{"id":3894,"date":"2021-03-22T08:40:06","date_gmt":"2021-03-22T07:40:06","guid":{"rendered":"https:\/\/xopero.com\/blog\/?p=3894"},"modified":"2024-05-15T17:14:14","modified_gmt":"2024-05-15T15:14:14","slug":"proxylogon-mitigation-tool-mirai-zagubione-pliki-ms-teams-copperstealer","status":"publish","type":"post","link":"https:\/\/xopero.com\/blog\/pl\/proxylogon-mitigation-tool-mirai-zagubione-pliki-ms-teams-copperstealer\/","title":{"rendered":"ProxyLogon Mitigation Tool \/ Mirai \/ Zagubione pliki MS Teams \/ CopperStealer"},"content":{"rendered":"\n<p>Wy\u015bcig z czasem \u2013 to najlepiej podsumowuje sytuacj\u0119 wok\u00f3\u0142 ProxyLogon. Najpierw Microsoft wyda\u0142 poprawki awaryjne dla podatnych system\u00f3w. Nieca\u0142y tydzie\u0144 p\u00f3\u017aniej badacze zauwa\u017cyli <a href=\"https:\/\/xopero.com\/blog\/pl\/malware-z0miner-ransomware-dearcry-i-exploity-proxylogon-phishing-na-recaptcha\/#tekst-3\" target=\"_blank\" rel=\"noreferrer noopener\">pierwszy ransomware aktywnie wykorzystuj\u0105cy w\u0142a\u015bnie te luki<\/a>. Teraz u\u017cytkownicy otrzymali narz\u0119dzie &#8211; ProxyLogon Mitigation Tool &#8211; dzi\u0119ki kt\u00f3remu mog\u0105 sprawdzi\u0107, czy ich systemy zosta\u0142y ju\u017c zaatakowane. Narz\u0119dzie ogranicza ryzyko aktywnego zastosowania exploit\u00f3w. Nie jest to w \u017cadnym razie alternatywa dla aktualizacji. Dobra wiadomo\u015b\u0107 jest taka, \u017ce dziesi\u0105tki tysi\u0119cy serwer\u00f3w MS Exchange zosta\u0142o ju\u017c za\u0142atanych. Eksperci nigdy wcze\u015bniej nie widzieli tak wysokich wska\u017anik\u00f3w wgrywania poprawek. Mimo to na atak jest nadal podatnych oko\u0142o 82 tys. urz\u0105dze\u0144. St\u0105d decyzja Microsoft o wypuszczenia nowego narz\u0119dzia. Chcesz dowiedzie\u0107 si\u0119 wi\u0119cej? Sprawd\u017a reszt\u0119 artyku\u0142u.<\/p>\n\n\n\n<!--more-->\n\n\n\n<a name=\"tekst-1\"><\/a>\n\n\n<h2 class=\"wp-block-heading\" id=\"teraz-z-pomoca-jednego-klikniecia-sprawdzisz-czy-podatnosci-proxylogon-sa-juz-takze-twoim-problemem\"><strong>Teraz z pomoc\u0105 jednego klikni\u0119cia sprawdzisz, czy podatno\u015bci ProxyLogon s\u0105 ju\u017c tak\u017ce Twoim problemem<\/strong><\/h2>\n\n\n<p>Microsoft wyda\u0142 w\u0142a\u015bnie nowe narz\u0119dzie &#8211; Exchange On-premises Mitigation Tool (EOMT) kt\u00f3re pozwala ma\u0142ym firmom zweryfikowa\u0107, czy ich serwerom nie zagra\u017ca \u201epaczka\u201d podatno\u015bci ProxyLogon<strong>.<\/strong> Skala problemu jest jednak du\u017ca. Statystyki pokazuj\u0105, \u017ce nadal ponad 82 tysi\u0105ce serwer\u00f3w nie zosta\u0142o za\u0142atanych i tym samym s\u0105 one podatne na atak \u2013 st\u0105d nowe rozwi\u0105zanie.<\/p>\n\n\n\n<p>ProxyLogon Mitigation Tool powsta\u0142o z my\u015bl\u0105 o klientach, kt\u00f3rzy nie zatrudniaj\u0105 pracownik\u00f3w IT \u2013 administrator\u00f3w, czy te\u017c specjalist\u00f3w od cyberbezpiecze\u0144stwa. Narz\u0119dzie znajduje zastosowanie w przypadku Microsoft Exchange Server 2013, 2016 i 2019.<\/p>\n\n\n\n<p>Nale\u017cy zauwa\u017cy\u0107, \u017ce narz\u0119dzie nie jest w \u017cadnym razie alternatyw\u0105 dla aktualizacji. Pozwala jednak ono ograniczy\u0107 ryzyko wykorzystania luk, dop\u00f3ki \u0142aty nie zostan\u0105 zastosowane\u2026 Przy czym powinno si\u0119 to wydarzy\u0107 tak szybko, jak to tylko mo\u017cliwe.<\/p>\n\n\n<h5 class=\"wp-block-heading\" id=\"proxylogon-mitigation-tool-szczegoly\">ProxyLogon Mitigation Tool szczeg\u00f3\u0142y<\/h5>\n\n\n<p>Skrypt EOMT.ps1 mo\u017cna pobra\u0107 z repozytorium Microsoft na GitHub. Po jego uruchomieniu, program sprawdzi nast\u0119puj\u0105ce rzeczy:<\/p>\n\n\n\n<p>Niweluje cz\u0119\u015bciowo zagro\u017cenie wynikaj\u0105ce z podatno\u015bci CVE-2021-26855 w Server-Side Request Forgery (SSRF), po przez instalacj\u0119 modu\u0142u IIS URL Rewrite oraz ustanawiaj\u0105c regu\u0142\u0119, kt\u00f3ra przerywa wszelkie po\u0142\u0105czenia zawieraj\u0105ce \u201eX-AnonResource-Backend\u201d i \u201eX-BEResource\u201d w nag\u0142\u00f3wku plik\u00f3w cookie.<\/p>\n\n\n\n<p>Pobiera i uruchamia Microsoft Safety Scanner, kt\u00f3ry nast\u0119pnie usuwa znane pow\u0142oki internetowe i inne z\u0142o\u015bliwe skrypty zainstalowane za po\u015brednictwem luk ProxyLogon. Skrypt usuwa wszelkie wykryte z\u0142o\u015bliwe pliki.<\/p>\n\n\n\n<p>Ponadto administratorzy powinni r\u00f3wnie\u017c zweryfikowa\u0107 wska\u017aniki naruszenia bezpiecze\u0144stwa (IOC) w logach Exchange HttpProxy, plikach dziennika Exchange oraz dziennikach zdarze\u0144 aplikacji Windows.<\/p>\n\n\n\n<p>I najwa\u017cniejsze \u2013 jak najszybciej zastosowa\u0107 aktualizacj\u0119 zabezpiecze\u0144 wydan\u0105 przez Microsoft.<\/p>\n\n\n\n<p>\u0179r\u00f3d\u0142o: <a href=\"https:\/\/www.bleepingcomputer.com\/news\/microsoft\/microsoft-releases-one-click-exchange-on-premises-mitigation-tool\/\" target=\"_blank\" rel=\"noreferrer noopener nofollow\">1 <\/a>| <a href=\"https:\/\/www.zdnet.com\/article\/microsoft-releases-one-click-mitigation-tool-for-exchange-server-hacks\/\" target=\"_blank\" rel=\"noreferrer noopener nofollow\">2<\/a><\/p>\n\n\n\n<div style=\"height:30px\" aria-hidden=\"true\" class=\"wp-block-spacer\"><\/div>\n\n\n\n<a name=\"tekst-2\"><\/a>\n\n\n<h2 class=\"wp-block-heading\" id=\"nowy-wariant-botnetu-mirai-celuje-w-sonicwall-dlink-netgear-i-urzadzenia-iotnbsp\"><strong>Nowy wariant botnetu Mirai celuje w SonicWall, D-Link, Netgear i urz\u0105dzenia IoT <\/strong><\/h2>\n\n\n<p>Nowy wariant botnetu Mirai celuje w szereg luk w nieza\u0142atanych urz\u0105dze\u0144 D-Link, Netgear i SonicWall oraz w nieznane wcze\u015bniej b\u0142\u0119dy w urz\u0105dzeniach Internetu Rzeczy (IoT).<\/p>\n\n\n\n<p>Znane i cz\u0119sto stare luki w zabezpieczeniach, kt\u00f3re wykorzystuj\u0105 przest\u0119pcy obejmuj\u0105: exploit SSL-VPN SonicWall, exploit zapory firewall D-Link DNS-320 (CVE-2020-25506), czy b\u0142\u0119dy umo\u017cliwiaj\u0105ce zdalne wykonanie kodu (RCE) w Yealink Device Management (CVE-2021-27561 i CVE-2021-27562). Inne luki to: wada Netgear ProSAFE Plus RCE (CVE-2020-26919), b\u0142\u0105d RCE w Micro Focus Operation Bridge Reporter (CVE-2021-22502) oraz exploit dla routera bezprzewodowego Netis WF2419 (CVE-2019-19356).<\/p>\n\n\n\n<p>Oczywi\u015bcie poprawki dla wszystkich tych b\u0142\u0119d\u00f3w zosta\u0142y wydane. Botnet celuje jednak w urz\u0105dzenia, kt\u00f3re nie zastosowa\u0142y jeszcze dost\u0119pnych aktualizacji.&nbsp;<\/p>\n\n\n\n<p>Po pomy\u015blnym przej\u0119ciu urz\u0105dzenia osoba atakuj\u0105ca upuszcza r\u00f3\u017cne pliki binarne, kt\u00f3re pozwalaj\u0105 zaplanowa\u0107 zadania, tworzy\u0107 regu\u0142y filtrowania, przeprowadza\u0107 ataki typu brute-force lub propagowa\u0107 z\u0142o\u015bliwe oprogramowanie.<\/p>\n\n\n\n<p>Ten botnet jest najnowszym wariantem, opartym na kodzie \u017ar\u00f3d\u0142owym Mirai. Do\u0142\u0105czy\u0142 wi\u0119c do grupy ponad 60 odmian tego botnetu, kt\u00f3re powsta\u0142y od momentu jego pojawienia si\u0119 i upowszechniania atak\u00f3w DDoS po s\u0142ynnym incydencie z Dyn &#8211; dostawcy DNS w 2016 roku.<\/p>\n\n\n\n<p>\u0179r\u00f3d\u0142a: <a href=\"https:\/\/threatpost.com\/mirai-variant-sonicwall-d-link-iot\/164811\/\" target=\"_blank\" rel=\"noreferrer noopener nofollow\">1<\/a> |\u00a0<a href=\"https:\/\/www.bleepingcomputer.com\/news\/security\/new-botnet-targets-network-security-devices-with-critical-exploits\/\" target=\"_blank\" rel=\"noreferrer noopener nofollow\">2<\/a><\/p>\n\n\n\n<div style=\"height:30px\" aria-hidden=\"true\" class=\"wp-block-spacer\"><\/div>\n\n\n\n<a name=\"tekst-3\"><\/a>\n\n\n<h2 class=\"wp-block-heading\" id=\"ciekawy-przypadek-znikajacych-plikow-microsoft-teams-oraz-sharepoint-tak-naprawde-zostaly-wykasowane-samoistnie\"><strong>Ciekawy przypadek znikaj\u0105cych plik\u00f3w Microsoft Teams oraz SharePoint \u2013 tak naprawd\u0119 zosta\u0142y wykasowane\u2026 samoistnie<\/strong><\/h2>\n\n\n<p>W poniedzia\u0142ek 19 marca Microsoft do\u015bwiadczy\u0142 ogromnej awarii, kt\u00f3ra dotkn\u0119\u0142a prawie wszystkie us\u0142ugi chmurowe, w tym Microsoft 365, Microsoft Teams, Xbox Live, Exchange Online, Outlook.com i SharePoint. Przerwa w dzia\u0142aniu zosta\u0142a spowodowana problemem w konfiguracji us\u0142ugi Azure Active Directory.<\/p>\n\n\n\n<p>To by\u0142 poniedzia\u0142ek. Za to od wtorku wielu administrator\u00f3w Microsoft SharePoint boryka si\u0119 z nowym problemem &#8211; brakuj\u0105cymi plikami w folderach SharePoint ich klient\u00f3w. Struktura folder\u00f3w programu SharePoint jest nadal nienaruszona, ale brakuje wi\u0119kszo\u015bci lub czasami wszystkich plik\u00f3w. Dochodzenie wykaza\u0142o, \u017ce pliki zosta\u0142y usuni\u0119te i znajduj\u0105 si\u0119 teraz w chmurowym koszu programu SharePoint lub &#8211; w niekt\u00f3rych przypadkach &#8211; w koszu na lokalnym komputerze.<\/p>\n\n\n\n<p><strong>\u0179r\u00f3d\u0142o problemu<\/strong><\/p>\n\n\n\n<p>Firma Microsoft potwierdzi\u0142a, \u017ce problemy s\u0105 zwi\u0105zane z wydanymi wcze\u015bniej zaleceniami SP244708 (SharePoint) i OD244709 (OneDrive). Oba zasadniczo dotycz\u0105 tego samego i stwierdzaj\u0105, \u017ce lokalne kopie plik\u00f3w OneDrive dla Firm lub SharePoint zostan\u0105 przywr\u00f3cone po zainicjowaniu ponownej synchronizacji. Przyczyna to poniedzia\u0142kowa awaria us\u0142ugi Azure Active Directory (AAD).<\/p>\n\n\n\n<p>Problem wywo\u0142a\u0142a niedost\u0119pno\u015b\u0107 danych lokalnie. Jednak Microsoft nie wyja\u015bni\u0142, dlaczego pliki s\u0105 usuwane z folder\u00f3w w chmurze programu SharePoint i dlaczego u\u017cytkownicy nadal widz\u0105, \u017ce dzieje si\u0119 tak po jego rozwi\u0105zaniu.<\/p>\n\n\n\n<p>To jeszcze nie koniec. Wielu u\u017cytkownik\u00f3w us\u0142ugi Microsoft Teams Free zg\u0142osi\u0142o, \u017ce pliki udost\u0119pnione na ich kana\u0142ach nie s\u0105 ju\u017c dost\u0119pne &#8211; ani na komputerze stacjonarnym, ani w kliencie us\u0142ugi web.<\/p>\n\n\n\n<p>Zdaniem Sama Cosby&#8217;ego, in\u017cyniera Microsoft Teams, jego zesp\u00f3\u0142 znalaz\u0142 przyczyn\u0119 brakuj\u0105cych plik\u00f3w i ju\u017c wkr\u00f3tce zostan\u0105 zastosowane \u015brodki zaradcze. Nie ujawni\u0142 jednak, co spowodowa\u0142o ich \u201ezagini\u0119cie\u201d.<\/p>\n\n\n\n<p><a href=\"https:\/\/www.bleepingcomputer.com\/news\/microsoft\/mysterious-bug-is-deleting-microsoft-teams-sharepoint-files\/\" target=\"_blank\" rel=\"noreferrer noopener nofollow\">\u0179r\u00f3d\u0142o<\/a><\/p>\n\n\n\n<div style=\"height:30px\" aria-hidden=\"true\" class=\"wp-block-spacer\"><\/div>\n\n\n\n<a name=\"tekst-4\"><\/a>\n\n\n<h2 class=\"wp-block-heading\" id=\"copperstealer-malware-moze-przechwycic-twoje-konto-w-mediach-spolecznosciowych\"><strong>CopperStealer malware mo\u017ce przechwyci\u0107 Twoje konto w mediach spo\u0142eczno\u015bciowych<\/strong><\/h2>\n\n\n<p>Badacze z Proofpoint opublikowali szczeg\u00f3\u0142owe informacje o nowym nieudokumentowanym z\u0142o\u015bliwym oprogramowaniu o nazwie CopperStealer. Kradnie on loginy do medi\u00f3w spo\u0142eczno\u015bciowych i rozprzestrzenia z\u0142o\u015bliwe oprogramowanie.<\/p>\n\n\n\n<p>Technika targetowania i dystrybucji tego zagro\u017cenia przywodzi na my\u015bl SilentFade &#8211; rodzin\u0119 z\u0142o\u015bliwego oprogramowania pochodz\u0105c\u0105 z Chin i po raz pierwszy zg\u0142oszon\u0105 przez Facebooka w 2019 roku.<\/p>\n\n\n\n<p>CopperStealer pr\u00f3buje ukra\u015b\u0107 has\u0142a do kont na Facebooku, Instagramie, Google i innych g\u0142\u00f3wnych dostawc\u00f3w us\u0142ug. Przechwycone konta s\u0105 wykorzystywane do uruchamiania szkodliwych reklam dla zysku i rozprzestrzeniania wi\u0119kszej ilo\u015bci z\u0142o\u015bliwego oprogramowania.<\/p>\n\n\n\n<p>Specjali\u015bcie z Proofpoint zidentyfikowali r\u00f3wnie\u017c dodatkowe wersje skierowane do innych dostawc\u00f3w us\u0142ug, w tym Apple, Amazon, Bing, PayPal, Tumblr i Twitter.<\/p>\n\n\n\n<p>Jak chroni\u0107 swoje konta w mediach spo\u0142eczno\u015bciowych przed CopperStealer? Najlepiej jak najszybciej ustaw uwierzytelnianie dwusk\u0142adnikowe dla wszystkich swoich kont.<\/p>\n\n\n\n<p><a href=\"https:\/\/www.darkreading.com\/attacks-breaches\/new-copperstealer-malware-hijacks-social-media-accounts\/d\/d-id\/1340454\" target=\"_blank\" rel=\"noreferrer noopener nofollow\">\u0179r\u00f3d\u0142o<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Wy\u015bcig z czasem \u2013 to najlepiej podsumowuje sytuacj\u0119 wok\u00f3\u0142 ProxyLogon. Najpierw Microsoft wyda\u0142 poprawki awaryjne dla podatnych system\u00f3w. Nieca\u0142y tydzie\u0144 p\u00f3\u017aniej badacze zauwa\u017cyli pierwszy ransomware aktywnie wykorzystuj\u0105cy w\u0142a\u015bnie te luki. Teraz u\u017cytkownicy otrzymali narz\u0119dzie &#8211; ProxyLogon Mitigation Tool &#8211; dzi\u0119ki kt\u00f3remu mog\u0105 sprawdzi\u0107, czy ich systemy zosta\u0142y ju\u017c zaatakowane. Narz\u0119dzie ogranicza ryzyko aktywnego zastosowania exploit\u00f3w. Nie jest to w \u017cadnym razie alternatywa dla aktualizacji. Dobra wiadomo\u015b\u0107 jest taka, \u017ce dziesi\u0105tki tysi\u0119cy serwer\u00f3w MS Exchange zosta\u0142o ju\u017c za\u0142atanych. Eksperci nigdy wcze\u015bniej nie widzieli tak wysokich wska\u017anik\u00f3w wgrywania poprawek. Mimo to na atak jest nadal podatnych oko\u0142o 82 tys. urz\u0105dze\u0144. St\u0105d decyzja [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":1597,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[436],"tags":[],"class_list":["post-3894","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-cybersec-news-pl","post--single"],"yoast_head":"<!-- This site is optimized with the Yoast SEO plugin v27.4 - https:\/\/yoast.com\/product\/yoast-seo-wordpress\/ -->\n<title>ProxyLogon Mitigation Tool \/ Mirai \/ Zagubione pliki MS Teams \/ CopperStealer - Xopero Blog<\/title>\n<meta name=\"description\" content=\"Teraz u\u017cytkownicy otrzymali narz\u0119dzie - ProxyLogon Mitigation Tool - dzi\u0119ki kt\u00f3remu mog\u0105 sprawdzi\u0107, czy ich systemy zosta\u0142y ju\u017c...\" \/>\n<meta name=\"robots\" content=\"index, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<link rel=\"canonical\" href=\"https:\/\/xopero.com\/blog\/pl\/proxylogon-mitigation-tool-mirai-zagubione-pliki-ms-teams-copperstealer\/\" \/>\n<meta property=\"og:locale\" content=\"pl_PL\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"ProxyLogon Mitigation Tool \/ Mirai \/ Zagubione pliki MS Teams \/ CopperStealer - Xopero Blog\" \/>\n<meta property=\"og:description\" content=\"Teraz u\u017cytkownicy otrzymali narz\u0119dzie - ProxyLogon Mitigation Tool - dzi\u0119ki kt\u00f3remu mog\u0105 sprawdzi\u0107, czy ich systemy zosta\u0142y ju\u017c...\" \/>\n<meta property=\"og:url\" content=\"https:\/\/xopero.com\/blog\/pl\/proxylogon-mitigation-tool-mirai-zagubione-pliki-ms-teams-copperstealer\/\" \/>\n<meta property=\"og:site_name\" content=\"Xopero Blog\" \/>\n<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/XoperoSoftware\/\" \/>\n<meta property=\"article:published_time\" content=\"2021-03-22T07:40:06+00:00\" \/>\n<meta property=\"article:modified_time\" content=\"2024-05-15T15:14:14+00:00\" \/>\n<meta property=\"og:image\" content=\"https:\/\/xopero.com\/blog\/wp-content\/uploads\/2019\/07\/blogg2.png\" \/>\n\t<meta property=\"og:image:width\" content=\"1843\" \/>\n\t<meta property=\"og:image:height\" content=\"481\" \/>\n\t<meta property=\"og:image:type\" content=\"image\/png\" \/>\n<meta name=\"author\" content=\"xopero_blogger\" \/>\n<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n<meta name=\"twitter:creator\" content=\"@xoperobackup\" \/>\n<meta name=\"twitter:site\" content=\"@xoperobackup\" \/>\n<meta name=\"twitter:label1\" content=\"Napisane przez\" \/>\n\t<meta name=\"twitter:data1\" content=\"xopero_blogger\" \/>\n\t<meta name=\"twitter:label2\" content=\"Szacowany czas czytania\" \/>\n\t<meta name=\"twitter:data2\" content=\"5 minut\" \/>\n<script type=\"application\/ld+json\" class=\"yoast-schema-graph\">{\"@context\":\"https:\\\/\\\/schema.org\",\"@graph\":[{\"@type\":\"Article\",\"@id\":\"https:\\\/\\\/xopero.com\\\/blog\\\/pl\\\/proxylogon-mitigation-tool-mirai-zagubione-pliki-ms-teams-copperstealer\\\/#article\",\"isPartOf\":{\"@id\":\"https:\\\/\\\/xopero.com\\\/blog\\\/pl\\\/proxylogon-mitigation-tool-mirai-zagubione-pliki-ms-teams-copperstealer\\\/\"},\"author\":{\"name\":\"xopero_blogger\",\"@id\":\"https:\\\/\\\/xopero.com\\\/blog\\\/#\\\/schema\\\/person\\\/cab3d3cda6e8a1aecfa8abea8827b17c\"},\"headline\":\"ProxyLogon Mitigation Tool \\\/ Mirai \\\/ Zagubione pliki MS Teams \\\/ CopperStealer\",\"datePublished\":\"2021-03-22T07:40:06+00:00\",\"dateModified\":\"2024-05-15T15:14:14+00:00\",\"mainEntityOfPage\":{\"@id\":\"https:\\\/\\\/xopero.com\\\/blog\\\/pl\\\/proxylogon-mitigation-tool-mirai-zagubione-pliki-ms-teams-copperstealer\\\/\"},\"wordCount\":1154,\"publisher\":{\"@id\":\"https:\\\/\\\/xopero.com\\\/blog\\\/#organization\"},\"image\":{\"@id\":\"https:\\\/\\\/xopero.com\\\/blog\\\/pl\\\/proxylogon-mitigation-tool-mirai-zagubione-pliki-ms-teams-copperstealer\\\/#primaryimage\"},\"thumbnailUrl\":\"https:\\\/\\\/xopero.com\\\/blog\\\/wp-content\\\/uploads\\\/2019\\\/07\\\/blogg2.png\",\"articleSection\":[\"Cybersec news\"],\"inLanguage\":\"pl-PL\"},{\"@type\":\"WebPage\",\"@id\":\"https:\\\/\\\/xopero.com\\\/blog\\\/pl\\\/proxylogon-mitigation-tool-mirai-zagubione-pliki-ms-teams-copperstealer\\\/\",\"url\":\"https:\\\/\\\/xopero.com\\\/blog\\\/pl\\\/proxylogon-mitigation-tool-mirai-zagubione-pliki-ms-teams-copperstealer\\\/\",\"name\":\"ProxyLogon Mitigation Tool \\\/ Mirai \\\/ Zagubione pliki MS Teams \\\/ CopperStealer - Xopero Blog\",\"isPartOf\":{\"@id\":\"https:\\\/\\\/xopero.com\\\/blog\\\/#website\"},\"primaryImageOfPage\":{\"@id\":\"https:\\\/\\\/xopero.com\\\/blog\\\/pl\\\/proxylogon-mitigation-tool-mirai-zagubione-pliki-ms-teams-copperstealer\\\/#primaryimage\"},\"image\":{\"@id\":\"https:\\\/\\\/xopero.com\\\/blog\\\/pl\\\/proxylogon-mitigation-tool-mirai-zagubione-pliki-ms-teams-copperstealer\\\/#primaryimage\"},\"thumbnailUrl\":\"https:\\\/\\\/xopero.com\\\/blog\\\/wp-content\\\/uploads\\\/2019\\\/07\\\/blogg2.png\",\"datePublished\":\"2021-03-22T07:40:06+00:00\",\"dateModified\":\"2024-05-15T15:14:14+00:00\",\"description\":\"Teraz u\u017cytkownicy otrzymali narz\u0119dzie - ProxyLogon Mitigation Tool - dzi\u0119ki kt\u00f3remu mog\u0105 sprawdzi\u0107, czy ich systemy zosta\u0142y ju\u017c...\",\"breadcrumb\":{\"@id\":\"https:\\\/\\\/xopero.com\\\/blog\\\/pl\\\/proxylogon-mitigation-tool-mirai-zagubione-pliki-ms-teams-copperstealer\\\/#breadcrumb\"},\"inLanguage\":\"pl-PL\",\"potentialAction\":[{\"@type\":\"ReadAction\",\"target\":[\"https:\\\/\\\/xopero.com\\\/blog\\\/pl\\\/proxylogon-mitigation-tool-mirai-zagubione-pliki-ms-teams-copperstealer\\\/\"]}]},{\"@type\":\"ImageObject\",\"inLanguage\":\"pl-PL\",\"@id\":\"https:\\\/\\\/xopero.com\\\/blog\\\/pl\\\/proxylogon-mitigation-tool-mirai-zagubione-pliki-ms-teams-copperstealer\\\/#primaryimage\",\"url\":\"https:\\\/\\\/xopero.com\\\/blog\\\/wp-content\\\/uploads\\\/2019\\\/07\\\/blogg2.png\",\"contentUrl\":\"https:\\\/\\\/xopero.com\\\/blog\\\/wp-content\\\/uploads\\\/2019\\\/07\\\/blogg2.png\",\"width\":1843,\"height\":481},{\"@type\":\"BreadcrumbList\",\"@id\":\"https:\\\/\\\/xopero.com\\\/blog\\\/pl\\\/proxylogon-mitigation-tool-mirai-zagubione-pliki-ms-teams-copperstealer\\\/#breadcrumb\",\"itemListElement\":[{\"@type\":\"ListItem\",\"position\":1,\"name\":\"Strona g\u0142\u00f3wna\",\"item\":\"https:\\\/\\\/xopero.com\\\/blog\\\/pl\\\/\"},{\"@type\":\"ListItem\",\"position\":2,\"name\":\"ProxyLogon Mitigation Tool \\\/ Mirai \\\/ Zagubione pliki MS Teams \\\/ CopperStealer\"}]},{\"@type\":\"WebSite\",\"@id\":\"https:\\\/\\\/xopero.com\\\/blog\\\/#website\",\"url\":\"https:\\\/\\\/xopero.com\\\/blog\\\/\",\"name\":\"Xopero Blog\",\"description\":\"Backup &amp; Recovery\",\"publisher\":{\"@id\":\"https:\\\/\\\/xopero.com\\\/blog\\\/#organization\"},\"potentialAction\":[{\"@type\":\"SearchAction\",\"target\":{\"@type\":\"EntryPoint\",\"urlTemplate\":\"https:\\\/\\\/xopero.com\\\/blog\\\/?s={search_term_string}\"},\"query-input\":{\"@type\":\"PropertyValueSpecification\",\"valueRequired\":true,\"valueName\":\"search_term_string\"}}],\"inLanguage\":\"pl-PL\"},{\"@type\":\"Organization\",\"@id\":\"https:\\\/\\\/xopero.com\\\/blog\\\/#organization\",\"name\":\"Xopero Software\",\"url\":\"https:\\\/\\\/xopero.com\\\/blog\\\/\",\"logo\":{\"@type\":\"ImageObject\",\"inLanguage\":\"pl-PL\",\"@id\":\"https:\\\/\\\/xopero.com\\\/blog\\\/#\\\/schema\\\/logo\\\/image\\\/\",\"url\":\"https:\\\/\\\/xopero.com\\\/blog\\\/wp-content\\\/uploads\\\/2019\\\/03\\\/xopero-niebieskie.png\",\"contentUrl\":\"https:\\\/\\\/xopero.com\\\/blog\\\/wp-content\\\/uploads\\\/2019\\\/03\\\/xopero-niebieskie.png\",\"width\":500,\"height\":132,\"caption\":\"Xopero Software\"},\"image\":{\"@id\":\"https:\\\/\\\/xopero.com\\\/blog\\\/#\\\/schema\\\/logo\\\/image\\\/\"},\"sameAs\":[\"https:\\\/\\\/www.facebook.com\\\/XoperoSoftware\\\/\",\"https:\\\/\\\/x.com\\\/xoperobackup\",\"https:\\\/\\\/www.linkedin.com\\\/company\\\/opero-sp-z-o-o-\\\/?viewAsMember=true\",\"https:\\\/\\\/www.youtube.com\\\/channel\\\/UCRPWyeo1apjSgkDW3hZpB9g?reload=9\"]},{\"@type\":\"Person\",\"@id\":\"https:\\\/\\\/xopero.com\\\/blog\\\/#\\\/schema\\\/person\\\/cab3d3cda6e8a1aecfa8abea8827b17c\",\"name\":\"xopero_blogger\",\"image\":{\"@type\":\"ImageObject\",\"inLanguage\":\"pl-PL\",\"@id\":\"https:\\\/\\\/secure.gravatar.com\\\/avatar\\\/49b4a2bbd1b6df951fc556f7478f5fb20bb41aeebf08473e459b28c5da9947f7?s=96&d=mm&r=g\",\"url\":\"https:\\\/\\\/secure.gravatar.com\\\/avatar\\\/49b4a2bbd1b6df951fc556f7478f5fb20bb41aeebf08473e459b28c5da9947f7?s=96&d=mm&r=g\",\"contentUrl\":\"https:\\\/\\\/secure.gravatar.com\\\/avatar\\\/49b4a2bbd1b6df951fc556f7478f5fb20bb41aeebf08473e459b28c5da9947f7?s=96&d=mm&r=g\",\"caption\":\"xopero_blogger\"},\"sameAs\":[\"https:\\\/\\\/xopero.com\"],\"url\":\"https:\\\/\\\/xopero.com\\\/blog\\\/author\\\/xopero_blogger\\\/\"}]}<\/script>\n<!-- \/ Yoast SEO plugin. -->","yoast_head_json":{"title":"ProxyLogon Mitigation Tool \/ Mirai \/ Zagubione pliki MS Teams \/ CopperStealer - Xopero Blog","description":"Teraz u\u017cytkownicy otrzymali narz\u0119dzie - ProxyLogon Mitigation Tool - dzi\u0119ki kt\u00f3remu mog\u0105 sprawdzi\u0107, czy ich systemy zosta\u0142y ju\u017c...","robots":{"index":"index","follow":"follow","max-snippet":"max-snippet:-1","max-image-preview":"max-image-preview:large","max-video-preview":"max-video-preview:-1"},"canonical":"https:\/\/xopero.com\/blog\/pl\/proxylogon-mitigation-tool-mirai-zagubione-pliki-ms-teams-copperstealer\/","og_locale":"pl_PL","og_type":"article","og_title":"ProxyLogon Mitigation Tool \/ Mirai \/ Zagubione pliki MS Teams \/ CopperStealer - Xopero Blog","og_description":"Teraz u\u017cytkownicy otrzymali narz\u0119dzie - ProxyLogon Mitigation Tool - dzi\u0119ki kt\u00f3remu mog\u0105 sprawdzi\u0107, czy ich systemy zosta\u0142y ju\u017c...","og_url":"https:\/\/xopero.com\/blog\/pl\/proxylogon-mitigation-tool-mirai-zagubione-pliki-ms-teams-copperstealer\/","og_site_name":"Xopero Blog","article_publisher":"https:\/\/www.facebook.com\/XoperoSoftware\/","article_published_time":"2021-03-22T07:40:06+00:00","article_modified_time":"2024-05-15T15:14:14+00:00","og_image":[{"width":1843,"height":481,"url":"https:\/\/xopero.com\/blog\/wp-content\/uploads\/2019\/07\/blogg2.png","type":"image\/png"}],"author":"xopero_blogger","twitter_card":"summary_large_image","twitter_creator":"@xoperobackup","twitter_site":"@xoperobackup","twitter_misc":{"Napisane przez":"xopero_blogger","Szacowany czas czytania":"5 minut"},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"Article","@id":"https:\/\/xopero.com\/blog\/pl\/proxylogon-mitigation-tool-mirai-zagubione-pliki-ms-teams-copperstealer\/#article","isPartOf":{"@id":"https:\/\/xopero.com\/blog\/pl\/proxylogon-mitigation-tool-mirai-zagubione-pliki-ms-teams-copperstealer\/"},"author":{"name":"xopero_blogger","@id":"https:\/\/xopero.com\/blog\/#\/schema\/person\/cab3d3cda6e8a1aecfa8abea8827b17c"},"headline":"ProxyLogon Mitigation Tool \/ Mirai \/ Zagubione pliki MS Teams \/ CopperStealer","datePublished":"2021-03-22T07:40:06+00:00","dateModified":"2024-05-15T15:14:14+00:00","mainEntityOfPage":{"@id":"https:\/\/xopero.com\/blog\/pl\/proxylogon-mitigation-tool-mirai-zagubione-pliki-ms-teams-copperstealer\/"},"wordCount":1154,"publisher":{"@id":"https:\/\/xopero.com\/blog\/#organization"},"image":{"@id":"https:\/\/xopero.com\/blog\/pl\/proxylogon-mitigation-tool-mirai-zagubione-pliki-ms-teams-copperstealer\/#primaryimage"},"thumbnailUrl":"https:\/\/xopero.com\/blog\/wp-content\/uploads\/2019\/07\/blogg2.png","articleSection":["Cybersec news"],"inLanguage":"pl-PL"},{"@type":"WebPage","@id":"https:\/\/xopero.com\/blog\/pl\/proxylogon-mitigation-tool-mirai-zagubione-pliki-ms-teams-copperstealer\/","url":"https:\/\/xopero.com\/blog\/pl\/proxylogon-mitigation-tool-mirai-zagubione-pliki-ms-teams-copperstealer\/","name":"ProxyLogon Mitigation Tool \/ Mirai \/ Zagubione pliki MS Teams \/ CopperStealer - Xopero Blog","isPartOf":{"@id":"https:\/\/xopero.com\/blog\/#website"},"primaryImageOfPage":{"@id":"https:\/\/xopero.com\/blog\/pl\/proxylogon-mitigation-tool-mirai-zagubione-pliki-ms-teams-copperstealer\/#primaryimage"},"image":{"@id":"https:\/\/xopero.com\/blog\/pl\/proxylogon-mitigation-tool-mirai-zagubione-pliki-ms-teams-copperstealer\/#primaryimage"},"thumbnailUrl":"https:\/\/xopero.com\/blog\/wp-content\/uploads\/2019\/07\/blogg2.png","datePublished":"2021-03-22T07:40:06+00:00","dateModified":"2024-05-15T15:14:14+00:00","description":"Teraz u\u017cytkownicy otrzymali narz\u0119dzie - ProxyLogon Mitigation Tool - dzi\u0119ki kt\u00f3remu mog\u0105 sprawdzi\u0107, czy ich systemy zosta\u0142y ju\u017c...","breadcrumb":{"@id":"https:\/\/xopero.com\/blog\/pl\/proxylogon-mitigation-tool-mirai-zagubione-pliki-ms-teams-copperstealer\/#breadcrumb"},"inLanguage":"pl-PL","potentialAction":[{"@type":"ReadAction","target":["https:\/\/xopero.com\/blog\/pl\/proxylogon-mitigation-tool-mirai-zagubione-pliki-ms-teams-copperstealer\/"]}]},{"@type":"ImageObject","inLanguage":"pl-PL","@id":"https:\/\/xopero.com\/blog\/pl\/proxylogon-mitigation-tool-mirai-zagubione-pliki-ms-teams-copperstealer\/#primaryimage","url":"https:\/\/xopero.com\/blog\/wp-content\/uploads\/2019\/07\/blogg2.png","contentUrl":"https:\/\/xopero.com\/blog\/wp-content\/uploads\/2019\/07\/blogg2.png","width":1843,"height":481},{"@type":"BreadcrumbList","@id":"https:\/\/xopero.com\/blog\/pl\/proxylogon-mitigation-tool-mirai-zagubione-pliki-ms-teams-copperstealer\/#breadcrumb","itemListElement":[{"@type":"ListItem","position":1,"name":"Strona g\u0142\u00f3wna","item":"https:\/\/xopero.com\/blog\/pl\/"},{"@type":"ListItem","position":2,"name":"ProxyLogon Mitigation Tool \/ Mirai \/ Zagubione pliki MS Teams \/ CopperStealer"}]},{"@type":"WebSite","@id":"https:\/\/xopero.com\/blog\/#website","url":"https:\/\/xopero.com\/blog\/","name":"Xopero Blog","description":"Backup &amp; Recovery","publisher":{"@id":"https:\/\/xopero.com\/blog\/#organization"},"potentialAction":[{"@type":"SearchAction","target":{"@type":"EntryPoint","urlTemplate":"https:\/\/xopero.com\/blog\/?s={search_term_string}"},"query-input":{"@type":"PropertyValueSpecification","valueRequired":true,"valueName":"search_term_string"}}],"inLanguage":"pl-PL"},{"@type":"Organization","@id":"https:\/\/xopero.com\/blog\/#organization","name":"Xopero Software","url":"https:\/\/xopero.com\/blog\/","logo":{"@type":"ImageObject","inLanguage":"pl-PL","@id":"https:\/\/xopero.com\/blog\/#\/schema\/logo\/image\/","url":"https:\/\/xopero.com\/blog\/wp-content\/uploads\/2019\/03\/xopero-niebieskie.png","contentUrl":"https:\/\/xopero.com\/blog\/wp-content\/uploads\/2019\/03\/xopero-niebieskie.png","width":500,"height":132,"caption":"Xopero Software"},"image":{"@id":"https:\/\/xopero.com\/blog\/#\/schema\/logo\/image\/"},"sameAs":["https:\/\/www.facebook.com\/XoperoSoftware\/","https:\/\/x.com\/xoperobackup","https:\/\/www.linkedin.com\/company\/opero-sp-z-o-o-\/?viewAsMember=true","https:\/\/www.youtube.com\/channel\/UCRPWyeo1apjSgkDW3hZpB9g?reload=9"]},{"@type":"Person","@id":"https:\/\/xopero.com\/blog\/#\/schema\/person\/cab3d3cda6e8a1aecfa8abea8827b17c","name":"xopero_blogger","image":{"@type":"ImageObject","inLanguage":"pl-PL","@id":"https:\/\/secure.gravatar.com\/avatar\/49b4a2bbd1b6df951fc556f7478f5fb20bb41aeebf08473e459b28c5da9947f7?s=96&d=mm&r=g","url":"https:\/\/secure.gravatar.com\/avatar\/49b4a2bbd1b6df951fc556f7478f5fb20bb41aeebf08473e459b28c5da9947f7?s=96&d=mm&r=g","contentUrl":"https:\/\/secure.gravatar.com\/avatar\/49b4a2bbd1b6df951fc556f7478f5fb20bb41aeebf08473e459b28c5da9947f7?s=96&d=mm&r=g","caption":"xopero_blogger"},"sameAs":["https:\/\/xopero.com"],"url":"https:\/\/xopero.com\/blog\/author\/xopero_blogger\/"}]}},"post_mailing_queue_ids":[],"_links":{"self":[{"href":"https:\/\/xopero.com\/blog\/wp-json\/wp\/v2\/posts\/3894","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/xopero.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/xopero.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/xopero.com\/blog\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/xopero.com\/blog\/wp-json\/wp\/v2\/comments?post=3894"}],"version-history":[{"count":8,"href":"https:\/\/xopero.com\/blog\/wp-json\/wp\/v2\/posts\/3894\/revisions"}],"predecessor-version":[{"id":5955,"href":"https:\/\/xopero.com\/blog\/wp-json\/wp\/v2\/posts\/3894\/revisions\/5955"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/xopero.com\/blog\/wp-json\/wp\/v2\/media\/1597"}],"wp:attachment":[{"href":"https:\/\/xopero.com\/blog\/wp-json\/wp\/v2\/media?parent=3894"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/xopero.com\/blog\/wp-json\/wp\/v2\/categories?post=3894"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/xopero.com\/blog\/wp-json\/wp\/v2\/tags?post=3894"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}