8abea8827b17c","name":"xopero_blogger","image":{"@type":"ImageObject","inLanguage":"pl-PL","@id":"https:\/\/secure.gravatar.com\/avatar\/49b4a2bbd1b6df951fc556f7478f5fb20bb41aeebf08473e459b28c5da9947f7?s=96&d=mm&r=g","url":"https:\/\/secure.gravatar.com\/avatar\/49b4a2bbd1b6df951fc556f7478f5fb20bb41aeebf08473e459b28c5da9947f7?s=96&d=mm&r=g","contentUrl":"https:\/\/secure.gravatar.com\/avatar\/49b4a2bbd1b6df951fc556f7478f5fb20bb41aeebf08473e459b28c5da9947f7?s=96&d=mm&r=g","caption":"xopero_blogger"},"sameAs":["https:\/\/xopero.com"],"url":"https:\/\/xopero.com\/blog\/author\/xopero_blogger\/"}]}},"post_mailing_queue_ids":[],"_links":{"self":[{"href":"https:\/\/xopero.com\/blog\/wp-json\/wp\/v2\/posts\/1728","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/xopero.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/xopero.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/xopero.com\/blog\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/xopero.com\/blog\/wp-json\/wp\/v2\/comments?post=1728"}],"version-history":[{"count":9,"href":"https:\/\/xopero.com\/blog\/wp-json\/wp\/v2\/posts\/1728\/revisions"}],"predecessor-version":[{"id":5966,"href":"https:\/\/xopero.com\/blog\/wp-json\/wp\/v2\/posts\/1728\/revisions\/5966"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/xopero.com\/blog\/wp-json\/wp\/v2\/media\/1597"}],"wp:attachment":[{"href":"https:\/\/xopero.com\/blog\/wp-json\/wp\/v2\/media?parent=1728"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/xopero.com\/blog\/wp-json\/wp\/v2\/categories?post=1728"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/xopero.com\/blog\/wp-json\/wp\/v2\/tags?post=1728"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}