{"id":2484,"date":"2020-04-20T08:18:53","date_gmt":"2020-04-20T06:18:53","guid":{"rendered":"https:\/\/xopero.com\/blog\/?p=2484"},"modified":"2024-05-15T17:19:15","modified_gmt":"2024-05-15T15:19:15","slug":"ta505-z-kampania-hr-microsoft-patch-tuesday-tajemnica-xhelper-rozwiazana","status":"publish","type":"post","link":"https:\/\/xopero.com\/blog\/pl\/ta505-z-kampania-hr-microsoft-patch-tuesday-tajemnica-xhelper-rozwiazana\/","title":{"rendered":"TA505 z kampani\u0105 HR \/ Microsoft Patch Tuesday \/ Tajemnica xHelper rozwi\u0105zana"},"content":{"rendered":"\n<p>Zacz\u0119\u0142o si\u0119 od niewinnego maila\u2026 Wiele czarnych scenariuszy inicjuje w\u0142a\u015bnie klikni\u0119cie w za\u0142\u0105cznik przes\u0142any mailem\u2026 kt\u00f3ry wydawa\u0142 si\u0119 by\u0107 w porz\u0105dku. W tym zestawieniu ostrzegamy was przed kampani\u0105, w kt\u00f3rej przest\u0119pcy podszywaj\u0105 si\u0119 pod pracownik\u00f3w dzia\u0142u HR. Dodatkowo: Google pozby\u0142 si\u0119 49 rozszerze\u0144 dla Chrome, Microsoft Patch Tuesday z 113 \u0142atkami, mi\u0119dzynarodowy koncern energetyczny pad\u0142 ofiar\u0105 ransomware. Publikujemy tak\u017ce najnowsze ustalenia nt. xHelper. Wygl\u0105da na to, \u017ce jego ofiary b\u0119d\u0105 mog\u0142y odetchn\u0105\u0107 z ulg\u0105. Na koniec AgentTesla otrzyma\u0142 nowy modu\u0142, kt\u00f3ry umo\u017cliwia kradzie\u017c hase\u0142 WiFi. &nbsp;<\/p>\n\n\n\n<!--more-->\n\n\n\n<div style=\"height:20px\" aria-hidden=\"true\" class=\"wp-block-spacer\"><\/div>\n\n\n\n<a name=\"tekst-1\"><\/a>\n\n\n<h2 class=\"wp-block-heading\" id=\"1-ta505-nadal-bardzo-grozny-dla-firmowych-sieci\">1. <strong>TA505 nadal bardzo gro\u017any dla firmowych sieci<\/strong><\/h2>\n\n\n<p>W najnowszej kampanii grupa Hive0065 podszywa si\u0119 pod specjalist\u00f3w z dzia\u0142u HR i wysy\u0142a do pracownik\u00f3w maile z niebezpiecznym za\u0142\u0105cznikiem o nazwie Resume.doc (Podanie.doc).<\/p>\n\n\n\n<p>Elegancki szablon, sk\u0142adny j\u0119zykowo komunikat i przekonuj\u0105ca tre\u015b\u0107. Powiedzmy sobie szczerze\u2026 ile os\u00f3b bez najmniejszego wahania pobierze dokument otrzymany od w\u0142asnego dzia\u0142u HR? Pracujemy na r\u00f3\u017cnego typu systemach i aplikacjach &#8211; dlaczego w przypadku dzia\u0142u Human Resources mia\u0142oby by\u0107 inaczej? I chocia\u017c ten artyku\u0142 nie b\u0119dzie skupia\u0107 si\u0119 na potrzebie prowadzenia ci\u0105g\u0142ej edukacji pracownik\u00f3w &#8211; jest to klucz do skutecznego opierania si\u0119 atakom cybernetycznym.<\/p>\n\n\n\n<p><strong>Tymczasem (prawie) niezauwa\u017cenie\u2026<\/strong> Wiadomo\u015b\u0107 mail kieruje ofiar\u0119 na z\u0142o\u015bliw\u0105 domen\u0119. Po kilkukrotnym przekierowania trafia ona na adres hxxps:\/\/dl1.sync-share[.]com?Or2at. W ci\u0105gu nast\u0119pnych kilku sekund na maszynie jest tworzony dokument o nazwie main_template.docx. Z ka\u017cdym nowym otwarciem, w tle uruchomi\u0105 si\u0119 makra. Te z kolei wy\u015bwietl\u0105 nieprawdziwe okno logowania Microsoft Office. Je\u015bli u\u017cytkownik wprowadzi prawid\u0142owe has\u0142o, okno zniknie. Has\u0142o zostanie za\u015b zapisane jako plik Password.txt, kt\u00f3ry po chwili zostaje usuni\u0119ty. Word Resume.doc mo\u017ce by\u0107 tak\u017ce opatrzony komunikatem \u201eTen dokument jest chroniony\u201d, kt\u00f3rego zamkni\u0119cie inicjuje z\u0142o\u015bliwe makra.&nbsp;<\/p>\n\n\n\n<p><strong>Fina\u0142.<\/strong> Atak ko\u0144czy wpuszczenie na infrastruktur\u0119 SDBbot, kt\u00f3re jak wi\u0119kszo\u015b\u0107 zagro\u017ce\u0144 typu Remote-access Trojan, umo\u017cliwia komunikacj\u0119 z serwerami C&amp;C, przechwytywanie polece\u0144 oraz zbieranie informacji o systemie. Przest\u0119pcy mog\u0105 r\u00f3wnie\u017c wykorzysta\u0107 malware do zainstalowania dodatkowych payloads, zdalnej kontroli nad systemem oraz wykonywania operacji, na kt\u00f3re u\u017cytkownik posiada stosowne uprawnienia. RATs nale\u017c\u0105 do jednych z najbardziej popularnych narz\u0119dzi wykorzystywanych w atakach ukierunkowanych. Dzi\u0119ki nim utrzymanie zdalnej kontroli nad przej\u0119tym systemem, a potem firmow\u0105 infrastruktur\u0105 jest znacznie prostsze. I cho\u0107by z uwagi na to \u2013 zostan\u0105 z nami na d\u0142u\u017cej.&nbsp;<\/p>\n\n\n\n<p style=\"font-size:14px\"><a href=\"https:\/\/securityintelligence.com\/posts\/ta505-continues-to-infect-networks-with-sdbbot-rat\/\" target=\"_blank\" rel=\"noreferrer noopener nofollow\">\u0179r\u00f3d\u0142o<\/a><\/p>\n\n\n\n<div style=\"height:20px\" aria-hidden=\"true\" class=\"wp-block-spacer\"><\/div>\n\n\n\n<a name=\"tekst-2\"><\/a>\n\n\n<h2 class=\"wp-block-heading\" id=\"2-google-usuwa-49-rozszerzen-dla-chrome-powod-kradziez-kluczy-do-krypto-portfeli\">2. <strong>Google usuwa 49 rozszerze\u0144 dla Chrome. Pow\u00f3d? Kradzie\u017c kluczy do krypto portfeli<\/strong><\/h2>\n\n\n<p>Usuni\u0119te rozszerzenia udawa\u0142y legalne aplikacje takie jak Ledger, Trezor, Jaxx, Electrum, MyEtherWallet, MetaMask, Exodus, czy KeepKey.<\/p>\n\n\n\n<p>Wiele wskazuje na to, \u017ce za oszustwem stoi jedna grupa przest\u0119pcza. Wszystkie aplikacje zawiera\u0142y ten sam kod \u2013 r\u00f3\u017cni\u0142y si\u0119 wy\u0142\u0105cznie brandingiem. Dane podane na etapie konfiguracji trafi\u0142y na serwery command&amp;control. Na ten moment uda\u0142o si\u0119 namierzy\u0107 14 z nich. Wi\u0119kszo\u015b\u0107 zosta\u0142a uruchomiona zaledwie przed kilkoma tygodniami.<\/p>\n\n\n\n<p>Co ciekawe, kradzie\u017c zgromadzonych \u015brodk\u00f3w nast\u0119powa\u0142a dopiero po pewnym czasie. Specjali\u015bci z MyCrypto podejrzewaj\u0105, \u017ce by\u0107 mo\u017ce przest\u0119pcy byli zainteresowani wy\u0142\u0105cznie u\u017cytkownikami, kt\u00f3rzy zgromadzili spore zapasy kryptowalut. Jest te\u017c ca\u0142kiem mo\u017cliwe, \u017ce atakuj\u0105cy nie byli w stanie zautomatyzowa\u0107 tych operacji i aby wykra\u015b\u0107 \u015brodki musieli si\u0119 logowa\u0107 do ka\u017cdego z portfeli manualnie.<\/p>\n\n\n\n<p>Przest\u0119pcy postarali si\u0119 r\u00f3wnie\u017c o pozytywny PR dla swoich rozszerze\u0144. Niekt\u00f3re z nich cieszy\u0142y si\u0119 bardzo du\u017cym zaufaniem spo\u0142eczno\u015bci (pi\u0119\u0107 gwiazdek!) oraz posiada\u0142y liczne opinie w stylu \u201eDobra\u201d, \u201ePrzydatna aplikacja\u201d, \u201eLegalne rozszerzenie\u201d. Przest\u0119pc\u00f3w ponios\u0142a r\u00f3wnie\u017c fantazja. Jeden z wielokrotnie kopiowanych komentarzy zachwala\u0142 MyEtherWallet jako najlepsz\u0105 wtyczk\u0119 dla posiadaczy Bitcoin. Tyle, \u017ce prawdziwe MyEtherWallet nie obs\u0142uguje tej kryptowaluty.<\/p>\n\n\n\n<p style=\"font-size:14px\">\u0179r\u00f3d\u0142o: <a href=\"https:\/\/www.zdnet.com\/article\/exclusive-google-removes-49-chrome-extensions-caught-stealing-crypto-wallet-keys\/\" target=\"_blank\" rel=\"noreferrer noopener nofollow\">1<\/a> |\u00a0<a href=\"https:\/\/threatpost.com\/malicious-google-web-extensions-cryptowallet\/154832\/\" target=\"_blank\" rel=\"noreferrer noopener nofollow\">2<\/a><\/p>\n\n\n\n<div style=\"height:20px\" aria-hidden=\"true\" class=\"wp-block-spacer\"><\/div>\n\n\n\n<a name=\"tekst-3\"><\/a>\n\n\n<h2 class=\"wp-block-heading\" id=\"3-microsoft-patch-tuesday-113-zalatanych-podatnosci-w-tym-3-zeroday\">3. <strong>Microsoft Patch Tuesday: 113 za\u0142atanych podatno\u015bci, w tym 3 zero-day<\/strong><\/h2>\n\n\n<p><strong>MS<\/strong> <strong>\u0142ata produkty:<\/strong> \u0142\u0105cznie 113 \u0142atek dla Microsoft Windows, Edge, ChakraCore, Office, Office Services, Office Web Apps, Internet Explorer, Windows Defender, Microsoft Dynamics, Visual Studio, Microsoft Apps dla Android oraz Microsoft Apps dla Mac.<\/p>\n\n\n<h6 class=\"wp-block-heading\" id=\"microsoft-patch-tuesday-najistotniejsze-poprawki\">Microsoft Patch Tuesday: najistotniejsze poprawki<\/h6>\n\n\n<p>Najwa\u017cniejsza aktualizacja dotyczy trzech podatno\u015bci typu zero-day.<\/p>\n\n\n\n<p><strong>CVE-2020-1020 oraz CVE-2020-0938<\/strong><\/p>\n\n\n\n<p>Oba b\u0142\u0119dy umo\u017cliwiaj\u0105 zdalne wykonywanie kodu przez atakuj\u0105cych. Jest to mo\u017cliwe poniewa\u017c komponent biblioteki Windows Adobe Type Manager niepoprawnie obs\u0142uguje specjalnie spreparowan\u0105 czcionk\u0119 Adobe (dwa rodzaje). Atakuj\u0105cy, kt\u00f3ry zdo\u0142a sk\u0142oni\u0107 u\u017cytkownika do otwarcia lub wy\u015bwietlenia dokumentu, jest ju\u017c w stanie dzia\u0142a\u0107 na podatnym systemie.<\/p>\n\n\n\n<p>W przypadku Windows 10 atakuj\u0105cy musi si\u0119gn\u0105\u0107 po AppContainer sandbox. Tyle, \u017ce zyskuje przez to ograniczone uprawnienia. Nie zmienia to jednak faktu, \u017ce mo\u017ce bez wi\u0119kszych przeszk\u00f3d instalowa\u0107 programy, przegl\u0105da\u0107 i edytowa\u0107 dane oraz tworzy\u0107 nowe konta w systemie.<\/p>\n\n\n\n<p>Ostatnie zero-day za\u0142atane w kwietniowym Microsoft Patch Tuesday &#8211;<strong> CVE-2020-0968<\/strong> &#8211; wywo\u0142uje krytyczne uszkodzenie pami\u0119ci Internet Explorer. Atakuj\u0105cy, kt\u00f3remu uda si\u0119 wykorzysta\u0107 t\u0119 luk\u0119, mo\u017ce wykona\u0107 dowolny kod w kontek\u015bcie bie\u017c\u0105cego u\u017cytkownika i uzyska\u0107 takie same uprawnienia. Korzystaj\u0105c m.in. z socjotechnik mo\u017ce sk\u0142oni\u0107 ofiar\u0119 do wej\u015bcia na stron\u0119 zawieraj\u0105c\u0105 z\u0142o\u015bliwy kod lub otwarcia niebezpiecznych makr.<\/p>\n\n\n\n<p>Wszystkie zero-day wyst\u0119puj\u0105 w tych samych systemach:&nbsp; Windows 7, Windows Server 2008 oraz Windows Server 2008 R2. Poniewa\u017c \u201esi\u00f3demka\u201d nie jest ju\u017c wspierana, aktualizacj\u0119 otrzymali wy\u0142\u0105cznie u\u017cytkownicy, kt\u00f3rzy dysponuj\u0105 rozszerzon\u0105 aktualizacj\u0105 zabezpiecze\u0144 (ESU).<\/p>\n\n\n\n<p><strong>Microsoft Patch Tuesday: <\/strong><br>szczeg\u00f3\u0142owe informacje nt. najnowszych aktualizacji znajdziecie na blogu <a href=\"https:\/\/msrc-blog.microsoft.com\/\" target=\"_blank\" rel=\"noreferrer noopener nofollow\">Microsoft Security Response Center<\/a>.<\/p>\n\n\n\n<p style=\"font-size:14px\"><a href=\"https:\/\/www.darkreading.com\/application-security\/microsoft-patches-113-bugs-3-under-active-attack\/d\/d-id\/1337563\" target=\"_blank\" rel=\"noreferrer noopener nofollow\">\u0179r\u00f3d\u0142o<\/a><\/p>\n\n\n\n<div style=\"height:20px\" aria-hidden=\"true\" class=\"wp-block-spacer\"><\/div>\n\n\n\n<a name=\"tekst-4\"><\/a>\n\n\n<h2 class=\"wp-block-heading\" id=\"4-gigant-energetyczny-pada-ofiara-ransomware-przestepcy-zadaja-10-mln-euro-okupu\">4. <strong>Gigant energetyczny pada ofiar\u0105 ransomware. Przest\u0119pcy \u017c\u0105daj\u0105 10 mln euro okupu<\/strong><\/h2>\n\n\n<p>Energias de Portugal (EDP) &#8211; mi\u0119dzynarodowy koncern energetyczny pad\u0142 ofiar\u0105 ataku ransomware. Przest\u0119pcy wykorzystali oprogramowanie Ragnar Locker, zaszyfrowali systemy koncernu i \u017c\u0105daj\u0105 okupu w bitcoinach o r\u00f3wnowarto\u015bci 9,9 mln euro.<\/p>\n\n\n\n<p>Grupa EDP jest jednym z najwi\u0119kszych europejskich operator\u00f3w w sektorze energetycznym (gaz i energia elektryczna) oraz czwartym co do wielko\u015bci producentem energii wiatrowej na \u015bwiecie. Firma jest obecna w 19 krajach, na 4 kontynentach. Zatrudnia ponad 11,5 tys. pracownik\u00f3w i dostarcza energi\u0119 do ponad 11 mln klient\u00f3w.<\/p>\n\n\n\n<p><strong>Leakware &#8211; zap\u0142acisz, albo Twoje dane ujrz\u0105 \u015bwiat\u0142o dzienne<\/strong><\/p>\n\n\n\n<p>Atakuj\u0105cy gro\u017c\u0105 wyciekiem 10 TB skradzionych poufnych plik\u00f3w firmowych je\u017celi nie otrzymaj\u0105 p\u0142atno\u015bci. Jest to klasyczny przyk\u0142ad Leakware\/Doxware, kt\u00f3remu przyjrzeli\u015bmy si\u0119 w <a href=\"https:\/\/lp.xopero.com\/raport-cyberbezpieczenstwo-trendy-2020\" target=\"_blank\" rel=\"noreferrer noopener\" aria-label=\" (opens in a new tab)\">Raporcie Cyberbezpiecze\u0144stwo: Trendy 2020<\/a>.&nbsp;<\/p>\n\n\n\n<p>Jako demonstracj\u0119 si\u0142 przest\u0119pcy opublikowali ju\u017c plik edpradmin2.kdb, kt\u00f3ry jest baz\u0105 danych mened\u017cera hase\u0142 KeePass. Ujawniony link prowadzi do bazy danych nazw logowania, hase\u0142, kont, adres\u00f3w URL i notatek pracownik\u00f3w EDP.&nbsp;<\/p>\n\n\n\n<p>Przest\u0119pcy gro\u017c\u0105, \u017ce pozosta\u0142e dane opublikuj\u0105 w znanych czasopismach i blogach, powiadomi\u0105 r\u00f3wnie\u017c klient\u00f3w, partner\u00f3w i konkurent\u00f3w. W\u015br\u00f3d skradzionych informacji s\u0105 faktury, umowy, dane o klientach, partnerach i transakcjach.&nbsp;<\/p>\n\n\n\n<p>Ragnar Locker zosta\u0142 pierwszy raz zauwa\u017cony pod koniec grudnia 2019 r. Dostarczany jest za po\u015brednictwem oprogramowania MSP, w tym <a href=\"https:\/\/xopero.com\/blog\/pl\/nvidia-geforce-do-pilnej-aktualizacji-exaas\/#tekst-2\" target=\"_blank\" rel=\"noreferrer noopener\">ConnectWise<\/a>. Po etapie rozpoznania i instalacji, atakuj\u0105cy upuszczaj\u0105 plik wykonywalny ransomware, kt\u00f3ry dodaje okre\u015blone rozszerzenie do zaszyfrowanych plik\u00f3w i ma wbudowany klucz RSA-2048. Notatka o okupie obejmuje nazw\u0119 firmy, link do strony Tor oraz witryny z opublikowanymi danymi ofiary &#8211; w tych atakach nie ma miejsca na przypadki.\u00a0<\/p>\n\n\n\n<p>Ciekawi jeste\u015bmy, jak sko\u0144czy si\u0119 ta historia przest\u0119pc\u00f3w walcz\u0105cych z wiatrakami&#8230;<\/p>\n\n\n\n<p style=\"font-size:14px\"><a href=\"https:\/\/www.bleepingcomputer.com\/news\/security\/ragnarlocker-ransomware-hits-edp-energy-giant-asks-for-10m\/\" target=\"_blank\" rel=\"noreferrer noopener nofollow\">\u0179r\u00f3d\u0142o<\/a><\/p>\n\n\n\n<div style=\"height:20px\" aria-hidden=\"true\" class=\"wp-block-spacer\"><\/div>\n\n\n\n<a name=\"tekst-5\"><\/a>\n\n\n<h2 class=\"wp-block-heading\" id=\"5-tajemnica-niesmiertelnego-xhelper-wreszcie-ujawniona\">5. <strong>Tajemnica nie\u015bmiertelnego xHelper wreszcie ujawniona <\/strong><\/h2>\n\n\n<p>xHelper, wyj\u0105tkowo trwa\u0142y backdoor na Androida sp\u0119dza\u0142 sen z powiek specjalist\u00f3w ds. bezpiecze\u0144stwa od miesi\u0119cy. Przypomnijmy: raz zainstalowany na urz\u0105dzeniu, zostawa\u0142 \u201cna zawsze\u201d. Na nic zda\u0142y si\u0119 programy antywirusowe czy przywr\u00f3cenie ustawie\u0144 fabrycznych. Wraca\u0142 na urz\u0105dzenie jak bumerang.<\/p>\n\n\n\n<p>Dok\u0142adny opis dzia\u0142ania xHelper i daremnych pr\u00f3b jego odinstalowania znajdziesz <a href=\"https:\/\/xopero.com\/blog\/pl\/phaas-strzez-sie-xhelper-voicemail-phishing\/#tekst-2\" target=\"_blank\" rel=\"noreferrer noopener\">tutaj<\/a>.\u00a0<\/p>\n\n\n\n<p>W lutym, specjalista Malwarebytes, Nathan Collier, ujawni\u0142 swoje pr\u00f3by odinstalowania malware. Ustali\u0142, \u017ce ponowne infekcje by\u0142y wynikiem niewykrywalnego pliku w ukrytym folderze, kt\u00f3rego nie uda\u0142o si\u0119 usun\u0105\u0107 w zwyk\u0142y spos\u00f3b. Nie wiadomo r\u00f3wnie\u017c jak trafia\u0142 na zainfekowane telefony. Teraz inny specjalista uzupe\u0142ni\u0142 brakuj\u0105ce elementy&#8230;<\/p>\n\n\n\n<p>Badacz z Kaspersky Lab, Igor Golovin twierdzi, \u017ce za ponowne infekcje &#8211; pobranie i zainstalowanie plik\u00f3w &#8211; odpowiada znany trojan Triada, kt\u00f3ry uruchamia\u0142 si\u0119 wraz z instalacj\u0105 <a href=\"https:\/\/xopero.com\/blog\/pl\/phaas-strzez-sie-xhelper-voicemail-phishing\/\" target=\"_blank\" rel=\"noreferrer noopener\">xHelper<\/a>. To ona wykorzystuje prawa systemowe i instaluje seri\u0119 z\u0142o\u015bliwych plik\u00f3w bezpo\u015brednio na partycji systemowej. Odbywa si\u0119 to poprzez ponowne zamontowanie partycji systemowej w trybie zapisu. Co wi\u0119cej, Triada nadaje plikom niezmienny atrybut, kt\u00f3ry zapobiega ich usuni\u0119ciu nawet przez superu\u017cytkownik\u00f3w.&nbsp;<\/p>\n\n\n\n<p>Plik o nazwie install-recovery.sh wykonuje wywo\u0142ania do plik\u00f3w dodanych do folderu \/system\/xbin. Dzi\u0119ki temu z\u0142o\u015bliwe oprogramowanie mo\u017ce by\u0107 uruchamiane po ka\u017cdym resecie ustawie\u0144 urz\u0105dzenia.<\/p>\n\n\n\n<p>Tw\u00f3rcy Triady zastosowali r\u00f3wnie\u017c inn\u0105 technik\u0119 ochrony, kt\u00f3ra polega\u0142a na modyfikacji biblioteki systemowej \/system\/lib\/libc.so. Zawiera ona wsp\u00f3lny kod u\u017cywany przez prawie wszystkie pliki wykonywalne na urz\u0105dzeniu. Triada zast\u0119puje w\u0142asny kod funkcj\u0105 montowania w libc, uniemo\u017cliwiaj\u0105c w ten spos\u00f3b u\u017cytkownikowi zamontowanie partycji \/system w trybie zapisu.<\/p>\n\n\n\n<p><strong>Jak wyleczy\u0107 telefon?<\/strong> Wykorzysuj\u0105c tryb odzyskiwania w celu zast\u0105pienia zainfekowanego pliku libc.so legalnym plikiem do\u0142\u0105czonym do oryginalnego oprogramowania sprz\u0119towego. U\u017cytkownicy mog\u0105 nast\u0119pnie usun\u0105\u0107 z\u0142o\u015bliwe oprogramowanie z partycji systemowej albo jeszcze pro\u015bciej &#8211; flashowa\u0107 urz\u0105dzenie.<\/p>\n\n\n\n<p style=\"font-size:14px\"><a href=\"https:\/\/arstechnica.com\/information-technology\/2020\/04\/solved-how-android-backdoor-called-xhelper-survives-factory-resets\/\" target=\"_blank\" rel=\"noreferrer noopener nofollow\">\u0179r\u00f3d\u0142o<\/a><\/p>\n\n\n\n<div style=\"height:20px\" aria-hidden=\"true\" class=\"wp-block-spacer\"><\/div>\n\n\n\n<a name=\"tekst-6\"><\/a>\n\n\n<h2 class=\"wp-block-heading\" id=\"6-infostealer-agent-tesla-z-modulem-do-kradziezy-hasel-wifi\">6. <strong>Info-stealer Agent Tesla z modu\u0142em do kradzie\u017cy hase\u0142 WiFi<\/strong><\/h2>\n\n\n<p>Niekt\u00f3re nowe warianty info-stealera Agent Tesla &#8211; s\u0105 teraz wyposa\u017cone w modu\u0142 do kradzie\u017cy hase\u0142 Wi-Fi zainfekowanych urz\u0105dze\u0144. Po\u015bwiadczenia te mog\u0105 zosta\u0107 wykorzystane w przysz\u0142ych atakach w celu rozprzestrzeniania si\u0119 na inne systemy z u\u017cyciem sieci bezprzewodowej.&nbsp;<\/p>\n\n\n\n<p>Nowe pr\u00f3bki s\u0105 mocno zaciemnione i wykorzystuj\u0105 polecenie <em>netsh <\/em>z argumentem <em>wlan show profile<\/em> w celu wy\u015bwietlenia wszystkich dost\u0119pnych profili WiFi. Aby uzyska\u0107 has\u0142a z wykrytych identyfikator\u00f3w SSID (nazw sieci), Agent Tesla wydaje nowe polecenie <em>netsh <\/em>dodaj\u0105c identyfikator SSID i argument <em>key=clear<\/em>, aby wy\u015bwietli\u0107 i wyodr\u0119bni\u0107 has\u0142o w postaci plain text dla ka\u017cdego profilu.&nbsp;<\/p>\n\n\n\n<p>Opr\u00f3cz profil\u00f3w Wi-Fi, plik wykonywalny zbiera informacje o systemie. W tym o klientach FTP, przegl\u0105darkach, programach do pobierania plik\u00f3w czy informacje o urz\u0105dzeniach (nazwa u\u017cytkownika, nazwa komputera, nazwa systemu operacyjnego, architektura procesora, pami\u0119\u0107 RAM).<\/p>\n\n\n\n<p>Te dane z kolei mog\u0105 zosta\u0107 wykorzystane do rozprzestrzeniania zagro\u017cenia lub przygotowania gruntu pod przysz\u0142e ataki.&nbsp;<\/p>\n\n\n\n<p>Agent Tesla jest komercyjnie dost\u0119pnym programem do kradzie\u017cy informacji opartym na .Net z aktywnymi funkcjami keyloggera i trojana RAT umo\u017cliwiaj\u0105cego zdalny dost\u0119p. W marcu i kwietniu br. by\u0142 aktywnie dystrybuowany poprzez kampanie spamowe i formaty takie jak ZIP, CAB, MSI, pliki IMG czy docs. Jest popularny w\u015br\u00f3d oszust\u00f3w zajmuj\u0105cych si\u0119 kampaniami BEC, kt\u00f3rzy u\u017cywaj\u0105 go do rejestrowania naci\u015bni\u0119\u0107 klawiszy i wykonywania zrzut\u00f3w ekranu z zainfekowanych komputer\u00f3w.<\/p>\n\n\n\n<p>Agent Tesla to nie jedyne zagro\u017cenie, kt\u00f3re zosta\u0142o zaktualizowane o funkcje kradzie\u017cy po\u015bwiadcze\u0144 WiFi. Niedawno zosta\u0142 w nie wyposa\u017cony Emotet i byli\u015bmy ju\u017c \u015bwiadkami rozprzestrzeniania tego robaka za pomoc\u0105 sieci bezprzewodowej. Niewykluczone wi\u0119c, \u017ce w najbli\u017cszej przysz\u0142o\u015bci da si\u0119 we znaki nieco mocniej.&nbsp;<\/p>\n\n\n\n<p style=\"font-size:14px\"><a href=\"https:\/\/www.bleepingcomputer.com\/news\/security\/hackers-steal-wifi-passwords-using-upgraded-agent-tesla-malware\/\" target=\"_blank\" rel=\"noreferrer noopener nofollow\">\u0179r\u00f3d\u0142o<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Zacz\u0119\u0142o si\u0119 od niewinnego maila\u2026 Wiele czarnych scenariuszy inicjuje w\u0142a\u015bnie klikni\u0119cie w za\u0142\u0105cznik przes\u0142any mailem\u2026 kt\u00f3ry wydawa\u0142 si\u0119 by\u0107 w porz\u0105dku. W tym zestawieniu ostrzegamy was przed kampani\u0105, w kt\u00f3rej przest\u0119pcy podszywaj\u0105 si\u0119 pod pracownik\u00f3w dzia\u0142u HR. Dodatkowo: Google pozby\u0142 si\u0119 49 rozszerze\u0144 dla Chrome, Microsoft Patch Tuesday z 113 \u0142atkami, mi\u0119dzynarodowy koncern energetyczny pad\u0142 ofiar\u0105 ransomware. Publikujemy tak\u017ce najnowsze ustalenia nt. xHelper. Wygl\u0105da na to, \u017ce jego ofiary b\u0119d\u0105 mog\u0142y odetchn\u0105\u0107 z ulg\u0105. Na koniec AgentTesla otrzyma\u0142 nowy modu\u0142, kt\u00f3ry umo\u017cliwia kradzie\u017c hase\u0142 WiFi. &nbsp;<\/p>\n","protected":false},"author":1,"featured_media":1597,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[436],"tags":[],"class_list":["post-2484","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-cybersec-news-pl","post--single"],"yoast_head":"<!-- This site is optimized with the Yoast SEO plugin v27.4 - https:\/\/yoast.com\/product\/yoast-seo-wordpress\/ -->\n<title>TA505 z kampani\u0105 HR \/ Microsoft Patch Tuesday \/ Tajemnica xHelper rozwi\u0105zana - Xopero Blog<\/title>\n<meta name=\"description\" content=\"Przest\u0119pcy podszywaj\u0105 si\u0119 pod pracownik\u00f3w dzia\u0142u HR. Dodatkowo: Google pozby\u0142 si\u0119 49 rozszerze\u0144 dla Chrome, Microsoft Patch Tuesday z 113 \u0142atkami...\" \/>\n<meta name=\"robots\" content=\"index, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<link rel=\"canonical\" href=\"https:\/\/xopero.com\/blog\/pl\/ta505-z-kampania-hr-microsoft-patch-tuesday-tajemnica-xhelper-rozwiazana\/\" \/>\n<meta property=\"og:locale\" content=\"pl_PL\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"TA505 z kampani\u0105 HR \/ Microsoft Patch Tuesday \/ Tajemnica xHelper rozwi\u0105zana - Xopero Blog\" \/>\n<meta property=\"og:description\" content=\"Przest\u0119pcy podszywaj\u0105 si\u0119 pod pracownik\u00f3w dzia\u0142u HR. Dodatkowo: Google pozby\u0142 si\u0119 49 rozszerze\u0144 dla Chrome, Microsoft Patch Tuesday z 113 \u0142atkami...\" \/>\n<meta property=\"og:url\" content=\"https:\/\/xopero.com\/blog\/pl\/ta505-z-kampania-hr-microsoft-patch-tuesday-tajemnica-xhelper-rozwiazana\/\" \/>\n<meta property=\"og:site_name\" content=\"Xopero Blog\" \/>\n<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/XoperoSoftware\/\" \/>\n<meta property=\"article:published_time\" content=\"2020-04-20T06:18:53+00:00\" \/>\n<meta property=\"article:modified_time\" content=\"2024-05-15T15:19:15+00:00\" \/>\n<meta property=\"og:image\" content=\"https:\/\/xopero.com\/blog\/wp-content\/uploads\/2019\/07\/blogg2.png\" \/>\n\t<meta property=\"og:image:width\" content=\"1843\" \/>\n\t<meta property=\"og:image:height\" content=\"481\" \/>\n\t<meta property=\"og:image:type\" content=\"image\/png\" \/>\n<meta name=\"author\" content=\"xopero_blogger\" \/>\n<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n<meta name=\"twitter:creator\" content=\"@xoperobackup\" \/>\n<meta name=\"twitter:site\" content=\"@xoperobackup\" \/>\n<meta name=\"twitter:label1\" content=\"Napisane przez\" \/>\n\t<meta name=\"twitter:data1\" content=\"xopero_blogger\" \/>\n\t<meta name=\"twitter:label2\" content=\"Szacowany czas czytania\" \/>\n\t<meta name=\"twitter:data2\" content=\"7 minut\" \/>\n<script type=\"application\/ld+json\" class=\"yoast-schema-graph\">{\"@context\":\"https:\\\/\\\/schema.org\",\"@graph\":[{\"@type\":\"Article\",\"@id\":\"https:\\\/\\\/xopero.com\\\/blog\\\/pl\\\/ta505-z-kampania-hr-microsoft-patch-tuesday-tajemnica-xhelper-rozwiazana\\\/#article\",\"isPartOf\":{\"@id\":\"https:\\\/\\\/xopero.com\\\/blog\\\/pl\\\/ta505-z-kampania-hr-microsoft-patch-tuesday-tajemnica-xhelper-rozwiazana\\\/\"},\"author\":{\"name\":\"xopero_blogger\",\"@id\":\"https:\\\/\\\/xopero.com\\\/blog\\\/#\\\/schema\\\/person\\\/cab3d3cda6e8a1aecfa8abea8827b17c\"},\"headline\":\"TA505 z kampani\u0105 HR \\\/ Microsoft Patch Tuesday \\\/ Tajemnica xHelper rozwi\u0105zana\",\"datePublished\":\"2020-04-20T06:18:53+00:00\",\"dateModified\":\"2024-05-15T15:19:15+00:00\",\"mainEntityOfPage\":{\"@id\":\"https:\\\/\\\/xopero.com\\\/blog\\\/pl\\\/ta505-z-kampania-hr-microsoft-patch-tuesday-tajemnica-xhelper-rozwiazana\\\/\"},\"wordCount\":1932,\"publisher\":{\"@id\":\"https:\\\/\\\/xopero.com\\\/blog\\\/#organization\"},\"image\":{\"@id\":\"https:\\\/\\\/xopero.com\\\/blog\\\/pl\\\/ta505-z-kampania-hr-microsoft-patch-tuesday-tajemnica-xhelper-rozwiazana\\\/#primaryimage\"},\"thumbnailUrl\":\"https:\\\/\\\/xopero.com\\\/blog\\\/wp-content\\\/uploads\\\/2019\\\/07\\\/blogg2.png\",\"articleSection\":[\"Cybersec news\"],\"inLanguage\":\"pl-PL\"},{\"@type\":\"WebPage\",\"@id\":\"https:\\\/\\\/xopero.com\\\/blog\\\/pl\\\/ta505-z-kampania-hr-microsoft-patch-tuesday-tajemnica-xhelper-rozwiazana\\\/\",\"url\":\"https:\\\/\\\/xopero.com\\\/blog\\\/pl\\\/ta505-z-kampania-hr-microsoft-patch-tuesday-tajemnica-xhelper-rozwiazana\\\/\",\"name\":\"TA505 z kampani\u0105 HR \\\/ Microsoft Patch Tuesday \\\/ Tajemnica xHelper rozwi\u0105zana - Xopero Blog\",\"isPartOf\":{\"@id\":\"https:\\\/\\\/xopero.com\\\/blog\\\/#website\"},\"primaryImageOfPage\":{\"@id\":\"https:\\\/\\\/xopero.com\\\/blog\\\/pl\\\/ta505-z-kampania-hr-microsoft-patch-tuesday-tajemnica-xhelper-rozwiazana\\\/#primaryimage\"},\"image\":{\"@id\":\"https:\\\/\\\/xopero.com\\\/blog\\\/pl\\\/ta505-z-kampania-hr-microsoft-patch-tuesday-tajemnica-xhelper-rozwiazana\\\/#primaryimage\"},\"thumbnailUrl\":\"https:\\\/\\\/xopero.com\\\/blog\\\/wp-content\\\/uploads\\\/2019\\\/07\\\/blogg2.png\",\"datePublished\":\"2020-04-20T06:18:53+00:00\",\"dateModified\":\"2024-05-15T15:19:15+00:00\",\"description\":\"Przest\u0119pcy podszywaj\u0105 si\u0119 pod pracownik\u00f3w dzia\u0142u HR. Dodatkowo: Google pozby\u0142 si\u0119 49 rozszerze\u0144 dla Chrome, Microsoft Patch Tuesday z 113 \u0142atkami...\",\"breadcrumb\":{\"@id\":\"https:\\\/\\\/xopero.com\\\/blog\\\/pl\\\/ta505-z-kampania-hr-microsoft-patch-tuesday-tajemnica-xhelper-rozwiazana\\\/#breadcrumb\"},\"inLanguage\":\"pl-PL\",\"potentialAction\":[{\"@type\":\"ReadAction\",\"target\":[\"https:\\\/\\\/xopero.com\\\/blog\\\/pl\\\/ta505-z-kampania-hr-microsoft-patch-tuesday-tajemnica-xhelper-rozwiazana\\\/\"]}]},{\"@type\":\"ImageObject\",\"inLanguage\":\"pl-PL\",\"@id\":\"https:\\\/\\\/xopero.com\\\/blog\\\/pl\\\/ta505-z-kampania-hr-microsoft-patch-tuesday-tajemnica-xhelper-rozwiazana\\\/#primaryimage\",\"url\":\"https:\\\/\\\/xopero.com\\\/blog\\\/wp-content\\\/uploads\\\/2019\\\/07\\\/blogg2.png\",\"contentUrl\":\"https:\\\/\\\/xopero.com\\\/blog\\\/wp-content\\\/uploads\\\/2019\\\/07\\\/blogg2.png\",\"width\":1843,\"height\":481},{\"@type\":\"BreadcrumbList\",\"@id\":\"https:\\\/\\\/xopero.com\\\/blog\\\/pl\\\/ta505-z-kampania-hr-microsoft-patch-tuesday-tajemnica-xhelper-rozwiazana\\\/#breadcrumb\",\"itemListElement\":[{\"@type\":\"ListItem\",\"position\":1,\"name\":\"Strona g\u0142\u00f3wna\",\"item\":\"https:\\\/\\\/xopero.com\\\/blog\\\/pl\\\/\"},{\"@type\":\"ListItem\",\"position\":2,\"name\":\"TA505 z kampani\u0105 HR \\\/ Microsoft Patch Tuesday \\\/ Tajemnica xHelper rozwi\u0105zana\"}]},{\"@type\":\"WebSite\",\"@id\":\"https:\\\/\\\/xopero.com\\\/blog\\\/#website\",\"url\":\"https:\\\/\\\/xopero.com\\\/blog\\\/\",\"name\":\"Xopero Blog\",\"description\":\"Backup &amp; Recovery\",\"publisher\":{\"@id\":\"https:\\\/\\\/xopero.com\\\/blog\\\/#organization\"},\"potentialAction\":[{\"@type\":\"SearchAction\",\"target\":{\"@type\":\"EntryPoint\",\"urlTemplate\":\"https:\\\/\\\/xopero.com\\\/blog\\\/?s={search_term_string}\"},\"query-input\":{\"@type\":\"PropertyValueSpecification\",\"valueRequired\":true,\"valueName\":\"search_term_string\"}}],\"inLanguage\":\"pl-PL\"},{\"@type\":\"Organization\",\"@id\":\"https:\\\/\\\/xopero.com\\\/blog\\\/#organization\",\"name\":\"Xopero Software\",\"url\":\"https:\\\/\\\/xopero.com\\\/blog\\\/\",\"logo\":{\"@type\":\"ImageObject\",\"inLanguage\":\"pl-PL\",\"@id\":\"https:\\\/\\\/xopero.com\\\/blog\\\/#\\\/schema\\\/logo\\\/image\\\/\",\"url\":\"https:\\\/\\\/xopero.com\\\/blog\\\/wp-content\\\/uploads\\\/2019\\\/03\\\/xopero-niebieskie.png\",\"contentUrl\":\"https:\\\/\\\/xopero.com\\\/blog\\\/wp-content\\\/uploads\\\/2019\\\/03\\\/xopero-niebieskie.png\",\"width\":500,\"height\":132,\"caption\":\"Xopero Software\"},\"image\":{\"@id\":\"https:\\\/\\\/xopero.com\\\/blog\\\/#\\\/schema\\\/logo\\\/image\\\/\"},\"sameAs\":[\"https:\\\/\\\/www.facebook.com\\\/XoperoSoftware\\\/\",\"https:\\\/\\\/x.com\\\/xoperobackup\",\"https:\\\/\\\/www.linkedin.com\\\/company\\\/opero-sp-z-o-o-\\\/?viewAsMember=true\",\"https:\\\/\\\/www.youtube.com\\\/channel\\\/UCRPWyeo1apjSgkDW3hZpB9g?reload=9\"]},{\"@type\":\"Person\",\"@id\":\"https:\\\/\\\/xopero.com\\\/blog\\\/#\\\/schema\\\/person\\\/cab3d3cda6e8a1aecfa8abea8827b17c\",\"name\":\"xopero_blogger\",\"image\":{\"@type\":\"ImageObject\",\"inLanguage\":\"pl-PL\",\"@id\":\"https:\\\/\\\/secure.gravatar.com\\\/avatar\\\/49b4a2bbd1b6df951fc556f7478f5fb20bb41aeebf08473e459b28c5da9947f7?s=96&d=mm&r=g\",\"url\":\"https:\\\/\\\/secure.gravatar.com\\\/avatar\\\/49b4a2bbd1b6df951fc556f7478f5fb20bb41aeebf08473e459b28c5da9947f7?s=96&d=mm&r=g\",\"contentUrl\":\"https:\\\/\\\/secure.gravatar.com\\\/avatar\\\/49b4a2bbd1b6df951fc556f7478f5fb20bb41aeebf08473e459b28c5da9947f7?s=96&d=mm&r=g\",\"caption\":\"xopero_blogger\"},\"sameAs\":[\"https:\\\/\\\/xopero.com\"],\"url\":\"https:\\\/\\\/xopero.com\\\/blog\\\/author\\\/xopero_blogger\\\/\"}]}<\/script>\n<!-- \/ Yoast SEO plugin. -->","yoast_head_json":{"title":"TA505 z kampani\u0105 HR \/ Microsoft Patch Tuesday \/ Tajemnica xHelper rozwi\u0105zana - Xopero Blog","description":"Przest\u0119pcy podszywaj\u0105 si\u0119 pod pracownik\u00f3w dzia\u0142u HR. Dodatkowo: Google pozby\u0142 si\u0119 49 rozszerze\u0144 dla Chrome, Microsoft Patch Tuesday z 113 \u0142atkami...","robots":{"index":"index","follow":"follow","max-snippet":"max-snippet:-1","max-image-preview":"max-image-preview:large","max-video-preview":"max-video-preview:-1"},"canonical":"https:\/\/xopero.com\/blog\/pl\/ta505-z-kampania-hr-microsoft-patch-tuesday-tajemnica-xhelper-rozwiazana\/","og_locale":"pl_PL","og_type":"article","og_title":"TA505 z kampani\u0105 HR \/ Microsoft Patch Tuesday \/ Tajemnica xHelper rozwi\u0105zana - Xopero Blog","og_description":"Przest\u0119pcy podszywaj\u0105 si\u0119 pod pracownik\u00f3w dzia\u0142u HR. Dodatkowo: Google pozby\u0142 si\u0119 49 rozszerze\u0144 dla Chrome, Microsoft Patch Tuesday z 113 \u0142atkami...","og_url":"https:\/\/xopero.com\/blog\/pl\/ta505-z-kampania-hr-microsoft-patch-tuesday-tajemnica-xhelper-rozwiazana\/","og_site_name":"Xopero Blog","article_publisher":"https:\/\/www.facebook.com\/XoperoSoftware\/","article_published_time":"2020-04-20T06:18:53+00:00","article_modified_time":"2024-05-15T15:19:15+00:00","og_image":[{"width":1843,"height":481,"url":"https:\/\/xopero.com\/blog\/wp-content\/uploads\/2019\/07\/blogg2.png","type":"image\/png"}],"author":"xopero_blogger","twitter_card":"summary_large_image","twitter_creator":"@xoperobackup","twitter_site":"@xoperobackup","twitter_misc":{"Napisane przez":"xopero_blogger","Szacowany czas czytania":"7 minut"},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"Article","@id":"https:\/\/xopero.com\/blog\/pl\/ta505-z-kampania-hr-microsoft-patch-tuesday-tajemnica-xhelper-rozwiazana\/#article","isPartOf":{"@id":"https:\/\/xopero.com\/blog\/pl\/ta505-z-kampania-hr-microsoft-patch-tuesday-tajemnica-xhelper-rozwiazana\/"},"author":{"name":"xopero_blogger","@id":"https:\/\/xopero.com\/blog\/#\/schema\/person\/cab3d3cda6e8a1aecfa8abea8827b17c"},"headline":"TA505 z kampani\u0105 HR \/ Microsoft Patch Tuesday \/ Tajemnica xHelper rozwi\u0105zana","datePublished":"2020-04-20T06:18:53+00:00","dateModified":"2024-05-15T15:19:15+00:00","mainEntityOfPage":{"@id":"https:\/\/xopero.com\/blog\/pl\/ta505-z-kampania-hr-microsoft-patch-tuesday-tajemnica-xhelper-rozwiazana\/"},"wordCount":1932,"publisher":{"@id":"https:\/\/xopero.com\/blog\/#organization"},"image":{"@id":"https:\/\/xopero.com\/blog\/pl\/ta505-z-kampania-hr-microsoft-patch-tuesday-tajemnica-xhelper-rozwiazana\/#primaryimage"},"thumbnailUrl":"https:\/\/xopero.com\/blog\/wp-content\/uploads\/2019\/07\/blogg2.png","articleSection":["Cybersec news"],"inLanguage":"pl-PL"},{"@type":"WebPage","@id":"https:\/\/xopero.com\/blog\/pl\/ta505-z-kampania-hr-microsoft-patch-tuesday-tajemnica-xhelper-rozwiazana\/","url":"https:\/\/xopero.com\/blog\/pl\/ta505-z-kampania-hr-microsoft-patch-tuesday-tajemnica-xhelper-rozwiazana\/","name":"TA505 z kampani\u0105 HR \/ Microsoft Patch Tuesday \/ Tajemnica xHelper rozwi\u0105zana - Xopero Blog","isPartOf":{"@id":"https:\/\/xopero.com\/blog\/#website"},"primaryImageOfPage":{"@id":"https:\/\/xopero.com\/blog\/pl\/ta505-z-kampania-hr-microsoft-patch-tuesday-tajemnica-xhelper-rozwiazana\/#primaryimage"},"image":{"@id":"https:\/\/xopero.com\/blog\/pl\/ta505-z-kampania-hr-microsoft-patch-tuesday-tajemnica-xhelper-rozwiazana\/#primaryimage"},"thumbnailUrl":"https:\/\/xopero.com\/blog\/wp-content\/uploads\/2019\/07\/blogg2.png","datePublished":"2020-04-20T06:18:53+00:00","dateModified":"2024-05-15T15:19:15+00:00","description":"Przest\u0119pcy podszywaj\u0105 si\u0119 pod pracownik\u00f3w dzia\u0142u HR. Dodatkowo: Google pozby\u0142 si\u0119 49 rozszerze\u0144 dla Chrome, Microsoft Patch Tuesday z 113 \u0142atkami...","breadcrumb":{"@id":"https:\/\/xopero.com\/blog\/pl\/ta505-z-kampania-hr-microsoft-patch-tuesday-tajemnica-xhelper-rozwiazana\/#breadcrumb"},"inLanguage":"pl-PL","potentialAction":[{"@type":"ReadAction","target":["https:\/\/xopero.com\/blog\/pl\/ta505-z-kampania-hr-microsoft-patch-tuesday-tajemnica-xhelper-rozwiazana\/"]}]},{"@type":"ImageObject","inLanguage":"pl-PL","@id":"https:\/\/xopero.com\/blog\/pl\/ta505-z-kampania-hr-microsoft-patch-tuesday-tajemnica-xhelper-rozwiazana\/#primaryimage","url":"https:\/\/xopero.com\/blog\/wp-content\/uploads\/2019\/07\/blogg2.png","contentUrl":"https:\/\/xopero.com\/blog\/wp-content\/uploads\/2019\/07\/blogg2.png","width":1843,"height":481},{"@type":"BreadcrumbList","@id":"https:\/\/xopero.com\/blog\/pl\/ta505-z-kampania-hr-microsoft-patch-tuesday-tajemnica-xhelper-rozwiazana\/#breadcrumb","itemListElement":[{"@type":"ListItem","position":1,"name":"Strona g\u0142\u00f3wna","item":"https:\/\/xopero.com\/blog\/pl\/"},{"@type":"ListItem","position":2,"name":"TA505 z kampani\u0105 HR \/ Microsoft Patch Tuesday \/ Tajemnica xHelper rozwi\u0105zana"}]},{"@type":"WebSite","@id":"https:\/\/xopero.com\/blog\/#website","url":"https:\/\/xopero.com\/blog\/","name":"Xopero Blog","description":"Backup &amp; Recovery","publisher":{"@id":"https:\/\/xopero.com\/blog\/#organization"},"potentialAction":[{"@type":"SearchAction","target":{"@type":"EntryPoint","urlTemplate":"https:\/\/xopero.com\/blog\/?s={search_term_string}"},"query-input":{"@type":"PropertyValueSpecification","valueRequired":true,"valueName":"search_term_string"}}],"inLanguage":"pl-PL"},{"@type":"Organization","@id":"https:\/\/xopero.com\/blog\/#organization","name":"Xopero Software","url":"https:\/\/xopero.com\/blog\/","logo":{"@type":"ImageObject","inLanguage":"pl-PL","@id":"https:\/\/xopero.com\/blog\/#\/schema\/logo\/image\/","url":"https:\/\/xopero.com\/blog\/wp-content\/uploads\/2019\/03\/xopero-niebieskie.png","contentUrl":"https:\/\/xopero.com\/blog\/wp-content\/uploads\/2019\/03\/xopero-niebieskie.png","width":500,"height":132,"caption":"Xopero Software"},"image":{"@id":"https:\/\/xopero.com\/blog\/#\/schema\/logo\/image\/"},"sameAs":["https:\/\/www.facebook.com\/XoperoSoftware\/","https:\/\/x.com\/xoperobackup","https:\/\/www.linkedin.com\/company\/opero-sp-z-o-o-\/?viewAsMember=true","https:\/\/www.youtube.com\/channel\/UCRPWyeo1apjSgkDW3hZpB9g?reload=9"]},{"@type":"Person","@id":"https:\/\/xopero.com\/blog\/#\/schema\/person\/cab3d3cda6e8a1aecfa8abea8827b17c","name":"xopero_blogger","image":{"@type":"ImageObject","inLanguage":"pl-PL","@id":"https:\/\/secure.gravatar.com\/avatar\/49b4a2bbd1b6df951fc556f7478f5fb20bb41aeebf08473e459b28c5da9947f7?s=96&d=mm&r=g","url":"https:\/\/secure.gravatar.com\/avatar\/49b4a2bbd1b6df951fc556f7478f5fb20bb41aeebf08473e459b28c5da9947f7?s=96&d=mm&r=g","contentUrl":"https:\/\/secure.gravatar.com\/avatar\/49b4a2bbd1b6df951fc556f7478f5fb20bb41aeebf08473e459b28c5da9947f7?s=96&d=mm&r=g","caption":"xopero_blogger"},"sameAs":["https:\/\/xopero.com"],"url":"https:\/\/xopero.com\/blog\/author\/xopero_blogger\/"}]}},"post_mailing_queue_ids":[],"_links":{"self":[{"href":"https:\/\/xopero.com\/blog\/wp-json\/wp\/v2\/posts\/2484","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/xopero.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/xopero.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/xopero.com\/blog\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/xopero.com\/blog\/wp-json\/wp\/v2\/comments?post=2484"}],"version-history":[{"count":16,"href":"https:\/\/xopero.com\/blog\/wp-json\/wp\/v2\/posts\/2484\/revisions"}],"predecessor-version":[{"id":5962,"href":"https:\/\/xopero.com\/blog\/wp-json\/wp\/v2\/posts\/2484\/revisions\/5962"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/xopero.com\/blog\/wp-json\/wp\/v2\/media\/1597"}],"wp:attachment":[{"href":"https:\/\/xopero.com\/blog\/wp-json\/wp\/v2\/media?parent=2484"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/xopero.com\/blog\/wp-json\/wp\/v2\/categories?post=2484"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/xopero.com\/blog\/wp-json\/wp\/v2\/tags?post=2484"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}