{"id":3783,"date":"2021-02-22T09:29:09","date_gmt":"2021-02-22T08:29:09","guid":{"rendered":"https:\/\/xopero.com\/blog\/?p=3783"},"modified":"2024-05-15T17:34:29","modified_gmt":"2024-05-15T15:34:29","slug":"powrot-masslogger-botnet-watchdog-zlosliwy-barcode-scanner","status":"publish","type":"post","link":"https:\/\/xopero.com\/blog\/pl\/powrot-masslogger-botnet-watchdog-zlosliwy-barcode-scanner\/","title":{"rendered":"Powr\u00f3t Masslogger \/ botnet WatchDog  \/ Z\u0142o\u015bliwy Barcode Scanner"},"content":{"rendered":"\n<p>Niebezpieczny Masslogger powr\u00f3ci\u0142 w zupe\u0142nie nowej ods\u0142onie. Jest znacznie pot\u0119\u017cniejszy ni\u017c jego wcze\u015bniejsza odmiana, z kt\u00f3r\u0105 zmagali si\u0119 u\u017cytkownicy system\u00f3w Windows przez lata. Nowe znaczy lepsze? W tym przypadku &#8211; zdecydowanie tak. Mamy do czynienia z koniem troja\u0144skim, kt\u00f3ry pr\u00f3buje wykrada\u0107 dane uwierzytelniaj\u0105ce z Microsoft Outlook, klienta poczty Thunderbird oraz mened\u017cer\u00f3w hase\u0142 w ramach Google Chrome, Mozilla Firefox, czy Microsoft Edge. Tak wi\u0119c je\u015bli na Twoj\u0105 skrzynk\u0119 trafi\u0142a podejrzana wiadomo\u015b\u0107 email\u2026 Lepiej jej nie otwieraj. Chcesz dowiedzie\u0107 si\u0119 wi\u0119cej na temat Masslogger? Wi\u0119cej interesuj\u0105cych fakt\u00f3w znajdziesz poni\u017cej.<\/p>\n\n\n\n<!--more-->\n\n\n\n<div style=\"height:30px\" aria-hidden=\"true\" class=\"wp-block-spacer\"><\/div>\n\n\n\n<a name=\"tekst-1\"><\/a>\n\n\n<h2 class=\"wp-block-heading\" id=\"trojan-masslogger-kradnie-dane-uwierzytelniajace-z-chrome-outlooka-i-wielu-innych\"><strong>Trojan Masslogger kradnie dane uwierzytelniaj\u0105ce z Chrome, Outlooka i wielu innych<\/strong><\/h2>\n\n\n<p>Specjali\u015bci Cisco Talos ostrzegaj\u0105 przed trojanem Masslogger wykorzystywanym w atakach maj\u0105cych na celu kradzie\u017c danych uwierzytelniaj\u0105cych kont Microsoft Outlook, Google Chrome i komunikator\u00f3w. Operatorzy zostali powi\u0105zani z takimi zagro\u017ceniami jak AgentTesla, Formbook i AsyncRAT.<\/p>\n\n\n\n<p>Najnowszy wariant trojana Masslogger, dostarczany jest za po\u015brednictwem wiadomo\u015bci phishingowych. Te udaj\u0105ce zapytania biznesowe maile zawieraj\u0105 za\u0142\u0105czniki .RAR. Je\u015bli ofiara je otworzy, zostan\u0105 podzielone na wielotomowe archiwa z rozszerzeniem \u201er00\u201d. Zdaniem specjalist\u00f3w mo\u017ce by\u0107 to pr\u00f3ba oszukania program\u00f3w odpowiedzialnych za blokowanie z\u0142o\u015bliwych za\u0142\u0105cznik\u00f3w na podstawie rozszerze\u0144.&nbsp;<\/p>\n\n\n\n<p>Nast\u0119pnie rozpakowywany jest skompilowany plik HTML .CHM &#8211; domy\u015blny format legalnych plik\u00f3w pomocy systemu Windows. Zawiera on kolejny plik HTML z osadzonym kodem JavaScript. Na ka\u017cdym etapie kod jest zaciemniony i ostatecznie prowadzi do wdro\u017cenia skryptu PowerShell, kt\u00f3ry zawiera modu\u0142 \u0142aduj\u0105cy Masslogger.<\/p>\n\n\n\n<p>Cisco Talos ostrzega, \u017ce Masslogger to z\u0142odziej danych uwierzytelniaj\u0105cych i keylogger z mo\u017cliwo\u015bci\u0105 eksfiltracji danych przez protoko\u0142y SMTP, FTP lub HTTP. W przypadku pierwszych dw\u00f3ch nie wymaga \u017cadnych dodatkowych komponent\u00f3w po stronie serwera, a eksfiltracja przez HTTP odbywa si\u0119 za po\u015brednictwem aplikacji internetowej panelu sterowania Masslogger.&nbsp;<\/p>\n\n\n\n<p>Aplikacje podatne na kradzie\u017c danych uwierzytelniaj\u0105cych obejmuj\u0105 przegl\u0105darki <strong>Discord, Microsoft Outlook, Mozilla Thunderbird, Firefox i Chromium<\/strong>. Z\u0142o\u015bliwe oprogramowanie pr\u00f3buje r\u00f3wnie\u017c wykluczy\u0107 si\u0119 ze skanowania w programie Windows Defender.<\/p>\n\n\n\n<p>P\u00f3ki co, atakuj\u0105cy celuj\u0105 g\u0142\u00f3wnie w kraje Europy Po\u0142udniowej i Wschodniej, ale tempo ich ekspansji zwi\u0119ksza si\u0119 sukcesywnie z ka\u017cdym miesi\u0105cem.&nbsp;<\/p>\n\n\n\n<p>\u0179r\u00f3d\u0142o:&nbsp; <a href=\"https:\/\/www.theregister.com\/2021\/02\/18\/masslogger_cisco_talos_research\/\" target=\"_blank\" rel=\"noreferrer noopener\">1<\/a> |&nbsp;<a href=\"https:\/\/www.zdnet.com\/article\/masslogger-trojan-reinvented-to-steal-outlook-chrome-credentials\/\" target=\"_blank\" rel=\"noreferrer noopener\">2<\/a><\/p>\n\n\n\n<div class=\"wp-block-image\"><figure class=\"aligncenter size-large is-resized\"><a href=\"https:\/\/xopero.com\/pl\/dokumenty\/raport-cyberbezpieczenstwo-trendy-2021\/\" target=\"_blank\" rel=\"noopener\"><img decoding=\"async\" src=\"https:\/\/xopero.com\/blog\/wp-content\/uploads\/2021\/01\/stopka-raport2021.png\" alt=\"\" class=\"wp-image-3649\" width=\"700\" height=\"189\"\/><\/a><\/figure><\/div>\n\n\n\n<div style=\"height:30px\" aria-hidden=\"true\" class=\"wp-block-spacer\"><\/div>\n\n\n\n<a name=\"tekst-2\"><\/a>\n\n\n<h2 class=\"wp-block-heading\" id=\"serwery-windows-i-linux-atakowane-przez-nowy-botnet-watchdog-od-prawie-dwoch-lat\"><strong>Serwery Windows i Linux atakowane przez nowy botnet WatchDog od prawie\u2026 dw\u00f3ch lat<\/strong><\/h2>\n\n\n<p>Z\u0142o\u015bliwe oprogramowanie do wydobywania kryptowalut, zwane WatchDog, dzia\u0142a\u0142o w ukryciu od ponad dw\u00f3ch lat. Naukowcy nazywaj\u0105 go jednym z najwi\u0119kszych i najd\u0142u\u017cej trwaj\u0105cych atak\u00f3w na Monero. Oczywiste jest, \u017ce operatorzy WatchDog s\u0105 wykwalifikowanymi programistami i cieszyli si\u0119 wzgl\u0119dnym brakiem uwagi, je\u015bli chodzi o ich operacje wydobywcze.<\/p>\n\n\n\n<p>Ponadto atak nadal trwa, a ze wzgl\u0119du na rozmiar i zakres infrastruktury trudno b\u0119dzie go powstrzyma\u0107. Atakuj\u0105cy przej\u0119li co najmniej 476 urz\u0105dze\u0144 z systemem Windows i Linux. aby wykorzysta\u0107 ich zasoby systemowe do wydobywania kryptowaluty Monero. Jednak szacuje si\u0119, \u017ce realnie botnet zainfekowa\u0142 500-1000 system\u00f3w.&nbsp;<\/p>\n\n\n\n<p>Atakuj\u0105cy na razie trzymaj\u0105 si\u0119 cryptojackingu. Jest jednak wysoce prawdopodobne, \u017ce posiadaj\u0105c dane do zarz\u0105dzania to\u017csamo\u015bci\u0105 i dost\u0119pem (IAM) w systemach chmurowych, kt\u00f3re zdobywaj\u0105 wraz z infekcj\u0105, otworz\u0105 sobie drzwi do przysz\u0142ych, gro\u017aniejszych atak\u00f3w. Na zainfekowanych serwerach WatchDog zwykle dzia\u0142a bowiem z uprawnieniami administratora i mo\u017ce bez trudu przeprowadzi\u0107 skanowanie i zrzut danych uwierzytelniaj\u0105cych, je\u015bli jego tw\u00f3rcy kiedykolwiek tego zapragn\u0105.&nbsp;<\/p>\n\n\n\n<p>Operatorzy botnetu wdzierali si\u0119 na infekowane systemy poprzez przestarza\u0142e aplikacje korporacyjne. Wykorzystali 33 r\u00f3\u017cne <a href=\"https:\/\/xopero.com\/blog\/pl\/malware-z0miner-ransomware-dearcry-i-exploity-proxylogon-phishing-na-recaptcha\/\" target=\"_blank\" rel=\"noreferrer noopener\">exploity<\/a> dla 32 luk w oprogramowaniu, takim jak:&nbsp;<\/p>\n\n\n\n<p class=\"has-light-gray-background-color has-background\">Drupal, Elasticsearch, Apache Hadoop, Redis, Spring Data Commons, SQL Server, ThinkPHP, Oracle WebLogic, CCTV.<\/p>\n\n\n\n<p>Zysk tej kampanii oszacowano na 209 Monero wycenianych na oko\u0142o 32 tys. dolar\u00f3w. Rzeczywista kwota jest prawdopodobnie wy\u017csza poniewa\u017c badaczom uda\u0142o si\u0119 przeanalizowa\u0107 tylko kilka plik\u00f3w binarnych.&nbsp;<\/p>\n\n\n\n<p>Jak mo\u017cesz chroni\u0107 sw\u00f3j system? Powtarzamy to raz za razem &#8211; aktualizuj systemy i aplikacje, aby zapobiega\u0107 atakom wykorzystuj\u0105cym exploity dla starych luk w zabezpieczeniach.<\/p>\n\n\n\n<p>\u0179r\u00f3d\u0142o: <a href=\"https:\/\/threatpost.com\/windows-linux-devices-hijacked-in-two-year-cryptojacking-campaign\/164048\/\" target=\"_blank\" rel=\"noreferrer noopener\">1<\/a> |&nbsp;<a href=\"https:\/\/www.zdnet.com\/article\/windows-and-linux-servers-targeted-by-new-watchdog-botnet-for-almost-two-years\/\" target=\"_blank\" rel=\"noreferrer noopener\">2<\/a><\/p>\n\n\n\n<div style=\"height:30px\" aria-hidden=\"true\" class=\"wp-block-spacer\"><\/div>\n\n\n\n<a name=\"tekst-3\"><\/a>\n\n\n<h2 class=\"wp-block-heading\" id=\"barcode-scanner-popularny-skaner-kodow-qr-przeksztalcil-sie-w-malware-w-ciagu-jednej-nocy\">Barcode Scanner:<strong> popularny skaner kod\u00f3w QR przekszta\u0142ci\u0142 si\u0119 w malware\u2026 w ci\u0105gu jednej nocy<\/strong><\/h2>\n\n\n<p>Na pocz\u0105tku lutego firma Malwarebytes zbada\u0142a, jak to si\u0119 sta\u0142o, \u017ce Barcode Scanner &#8211; u\u017cyteczna i popularna aplikacja Google Play &#8211; po ostatnich aktualizacjach, przekszta\u0142ci\u0142a si\u0119 w z\u0142o\u015bliwe oprogramowanie.<\/p>\n\n\n\n<p><strong>Niewinny program \u2013 z\u0142apany na gor\u0105cym uczynku?<\/strong><\/p>\n\n\n\n<p>Na przestrzeni lat &#8211; wok\u00f3\u0142 wspomnianej aplikacji &#8211; powsta\u0142a do\u015b\u0107 liczna spo\u0142eczno\u015b\u0107. M\u00f3wimy w ko\u0144cu o ponad 10 milionach instalacji. Jednak w ostatnich tygodniach jej u\u017cytkownicy zacz\u0119li narzeka\u0107, \u017ce ich urz\u0105dzenia nagle wype\u0142ni\u0142y si\u0119 niechcianymi reklamami. Po kr\u00f3tkim \u015bledztwie, skaner kod\u00f3w zosta\u0142 wskazany jako sprawca zamieszania. Okaza\u0142o si\u0119, \u017ce pod przykrywk\u0105 przyjaznej aplikacji, czai si\u0119 jednak trojan &#8211; Android\/Trojan.HiddenAds.AdQR.<\/p>\n\n\n\n<p>Badacze przeanalizowali z\u0142o\u015bliwe aktualizacje, podczas kt\u00f3rych w kodzie aplikacji zaimplementowano agresywne reklamy phishingowe. Kod analityczny r\u00f3wnie\u017c zosta\u0142 zmodyfikowany, a same aktualizacje mocno zaciemnione. W\u0142a\u015bciciel \u2013 firma Lavabird Ltd. \u2013 zosta\u0142 uznany za sprawc\u0119 ataku. Dalsze dochodzenie wykaza\u0142o jednak, \u017ce w gr\u0119 by\u0142a zaanga\u017cowana tak\u017ce strona trzecia \u2013 podmiot zainteresowany zakupem aplikacji i jej p\u00f3\u017aniejszy w\u0142a\u015bciciel.<\/p>\n\n\n\n<p><strong>Co si\u0119 w\u0142a\u015bciwie wydarzy\u0142o?<\/strong><\/p>\n\n\n\n<p>Wydaje si\u0119, \u017ce mo\u017cna ju\u017c \u015bmia\u0142o m\u00f3wi\u0107 o odwa\u017cnym zagraniu socjotechnicznym. Przest\u0119pcy wyrazili ch\u0119\u0107 zakupu popularnej aplikacji. Zanim jednak do tego dosz\u0142o, poprosili o testowy dost\u0119p do konsoli aplikacji w Google Play w celu zweryfikowania klucza i has\u0142a oprogramowania przed jego zakupem. Wtedy zosta\u0142 wymuszony pierwszy z\u0142o\u015bliwy update. Nawet je\u015bli tylko u\u0142amek user\u00f3w \u2013 pami\u0119tajmy, \u017ce jest to liczna grupa, ponad 10 milion\u00f3w pobra\u0144 \u2013 zaktualizowa\u0142 swoj\u0105 androidow\u0105 apk\u0119, jest to i tak wielka liczba infekcji. A dzi\u0119ki mo\u017cliwo\u015bci zmodyfikowania kodu aplikacji przed jej zakupem i przeniesieniem praw, przest\u0119pcy byli w stanie bezpiecznie sprawdzi\u0107, czy ich malware jest wykrywany przez modu\u0142y Play Protect. A je\u015bli z\u0142o\u015bliwa modyfikacja zosta\u0142aby wy\u0142apana przez Google, wina spad\u0142aby na jej W\u0142a\u015bciciela. I tak te\u017c si\u0119 sta\u0142o, pierwszym podejrzanym by\u0142a przecie\u017c firma Lavabird, do kt\u00f3rej skaner oryginalnie nale\u017ca\u0142.<\/p>\n\n\n\n<p>Sprytnie rozegrane, nie s\u0105dzicie?<\/p>\n\n\n\n<p><a href=\"https:\/\/www.zdnet.com\/article\/owner-of-app-that-hijacked-millions-of-devices-with-one-update-exposes-buy-to-infect-scheme\/\" target=\"_blank\" rel=\"noreferrer noopener\">\u0179r\u00f3d\u0142o<\/a><\/p>\n\n\n\n<div class=\"wp-block-image\"><figure class=\"aligncenter size-large is-resized\"><a href=\"https:\/\/xopero.com\/pl\/xopero-beta-testy\/\" target=\"_blank\" rel=\"noopener\"><img decoding=\"async\" src=\"https:\/\/xopero.com\/blog\/wp-content\/uploads\/2020\/12\/beta-zapisy-pl.png\" alt=\"\" class=\"wp-image-3453\" width=\"700\" height=\"189\"\/><\/a><\/figure><\/div>\n\n\n\n<div style=\"height:30px\" aria-hidden=\"true\" class=\"wp-block-spacer\"><\/div>\n\n\n\n<a name=\"tekst-4\"><\/a>\n\n\n<h2 class=\"wp-block-heading\" id=\"potwierdzono-ze-sprawcy-cyberataku-solarwinds-wykradli-czesc-kodu-zrodlowego-microsoft-azure-exchange-i-intune\"><strong>Potwierdzono, \u017ce sprawcy cyberataku SolarWinds wykradli cz\u0119\u015b\u0107 kodu \u017ar\u00f3d\u0142owego Microsoft Azure, Exchange i Intune<\/strong><\/h2>\n\n\n<p><a href=\"https:\/\/xopero.com\/blog\/pl\/afera-solarwinds-c-d-smishing-na-paypal-babuk-locker\/#tekst-1\" target=\"_blank\" rel=\"noreferrer noopener\">W styczniu informowali\u015bmy<\/a>, \u017ce sprawcy ataku SolarWinds mogli dotrze\u0107 do cz\u0119\u015bci kodu \u017ar\u00f3d\u0142owego firmy Microsoft. W tym czasie Microsoft nie znalaz\u0142 dowod\u00f3w wskazuj\u0105cych na to, \u017ce sprawcy uzyskali dost\u0119p do \u015brodowiska produkcyjnego lub te\u017c danych klient\u00f3w. Co\u015b jednak wysz\u0142o na \u015bwiat\u0142o dzienne \u2013 jedno z wewn\u0119trznych kont u\u017cyto do przegl\u0105dania kodu \u017ar\u00f3d\u0142owego zamieszczonego w kilku repozytoriach kodu.<\/p>\n\n\n\n<p>Microsoft zako\u0144czy\u0142 ju\u017c swoje \u015bledztwo i kilka dni wyda\u0142 oficjalne podsumowanie. Potwierdzono to co wiedziano ju\u017c wcze\u015bniej. Hakerzy uzyskali dost\u0119p tylko do kilku plik\u00f3w w wi\u0119kszo\u015bci repozytori\u00f3w. Jednak w przypadku niekt\u00f3rych z nich, w tym Azure, Intune i Exchange, atakuj\u0105cy byli w stanie r\u00f3wnie\u017c pobra\u0107 niekt\u00f3re komponenty kodu.<\/p>\n\n\n\n<p class=\"has-light-gray-background-color has-background\">Ma\u0142y podzbi\u00f3r sk\u0142adnik\u00f3w platformy Azure (podzbiory us\u0142ug, zabezpieczenia, to\u017csamo\u015b\u0107), pewn\u0105 liczb\u0119 sk\u0142adnik\u00f3w us\u0142ugi Intune i niewielki podzbi\u00f3r komponent\u00f3w Exchange.<\/p>\n\n\n\n<p>Dochodzenie potwierdzi\u0142o r\u00f3wnie\u017c wcze\u015bniejsze przypuszczenia, \u017ce kod do kt\u00f3rego uzyskano dost\u0119p, nie zawiera\u0142 \u017cadnych danych uwierzytelniaj\u0105cych &#8211; co jest bardzo dobr\u0105 informacj\u0105.<\/p>\n\n\n\n<p><strong>To nie by\u0142 pierwszy lepszy <\/strong><strong><em>hacking<\/em><\/strong><\/p>\n\n\n\n<p>Analizy ataku supply chain SolarWinds ujawni\u0142y, \u017ce kod u\u017cyty przez cyberprzest\u0119pc\u00f3w by\u0142 najprawdopodobniej dzie\u0142em tysi\u0105ca programist\u00f3w. Mo\u017cliwe wi\u0119c, \u017ce mamy do czynienia z najwi\u0119kszym i najbardziej wyrafinowanym atakiem, jaki kiedykolwiek widzia\u0142 \u015bwiat. To niepokoj\u0105ce odkrycie \u2013 rzuca r\u00f3wnie\u017c wi\u0119cej \u015bwiat\u0142a na z\u0142o\u017cono\u015b\u0107 samego ataku i ilo\u015b\u0107 wysi\u0142ku, jaki w\u0142o\u017cono w jego przygotowanie i przeprowadzenie.<\/p>\n\n\n\n<p>\u0179r\u00f3d\u0142o: <a href=\"https:\/\/www.bleepingcomputer.com\/news\/microsoft\/microsoft-solarwinds-hackers-downloaded-some-azure-exchange-source-code\/\" target=\"_blank\" rel=\"noreferrer noopener\">1<\/a> |&nbsp;<a href=\"https:\/\/securityaffairs.co\/wordpress\/114598\/apt\/solarwinds-supply-chain-effort.html\" target=\"_blank\" rel=\"noreferrer noopener\">2<\/a><\/p>\n\n\n","protected":false},"excerpt":{"rendered":"<p>Niebezpieczny Masslogger powr\u00f3ci\u0142 w zupe\u0142nie nowej ods\u0142onie. Jest znacznie pot\u0119\u017cniejszy ni\u017c jego wcze\u015bniejsza odmiana, z kt\u00f3r\u0105 zmagali si\u0119 u\u017cytkownicy system\u00f3w Windows przez lata. Nowe znaczy lepsze? W tym przypadku &#8211; zdecydowanie tak. Mamy do czynienia z koniem troja\u0144skim, kt\u00f3ry pr\u00f3buje wykrada\u0107 dane uwierzytelniaj\u0105ce z Microsoft Outlook, klienta poczty Thunderbird oraz mened\u017cer\u00f3w hase\u0142 w ramach Google Chrome, Mozilla Firefox, czy Microsoft Edge. Tak wi\u0119c je\u015bli na Twoj\u0105 skrzynk\u0119 trafi\u0142a podejrzana wiadomo\u015b\u0107 email\u2026 Lepiej jej nie otwieraj. Chcesz dowiedzie\u0107 si\u0119 wi\u0119cej na temat Masslogger? Wi\u0119cej interesuj\u0105cych fakt\u00f3w znajdziesz poni\u017cej.<\/p>\n","protected":false},"author":1,"featured_media":1597,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[436],"tags":[],"class_list":["post-3783","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-cybersec-news-pl","post--single"],"yoast_head":"<!-- This site is optimized with the Yoast SEO plugin v27.5 - https:\/\/yoast.com\/product\/yoast-seo-wordpress\/ -->\n<title>Powr\u00f3t Masslogger \/ botnet WatchDog \/ Z\u0142o\u015bliwy Barcode Scanner - Xopero Blog<\/title>\n<meta name=\"description\" content=\"Niebezpieczny Masslogger powr\u00f3ci\u0142 w zupe\u0142nie nowej ods\u0142onie. Jest znacznie pot\u0119\u017cniejszy, ni\u017c jego wcze\u015bniejsza odmiana z kt\u00f3r\u0105 zmagali si\u0119...\" \/>\n<meta name=\"robots\" content=\"index, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<link rel=\"canonical\" href=\"https:\/\/xopero.com\/blog\/pl\/powrot-masslogger-botnet-watchdog-zlosliwy-barcode-scanner\/\" \/>\n<meta property=\"og:locale\" content=\"pl_PL\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"Powr\u00f3t Masslogger \/ botnet WatchDog \/ Z\u0142o\u015bliwy Barcode Scanner - Xopero Blog\" \/>\n<meta property=\"og:description\" content=\"Niebezpieczny Masslogger powr\u00f3ci\u0142 w zupe\u0142nie nowej ods\u0142onie. Jest znacznie pot\u0119\u017cniejszy, ni\u017c jego wcze\u015bniejsza odmiana z kt\u00f3r\u0105 zmagali si\u0119...\" \/>\n<meta property=\"og:url\" content=\"https:\/\/xopero.com\/blog\/pl\/powrot-masslogger-botnet-watchdog-zlosliwy-barcode-scanner\/\" \/>\n<meta property=\"og:site_name\" content=\"Xopero Blog\" \/>\n<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/XoperoSoftware\/\" \/>\n<meta property=\"article:published_time\" content=\"2021-02-22T08:29:09+00:00\" \/>\n<meta property=\"article:modified_time\" content=\"2024-05-15T15:34:29+00:00\" \/>\n<meta property=\"og:image\" content=\"https:\/\/xopero.com\/blog\/wp-content\/uploads\/2019\/07\/blogg2.png\" \/>\n\t<meta property=\"og:image:width\" content=\"1843\" \/>\n\t<meta property=\"og:image:height\" content=\"481\" \/>\n\t<meta property=\"og:image:type\" content=\"image\/png\" \/>\n<meta name=\"author\" content=\"xopero_blogger\" \/>\n<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n<meta name=\"twitter:creator\" content=\"@xoperobackup\" \/>\n<meta name=\"twitter:site\" content=\"@xoperobackup\" \/>\n<meta name=\"twitter:label1\" content=\"Napisane przez\" \/>\n\t<meta name=\"twitter:data1\" content=\"xopero_blogger\" \/>\n\t<meta name=\"twitter:label2\" content=\"Szacowany czas czytania\" \/>\n\t<meta name=\"twitter:data2\" content=\"6 minut\" \/>\n<script type=\"application\/ld+json\" class=\"yoast-schema-graph\">{\"@context\":\"https:\\\/\\\/schema.org\",\"@graph\":[{\"@type\":\"Article\",\"@id\":\"https:\\\/\\\/xopero.com\\\/blog\\\/pl\\\/powrot-masslogger-botnet-watchdog-zlosliwy-barcode-scanner\\\/#article\",\"isPartOf\":{\"@id\":\"https:\\\/\\\/xopero.com\\\/blog\\\/pl\\\/powrot-masslogger-botnet-watchdog-zlosliwy-barcode-scanner\\\/\"},\"author\":{\"name\":\"xopero_blogger\",\"@id\":\"https:\\\/\\\/xopero.com\\\/blog\\\/#\\\/schema\\\/person\\\/cab3d3cda6e8a1aecfa8abea8827b17c\"},\"headline\":\"Powr\u00f3t Masslogger \\\/ botnet WatchDog \\\/ Z\u0142o\u015bliwy Barcode Scanner\",\"datePublished\":\"2021-02-22T08:29:09+00:00\",\"dateModified\":\"2024-05-15T15:34:29+00:00\",\"mainEntityOfPage\":{\"@id\":\"https:\\\/\\\/xopero.com\\\/blog\\\/pl\\\/powrot-masslogger-botnet-watchdog-zlosliwy-barcode-scanner\\\/\"},\"wordCount\":1364,\"publisher\":{\"@id\":\"https:\\\/\\\/xopero.com\\\/blog\\\/#organization\"},\"image\":{\"@id\":\"https:\\\/\\\/xopero.com\\\/blog\\\/pl\\\/powrot-masslogger-botnet-watchdog-zlosliwy-barcode-scanner\\\/#primaryimage\"},\"thumbnailUrl\":\"https:\\\/\\\/xopero.com\\\/blog\\\/wp-content\\\/uploads\\\/2019\\\/07\\\/blogg2.png\",\"articleSection\":[\"Cybersec news\"],\"inLanguage\":\"pl-PL\"},{\"@type\":\"WebPage\",\"@id\":\"https:\\\/\\\/xopero.com\\\/blog\\\/pl\\\/powrot-masslogger-botnet-watchdog-zlosliwy-barcode-scanner\\\/\",\"url\":\"https:\\\/\\\/xopero.com\\\/blog\\\/pl\\\/powrot-masslogger-botnet-watchdog-zlosliwy-barcode-scanner\\\/\",\"name\":\"Powr\u00f3t Masslogger \\\/ botnet WatchDog \\\/ Z\u0142o\u015bliwy Barcode Scanner - Xopero Blog\",\"isPartOf\":{\"@id\":\"https:\\\/\\\/xopero.com\\\/blog\\\/#website\"},\"primaryImageOfPage\":{\"@id\":\"https:\\\/\\\/xopero.com\\\/blog\\\/pl\\\/powrot-masslogger-botnet-watchdog-zlosliwy-barcode-scanner\\\/#primaryimage\"},\"image\":{\"@id\":\"https:\\\/\\\/xopero.com\\\/blog\\\/pl\\\/powrot-masslogger-botnet-watchdog-zlosliwy-barcode-scanner\\\/#primaryimage\"},\"thumbnailUrl\":\"https:\\\/\\\/xopero.com\\\/blog\\\/wp-content\\\/uploads\\\/2019\\\/07\\\/blogg2.png\",\"datePublished\":\"2021-02-22T08:29:09+00:00\",\"dateModified\":\"2024-05-15T15:34:29+00:00\",\"description\":\"Niebezpieczny Masslogger powr\u00f3ci\u0142 w zupe\u0142nie nowej ods\u0142onie. Jest znacznie pot\u0119\u017cniejszy, ni\u017c jego wcze\u015bniejsza odmiana z kt\u00f3r\u0105 zmagali si\u0119...\",\"breadcrumb\":{\"@id\":\"https:\\\/\\\/xopero.com\\\/blog\\\/pl\\\/powrot-masslogger-botnet-watchdog-zlosliwy-barcode-scanner\\\/#breadcrumb\"},\"inLanguage\":\"pl-PL\",\"potentialAction\":[{\"@type\":\"ReadAction\",\"target\":[\"https:\\\/\\\/xopero.com\\\/blog\\\/pl\\\/powrot-masslogger-botnet-watchdog-zlosliwy-barcode-scanner\\\/\"]}]},{\"@type\":\"ImageObject\",\"inLanguage\":\"pl-PL\",\"@id\":\"https:\\\/\\\/xopero.com\\\/blog\\\/pl\\\/powrot-masslogger-botnet-watchdog-zlosliwy-barcode-scanner\\\/#primaryimage\",\"url\":\"https:\\\/\\\/xopero.com\\\/blog\\\/wp-content\\\/uploads\\\/2019\\\/07\\\/blogg2.png\",\"contentUrl\":\"https:\\\/\\\/xopero.com\\\/blog\\\/wp-content\\\/uploads\\\/2019\\\/07\\\/blogg2.png\",\"width\":1843,\"height\":481},{\"@type\":\"BreadcrumbList\",\"@id\":\"https:\\\/\\\/xopero.com\\\/blog\\\/pl\\\/powrot-masslogger-botnet-watchdog-zlosliwy-barcode-scanner\\\/#breadcrumb\",\"itemListElement\":[{\"@type\":\"ListItem\",\"position\":1,\"name\":\"Strona g\u0142\u00f3wna\",\"item\":\"https:\\\/\\\/xopero.com\\\/blog\\\/pl\\\/\"},{\"@type\":\"ListItem\",\"position\":2,\"name\":\"Powr\u00f3t Masslogger \\\/ botnet WatchDog \\\/ Z\u0142o\u015bliwy Barcode Scanner\"}]},{\"@type\":\"WebSite\",\"@id\":\"https:\\\/\\\/xopero.com\\\/blog\\\/#website\",\"url\":\"https:\\\/\\\/xopero.com\\\/blog\\\/\",\"name\":\"Xopero Blog\",\"description\":\"Backup &amp; Recovery\",\"publisher\":{\"@id\":\"https:\\\/\\\/xopero.com\\\/blog\\\/#organization\"},\"potentialAction\":[{\"@type\":\"SearchAction\",\"target\":{\"@type\":\"EntryPoint\",\"urlTemplate\":\"https:\\\/\\\/xopero.com\\\/blog\\\/?s={search_term_string}\"},\"query-input\":{\"@type\":\"PropertyValueSpecification\",\"valueRequired\":true,\"valueName\":\"search_term_string\"}}],\"inLanguage\":\"pl-PL\"},{\"@type\":\"Organization\",\"@id\":\"https:\\\/\\\/xopero.com\\\/blog\\\/#organization\",\"name\":\"Xopero Software\",\"url\":\"https:\\\/\\\/xopero.com\\\/blog\\\/\",\"logo\":{\"@type\":\"ImageObject\",\"inLanguage\":\"pl-PL\",\"@id\":\"https:\\\/\\\/xopero.com\\\/blog\\\/#\\\/schema\\\/logo\\\/image\\\/\",\"url\":\"https:\\\/\\\/xopero.com\\\/blog\\\/wp-content\\\/uploads\\\/2019\\\/03\\\/xopero-niebieskie.png\",\"contentUrl\":\"https:\\\/\\\/xopero.com\\\/blog\\\/wp-content\\\/uploads\\\/2019\\\/03\\\/xopero-niebieskie.png\",\"width\":500,\"height\":132,\"caption\":\"Xopero Software\"},\"image\":{\"@id\":\"https:\\\/\\\/xopero.com\\\/blog\\\/#\\\/schema\\\/logo\\\/image\\\/\"},\"sameAs\":[\"https:\\\/\\\/www.facebook.com\\\/XoperoSoftware\\\/\",\"https:\\\/\\\/x.com\\\/xoperobackup\",\"https:\\\/\\\/www.linkedin.com\\\/company\\\/opero-sp-z-o-o-\\\/?viewAsMember=true\",\"https:\\\/\\\/www.youtube.com\\\/channel\\\/UCRPWyeo1apjSgkDW3hZpB9g?reload=9\"]},{\"@type\":\"Person\",\"@id\":\"https:\\\/\\\/xopero.com\\\/blog\\\/#\\\/schema\\\/person\\\/cab3d3cda6e8a1aecfa8abea8827b17c\",\"name\":\"xopero_blogger\",\"image\":{\"@type\":\"ImageObject\",\"inLanguage\":\"pl-PL\",\"@id\":\"https:\\\/\\\/secure.gravatar.com\\\/avatar\\\/49b4a2bbd1b6df951fc556f7478f5fb20bb41aeebf08473e459b28c5da9947f7?s=96&d=mm&r=g\",\"url\":\"https:\\\/\\\/secure.gravatar.com\\\/avatar\\\/49b4a2bbd1b6df951fc556f7478f5fb20bb41aeebf08473e459b28c5da9947f7?s=96&d=mm&r=g\",\"contentUrl\":\"https:\\\/\\\/secure.gravatar.com\\\/avatar\\\/49b4a2bbd1b6df951fc556f7478f5fb20bb41aeebf08473e459b28c5da9947f7?s=96&d=mm&r=g\",\"caption\":\"xopero_blogger\"},\"sameAs\":[\"https:\\\/\\\/xopero.com\"],\"url\":\"https:\\\/\\\/xopero.com\\\/blog\\\/author\\\/xopero_blogger\\\/\"}]}<\/script>\n<!-- \/ Yoast SEO plugin. -->","yoast_head_json":{"title":"Powr\u00f3t Masslogger \/ botnet WatchDog \/ Z\u0142o\u015bliwy Barcode Scanner - Xopero Blog","description":"Niebezpieczny Masslogger powr\u00f3ci\u0142 w zupe\u0142nie nowej ods\u0142onie. Jest znacznie pot\u0119\u017cniejszy, ni\u017c jego wcze\u015bniejsza odmiana z kt\u00f3r\u0105 zmagali si\u0119...","robots":{"index":"index","follow":"follow","max-snippet":"max-snippet:-1","max-image-preview":"max-image-preview:large","max-video-preview":"max-video-preview:-1"},"canonical":"https:\/\/xopero.com\/blog\/pl\/powrot-masslogger-botnet-watchdog-zlosliwy-barcode-scanner\/","og_locale":"pl_PL","og_type":"article","og_title":"Powr\u00f3t Masslogger \/ botnet WatchDog \/ Z\u0142o\u015bliwy Barcode Scanner - Xopero Blog","og_description":"Niebezpieczny Masslogger powr\u00f3ci\u0142 w zupe\u0142nie nowej ods\u0142onie. Jest znacznie pot\u0119\u017cniejszy, ni\u017c jego wcze\u015bniejsza odmiana z kt\u00f3r\u0105 zmagali si\u0119...","og_url":"https:\/\/xopero.com\/blog\/pl\/powrot-masslogger-botnet-watchdog-zlosliwy-barcode-scanner\/","og_site_name":"Xopero Blog","article_publisher":"https:\/\/www.facebook.com\/XoperoSoftware\/","article_published_time":"2021-02-22T08:29:09+00:00","article_modified_time":"2024-05-15T15:34:29+00:00","og_image":[{"width":1843,"height":481,"url":"https:\/\/xopero.com\/blog\/wp-content\/uploads\/2019\/07\/blogg2.png","type":"image\/png"}],"author":"xopero_blogger","twitter_card":"summary_large_image","twitter_creator":"@xoperobackup","twitter_site":"@xoperobackup","twitter_misc":{"Napisane przez":"xopero_blogger","Szacowany czas czytania":"6 minut"},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"Article","@id":"https:\/\/xopero.com\/blog\/pl\/powrot-masslogger-botnet-watchdog-zlosliwy-barcode-scanner\/#article","isPartOf":{"@id":"https:\/\/xopero.com\/blog\/pl\/powrot-masslogger-botnet-watchdog-zlosliwy-barcode-scanner\/"},"author":{"name":"xopero_blogger","@id":"https:\/\/xopero.com\/blog\/#\/schema\/person\/cab3d3cda6e8a1aecfa8abea8827b17c"},"headline":"Powr\u00f3t Masslogger \/ botnet WatchDog \/ Z\u0142o\u015bliwy Barcode Scanner","datePublished":"2021-02-22T08:29:09+00:00","dateModified":"2024-05-15T15:34:29+00:00","mainEntityOfPage":{"@id":"https:\/\/xopero.com\/blog\/pl\/powrot-masslogger-botnet-watchdog-zlosliwy-barcode-scanner\/"},"wordCount":1364,"publisher":{"@id":"https:\/\/xopero.com\/blog\/#organization"},"image":{"@id":"https:\/\/xopero.com\/blog\/pl\/powrot-masslogger-botnet-watchdog-zlosliwy-barcode-scanner\/#primaryimage"},"thumbnailUrl":"https:\/\/xopero.com\/blog\/wp-content\/uploads\/2019\/07\/blogg2.png","articleSection":["Cybersec news"],"inLanguage":"pl-PL"},{"@type":"WebPage","@id":"https:\/\/xopero.com\/blog\/pl\/powrot-masslogger-botnet-watchdog-zlosliwy-barcode-scanner\/","url":"https:\/\/xopero.com\/blog\/pl\/powrot-masslogger-botnet-watchdog-zlosliwy-barcode-scanner\/","name":"Powr\u00f3t Masslogger \/ botnet WatchDog \/ Z\u0142o\u015bliwy Barcode Scanner - Xopero Blog","isPartOf":{"@id":"https:\/\/xopero.com\/blog\/#website"},"primaryImageOfPage":{"@id":"https:\/\/xopero.com\/blog\/pl\/powrot-masslogger-botnet-watchdog-zlosliwy-barcode-scanner\/#primaryimage"},"image":{"@id":"https:\/\/xopero.com\/blog\/pl\/powrot-masslogger-botnet-watchdog-zlosliwy-barcode-scanner\/#primaryimage"},"thumbnailUrl":"https:\/\/xopero.com\/blog\/wp-content\/uploads\/2019\/07\/blogg2.png","datePublished":"2021-02-22T08:29:09+00:00","dateModified":"2024-05-15T15:34:29+00:00","description":"Niebezpieczny Masslogger powr\u00f3ci\u0142 w zupe\u0142nie nowej ods\u0142onie. Jest znacznie pot\u0119\u017cniejszy, ni\u017c jego wcze\u015bniejsza odmiana z kt\u00f3r\u0105 zmagali si\u0119...","breadcrumb":{"@id":"https:\/\/xopero.com\/blog\/pl\/powrot-masslogger-botnet-watchdog-zlosliwy-barcode-scanner\/#breadcrumb"},"inLanguage":"pl-PL","potentialAction":[{"@type":"ReadAction","target":["https:\/\/xopero.com\/blog\/pl\/powrot-masslogger-botnet-watchdog-zlosliwy-barcode-scanner\/"]}]},{"@type":"ImageObject","inLanguage":"pl-PL","@id":"https:\/\/xopero.com\/blog\/pl\/powrot-masslogger-botnet-watchdog-zlosliwy-barcode-scanner\/#primaryimage","url":"https:\/\/xopero.com\/blog\/wp-content\/uploads\/2019\/07\/blogg2.png","contentUrl":"https:\/\/xopero.com\/blog\/wp-content\/uploads\/2019\/07\/blogg2.png","width":1843,"height":481},{"@type":"BreadcrumbList","@id":"https:\/\/xopero.com\/blog\/pl\/powrot-masslogger-botnet-watchdog-zlosliwy-barcode-scanner\/#breadcrumb","itemListElement":[{"@type":"ListItem","position":1,"name":"Strona g\u0142\u00f3wna","item":"https:\/\/xopero.com\/blog\/pl\/"},{"@type":"ListItem","position":2,"name":"Powr\u00f3t Masslogger \/ botnet WatchDog \/ Z\u0142o\u015bliwy Barcode Scanner"}]},{"@type":"WebSite","@id":"https:\/\/xopero.com\/blog\/#website","url":"https:\/\/xopero.com\/blog\/","name":"Xopero Blog","description":"Backup &amp; Recovery","publisher":{"@id":"https:\/\/xopero.com\/blog\/#organization"},"potentialAction":[{"@type":"SearchAction","target":{"@type":"EntryPoint","urlTemplate":"https:\/\/xopero.com\/blog\/?s={search_term_string}"},"query-input":{"@type":"PropertyValueSpecification","valueRequired":true,"valueName":"search_term_string"}}],"inLanguage":"pl-PL"},{"@type":"Organization","@id":"https:\/\/xopero.com\/blog\/#organization","name":"Xopero Software","url":"https:\/\/xopero.com\/blog\/","logo":{"@type":"ImageObject","inLanguage":"pl-PL","@id":"https:\/\/xopero.com\/blog\/#\/schema\/logo\/image\/","url":"https:\/\/xopero.com\/blog\/wp-content\/uploads\/2019\/03\/xopero-niebieskie.png","contentUrl":"https:\/\/xopero.com\/blog\/wp-content\/uploads\/2019\/03\/xopero-niebieskie.png","width":500,"height":132,"caption":"Xopero Software"},"image":{"@id":"https:\/\/xopero.com\/blog\/#\/schema\/logo\/image\/"},"sameAs":["https:\/\/www.facebook.com\/XoperoSoftware\/","https:\/\/x.com\/xoperobackup","https:\/\/www.linkedin.com\/company\/opero-sp-z-o-o-\/?viewAsMember=true","https:\/\/www.youtube.com\/channel\/UCRPWyeo1apjSgkDW3hZpB9g?reload=9"]},{"@type":"Person","@id":"https:\/\/xopero.com\/blog\/#\/schema\/person\/cab3d3cda6e8a1aecfa8abea8827b17c","name":"xopero_blogger","image":{"@type":"ImageObject","inLanguage":"pl-PL","@id":"https:\/\/secure.gravatar.com\/avatar\/49b4a2bbd1b6df951fc556f7478f5fb20bb41aeebf08473e459b28c5da9947f7?s=96&d=mm&r=g","url":"https:\/\/secure.gravatar.com\/avatar\/49b4a2bbd1b6df951fc556f7478f5fb20bb41aeebf08473e459b28c5da9947f7?s=96&d=mm&r=g","contentUrl":"https:\/\/secure.gravatar.com\/avatar\/49b4a2bbd1b6df951fc556f7478f5fb20bb41aeebf08473e459b28c5da9947f7?s=96&d=mm&r=g","caption":"xopero_blogger"},"sameAs":["https:\/\/xopero.com"],"url":"https:\/\/xopero.com\/blog\/author\/xopero_blogger\/"}]}},"post_mailing_queue_ids":[],"_links":{"self":[{"href":"https:\/\/xopero.com\/blog\/wp-json\/wp\/v2\/posts\/3783","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/xopero.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/xopero.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/xopero.com\/blog\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/xopero.com\/blog\/wp-json\/wp\/v2\/comments?post=3783"}],"version-history":[{"count":12,"href":"https:\/\/xopero.com\/blog\/wp-json\/wp\/v2\/posts\/3783\/revisions"}],"predecessor-version":[{"id":5991,"href":"https:\/\/xopero.com\/blog\/wp-json\/wp\/v2\/posts\/3783\/revisions\/5991"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/xopero.com\/blog\/wp-json\/wp\/v2\/media\/1597"}],"wp:attachment":[{"href":"https:\/\/xopero.com\/blog\/wp-json\/wp\/v2\/media?parent=3783"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/xopero.com\/blog\/wp-json\/wp\/v2\/categories?post=3783"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/xopero.com\/blog\/wp-json\/wp\/v2\/tags?post=3783"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}