{"id":3368,"date":"2020-11-16T08:20:38","date_gmt":"2020-11-16T07:20:38","guid":{"rendered":"https:\/\/xopero.com\/blog\/?p=3368"},"modified":"2023-08-16T14:31:59","modified_gmt":"2023-08-16T12:31:59","slug":"atak-platypus-ragnar-locker-wypuszcza-facebooks-ads-trojan-ghimob","status":"publish","type":"post","link":"https:\/\/xopero.com\/blog\/pl\/atak-platypus-ragnar-locker-wypuszcza-facebooks-ads-trojan-ghimob\/","title":{"rendered":"Atak Platypus \/ Ragnar Locker wypuszcza Facebooks Ads \/ Trojan Ghimob"},"content":{"rendered":"\n<p>Platypus to wyj\u0105tkowo nowatorski atak typu side-channel, kt\u00f3rego celem s\u0105 urz\u0105dzenia z procesorem Intel &#8211; serwery, komputery stacjonarne i laptopy. Korzystaj\u0105c z tej techniki, atakuj\u0105cy mog\u0105 wyodr\u0119bni\u0107 dane (\u201csekrety\u201d) z atakowanego urz\u0105dzenia, takie jak m.in. klucze kryptograficzne. W jaki spos\u00f3b to dok\u0142adnie robi\u0105? Tego dowiecie si\u0119 z naszego najnowszego wydania Centrum Bezpiecze\u0144stwa.<\/p>\n\n\n\n<!--more-->\n\n\n\n<div style=\"height:100px\" aria-hidden=\"true\" class=\"wp-block-spacer\"><\/div>\n\n\n\n<a name=\"tekst-1\"><\/a>\n\n\n<h2 class=\"wp-block-heading\" id=\"1-atak-platypus-umozliwia-wykradanie-danych-z-procesorow-intel\">1. <strong>Atak Platypus umo\u017cliwia wykradanie danych z procesor\u00f3w Intel<\/strong><\/h2>\n\n\n<p>Platypus to nowa metoda ataku kt\u00f3ra pozwala na wydobywanie danych z procesor\u00f3w Intel. Platypus, czyli po polsku dziobak \u2013 to wyj\u0105tkowe zwierz\u0119, kt\u00f3re za pomoc\u0105 swojego dzioba jest w stanie wykrywa\u0107 napi\u0119cie elektryczne. Platypus to r\u00f3wnie\u017c akronim &#8211; &#8222;Power Leakage Attacks: Targeting Your Protected User Secrets\u201d.<\/p>\n\n\n\n<p>Atak jest wymierzony w interfejs RAPL procesor\u00f3w Intel. RAPL (Running Average Power Limit), to komponent, kt\u00f3ry umo\u017cliwia oprogramowaniu uk\u0142adowemu lub aplikacjom monitorowanie zu\u017cycia energii przez procesor i pami\u0119\u0107 DRAM. Z uwagi na to, s\u0142u\u017cy do monitoringu i debugowania wydajno\u015bci aplikacji i sprz\u0119tu.<\/p>\n\n\n\n<p>Atak Platypus pozwala okre\u015bli\u0107, jakie dane s\u0105 przetwarzane wewn\u0105trz procesora, weryfikuj\u0105c w\u0142a\u015bnie warto\u015bci zg\u0142aszane przez interfejs RAPL. Atakuj\u0105cy s\u0105 wi\u0119c w stanie obserwowa\u0107 zmiany w zu\u017cyciu energii, aby rozr\u00f3\u017cni\u0107 r\u00f3\u017cne instrukcje i obci\u0105\u017cenia pami\u0119ci. Po co to wszystko?&nbsp; Aby uzyska\u0107 informacj\u0119, jakie dane s\u0105 aktualnie \u0142adowane do procesora CPU. Mog\u0105 to by\u0107 klucze szyfruj\u0105ce, has\u0142a, poufne dokumenty lub ka\u017cde dowolne informacje.<\/p>\n\n\n\n<p>Dost\u0119p do tego typu danych jest zazwyczaj chroniony za pomoc\u0105 system\u00f3w bezpiecze\u0144stwa, takich jak randomizacja uk\u0142adu przestrzeni adresowej j\u0105dra (KASLR) lub zaufane \u015brodowiska wykonawcze (TEE), takie jak Intel SGX. Jednak Platypus pozwala atakuj\u0105cym omin\u0105\u0107 wszystkie te systemy bezpiecze\u0144stwa. <\/p>\n\n\n\n<figure class=\"wp-block-embed is-type-video is-provider-youtube wp-block-embed-youtube wp-embed-aspect-16-9 wp-has-aspect-ratio\"><div class=\"wp-block-embed__wrapper\">\n<iframe loading=\"lazy\" title=\"PLATYPUS - Breaking KASLR with Intel RAPL\" width=\"1200\" height=\"675\" src=\"https:\/\/www.youtube.com\/embed\/HZGrNKNAZaE?feature=oembed\" frameborder=\"0\" allow=\"accelerometer; autoplay; clipboard-write; encrypted-media; gyroscope; picture-in-picture; web-share\" referrerpolicy=\"strict-origin-when-cross-origin\" allowfullscreen><\/iframe>\n<\/div><\/figure>\n\n\n\n<p>Zdaniem specjalist\u00f3w atak Platypus najlepiej przeprowadza si\u0119 na systemach Linux. J\u0105dro Linuks jest dostarczane wraz z framework\u2019iem powercap &#8211; uniwersalnym sterownikiem do interakcji z interfejsami RAPL i innymi interfejsami API ograniczaj\u0105cymi moc. Mo\u017cliwe s\u0105 r\u00f3wnie\u017c ataki na systemy Windows i macOS, ale w ich przypadku musi zosta\u0107 najpierw zainstalowana aplikacja Intel Power Gadget.<\/p>\n\n\n\n<p><strong>Kiedy podatno\u015b\u0107 zostanie za\u0142atana?<\/strong><\/p>\n\n\n\n<p>Platypus stanowi zagro\u017cenie dla procesor\u00f3w Intel wykorzystywanych w serwerach, laptopach oraz stacjach roboczych. Producent potwierdzi\u0142 r\u00f3wnie\u017c, \u017ce podatno\u015b\u0107 wyst\u0119puje tak\u017ce w niekt\u00f3rych procesorach dla urz\u0105dze\u0144 mobilnych i w uk\u0142adach zintegrowanych. Intel wyda\u0142 ju\u017c aktualizacj\u0119 mikrokodu (oprogramowanie uk\u0142adowego procesora), kt\u00f3ra umo\u017cliwia zablokowanie tego nowego typu ataku. Firma udost\u0119pni\u0142a go swoim partnerom, wi\u0119c wkr\u00f3tce powinny pojawi\u0107 si\u0119 pierwsze aktualizacje dla klient\u00f3w ko\u0144cowych.<\/p>\n\n\n\n<p>Zaktualizowane zosta\u0142o r\u00f3wnie\u017c j\u0105dro Linuksa. Aktualizacja ogranicza dost\u0119p do interfejsu RAPL \u2013 dost\u0119p zachowuj\u0105 tylko aplikacje z wy\u017cszymi uprawnieniami.<\/p>\n\n\n\n<p><a href=\"https:\/\/www.zdnet.com\/article\/new-platypus-attack-can-steal-data-from-intel-cpus\/\">\u0179r\u00f3d\u0142o<\/a><\/p>\n\n\n\n<div style=\"height:45px\" aria-hidden=\"true\" class=\"wp-block-spacer\"><\/div>\n\n\n\n<a name=\"tekst-2\"><\/a>\n\n\n<h2 class=\"wp-block-heading\" id=\"2-operatorzy-ragnar-locker-chcieli-zmusic-wloska-firme-campari-do-zaplacenia-okupu-uruchomili-w-tym-celu-kampanie-reklamowa-na-facebook\">2. <strong>Operatorzy Ragnar Locker chcieli zmusi\u0107 w\u0142osk\u0105 firm\u0119 Campari do zap\u0142acenia okupu. Uruchomili w tym celu\u2026 kampani\u0119 reklamow\u0105 na Facebook<\/strong><\/h2>\n\n\n<p>Wygl\u0105da na to, \u017ce operatorzy ransomware Ragnar Locker ulepszaj\u0105 swoj\u0105 obecn\u0105 technik\u0119 wymusze\u0144 okupu. W jaki spos\u00f3b? Jakby taktyka podw\u00f3jnego wymuszenia nie by\u0142a ju\u017c wystarczaj\u0105cym problemem, uruchomili dodatkowo kampani\u0119 reklamow\u0105 skierowan\u0105 do klient\u00f3w swojej ofiary \u2013w\u0142oskiego producenta alkoholu, Campari Group.<\/p>\n\n\n\n<p>Przest\u0119pcy w\u0142amali si\u0119 do sieci Campari 3 listopada. Zanim zaszyfrowali infrastruktur\u0119, wykradli 2 TB danych. Nast\u0119pnie za\u017c\u0105dali 15 milion\u00f3w dolar\u00f3w okupu za udost\u0119pnienie narz\u0119dzia deszyfruj\u0105cego zaszyfrowane zasoby.<\/p>\n\n\n\n<p><strong>Facebook Ads w s\u0142u\u017cbie cyberprzest\u0119pc\u00f3w<\/strong><\/p>\n\n\n\n<p>Reklama, kt\u00f3r\u0105 wypu\u015bcili przest\u0119pcy zosta\u0142a nazwana<strong> <\/strong>\u201cSecurity breach of Campari Group network\u201d. Bardzo szczeg\u00f3\u0142owo informowa\u0142a u\u017cytkownik\u00f3w Facebook o tym, \u017ce operatorzy Ragnar Locker wykradli dwa terabajty danych Campari i daj\u0105 firmie czas do 10 listopada, g. 18:00 na przyst\u0105pienie do negocjacji \u201ecenowych\u201d. Inaczej dane zostan\u0105 upublicznione.<\/p>\n\n\n\n<p>Reklama zosta\u0142a op\u0142acona przez Hodson Event Entertainment. Jest to konto powi\u0105zane z Chrisem Hodsonem, deejayem z Chicago. Nieautoryzowana kampania &#8211; konto zosta\u0142o zhakowane &#8211; dotar\u0142a do oko\u0142o 7150 u\u017cytkownik\u00f3w Facebooka i wygenerowa\u0142a 770 klikni\u0119\u0107.<\/p>\n\n\n\n<p>Nie jest do ko\u0144ca pewne, czy by\u0142 to odosobniony przypadek, czy te\u017c przest\u0119pcy prowadzili reklamy przy u\u017cyciu innych zhakowanych kont. Facebook nadal bada ten incydent.<\/p>\n\n\n\n<p>Ostatnimi czasy, niekt\u00f3re grupy ransomware sta\u0142y si\u0119 wyj\u0105tkowo agresywne. S\u0105 w stanie zadzwoni\u0107 do ofiary z pytaniem, kiedy zap\u0142aci ona okup lub czy chce by jej dane wyciek\u0142y do sieci. Nowa taktyka Grupy od Ragnar Locker pokazuje r\u00f3wnie\u017c dalsz\u0105 ewolucj\u0119 modelu wymusze\u0144 ransomware. Wydaje si\u0119 wielce prawdopodobne, \u017ce w przysz\u0142o\u015bci pojawi\u0105 si\u0119 kolejne kampanie tego typu. Niezale\u017cnie od tego, czy Campari zap\u0142aci czy te\u017c nie.<\/p>\n\n\n\n<p>\u0179r\u00f3d\u0142o: <a href=\"https:\/\/threatpost.com\/ragnar-locker-ransomware-facebook-ads\/161133\/\" target=\"_blank\" rel=\"noreferrer noopener\">1<\/a> |&nbsp;<a href=\"https:\/\/securityaffairs.co\/wordpress\/110752\/cyber-crime\/ragnar-locker-ransomware-ads-facebook.html\" target=\"_blank\" rel=\"noreferrer noopener\">2<\/a><\/p>\n\n\n\n<div style=\"height:45px\" aria-hidden=\"true\" class=\"wp-block-spacer\"><\/div>\n\n\n\n<a name=\"tekst-3\"><\/a>\n\n\n<h2 class=\"wp-block-heading\" id=\"3-intel-w-ogniu-luka-w-intel-support-assistant-naraza-miliony-komputerow-na-ataki\">3. <strong>Intel w ogniu: luka w Intel Support Assistant nara\u017ca miliony komputer\u00f3w na ataki<\/strong><\/h2>\n\n\n<p>Intel Support Assistant to najnowsze narz\u0119dzie systemu Windows, kt\u00f3rego b\u0142\u0105d mo\u017ce narazi\u0107 miliony komputer\u00f3w na ataki polegaj\u0105ce na eskalacji uprawnie\u0144 poprzez manipulacj\u0119 plikami i dowi\u0105zania symboliczne.&nbsp;<\/p>\n\n\n\n<p>Podatno\u015b\u0107 zosta\u0142a ujawniona przez CyberArk &#8211; firm\u0119 zajmuj\u0105c\u0105 si\u0119 bezpiecze\u0144stwem dost\u0119pu, kt\u00f3ra przez 18 miesi\u0119cy bada\u0142a okre\u015blone typy wzor\u00f3w prowadz\u0105ce do luk w zabezpieczeniach i uzyskania uprawnie\u0144 systemowych na komputerze ofiary przez z\u0142o\u015bliwe oprogramowanie lub lokalnego atakuj\u0105cego. Co swoj\u0105 drog\u0105, zaowocowa\u0142o seri\u0105 zg\u0142osze\u0144 b\u0142\u0119d\u00f3w i podatno\u015bci do r\u00f3\u017cnych producent\u00f3w przez CyberArk.&nbsp;<\/p>\n\n\n\n<p>W tym przypadku program Intel Support Assistant w niebezpieczny spos\u00f3b wsp\u00f3\u0142dzia\u0142a z nieuprzywilejowanymi danymi i katalogami. Poprzez ich modyfikacj\u0119 daje atakuj\u0105cym mo\u017cliwo\u015b\u0107 wykonania kodu jako uprzywilejowanego programu. Atak wymaga jedynie, aby z\u0142o\u015bliwy program lub u\u017cytkownik skopiowa\u0142 z\u0142o\u015bliwy kod do katalogu u\u017cywanego przez narz\u0119dzie.<\/p>\n\n\n\n<p>Eran Shimony, specjalista ds. bezpiecze\u0144stwa z CyberArk zwraca uwag\u0119, \u017ce uruchomienie tej mo\u017cliwo\u015bci jest do\u015b\u0107 proste. Wystarczy jedynie nadu\u017cy\u0107 niekt\u00f3rych funkcji programu Intel Support Assistant, aby zdoby\u0107 uprawnienia do konta systemowego. Je\u017celi to konto nale\u017cy do lokalnego administratora &#8211; c\u00f3\u017c, tutaj gra si\u0119 ko\u0144czy.&nbsp;<\/p>\n\n\n\n<p>Badacz poinformowa\u0142 Intel o podatno\u015bci ponad rok temu. Firma potrzebowa\u0142a jednak czasu, aby poinformowa\u0107 swoich partner\u00f3w i wraz z nimi wypracowa\u0107 poprawk\u0119. \u0141atka luki (CVE-2020-22460) zosta\u0142a ostatecznie wydana 10 listopada.&nbsp;<\/p>\n\n\n\n<p><strong>Jak si\u0119 chroni\u0107? <\/strong>Specjali\u015bci cz\u0119sto ostrzegaj\u0105 przed tym szczeg\u00f3lnym rodzajem b\u0142\u0119d\u00f3w. Administratorzy powinni zawsze zabezpiecza\u0107 katalogi i pliki u\u017cywane przez uprzywilejowane programy, aby nie mog\u0142y by\u0107 modyfikowane (tworzone, usuwane, manipulowane) przez zwyk\u0142ych u\u017cytkownik\u00f3w. Ponadto programi\u015bci powinni zawsze wykonywa\u0107 okre\u015blone operacje z jak najni\u017cszymi uprawnieniami, niezb\u0119dnymi do manipulowania plikami lokalnymi z uwzgl\u0119dnieniem ich r\u00f3l.&nbsp;<\/p>\n\n\n\n<p>To nie pierwszy raz, kiedy Intel Support Assistant pos\u0142u\u017cy\u0142 do eskalacji uprawnie\u0144. O podobnym scenariuszu &#8211; wykorzystaniu uprawnie\u0144 do plik\u00f3w przez u\u017cytkownika &#8211; informowa\u0142a na pocz\u0105tku wrze\u015bnia.&nbsp;<\/p>\n\n\n\n<p><a href=\"https:\/\/www.darkreading.com\/application-security\/flaws-in-privileged-management-apps-expose-machines-to-attack\/d\/d-id\/1339419\" target=\"_blank\" rel=\"noreferrer noopener\">\u0179r\u00f3d\u0142o<\/a><\/p>\n\n\n\n<div style=\"height:45px\" aria-hidden=\"true\" class=\"wp-block-spacer\"><\/div>\n\n\n\n<a name=\"tekst-4\"><\/a>\n\n\n<h2 class=\"wp-block-heading\" id=\"4-trojan-ghimob-szpieguje-153-aplikacje-bankowe-na-androida-na-calym-swiecie\">4. <strong>Trojan Ghimob szpieguje 153 aplikacje bankowe na Androida na ca\u0142ym \u015bwiecie<\/strong><\/h2>\n\n\n<p>Specjali\u015bci bezpiecze\u0144stwa odkryli nowe z\u0142o\u015bliwe oprogramowanie, kt\u00f3re wykrada dane ze 153 aplikacji bankowych na \u015bwiecie (w Brazylii, Europie, Ameryce). Wed\u0142ug Kaspersky\u2019ego, Ghimob, bo tak nazwany zosta\u0142 mobilny trojan, prawdopodobnie jest dzie\u0142em grupy odpowiadaj\u0105cej za Astaroth (Guildma) &#8211; brazylijskiego malware na Windowsa.<\/p>\n\n\n\n<p>Grupa wykorzystuje z\u0142o\u015bliwe maile i witryny do przekierowywania u\u017cytkownik\u00f3w na strony promuj\u0105ce fa\u0142szywe aplikacje na Androida (ale nie do samego Play Store). Te aplikacje na\u015bladuj\u0105 oficjalne appki i marki takie jak Google Defender, Dokumenty Google, WhatsApp Updater czy Flash Update. Je\u017celi u\u017cytkownik b\u0119dzie na tyle nieostro\u017cny by zainstalowa\u0107 je pomimo ostrze\u017ce\u0144 wy\u015bwietlanych na urz\u0105dzeniu, z\u0142o\u015bliwe aplikacje prosz\u0105 o dost\u0119p do Accessibility Service w ostatnim etapie infekcji.&nbsp;&nbsp;<\/p>\n\n\n\n<p>Gdy zgoda zostanie przyznana, programy przeszukuj\u0105 telefon w poszukiwaniu listy 153 aplikacji bankowych, dla kt\u00f3rych nast\u0119pnie wy\u015bwietl\u0105 fa\u0142szywe strony logowania by ukra\u015b\u0107 dane uwierzytelniaj\u0105ce. Po udanej pr\u00f3bie phishingu wszystkie zebrane dane logowania s\u0105 wysy\u0142ane z powrotem do gangu Ghimob, kt\u00f3ry nast\u0119pnie uzyskuje dost\u0119p do konta ofiary i inicjuje nielegalne transakcje.<\/p>\n\n\n\n<p>Na pocz\u0105tku zagro\u017cenie aktywne by\u0142o wy\u0142\u0105cznie w Brazylii, ale bardzo szybko rozprzestrzeni\u0142o si\u0119 globalnie i mo\u017cna zanotowa\u0107 je na terenie Europy i Ameryki.&nbsp;<\/p>\n\n\n\n<p>Ponadto Ghimob doda\u0142 r\u00f3wnie\u017c aktualizacj\u0119, kt\u00f3ra celuje w aplikacje wymiany kryptowalut pod\u0105\u017caj\u0105c za og\u00f3lnym trendem na scenie mobilnego z\u0142o\u015bliwego oprogramowania i atakowania w\u0142a\u015bcicieli wirtualnej monety.&nbsp;<\/p>\n\n\n\n<p>Funkcje Ghimob nie s\u0105 niczym nowym &#8211; wr\u0119cz kopiuj\u0105 schematy innych trojan\u00f3w, takich jak BlackRock czy Alien, ale jego szeroki zakres docelowych lokalizacji wydaje si\u0119 do\u015b\u0107 niepokoj\u0105cy.<\/p>\n\n\n\n<p><a href=\"https:\/\/www.zdnet.com\/article\/new-ghimob-malware-can-spy-on-153-android-mobile-applications\/\" target=\"_blank\" rel=\"noreferrer noopener\">\u0179r\u00f3d\u0142o<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Platypus to wyj\u0105tkowo nowatorski atak typu side-channel, kt\u00f3rego celem s\u0105 urz\u0105dzenia z procesorem Intel &#8211; serwery, komputery stacjonarne i laptopy. Korzystaj\u0105c z tej techniki, atakuj\u0105cy mog\u0105 wyodr\u0119bni\u0107 dane (\u201csekrety\u201d) z atakowanego urz\u0105dzenia, takie jak m.in. klucze kryptograficzne. W jaki spos\u00f3b to dok\u0142adnie robi\u0105? Tego dowiecie si\u0119 z naszego najnowszego wydania Centrum Bezpiecze\u0144stwa.<\/p>\n","protected":false},"author":1,"featured_media":1597,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[436],"tags":[],"class_list":["post-3368","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-cybersec-news-pl","post--single"],"yoast_head":"<!-- This site is optimized with the Yoast SEO plugin v27.4 - https:\/\/yoast.com\/product\/yoast-seo-wordpress\/ -->\n<title>Atak Platypus \/ Ragnar Locker wypuszcza Facebooks Ads \/ Trojan Ghimob - Xopero Blog<\/title>\n<meta name=\"description\" content=\"Platypus to wyj\u0105tkowo nowatorski atak typu side-channel, kt\u00f3rego celem s\u0105 urz\u0105dzenia z procesorem Intel - serwery, komputery stacjonarne i laptopy...\" \/>\n<meta name=\"robots\" content=\"index, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<link rel=\"canonical\" href=\"https:\/\/xopero.com\/blog\/pl\/atak-platypus-ragnar-locker-wypuszcza-facebooks-ads-trojan-ghimob\/\" \/>\n<meta property=\"og:locale\" content=\"pl_PL\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"Atak Platypus \/ Ragnar Locker wypuszcza Facebooks Ads \/ Trojan Ghimob - Xopero Blog\" \/>\n<meta property=\"og:description\" content=\"Platypus to wyj\u0105tkowo nowatorski atak typu side-channel, kt\u00f3rego celem s\u0105 urz\u0105dzenia z procesorem Intel - serwery, komputery stacjonarne i laptopy...\" \/>\n<meta property=\"og:url\" content=\"https:\/\/xopero.com\/blog\/pl\/atak-platypus-ragnar-locker-wypuszcza-facebooks-ads-trojan-ghimob\/\" \/>\n<meta property=\"og:site_name\" content=\"Xopero Blog\" \/>\n<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/XoperoSoftware\/\" \/>\n<meta property=\"article:published_time\" content=\"2020-11-16T07:20:38+00:00\" \/>\n<meta property=\"article:modified_time\" content=\"2023-08-16T12:31:59+00:00\" \/>\n<meta property=\"og:image\" content=\"https:\/\/xopero.com\/blog\/wp-content\/uploads\/2019\/07\/blogg2.png\" \/>\n\t<meta property=\"og:image:width\" content=\"1843\" \/>\n\t<meta property=\"og:image:height\" content=\"481\" \/>\n\t<meta property=\"og:image:type\" content=\"image\/png\" \/>\n<meta name=\"author\" content=\"xopero_blogger\" \/>\n<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n<meta name=\"twitter:creator\" content=\"@xoperobackup\" \/>\n<meta name=\"twitter:site\" content=\"@xoperobackup\" \/>\n<meta name=\"twitter:label1\" content=\"Napisane przez\" \/>\n\t<meta name=\"twitter:data1\" content=\"xopero_blogger\" \/>\n\t<meta name=\"twitter:label2\" content=\"Szacowany czas czytania\" \/>\n\t<meta name=\"twitter:data2\" content=\"6 minut\" \/>\n<script type=\"application\/ld+json\" class=\"yoast-schema-graph\">{\"@context\":\"https:\\\/\\\/schema.org\",\"@graph\":[{\"@type\":\"Article\",\"@id\":\"https:\\\/\\\/xopero.com\\\/blog\\\/pl\\\/atak-platypus-ragnar-locker-wypuszcza-facebooks-ads-trojan-ghimob\\\/#article\",\"isPartOf\":{\"@id\":\"https:\\\/\\\/xopero.com\\\/blog\\\/pl\\\/atak-platypus-ragnar-locker-wypuszcza-facebooks-ads-trojan-ghimob\\\/\"},\"author\":{\"name\":\"xopero_blogger\",\"@id\":\"https:\\\/\\\/xopero.com\\\/blog\\\/#\\\/schema\\\/person\\\/cab3d3cda6e8a1aecfa8abea8827b17c\"},\"headline\":\"Atak Platypus \\\/ Ragnar Locker wypuszcza Facebooks Ads \\\/ Trojan Ghimob\",\"datePublished\":\"2020-11-16T07:20:38+00:00\",\"dateModified\":\"2023-08-16T12:31:59+00:00\",\"mainEntityOfPage\":{\"@id\":\"https:\\\/\\\/xopero.com\\\/blog\\\/pl\\\/atak-platypus-ragnar-locker-wypuszcza-facebooks-ads-trojan-ghimob\\\/\"},\"wordCount\":1464,\"publisher\":{\"@id\":\"https:\\\/\\\/xopero.com\\\/blog\\\/#organization\"},\"image\":{\"@id\":\"https:\\\/\\\/xopero.com\\\/blog\\\/pl\\\/atak-platypus-ragnar-locker-wypuszcza-facebooks-ads-trojan-ghimob\\\/#primaryimage\"},\"thumbnailUrl\":\"https:\\\/\\\/xopero.com\\\/blog\\\/wp-content\\\/uploads\\\/2019\\\/07\\\/blogg2.png\",\"articleSection\":[\"Cybersec news\"],\"inLanguage\":\"pl-PL\"},{\"@type\":\"WebPage\",\"@id\":\"https:\\\/\\\/xopero.com\\\/blog\\\/pl\\\/atak-platypus-ragnar-locker-wypuszcza-facebooks-ads-trojan-ghimob\\\/\",\"url\":\"https:\\\/\\\/xopero.com\\\/blog\\\/pl\\\/atak-platypus-ragnar-locker-wypuszcza-facebooks-ads-trojan-ghimob\\\/\",\"name\":\"Atak Platypus \\\/ Ragnar Locker wypuszcza Facebooks Ads \\\/ Trojan Ghimob - Xopero Blog\",\"isPartOf\":{\"@id\":\"https:\\\/\\\/xopero.com\\\/blog\\\/#website\"},\"primaryImageOfPage\":{\"@id\":\"https:\\\/\\\/xopero.com\\\/blog\\\/pl\\\/atak-platypus-ragnar-locker-wypuszcza-facebooks-ads-trojan-ghimob\\\/#primaryimage\"},\"image\":{\"@id\":\"https:\\\/\\\/xopero.com\\\/blog\\\/pl\\\/atak-platypus-ragnar-locker-wypuszcza-facebooks-ads-trojan-ghimob\\\/#primaryimage\"},\"thumbnailUrl\":\"https:\\\/\\\/xopero.com\\\/blog\\\/wp-content\\\/uploads\\\/2019\\\/07\\\/blogg2.png\",\"datePublished\":\"2020-11-16T07:20:38+00:00\",\"dateModified\":\"2023-08-16T12:31:59+00:00\",\"description\":\"Platypus to wyj\u0105tkowo nowatorski atak typu side-channel, kt\u00f3rego celem s\u0105 urz\u0105dzenia z procesorem Intel - serwery, komputery stacjonarne i laptopy...\",\"breadcrumb\":{\"@id\":\"https:\\\/\\\/xopero.com\\\/blog\\\/pl\\\/atak-platypus-ragnar-locker-wypuszcza-facebooks-ads-trojan-ghimob\\\/#breadcrumb\"},\"inLanguage\":\"pl-PL\",\"potentialAction\":[{\"@type\":\"ReadAction\",\"target\":[\"https:\\\/\\\/xopero.com\\\/blog\\\/pl\\\/atak-platypus-ragnar-locker-wypuszcza-facebooks-ads-trojan-ghimob\\\/\"]}]},{\"@type\":\"ImageObject\",\"inLanguage\":\"pl-PL\",\"@id\":\"https:\\\/\\\/xopero.com\\\/blog\\\/pl\\\/atak-platypus-ragnar-locker-wypuszcza-facebooks-ads-trojan-ghimob\\\/#primaryimage\",\"url\":\"https:\\\/\\\/xopero.com\\\/blog\\\/wp-content\\\/uploads\\\/2019\\\/07\\\/blogg2.png\",\"contentUrl\":\"https:\\\/\\\/xopero.com\\\/blog\\\/wp-content\\\/uploads\\\/2019\\\/07\\\/blogg2.png\",\"width\":1843,\"height\":481},{\"@type\":\"BreadcrumbList\",\"@id\":\"https:\\\/\\\/xopero.com\\\/blog\\\/pl\\\/atak-platypus-ragnar-locker-wypuszcza-facebooks-ads-trojan-ghimob\\\/#breadcrumb\",\"itemListElement\":[{\"@type\":\"ListItem\",\"position\":1,\"name\":\"Strona g\u0142\u00f3wna\",\"item\":\"https:\\\/\\\/xopero.com\\\/blog\\\/pl\\\/\"},{\"@type\":\"ListItem\",\"position\":2,\"name\":\"Atak Platypus \\\/ Ragnar Locker wypuszcza Facebooks Ads \\\/ Trojan Ghimob\"}]},{\"@type\":\"WebSite\",\"@id\":\"https:\\\/\\\/xopero.com\\\/blog\\\/#website\",\"url\":\"https:\\\/\\\/xopero.com\\\/blog\\\/\",\"name\":\"Xopero Blog\",\"description\":\"Backup &amp; Recovery\",\"publisher\":{\"@id\":\"https:\\\/\\\/xopero.com\\\/blog\\\/#organization\"},\"potentialAction\":[{\"@type\":\"SearchAction\",\"target\":{\"@type\":\"EntryPoint\",\"urlTemplate\":\"https:\\\/\\\/xopero.com\\\/blog\\\/?s={search_term_string}\"},\"query-input\":{\"@type\":\"PropertyValueSpecification\",\"valueRequired\":true,\"valueName\":\"search_term_string\"}}],\"inLanguage\":\"pl-PL\"},{\"@type\":\"Organization\",\"@id\":\"https:\\\/\\\/xopero.com\\\/blog\\\/#organization\",\"name\":\"Xopero Software\",\"url\":\"https:\\\/\\\/xopero.com\\\/blog\\\/\",\"logo\":{\"@type\":\"ImageObject\",\"inLanguage\":\"pl-PL\",\"@id\":\"https:\\\/\\\/xopero.com\\\/blog\\\/#\\\/schema\\\/logo\\\/image\\\/\",\"url\":\"https:\\\/\\\/xopero.com\\\/blog\\\/wp-content\\\/uploads\\\/2019\\\/03\\\/xopero-niebieskie.png\",\"contentUrl\":\"https:\\\/\\\/xopero.com\\\/blog\\\/wp-content\\\/uploads\\\/2019\\\/03\\\/xopero-niebieskie.png\",\"width\":500,\"height\":132,\"caption\":\"Xopero Software\"},\"image\":{\"@id\":\"https:\\\/\\\/xopero.com\\\/blog\\\/#\\\/schema\\\/logo\\\/image\\\/\"},\"sameAs\":[\"https:\\\/\\\/www.facebook.com\\\/XoperoSoftware\\\/\",\"https:\\\/\\\/x.com\\\/xoperobackup\",\"https:\\\/\\\/www.linkedin.com\\\/company\\\/opero-sp-z-o-o-\\\/?viewAsMember=true\",\"https:\\\/\\\/www.youtube.com\\\/channel\\\/UCRPWyeo1apjSgkDW3hZpB9g?reload=9\"]},{\"@type\":\"Person\",\"@id\":\"https:\\\/\\\/xopero.com\\\/blog\\\/#\\\/schema\\\/person\\\/cab3d3cda6e8a1aecfa8abea8827b17c\",\"name\":\"xopero_blogger\",\"image\":{\"@type\":\"ImageObject\",\"inLanguage\":\"pl-PL\",\"@id\":\"https:\\\/\\\/secure.gravatar.com\\\/avatar\\\/49b4a2bbd1b6df951fc556f7478f5fb20bb41aeebf08473e459b28c5da9947f7?s=96&d=mm&r=g\",\"url\":\"https:\\\/\\\/secure.gravatar.com\\\/avatar\\\/49b4a2bbd1b6df951fc556f7478f5fb20bb41aeebf08473e459b28c5da9947f7?s=96&d=mm&r=g\",\"contentUrl\":\"https:\\\/\\\/secure.gravatar.com\\\/avatar\\\/49b4a2bbd1b6df951fc556f7478f5fb20bb41aeebf08473e459b28c5da9947f7?s=96&d=mm&r=g\",\"caption\":\"xopero_blogger\"},\"sameAs\":[\"https:\\\/\\\/xopero.com\"],\"url\":\"https:\\\/\\\/xopero.com\\\/blog\\\/author\\\/xopero_blogger\\\/\"}]}<\/script>\n<!-- \/ Yoast SEO plugin. -->","yoast_head_json":{"title":"Atak Platypus \/ Ragnar Locker wypuszcza Facebooks Ads \/ Trojan Ghimob - Xopero Blog","description":"Platypus to wyj\u0105tkowo nowatorski atak typu side-channel, kt\u00f3rego celem s\u0105 urz\u0105dzenia z procesorem Intel - serwery, komputery stacjonarne i laptopy...","robots":{"index":"index","follow":"follow","max-snippet":"max-snippet:-1","max-image-preview":"max-image-preview:large","max-video-preview":"max-video-preview:-1"},"canonical":"https:\/\/xopero.com\/blog\/pl\/atak-platypus-ragnar-locker-wypuszcza-facebooks-ads-trojan-ghimob\/","og_locale":"pl_PL","og_type":"article","og_title":"Atak Platypus \/ Ragnar Locker wypuszcza Facebooks Ads \/ Trojan Ghimob - Xopero Blog","og_description":"Platypus to wyj\u0105tkowo nowatorski atak typu side-channel, kt\u00f3rego celem s\u0105 urz\u0105dzenia z procesorem Intel - serwery, komputery stacjonarne i laptopy...","og_url":"https:\/\/xopero.com\/blog\/pl\/atak-platypus-ragnar-locker-wypuszcza-facebooks-ads-trojan-ghimob\/","og_site_name":"Xopero Blog","article_publisher":"https:\/\/www.facebook.com\/XoperoSoftware\/","article_published_time":"2020-11-16T07:20:38+00:00","article_modified_time":"2023-08-16T12:31:59+00:00","og_image":[{"width":1843,"height":481,"url":"https:\/\/xopero.com\/blog\/wp-content\/uploads\/2019\/07\/blogg2.png","type":"image\/png"}],"author":"xopero_blogger","twitter_card":"summary_large_image","twitter_creator":"@xoperobackup","twitter_site":"@xoperobackup","twitter_misc":{"Napisane przez":"xopero_blogger","Szacowany czas czytania":"6 minut"},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"Article","@id":"https:\/\/xopero.com\/blog\/pl\/atak-platypus-ragnar-locker-wypuszcza-facebooks-ads-trojan-ghimob\/#article","isPartOf":{"@id":"https:\/\/xopero.com\/blog\/pl\/atak-platypus-ragnar-locker-wypuszcza-facebooks-ads-trojan-ghimob\/"},"author":{"name":"xopero_blogger","@id":"https:\/\/xopero.com\/blog\/#\/schema\/person\/cab3d3cda6e8a1aecfa8abea8827b17c"},"headline":"Atak Platypus \/ Ragnar Locker wypuszcza Facebooks Ads \/ Trojan Ghimob","datePublished":"2020-11-16T07:20:38+00:00","dateModified":"2023-08-16T12:31:59+00:00","mainEntityOfPage":{"@id":"https:\/\/xopero.com\/blog\/pl\/atak-platypus-ragnar-locker-wypuszcza-facebooks-ads-trojan-ghimob\/"},"wordCount":1464,"publisher":{"@id":"https:\/\/xopero.com\/blog\/#organization"},"image":{"@id":"https:\/\/xopero.com\/blog\/pl\/atak-platypus-ragnar-locker-wypuszcza-facebooks-ads-trojan-ghimob\/#primaryimage"},"thumbnailUrl":"https:\/\/xopero.com\/blog\/wp-content\/uploads\/2019\/07\/blogg2.png","articleSection":["Cybersec news"],"inLanguage":"pl-PL"},{"@type":"WebPage","@id":"https:\/\/xopero.com\/blog\/pl\/atak-platypus-ragnar-locker-wypuszcza-facebooks-ads-trojan-ghimob\/","url":"https:\/\/xopero.com\/blog\/pl\/atak-platypus-ragnar-locker-wypuszcza-facebooks-ads-trojan-ghimob\/","name":"Atak Platypus \/ Ragnar Locker wypuszcza Facebooks Ads \/ Trojan Ghimob - Xopero Blog","isPartOf":{"@id":"https:\/\/xopero.com\/blog\/#website"},"primaryImageOfPage":{"@id":"https:\/\/xopero.com\/blog\/pl\/atak-platypus-ragnar-locker-wypuszcza-facebooks-ads-trojan-ghimob\/#primaryimage"},"image":{"@id":"https:\/\/xopero.com\/blog\/pl\/atak-platypus-ragnar-locker-wypuszcza-facebooks-ads-trojan-ghimob\/#primaryimage"},"thumbnailUrl":"https:\/\/xopero.com\/blog\/wp-content\/uploads\/2019\/07\/blogg2.png","datePublished":"2020-11-16T07:20:38+00:00","dateModified":"2023-08-16T12:31:59+00:00","description":"Platypus to wyj\u0105tkowo nowatorski atak typu side-channel, kt\u00f3rego celem s\u0105 urz\u0105dzenia z procesorem Intel - serwery, komputery stacjonarne i laptopy...","breadcrumb":{"@id":"https:\/\/xopero.com\/blog\/pl\/atak-platypus-ragnar-locker-wypuszcza-facebooks-ads-trojan-ghimob\/#breadcrumb"},"inLanguage":"pl-PL","potentialAction":[{"@type":"ReadAction","target":["https:\/\/xopero.com\/blog\/pl\/atak-platypus-ragnar-locker-wypuszcza-facebooks-ads-trojan-ghimob\/"]}]},{"@type":"ImageObject","inLanguage":"pl-PL","@id":"https:\/\/xopero.com\/blog\/pl\/atak-platypus-ragnar-locker-wypuszcza-facebooks-ads-trojan-ghimob\/#primaryimage","url":"https:\/\/xopero.com\/blog\/wp-content\/uploads\/2019\/07\/blogg2.png","contentUrl":"https:\/\/xopero.com\/blog\/wp-content\/uploads\/2019\/07\/blogg2.png","width":1843,"height":481},{"@type":"BreadcrumbList","@id":"https:\/\/xopero.com\/blog\/pl\/atak-platypus-ragnar-locker-wypuszcza-facebooks-ads-trojan-ghimob\/#breadcrumb","itemListElement":[{"@type":"ListItem","position":1,"name":"Strona g\u0142\u00f3wna","item":"https:\/\/xopero.com\/blog\/pl\/"},{"@type":"ListItem","position":2,"name":"Atak Platypus \/ Ragnar Locker wypuszcza Facebooks Ads \/ Trojan Ghimob"}]},{"@type":"WebSite","@id":"https:\/\/xopero.com\/blog\/#website","url":"https:\/\/xopero.com\/blog\/","name":"Xopero Blog","description":"Backup &amp; Recovery","publisher":{"@id":"https:\/\/xopero.com\/blog\/#organization"},"potentialAction":[{"@type":"SearchAction","target":{"@type":"EntryPoint","urlTemplate":"https:\/\/xopero.com\/blog\/?s={search_term_string}"},"query-input":{"@type":"PropertyValueSpecification","valueRequired":true,"valueName":"search_term_string"}}],"inLanguage":"pl-PL"},{"@type":"Organization","@id":"https:\/\/xopero.com\/blog\/#organization","name":"Xopero Software","url":"https:\/\/xopero.com\/blog\/","logo":{"@type":"ImageObject","inLanguage":"pl-PL","@id":"https:\/\/xopero.com\/blog\/#\/schema\/logo\/image\/","url":"https:\/\/xopero.com\/blog\/wp-content\/uploads\/2019\/03\/xopero-niebieskie.png","contentUrl":"https:\/\/xopero.com\/blog\/wp-content\/uploads\/2019\/03\/xopero-niebieskie.png","width":500,"height":132,"caption":"Xopero Software"},"image":{"@id":"https:\/\/xopero.com\/blog\/#\/schema\/logo\/image\/"},"sameAs":["https:\/\/www.facebook.com\/XoperoSoftware\/","https:\/\/x.com\/xoperobackup","https:\/\/www.linkedin.com\/company\/opero-sp-z-o-o-\/?viewAsMember=true","https:\/\/www.youtube.com\/channel\/UCRPWyeo1apjSgkDW3hZpB9g?reload=9"]},{"@type":"Person","@id":"https:\/\/xopero.com\/blog\/#\/schema\/person\/cab3d3cda6e8a1aecfa8abea8827b17c","name":"xopero_blogger","image":{"@type":"ImageObject","inLanguage":"pl-PL","@id":"https:\/\/secure.gravatar.com\/avatar\/49b4a2bbd1b6df951fc556f7478f5fb20bb41aeebf08473e459b28c5da9947f7?s=96&d=mm&r=g","url":"https:\/\/secure.gravatar.com\/avatar\/49b4a2bbd1b6df951fc556f7478f5fb20bb41aeebf08473e459b28c5da9947f7?s=96&d=mm&r=g","contentUrl":"https:\/\/secure.gravatar.com\/avatar\/49b4a2bbd1b6df951fc556f7478f5fb20bb41aeebf08473e459b28c5da9947f7?s=96&d=mm&r=g","caption":"xopero_blogger"},"sameAs":["https:\/\/xopero.com"],"url":"https:\/\/xopero.com\/blog\/author\/xopero_blogger\/"}]}},"post_mailing_queue_ids":[],"_links":{"self":[{"href":"https:\/\/xopero.com\/blog\/wp-json\/wp\/v2\/posts\/3368","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/xopero.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/xopero.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/xopero.com\/blog\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/xopero.com\/blog\/wp-json\/wp\/v2\/comments?post=3368"}],"version-history":[{"count":5,"href":"https:\/\/xopero.com\/blog\/wp-json\/wp\/v2\/posts\/3368\/revisions"}],"predecessor-version":[{"id":5054,"href":"https:\/\/xopero.com\/blog\/wp-json\/wp\/v2\/posts\/3368\/revisions\/5054"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/xopero.com\/blog\/wp-json\/wp\/v2\/media\/1597"}],"wp:attachment":[{"href":"https:\/\/xopero.com\/blog\/wp-json\/wp\/v2\/media?parent=3368"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/xopero.com\/blog\/wp-json\/wp\/v2\/categories?post=3368"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/xopero.com\/blog\/wp-json\/wp\/v2\/tags?post=3368"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}