{"id":2889,"date":"2020-07-13T08:00:00","date_gmt":"2020-07-13T06:00:00","guid":{"rendered":"https:\/\/xopero.com\/blog\/?p=2889"},"modified":"2024-05-15T17:13:38","modified_gmt":"2024-05-15T15:13:38","slug":"projekt-freta-magekart-znow-kradnie-ransomware-conti","status":"publish","type":"post","link":"https:\/\/xopero.com\/blog\/pl\/projekt-freta-magekart-znow-kradnie-ransomware-conti\/","title":{"rendered":"Projekt Freta \/ Magecart zn\u00f3w kradnie \/ Ransomware Conti"},"content":{"rendered":"\n<p>Projekt Freta to nowa zautomatyzowana us\u0142uga od Microsoft Research, kt\u00f3ra umo\u017cliwia wykrywanie wszelkiej ma\u015bci zagro\u017ce\u0144 czaj\u0105cych si\u0119 w chmurowych obrazach maszyn wirtualnych. Ju\u017c teraz Freta wspiera ponad 4 tys. kerneli Linuxa! Co my nie m\u00f3wi\u0107\u2026 brzmi to bardzo obiecuj\u0105co. Wi\u0119cej w tym temacie przeczytacie poni\u017cej.<\/p>\n\n\n\n<!--more-->\n\n\n\n<div style=\"height:20px\" aria-hidden=\"true\" class=\"wp-block-spacer\"><\/div>\n\n\n\n<a name=\"tekst-1\"><\/a>\n\n\n<h2 class=\"wp-block-heading\" id=\"1-niewidzialny-skaner-zlosliwego-oprogramowania-w-chmurze-microsoft-przedstawia-projekt-freta\">1. <strong>&#8222;Niewidzialny\u201d skaner z\u0142o\u015bliwego oprogramowania w chmurze &#8211; Microsoft przedstawia Projekt Freta<\/strong><\/h2>\n\n\n<p>\u015arodowiska chmurowe z tysi\u0105cami maszyn wirtualnych dzia\u0142aj\u0105cych jednocze\u015bnie\u2026 Uzyskanie gwarancji na to, \u017ce na \u017cadnej z nich nie dzia\u0142a z\u0142o\u015bliwe oprogramowanie, mo\u017ce by\u0107 dla wielu administrator\u00f3w trudnym \u2013 je\u015bli nie karko\u0142omnym &#8211; zadaniem. Aby przeskanowa\u0107 maszyny w poszukiwaniu potencjalnego zagro\u017cenia, admin musi najpierw zainstalowa\u0107 na ka\u017cdej z nich odpowiednie oprogramowanie. Jest to czasoch\u0142onne. Jednak g\u0142\u00f3wny problem le\u017cy zupe\u0142nie gdzie indziej. Z\u0142o\u015bliwy program szybko dostrze\u017ce, \u017ce w systemie dzia\u0142a inny program kt\u00f3rego g\u0142\u00f3wnym zadaniem jest jego wykrycie&#8230; Malware mo\u017ce te\u017c odkry\u0107, \u017ce tak naprawd\u0119 dzia\u0142a w \u015brodowisku wirtualnym i przerwie wszystkie swoje procesy. Tak czy inaczej \u2013 z\u0142o\u015bliwy program uniknie wykrycia. Co mo\u017cna wi\u0119c zrobi\u0107 w takiej sytuacji?<\/p>\n\n\n\n<p>Wed\u0142ug Mike&#8217;a Walkera, starszego dyrektora New Security Ventures w Microsoft, gdy atakuj\u0105cy i obro\u0144cy dziel\u0105 si\u0119 mikro-architektur\u0105, ka\u017cdy ruch tego drugiego zak\u0142\u00f3ca \u015brodowisko w spos\u00f3b, kt\u00f3ry ten pierwszy jest w stanie szybko wy\u0142apa\u0107. I tak narodzi\u0142 si\u0119 pomys\u0142 na Projekt Freta.<\/p>\n\n\n\n<p>Badacze ca\u0142kowicie oddzielili p\u0142aszczyzn\u0119 bezpiecze\u0144stwa od p\u0142aszczyzny obliczeniowej. Mechanizm skanowania pozostawia pami\u0119\u0107 maszyny wirtualnej nietkni\u0119t\u0105, wi\u0119c sam proces jest niewidoczny dla z\u0142o\u015bliwego oprogramowania. Projekt Freta sprawdza, jakie obiekty systemowe przechowuje VM w oparciu o migawk\u0119 systemu Linux, wyszukuj\u0105c podejrzane procesy, pliki pami\u0119ci, czy modu\u0142y j\u0105dra i sieci.<\/p>\n\n\n\n<p>Jest to dopiero pocz\u0105tek, ale ostatecznym celem jest uczynienie z chmury miejsca niemo\u017cliwego do przeprowadzania jakichkolwiek cybertak\u00f3w. Ju\u017c teraz u\u017cytkownik mo\u017ce przesy\u0142a\u0107 obrazy (pliki .vmrs, .lime, .core lub .raw) za po\u015brednictwem interface\u2019u webowego lub API. Nast\u0119pnie zostaje wygenerowany szczeg\u00f3\u0142owy raport \u2013 kt\u00f3ry dla wygody u\u017cytkownik\u00f3w \u2013 mo\u017cna pobra\u0107 w formie pliku JSON.<\/p>\n\n\n\n<p><strong>Projekt Freta &#8211; brzmi znajomo?<\/strong> Nic dziwnego. Nazwa projektu pochodzi od nazwy warszawskiej ulicy Freta. To w\u0142a\u015bnie tam urodzi\u0142a si\u0119 Maria Curie-Sk\u0142odowska \u2013 s\u0142ynna polska fizyk oraz dwukrotna laureatka Nagrody Nobla (w fizyce oraz chemii).<\/p>\n\n\n\n<p>Dowiedz si\u0119 wi\u0119cej: <a href=\"https:\/\/thehackernews.com\/2020\/07\/microsoft-linux-forensics-rootkit.html\" target=\"_blank\" rel=\"noreferrer noopener nofollow\">The Hacker News<\/a> | <a href=\"https:\/\/www.microsoft.com\/en-us\/research\/blog\/toward-trusted-sensing-for-the-cloud-introducing-project-freta\/\" target=\"_blank\" rel=\"noreferrer noopener nofollow\">Microsoft Research Blog<\/a> | <a href=\"https:\/\/docs.microsoft.com\/en-us\/security\/research\/project-freta\/\" target=\"_blank\" rel=\"noreferrer noopener nofollow\">Project Freta documentation<\/a><\/p>\n\n\n\n<div style=\"height:20px\" aria-hidden=\"true\" class=\"wp-block-spacer\"><\/div>\n\n\n\n<a name=\"tekst-2\"><\/a>\n\n\n<h2 class=\"wp-block-heading\" id=\"2-robisz-zakupy-online-magecart-kradnie-dane-z-570-sklepow-w-tym-polskich\">2. <strong>Robisz zakupy online? Magecart kradnie dane z 570 sklep\u00f3w, w tym polskich<\/strong><\/h2>\n\n\n<p>Szkodliwe oprogramowanie Magecart (pisali\u015bmy o nim np. <a href=\"https:\/\/xopero.com\/blog\/pl\/tworcy-muhstik-zhackowani-skroty-url-magecart-uderza\/#tekst-5\" target=\"_blank\" rel=\"noreferrer noopener\">tutaj<\/a>) do kradzie\u017cy danych kart p\u0142atniczych zosta\u0142o wykryte na 570 stronach internetowych nale\u017c\u0105cych do ma\u0142ych i \u015brednich sklep\u00f3w online w 55 krajach. G\u0142\u00f3wnie w USA, Wielkiej Brytanii, ale te\u017c Holandii, Francji czy Indiach. Atak nie omin\u0105\u0142 r\u00f3wnie\u017c polskich sklep\u00f3w internetowych.<\/p>\n\n\n\n<p>Zesp\u00f3\u0142 bezpiecze\u0144stwa Gemini Advisory odkry\u0142, \u017ce cybergang nazywany Keeper zaatakowa\u0142 setki sklep\u00f3w online w ci\u0105gu ostatnich trzech lat. Jak? Osadzaj\u0105c z\u0142o\u015bliwy JavaScript w logo firmy i innych plikach graficznych na stronach za pomoc\u0105 <a href=\"https:\/\/xopero.com\/blog\/pl\/steganografia-i-taylor-swift-najslabsze-hasla-2019-emotet\/#tekst-6\" target=\"_blank\" rel=\"noreferrer noopener\">steganografii<\/a>. Umo\u017cliwia\u0142 on przekazywanie oszustom danych kart kredytowych, kt\u00f3re ofiary wpisywa\u0142y w formularzu zakupu.\u00a0<\/p>\n\n\n\n<p>Grupa Keeper obejmuje po\u0142\u0105czon\u0105 sie\u0107 64 domen wykorzystywanych do dostarczania szkodliwych \u0142adunk\u00f3w JS i 73 domen eksfiltracyjnych u\u017cywanych do kradzie\u017cy danych kart p\u0142atniczych z domen ofiar.<\/p>\n\n\n\n<p>Okazuje si\u0119, \u017ce ponad 85% zaatakowanych stron korzysta\u0142o z Magento CMS, 5% z WordPress i 4% z Shopify. Celem by\u0142y mali i \u015bredni sprzedawcy, poniewa\u017c rzadko kiedy maj\u0105 dedykowany zesp\u00f3\u0142 i \u015brodki na bezpiecze\u0144stwo IT oraz do\u015b\u0107 wolno wdra\u017caj\u0105 aktualizacje CMS i wtyczek.<\/p>\n\n\n\n<p>Badacze oszacowali, \u017ce od 2017 roku grupa mog\u0142a wygenerowa\u0107 ponad 7 mln USD ze sprzeda\u017cy skradzionych danych kart p\u0142atniczych.&nbsp;<\/p>\n\n\n\n<p><strong>Jak si\u0119 chroni\u0107?<\/strong> Sprzedawcy, poza inwestycj\u0105 w bezpiecze\u0144stwo IT i pilnowanie aktualizacji, mog\u0105 zrobi\u0107 niewiele. Kupuj\u0105cy natomiast mog\u0105 omija\u0107 mniejsze sklepy i korzysta\u0107 z wtyczek do przegl\u0105darek blokuj\u0105cych \u0142adowanie JavaScript z niezaufanych stron, ale to te\u017c nie daje 100% gwarancji.<\/p>\n\n\n\n<p>Pe\u0142na lista zainfekowanych stron znajduje si\u0119 <a href=\"https:\/\/geminiadvisory.io\/wp-content\/uploads\/2020\/07\/Appendix-C-1.pdf\" target=\"_blank\" rel=\"noreferrer noopener nofollow\">tutaj<\/a>.<\/p>\n\n\n\n<p>\u0179r\u00f3d\u0142a: <a href=\"https:\/\/www.theregister.com\/2020\/07\/07\/keeper_crew_magecart\/\" target=\"_blank\" rel=\"noreferrer noopener nofollow\">1<\/a> |\u00a0<a href=\"https:\/\/www.helpnetsecurity.com\/2020\/07\/08\/magecart-group-8\/?utm_source=feedburner&amp;utm_medium=feed&amp;utm_campaign=Feed%3A+HelpNetSecurity+%28Help+Net+Security%29\" target=\"_blank\" rel=\"noreferrer noopener nofollow\">2<\/a><\/p>\n\n\n\n<div class=\"wp-block-image\"><figure class=\"aligncenter size-large is-resized\"><a href=\"https:\/\/xopero.com\/pl\/produkty\/xopero-qnap-appliance\/\" target=\"_blank\" rel=\"noopener noreferrer\"><img decoding=\"async\" src=\"https:\/\/xopero.com\/blog\/wp-content\/uploads\/2020\/06\/580-x-400.png\" alt=\"Zabezpieczenie danych w trzech krokach - przetestuj Xopero QNAP Appliance\" class=\"wp-image-2709\" width=\"400\" height=\"275\" srcset=\"https:\/\/xopero.com\/blog\/wp-content\/uploads\/2020\/06\/580-x-400.png 580w, https:\/\/xopero.com\/blog\/wp-content\/uploads\/2020\/06\/580-x-400-300x207.png 300w\" sizes=\"(max-width: 400px) 100vw, 400px\" \/><\/a><\/figure><\/div>\n\n\n\n<div style=\"height:20px\" aria-hidden=\"true\" class=\"wp-block-spacer\"><\/div>\n\n\n\n<a name=\"tekst-3\"><\/a>\n\n\n<h2 class=\"wp-block-heading\" id=\"3-hakerzy-przejeli-240-stron-hostowanych-na-azure-w-tym-warner-bros-volvo-siemens\">3. <strong>Hakerzy przej\u0119li 240 stron hostowanych na Azure &#8211; w tym Warner Bros, Volvo, Siemens<\/strong><\/h2>\n\n\n<p>UNESCO, Czerwony Krzy\u017c, Siemens, Xerox, 3M, Warner Bros, Toshiba, Volvo, Hawaiian Airlines&#8230; Te subdomeny znajduj\u0105 si\u0119 na li\u015bcie 240 przej\u0119tych stron internetowych, kt\u00f3re nale\u017c\u0105 do najbardziej znanych organizacji i marek na ca\u0142ym \u015bwiecie. Okazuje si\u0119, \u017ce by\u0142y wykorzystywane przez cyberprzest\u0119pc\u00f3w do dystrybucji z\u0142o\u015bliwego oprogramowania i rozszerze\u0144 Chrome oraz przekierowywania u\u017cytkownik\u00f3w na strony zwi\u0105zane z hazardem i pornografi\u0105.&nbsp;<\/p>\n\n\n\n<p><strong>Co je \u0142\u0105czy? <\/strong>Wszystkie by\u0142y hostowane przez Microsoft Azure.<\/p>\n\n\n\n<p>O przej\u0119tych nazwach domen poinformowa\u0142 Zach Edwards z Victory Medium. W czerwcu zg\u0142osi\u0142 problem zar\u00f3wno do Microsoftu jak i poszkodowanych firm.<\/p>\n\n\n\n<p>Wed\u0142ug Edwardsa wi\u0119kszo\u015b\u0107 subdomen zosta\u0142a przej\u0119ta przez jedn\u0105 grup\u0119, kt\u00f3ra jego zdaniem by\u0142a aktywna przez pi\u0119\u0107 lat. Wed\u0142ug analizy ma ona poparcie mi\u0119dzynarodowego gangu przest\u0119pczego. Grupa jest o wiele bardziej zaawansowana i zautomatyzowana, ni\u017c si\u0119 spodziewano &#8211; uderzy\u0142a w mn\u00f3stwo organizacji i przes\u0142a\u0142a jeszcze wi\u0119cej z\u0142o\u015bliwego oprogramowania.<\/p>\n\n\n\n<p>Hakerzy po przej\u0119ciu domeny pr\u00f3bowali ukry\u0107 swoj\u0105 obecno\u015b\u0107 poprzez wy\u015bwietlanie na subdomenach komunikat\u00f3w typu \u201cComing soon\u201d lub b\u0142\u0119d\u00f3w 404.&nbsp;<\/p>\n\n\n\n<p><strong>\u0179r\u00f3d\u0142o zagro\u017cenia. <\/strong>Najwi\u0119kszym problemem jest fakt, \u017ce wpisy DNS witryny s\u0105 przejmowane g\u0142\u00f3wnie w wyniku sposobu ich hostowania, nie tylko przez Azure, ale spor\u0105 cz\u0119\u015b\u0107 dostawc\u00f3w hostingu. Problem ten polega na tym, \u017ce kiedy sko\u0144czy si\u0119 wa\u017cno\u015b\u0107 subdomeny (powsta\u0142ej np. na potrzeby kampanii marketingowej) i firma przestaje za ni\u0105 p\u0142aci\u0107, nazwa ta staje si\u0119 dost\u0119pna dla innej osoby &#8211; w tym cyberprzest\u0119pc\u00f3w. Poszukuj\u0105 oni takich wycofanych i zapomnianych nazw serwer\u00f3w w chmurze, kt\u00f3re nigdy nie zosta\u0142y poprawnie usuni\u0119te z DNS.<\/p>\n\n\n\n<p>Pe\u0142na lista znajduje si\u0119 <a href=\"https:\/\/medium.com\/@thezedwards\/july-2020-compromised-paf-subdomains-mostly-via-microsoft-azure-5834ae22733a\" target=\"_blank\" rel=\"noreferrer noopener nofollow\">tutaj<\/a>. Radzimy jednak NIE odwiedza\u0107 tych domen, poniewa\u017c mog\u0105 one zainfekowa\u0107 urz\u0105dzenie z\u0142o\u015bliwym oprogramowaniem. Oko\u0142o 20% z nich ju\u017c zosta\u0142o usuni\u0119tych.<\/p>\n\n\n\n<p><a href=\"https:\/\/www.hackread.com\/microsoft-azure-hosted-subdomains-hacked-with-malware\/\" target=\"_blank\" rel=\"noreferrer noopener nofollow\">\u0179r\u00f3d\u0142o<\/a><\/p>\n\n\n\n<div class=\"wp-block-image\"><figure class=\"aligncenter size-large is-resized\"><a href=\"https:\/\/xopero.com\/pl\/produkty\/xopero-backup-restore\/\" target=\"_blank\" rel=\"noopener noreferrer\"><img decoding=\"async\" src=\"https:\/\/xopero.com\/blog\/wp-content\/uploads\/2020\/06\/xbr-baner.png\" alt=\"Zabezpieczenie danych w trzech krokach - przetestuj Xopero Backup&amp;Restore\" class=\"wp-image-2703\" width=\"400\" height=\"275\" srcset=\"https:\/\/xopero.com\/blog\/wp-content\/uploads\/2020\/06\/xbr-baner.png 580w, https:\/\/xopero.com\/blog\/wp-content\/uploads\/2020\/06\/xbr-baner-300x207.png 300w\" sizes=\"(max-width: 400px) 100vw, 400px\" \/><\/a><\/figure><\/div>\n\n\n\n<div style=\"height:20px\" aria-hidden=\"true\" class=\"wp-block-spacer\"><\/div>\n\n\n\n<a name=\"tekst-4\"><\/a>\n\n\n<h2 class=\"wp-block-heading\" id=\"4-ransomware-conti-osiaga-zawrotna-predkosc-szyfrowania\">4. <strong>Ransomware Conti osi\u0105ga zawrotn\u0105 pr\u0119dko\u015b\u0107 szyfrowania<\/strong><\/h2>\n\n\n<p>Conti to kolejny przyk\u0142ad &#8222;human-operated ransomware&#8221;. Pomimo tego, \u017ce dzia\u0142a podobnie jak inne zagro\u017cenia tego typu, posiada kilka interesuj\u0105cych cech.<\/p>\n\n\n\n<p>Pierwsz\u0105 z nich jest obs\u0142uga operacji wielow\u0105tkowych. Zapewne zastanawiacie si\u0119 co jest w tym w\u0142a\u015bciwie wyj\u0105tkowego? Przecie\u017c wiele rodzin ransomware robi to ca\u0142kiem dobrze? Conti wyr\u00f3\u017cnia naprawd\u0119 du\u017c\u0105 liczb\u0105 jednocze\u015bnie wykorzystywanych w\u0105tk\u00f3w procesora \u2013 a mianowicie a\u017c 32. W por\u00f3wnaniu do REvil (Sodinokibi), LockBit, czy ransomware Thanos, jest wi\u0119c w stanie naprawd\u0119 szybko szyfrowa\u0107 dane.<\/p>\n\n\n\n<p>Drug\u0105 unikaln\u0105 funkcj\u0105 jest bardzo precyzyjna kontrola nad celami szyfrowania. Zagro\u017cenie wykorzystuje do tego klienta wiersza polece\u0144. Conti pomija dane na dyskach lokalnych i szyfruje bezpo\u015brednio udzia\u0142y sieciowe SMB. Ransomware wymaga do tego wy\u0142\u0105cznie listy adres\u00f3w IP, kt\u00f3ra zostaje przes\u0142ana w\u0142a\u015bnie za po\u015brednictwem wiersza polece\u0144. Conti jest wi\u0119c w stanie wyrz\u0105dzi\u0107 ukierunkowane szkody w \u015brodowisku IT. Zastan\u00f3wmy si\u0119, co si\u0119 dzieje, gdy systemy zaczynaj\u0105 wykazywa\u0107 oznaki infekcji? Administrator ju\u017c wie, \u017ce firma pad\u0142a ofiar\u0105 ataku. Ale co gdy zniszczenia ograniczaj\u0105 si\u0119 do serwera, kt\u00f3ry nie jest pod\u0142\u0105czony do internetu? Wtedy atak mo\u017ce pozosta\u0107 niezauwa\u017cony przez wiele dni a nierzadko nawet tygodni. Tak d\u0142ugo, a\u017c kt\u00f3ry\u015b z u\u017cytkownik\u00f3w nie b\u0119dzie potrzebowa\u0142 dost\u0119pu do danych na tym w\u0142a\u015bnie urz\u0105dzeniu.<\/p>\n\n\n\n<p>Conti nadu\u017cywa r\u00f3wnie\u017c Mened\u017cera ponownego uruchamiania systemu Windows. Ransomware odwo\u0142uje si\u0119 do tego komponentu, aby odblokowa\u0107 a nast\u0119pnie wy\u0142\u0105czy\u0107 procesy w ramach uruchomionych aplikacji. Wszystko po to by m\u00f3c szyfrowa\u0107 r\u00f3wnie\u017c dane, kt\u00f3re s\u0105 aktualnie przez nie wykorzystywane.<\/p>\n\n\n\n<p>Na ten moment specjali\u015bci nie s\u0105 w stanie odszyfrowa\u0107 zasob\u00f3w, kt\u00f3re zaatakowa\u0142 ransomware Conti. Tak wi\u0119c o ile firma nie chce zap\u0142aci\u0107 ogromnych sum przest\u0119pcom (co stanowczo odradzamy), priorytetem powinno by\u0107 utrzymywanie aktualnej kopii zapasowej.<\/p>\n\n\n\n<p><a href=\"https:\/\/www.zdnet.com\/article\/conti-ransomware-uses-32-simultaneous-cpu-threads-for-blazing-fast-encryption\/\" target=\"_blank\" rel=\"noreferrer noopener nofollow\">\u0179r\u00f3d\u0142o<\/a><\/p>\n\n\n","protected":false},"excerpt":{"rendered":"<p>Projekt Freta to nowa zautomatyzowana us\u0142uga od Microsoft Research, kt\u00f3ra umo\u017cliwia wykrywanie wszelkiej ma\u015bci zagro\u017ce\u0144 czaj\u0105cych si\u0119 w chmurowych obrazach maszyn wirtualnych. Ju\u017c teraz Freta wspiera ponad 4 tys. kerneli Linuxa! Co my nie m\u00f3wi\u0107\u2026 brzmi to bardzo obiecuj\u0105co. Wi\u0119cej w tym temacie przeczytacie poni\u017cej.<\/p>\n","protected":false},"author":1,"featured_media":1597,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[436],"tags":[],"class_list":["post-2889","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-cybersec-news-pl","post--single"],"yoast_head":"<!-- This site is optimized with the Yoast SEO plugin v27.4 - https:\/\/yoast.com\/product\/yoast-seo-wordpress\/ -->\n<title>Projekt Freta \/ Magecart zn\u00f3w kradnie \/ Ransomware Conti - Xopero Blog<\/title>\n<meta name=\"description\" content=\"Projekt Freta to nowa zautomatyzowana us\u0142uga od Microsoft, kt\u00f3ra umo\u017cliwia wykrywanie wszelkiej ma\u015bci zagro\u017ce\u0144 czaj\u0105cych si\u0119 w chmurowych obrazach VM...\" \/>\n<meta name=\"robots\" content=\"index, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<link rel=\"canonical\" href=\"https:\/\/xopero.com\/blog\/pl\/projekt-freta-magekart-znow-kradnie-ransomware-conti\/\" \/>\n<meta property=\"og:locale\" content=\"pl_PL\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"Projekt Freta \/ Magecart zn\u00f3w kradnie \/ Ransomware Conti - Xopero Blog\" \/>\n<meta property=\"og:description\" content=\"Projekt Freta to nowa zautomatyzowana us\u0142uga od Microsoft, kt\u00f3ra umo\u017cliwia wykrywanie wszelkiej ma\u015bci zagro\u017ce\u0144 czaj\u0105cych si\u0119 w chmurowych obrazach VM...\" \/>\n<meta property=\"og:url\" content=\"https:\/\/xopero.com\/blog\/pl\/projekt-freta-magekart-znow-kradnie-ransomware-conti\/\" \/>\n<meta property=\"og:site_name\" content=\"Xopero Blog\" \/>\n<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/XoperoSoftware\/\" \/>\n<meta property=\"article:published_time\" content=\"2020-07-13T06:00:00+00:00\" \/>\n<meta property=\"article:modified_time\" content=\"2024-05-15T15:13:38+00:00\" \/>\n<meta property=\"og:image\" content=\"https:\/\/xopero.com\/blog\/wp-content\/uploads\/2019\/07\/blogg2.png\" \/>\n\t<meta property=\"og:image:width\" content=\"1843\" \/>\n\t<meta property=\"og:image:height\" content=\"481\" \/>\n\t<meta property=\"og:image:type\" content=\"image\/png\" \/>\n<meta name=\"author\" content=\"xopero_blogger\" \/>\n<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n<meta name=\"twitter:creator\" content=\"@xoperobackup\" \/>\n<meta name=\"twitter:site\" content=\"@xoperobackup\" \/>\n<meta name=\"twitter:label1\" content=\"Napisane przez\" \/>\n\t<meta name=\"twitter:data1\" content=\"xopero_blogger\" \/>\n\t<meta name=\"twitter:label2\" content=\"Szacowany czas czytania\" \/>\n\t<meta name=\"twitter:data2\" content=\"6 minut\" \/>\n<script type=\"application\/ld+json\" class=\"yoast-schema-graph\">{\"@context\":\"https:\\\/\\\/schema.org\",\"@graph\":[{\"@type\":\"Article\",\"@id\":\"https:\\\/\\\/xopero.com\\\/blog\\\/pl\\\/projekt-freta-magekart-znow-kradnie-ransomware-conti\\\/#article\",\"isPartOf\":{\"@id\":\"https:\\\/\\\/xopero.com\\\/blog\\\/pl\\\/projekt-freta-magekart-znow-kradnie-ransomware-conti\\\/\"},\"author\":{\"name\":\"xopero_blogger\",\"@id\":\"https:\\\/\\\/xopero.com\\\/blog\\\/#\\\/schema\\\/person\\\/cab3d3cda6e8a1aecfa8abea8827b17c\"},\"headline\":\"Projekt Freta \\\/ Magecart zn\u00f3w kradnie \\\/ Ransomware Conti\",\"datePublished\":\"2020-07-13T06:00:00+00:00\",\"dateModified\":\"2024-05-15T15:13:38+00:00\",\"mainEntityOfPage\":{\"@id\":\"https:\\\/\\\/xopero.com\\\/blog\\\/pl\\\/projekt-freta-magekart-znow-kradnie-ransomware-conti\\\/\"},\"wordCount\":1372,\"publisher\":{\"@id\":\"https:\\\/\\\/xopero.com\\\/blog\\\/#organization\"},\"image\":{\"@id\":\"https:\\\/\\\/xopero.com\\\/blog\\\/pl\\\/projekt-freta-magekart-znow-kradnie-ransomware-conti\\\/#primaryimage\"},\"thumbnailUrl\":\"https:\\\/\\\/xopero.com\\\/blog\\\/wp-content\\\/uploads\\\/2019\\\/07\\\/blogg2.png\",\"articleSection\":[\"Cybersec news\"],\"inLanguage\":\"pl-PL\"},{\"@type\":\"WebPage\",\"@id\":\"https:\\\/\\\/xopero.com\\\/blog\\\/pl\\\/projekt-freta-magekart-znow-kradnie-ransomware-conti\\\/\",\"url\":\"https:\\\/\\\/xopero.com\\\/blog\\\/pl\\\/projekt-freta-magekart-znow-kradnie-ransomware-conti\\\/\",\"name\":\"Projekt Freta \\\/ Magecart zn\u00f3w kradnie \\\/ Ransomware Conti - Xopero Blog\",\"isPartOf\":{\"@id\":\"https:\\\/\\\/xopero.com\\\/blog\\\/#website\"},\"primaryImageOfPage\":{\"@id\":\"https:\\\/\\\/xopero.com\\\/blog\\\/pl\\\/projekt-freta-magekart-znow-kradnie-ransomware-conti\\\/#primaryimage\"},\"image\":{\"@id\":\"https:\\\/\\\/xopero.com\\\/blog\\\/pl\\\/projekt-freta-magekart-znow-kradnie-ransomware-conti\\\/#primaryimage\"},\"thumbnailUrl\":\"https:\\\/\\\/xopero.com\\\/blog\\\/wp-content\\\/uploads\\\/2019\\\/07\\\/blogg2.png\",\"datePublished\":\"2020-07-13T06:00:00+00:00\",\"dateModified\":\"2024-05-15T15:13:38+00:00\",\"description\":\"Projekt Freta to nowa zautomatyzowana us\u0142uga od Microsoft, kt\u00f3ra umo\u017cliwia wykrywanie wszelkiej ma\u015bci zagro\u017ce\u0144 czaj\u0105cych si\u0119 w chmurowych obrazach VM...\",\"breadcrumb\":{\"@id\":\"https:\\\/\\\/xopero.com\\\/blog\\\/pl\\\/projekt-freta-magekart-znow-kradnie-ransomware-conti\\\/#breadcrumb\"},\"inLanguage\":\"pl-PL\",\"potentialAction\":[{\"@type\":\"ReadAction\",\"target\":[\"https:\\\/\\\/xopero.com\\\/blog\\\/pl\\\/projekt-freta-magekart-znow-kradnie-ransomware-conti\\\/\"]}]},{\"@type\":\"ImageObject\",\"inLanguage\":\"pl-PL\",\"@id\":\"https:\\\/\\\/xopero.com\\\/blog\\\/pl\\\/projekt-freta-magekart-znow-kradnie-ransomware-conti\\\/#primaryimage\",\"url\":\"https:\\\/\\\/xopero.com\\\/blog\\\/wp-content\\\/uploads\\\/2019\\\/07\\\/blogg2.png\",\"contentUrl\":\"https:\\\/\\\/xopero.com\\\/blog\\\/wp-content\\\/uploads\\\/2019\\\/07\\\/blogg2.png\",\"width\":1843,\"height\":481},{\"@type\":\"BreadcrumbList\",\"@id\":\"https:\\\/\\\/xopero.com\\\/blog\\\/pl\\\/projekt-freta-magekart-znow-kradnie-ransomware-conti\\\/#breadcrumb\",\"itemListElement\":[{\"@type\":\"ListItem\",\"position\":1,\"name\":\"Strona g\u0142\u00f3wna\",\"item\":\"https:\\\/\\\/xopero.com\\\/blog\\\/pl\\\/\"},{\"@type\":\"ListItem\",\"position\":2,\"name\":\"Projekt Freta \\\/ Magecart zn\u00f3w kradnie \\\/ Ransomware Conti\"}]},{\"@type\":\"WebSite\",\"@id\":\"https:\\\/\\\/xopero.com\\\/blog\\\/#website\",\"url\":\"https:\\\/\\\/xopero.com\\\/blog\\\/\",\"name\":\"Xopero Blog\",\"description\":\"Backup &amp; Recovery\",\"publisher\":{\"@id\":\"https:\\\/\\\/xopero.com\\\/blog\\\/#organization\"},\"potentialAction\":[{\"@type\":\"SearchAction\",\"target\":{\"@type\":\"EntryPoint\",\"urlTemplate\":\"https:\\\/\\\/xopero.com\\\/blog\\\/?s={search_term_string}\"},\"query-input\":{\"@type\":\"PropertyValueSpecification\",\"valueRequired\":true,\"valueName\":\"search_term_string\"}}],\"inLanguage\":\"pl-PL\"},{\"@type\":\"Organization\",\"@id\":\"https:\\\/\\\/xopero.com\\\/blog\\\/#organization\",\"name\":\"Xopero Software\",\"url\":\"https:\\\/\\\/xopero.com\\\/blog\\\/\",\"logo\":{\"@type\":\"ImageObject\",\"inLanguage\":\"pl-PL\",\"@id\":\"https:\\\/\\\/xopero.com\\\/blog\\\/#\\\/schema\\\/logo\\\/image\\\/\",\"url\":\"https:\\\/\\\/xopero.com\\\/blog\\\/wp-content\\\/uploads\\\/2019\\\/03\\\/xopero-niebieskie.png\",\"contentUrl\":\"https:\\\/\\\/xopero.com\\\/blog\\\/wp-content\\\/uploads\\\/2019\\\/03\\\/xopero-niebieskie.png\",\"width\":500,\"height\":132,\"caption\":\"Xopero Software\"},\"image\":{\"@id\":\"https:\\\/\\\/xopero.com\\\/blog\\\/#\\\/schema\\\/logo\\\/image\\\/\"},\"sameAs\":[\"https:\\\/\\\/www.facebook.com\\\/XoperoSoftware\\\/\",\"https:\\\/\\\/x.com\\\/xoperobackup\",\"https:\\\/\\\/www.linkedin.com\\\/company\\\/opero-sp-z-o-o-\\\/?viewAsMember=true\",\"https:\\\/\\\/www.youtube.com\\\/channel\\\/UCRPWyeo1apjSgkDW3hZpB9g?reload=9\"]},{\"@type\":\"Person\",\"@id\":\"https:\\\/\\\/xopero.com\\\/blog\\\/#\\\/schema\\\/person\\\/cab3d3cda6e8a1aecfa8abea8827b17c\",\"name\":\"xopero_blogger\",\"image\":{\"@type\":\"ImageObject\",\"inLanguage\":\"pl-PL\",\"@id\":\"https:\\\/\\\/secure.gravatar.com\\\/avatar\\\/49b4a2bbd1b6df951fc556f7478f5fb20bb41aeebf08473e459b28c5da9947f7?s=96&d=mm&r=g\",\"url\":\"https:\\\/\\\/secure.gravatar.com\\\/avatar\\\/49b4a2bbd1b6df951fc556f7478f5fb20bb41aeebf08473e459b28c5da9947f7?s=96&d=mm&r=g\",\"contentUrl\":\"https:\\\/\\\/secure.gravatar.com\\\/avatar\\\/49b4a2bbd1b6df951fc556f7478f5fb20bb41aeebf08473e459b28c5da9947f7?s=96&d=mm&r=g\",\"caption\":\"xopero_blogger\"},\"sameAs\":[\"https:\\\/\\\/xopero.com\"],\"url\":\"https:\\\/\\\/xopero.com\\\/blog\\\/author\\\/xopero_blogger\\\/\"}]}<\/script>\n<!-- \/ Yoast SEO plugin. -->","yoast_head_json":{"title":"Projekt Freta \/ Magecart zn\u00f3w kradnie \/ Ransomware Conti - Xopero Blog","description":"Projekt Freta to nowa zautomatyzowana us\u0142uga od Microsoft, kt\u00f3ra umo\u017cliwia wykrywanie wszelkiej ma\u015bci zagro\u017ce\u0144 czaj\u0105cych si\u0119 w chmurowych obrazach VM...","robots":{"index":"index","follow":"follow","max-snippet":"max-snippet:-1","max-image-preview":"max-image-preview:large","max-video-preview":"max-video-preview:-1"},"canonical":"https:\/\/xopero.com\/blog\/pl\/projekt-freta-magekart-znow-kradnie-ransomware-conti\/","og_locale":"pl_PL","og_type":"article","og_title":"Projekt Freta \/ Magecart zn\u00f3w kradnie \/ Ransomware Conti - Xopero Blog","og_description":"Projekt Freta to nowa zautomatyzowana us\u0142uga od Microsoft, kt\u00f3ra umo\u017cliwia wykrywanie wszelkiej ma\u015bci zagro\u017ce\u0144 czaj\u0105cych si\u0119 w chmurowych obrazach VM...","og_url":"https:\/\/xopero.com\/blog\/pl\/projekt-freta-magekart-znow-kradnie-ransomware-conti\/","og_site_name":"Xopero Blog","article_publisher":"https:\/\/www.facebook.com\/XoperoSoftware\/","article_published_time":"2020-07-13T06:00:00+00:00","article_modified_time":"2024-05-15T15:13:38+00:00","og_image":[{"width":1843,"height":481,"url":"https:\/\/xopero.com\/blog\/wp-content\/uploads\/2019\/07\/blogg2.png","type":"image\/png"}],"author":"xopero_blogger","twitter_card":"summary_large_image","twitter_creator":"@xoperobackup","twitter_site":"@xoperobackup","twitter_misc":{"Napisane przez":"xopero_blogger","Szacowany czas czytania":"6 minut"},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"Article","@id":"https:\/\/xopero.com\/blog\/pl\/projekt-freta-magekart-znow-kradnie-ransomware-conti\/#article","isPartOf":{"@id":"https:\/\/xopero.com\/blog\/pl\/projekt-freta-magekart-znow-kradnie-ransomware-conti\/"},"author":{"name":"xopero_blogger","@id":"https:\/\/xopero.com\/blog\/#\/schema\/person\/cab3d3cda6e8a1aecfa8abea8827b17c"},"headline":"Projekt Freta \/ Magecart zn\u00f3w kradnie \/ Ransomware Conti","datePublished":"2020-07-13T06:00:00+00:00","dateModified":"2024-05-15T15:13:38+00:00","mainEntityOfPage":{"@id":"https:\/\/xopero.com\/blog\/pl\/projekt-freta-magekart-znow-kradnie-ransomware-conti\/"},"wordCount":1372,"publisher":{"@id":"https:\/\/xopero.com\/blog\/#organization"},"image":{"@id":"https:\/\/xopero.com\/blog\/pl\/projekt-freta-magekart-znow-kradnie-ransomware-conti\/#primaryimage"},"thumbnailUrl":"https:\/\/xopero.com\/blog\/wp-content\/uploads\/2019\/07\/blogg2.png","articleSection":["Cybersec news"],"inLanguage":"pl-PL"},{"@type":"WebPage","@id":"https:\/\/xopero.com\/blog\/pl\/projekt-freta-magekart-znow-kradnie-ransomware-conti\/","url":"https:\/\/xopero.com\/blog\/pl\/projekt-freta-magekart-znow-kradnie-ransomware-conti\/","name":"Projekt Freta \/ Magecart zn\u00f3w kradnie \/ Ransomware Conti - Xopero Blog","isPartOf":{"@id":"https:\/\/xopero.com\/blog\/#website"},"primaryImageOfPage":{"@id":"https:\/\/xopero.com\/blog\/pl\/projekt-freta-magekart-znow-kradnie-ransomware-conti\/#primaryimage"},"image":{"@id":"https:\/\/xopero.com\/blog\/pl\/projekt-freta-magekart-znow-kradnie-ransomware-conti\/#primaryimage"},"thumbnailUrl":"https:\/\/xopero.com\/blog\/wp-content\/uploads\/2019\/07\/blogg2.png","datePublished":"2020-07-13T06:00:00+00:00","dateModified":"2024-05-15T15:13:38+00:00","description":"Projekt Freta to nowa zautomatyzowana us\u0142uga od Microsoft, kt\u00f3ra umo\u017cliwia wykrywanie wszelkiej ma\u015bci zagro\u017ce\u0144 czaj\u0105cych si\u0119 w chmurowych obrazach VM...","breadcrumb":{"@id":"https:\/\/xopero.com\/blog\/pl\/projekt-freta-magekart-znow-kradnie-ransomware-conti\/#breadcrumb"},"inLanguage":"pl-PL","potentialAction":[{"@type":"ReadAction","target":["https:\/\/xopero.com\/blog\/pl\/projekt-freta-magekart-znow-kradnie-ransomware-conti\/"]}]},{"@type":"ImageObject","inLanguage":"pl-PL","@id":"https:\/\/xopero.com\/blog\/pl\/projekt-freta-magekart-znow-kradnie-ransomware-conti\/#primaryimage","url":"https:\/\/xopero.com\/blog\/wp-content\/uploads\/2019\/07\/blogg2.png","contentUrl":"https:\/\/xopero.com\/blog\/wp-content\/uploads\/2019\/07\/blogg2.png","width":1843,"height":481},{"@type":"BreadcrumbList","@id":"https:\/\/xopero.com\/blog\/pl\/projekt-freta-magekart-znow-kradnie-ransomware-conti\/#breadcrumb","itemListElement":[{"@type":"ListItem","position":1,"name":"Strona g\u0142\u00f3wna","item":"https:\/\/xopero.com\/blog\/pl\/"},{"@type":"ListItem","position":2,"name":"Projekt Freta \/ Magecart zn\u00f3w kradnie \/ Ransomware Conti"}]},{"@type":"WebSite","@id":"https:\/\/xopero.com\/blog\/#website","url":"https:\/\/xopero.com\/blog\/","name":"Xopero Blog","description":"Backup &amp; Recovery","publisher":{"@id":"https:\/\/xopero.com\/blog\/#organization"},"potentialAction":[{"@type":"SearchAction","target":{"@type":"EntryPoint","urlTemplate":"https:\/\/xopero.com\/blog\/?s={search_term_string}"},"query-input":{"@type":"PropertyValueSpecification","valueRequired":true,"valueName":"search_term_string"}}],"inLanguage":"pl-PL"},{"@type":"Organization","@id":"https:\/\/xopero.com\/blog\/#organization","name":"Xopero Software","url":"https:\/\/xopero.com\/blog\/","logo":{"@type":"ImageObject","inLanguage":"pl-PL","@id":"https:\/\/xopero.com\/blog\/#\/schema\/logo\/image\/","url":"https:\/\/xopero.com\/blog\/wp-content\/uploads\/2019\/03\/xopero-niebieskie.png","contentUrl":"https:\/\/xopero.com\/blog\/wp-content\/uploads\/2019\/03\/xopero-niebieskie.png","width":500,"height":132,"caption":"Xopero Software"},"image":{"@id":"https:\/\/xopero.com\/blog\/#\/schema\/logo\/image\/"},"sameAs":["https:\/\/www.facebook.com\/XoperoSoftware\/","https:\/\/x.com\/xoperobackup","https:\/\/www.linkedin.com\/company\/opero-sp-z-o-o-\/?viewAsMember=true","https:\/\/www.youtube.com\/channel\/UCRPWyeo1apjSgkDW3hZpB9g?reload=9"]},{"@type":"Person","@id":"https:\/\/xopero.com\/blog\/#\/schema\/person\/cab3d3cda6e8a1aecfa8abea8827b17c","name":"xopero_blogger","image":{"@type":"ImageObject","inLanguage":"pl-PL","@id":"https:\/\/secure.gravatar.com\/avatar\/49b4a2bbd1b6df951fc556f7478f5fb20bb41aeebf08473e459b28c5da9947f7?s=96&d=mm&r=g","url":"https:\/\/secure.gravatar.com\/avatar\/49b4a2bbd1b6df951fc556f7478f5fb20bb41aeebf08473e459b28c5da9947f7?s=96&d=mm&r=g","contentUrl":"https:\/\/secure.gravatar.com\/avatar\/49b4a2bbd1b6df951fc556f7478f5fb20bb41aeebf08473e459b28c5da9947f7?s=96&d=mm&r=g","caption":"xopero_blogger"},"sameAs":["https:\/\/xopero.com"],"url":"https:\/\/xopero.com\/blog\/author\/xopero_blogger\/"}]}},"post_mailing_queue_ids":[],"_links":{"self":[{"href":"https:\/\/xopero.com\/blog\/wp-json\/wp\/v2\/posts\/2889","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/xopero.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/xopero.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/xopero.com\/blog\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/xopero.com\/blog\/wp-json\/wp\/v2\/comments?post=2889"}],"version-history":[{"count":14,"href":"https:\/\/xopero.com\/blog\/wp-json\/wp\/v2\/posts\/2889\/revisions"}],"predecessor-version":[{"id":5953,"href":"https:\/\/xopero.com\/blog\/wp-json\/wp\/v2\/posts\/2889\/revisions\/5953"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/xopero.com\/blog\/wp-json\/wp\/v2\/media\/1597"}],"wp:attachment":[{"href":"https:\/\/xopero.com\/blog\/wp-json\/wp\/v2\/media?parent=2889"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/xopero.com\/blog\/wp-json\/wp\/v2\/categories?post=2889"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/xopero.com\/blog\/wp-json\/wp\/v2\/tags?post=2889"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}