{"id":4306,"date":"2021-07-19T08:59:20","date_gmt":"2021-07-19T06:59:20","guid":{"rendered":"https:\/\/xopero.com\/blog\/?p=4306"},"modified":"2024-05-14T17:07:11","modified_gmt":"2024-05-14T15:07:11","slug":"malware-joker-czy-to-koniec-revil-nowa-luka-windows-print-spooler","status":"publish","type":"post","link":"https:\/\/xopero.com\/blog\/pl\/malware-joker-czy-to-koniec-revil-nowa-luka-windows-print-spooler\/","title":{"rendered":"Malware Joker \/ Czy to koniec REvil? \/ Nowa luka Windows Print Spooler"},"content":{"rendered":"\n<p>W tym wydaniu mamy dla was kilka niepokoj\u0105cych &#8222;powt\u00f3rek&#8221;. Zaczynamy od malware Joker, kt\u00f3ry powr\u00f3ci\u0142 do Google Play. Do tej pory z tego marketplace usuni\u0119to ju\u017c 1800 niebezpiecznych aplikacji. Nowa wersja du\u017co skuteczniej unika r\u00f3\u017cnego typu zabezpiecze\u0144 &#8211; zar\u00f3wno tych wbudowanych w urz\u0105dzenia, jak i skaner\u00f3w Play Protect. Tak wi\u0119c instaluj\u0105c nowe aplikacje, miejcie si\u0119 na baczno\u015bci. Kolejny interesuj\u0105cy news\u2026 Media na ca\u0142ym \u015bwiecie zastanawiaj\u0105 si\u0119 czy to jest ju\u017c koniec REvil. W ostatnich dniach, najwi\u0119kszy na \u015bwiecie gang ransomware w tajemniczy spos\u00f3b po prostu znikn\u0105\u0142 z sieci. Czy na dobre? Kolejne tygodnie poka\u017c\u0105. Jak si\u0119 okazuje problem z Windows Print Spooler r\u00f3wnie\u017c powraca &#8211; tym razem z jeszcze gorszymi reperkusjami. Nowa luka &#8211; przed kt\u00f3r\u0105 ostrzega Microsoft &#8211; mo\u017ce zosta\u0107 wykorzystana do wykonywania nieautoryzowanych dzia\u0142a\u0144 w systemie. Szczeg\u00f3\u0142y znajdziecie oczywi\u015bcie poni\u017cej.<\/p>\n\n\n\n<!--more-->\n\n\n\n<div style=\"height:25px\" aria-hidden=\"true\" class=\"wp-block-spacer\"><\/div>\n\n\n\n<a name=\"tekst-1\"><\/a>\n\n\n<h2 class=\"wp-block-heading\" id=\"malware-joker-powraca-do-google-play-nowa-wersja-to-zagrozenie-zarowno-dla-konsumentow-jak-i-przedsiebiorstw\"><strong>Malware Joker powraca do Google Play \u2013 nowa wersja to zagro\u017cenie zar\u00f3wno dla konsument\u00f3w jak i przedsi\u0119biorstw<\/strong><\/h2>\n\n\n<p>Joker zosta\u0142 wypatrzony po raz pierwszy w 2017 roku. Malware zwykle ukrywa si\u0119 w popularnych, aplikacjach, takich jak Aparat, r\u00f3\u017cnego typu grach, komunikatorach, edytorach zdj\u0119\u0107, t\u0142umaczach i zbiorach tapet. W ci\u0105gu ostatnich czterech lat ponad 1800 zainfekowanych aplikacji zosta\u0142o usuni\u0119tych ze sklepu Google Play.<\/p>\n\n\n\n<p class=\"has-light-gray-background-color has-background\">Joker go\u015bci\u0142 na naszym blogu ju\u017c kilkakrotnie. Chcesz dowiedzie\u0107 si\u0119 wi\u0119cej na jego temat? Zobacz wcze\u015bniejsze wpisy Centrum Bezpiecze\u0144stwa. Znajdziesz je <a href=\"https:\/\/xopero.com\/blog\/pl\/kryptocibule-microsoft-defender-pobierze-wirusa-krytyczne-luki-w-magmi-magento\/#tekst-4\" target=\"_blank\" rel=\"noreferrer noopener\">tutaj<\/a>, <a href=\"https:\/\/xopero.com\/blog\/pl\/dustman-hackerzy-namierzaja-citrix-server-mozilla-0-day-snake\/#tekst-6\" target=\"_blank\" rel=\"noreferrer noopener\">tutaj<\/a> oraz <a href=\"https:\/\/xopero.com\/blog\/pl\/kryptocibule-microsoft-defender-pobierze-wirusa-krytyczne-luki-w-magmi-magento\/#tekst-6\" target=\"_blank\" rel=\"noreferrer noopener\">tutaj<\/a>. <\/p>\n\n\n\n<p>Po zainstalowaniu aplikacji, Joker symuluje klikni\u0119cia i przechwytuje wiadomo\u015bci SMS ofiary, aby zasubskrybowa\u0107 j\u0105 do niechcianych p\u0142atnych us\u0142ug premium b\u0119d\u0105cych pod kontrol\u0105 atakuj\u0105cych. Aplikacja wykrada r\u00f3wnie\u017c wiadomo\u015bci SMS, listy kontakt\u00f3w i informacje o urz\u0105dzeniu.<\/p>\n\n\n\n<p>Tw\u00f3rcy najnowszej wersji Jokera wykorzystuj\u0105 legalne techniki programistyczne, aby omin\u0105\u0107 zar\u00f3wno zabezpieczenia wbudowane w urz\u0105dzeniach, jak i zabezpieczenia sklepu Google Play.<\/p>\n\n\n\n<p>Wykorzystuj\u0105 m.in. Flutter, open-source\u2019owy app development kit stworzony przez Google, kt\u00f3ry pozwala tworzy\u0107 natywne aplikacje na urz\u0105dzenia mobilne, wersje webowe oraz desktop w ramach jednego zbioru kodu. Dodatkowo, dzi\u0119ki Flutter kod z\u0142o\u015bliwej aplikacji prezentuje si\u0119 bardzo prawid\u0142owo i czysto.<\/p>\n\n\n\n<p>Przest\u0119pcy zdecydowali si\u0119 r\u00f3wnie\u017c osadzi\u0107 payload w pliku .DEX, kt\u00f3ry mo\u017cna zaciemni\u0107 na wiele sposob\u00f3w, na przyk\u0142ad zaszyfrowa\u0107 za pomoc\u0105 liczby lub ukry\u0107 w obrazie (steganografia). W tym drugim przypadku, obraz jest cz\u0119sto przechowywany w legalnych repozytoriach w chmurze lub na serwerze dowodzenia (C2).<\/p>\n\n\n\n<p>Atakuj\u0105cy si\u0119gn\u0119li r\u00f3wnie\u017c po URL shorteners, kt\u00f3re wykorzystuj\u0105 do ukrywania adres\u00f3w serwer\u00f3w C2 oraz kombinacji bibliotek natywnych do odszyfrowywania payload ze statusem offline.<\/p>\n\n\n\n<p>Z\u0142o\u015bliwe oprogramowanie podejmuje r\u00f3wnie\u017c inne dodatkowe \u015brodki ostro\u017cno\u015bci. Wszystko po to, aby jak najd\u0142u\u017cej pozosta\u0107 w ukryciu.<\/p>\n\n\n\n<p><a href=\"https:\/\/threatpost.com\/updated-joker-malware-android-apps\/167776\/\" target=\"_blank\" rel=\"noreferrer noopener nofollow\">\u0179r\u00f3d\u0142o<\/a><\/p>\n\n\n\n<div style=\"height:25px\" aria-hidden=\"true\" class=\"wp-block-spacer\"><\/div>\n\n\n\n<a name=\"tekst-2\"><\/a>\n\n\n<h2 class=\"wp-block-heading\" id=\"policja-przejela-nielegalna-farme-tysiecy-ps4-ktora-sluzyla-do-wydobywania-kryptowalutnbsp\"><strong>Policja przej\u0119\u0142a nielegaln\u0105 farm\u0119 tysi\u0119cy PS4, kt\u00f3ra s\u0142u\u017cy\u0142a do wydobywania kryptowalut <\/strong><\/h2>\n\n\n<p>S\u0142u\u017cba Bezpiecze\u0144stwa Ukrainy (SBU) zamkn\u0119\u0142a dzia\u0142aj\u0105c\u0105 na wyj\u0105tkowo szerok\u0105 skal\u0119 nielegaln\u0105 farm\u0119 urz\u0105dze\u0144 wydobywaj\u0105c\u0105 kryptowaluty. Wed\u0142ug oficjalnego raportu, przest\u0119pcy prowadzili swoj\u0105 dzia\u0142alno\u015b\u0107 wprost z pomieszcze\u0144 gospodarczych lokalnego dostawcy energii elektrycznej.<\/p>\n\n\n\n<p>Podczas nalotu, funkcjonariusze skonfiskowali prawie 5000 jednostek sprz\u0119towych, w tym 500 GPU, 3800 konsol do gier PlayStation 4, 50 procesor\u00f3w, telefony kom\u00f3rkowe, dyski flash, notatniki i dokumenty.<\/p>\n\n\n\n<p>Przest\u0119pcy nielegalnie podpi\u0119li si\u0119 do sieci elektrycznej, co na d\u0142u\u017csz\u0105 met\u0119 mog\u0142o doprowadzi\u0107 do ca\u0142kowitego zaciemnienia s\u0105siaduj\u0105cych z elektrowni\u0105 dzielnic miasta Vinnytsia. Miesi\u0119czna warto\u015b\u0107 kradzionej energii elektrycznej wynosi\u0142a nawet 259 tys. dolar\u00f3w ameryka\u0144skich.&nbsp;<\/p>\n\n\n\n<p><strong>To nie pierwszy tak g\u0142o\u015bny przypadek\u2026<\/strong><\/p>\n\n\n\n<p>W 2019 roku chi\u0144skie organy \u015bcigania odkry\u0142y kable w stawach rybnych. Po wypuszczeniu w powietrze dron\u00f3w namierzono lokalizacj\u0119 farmy, kt\u00f3ra zosta\u0142a ukryta w\u2026 szopie.&nbsp;<\/p>\n\n\n\n<p><a href=\"https:\/\/www.zdnet.com\/article\/thousands-of-ps4s-seized-in-ukraine-in-illegal-cryptocurrency-mining-sting\/\" target=\"_blank\" rel=\"noreferrer noopener nofollow\">\u0179r\u00f3d\u0142o<\/a><\/p>\n\n\n\n<div style=\"height:25px\" aria-hidden=\"true\" class=\"wp-block-spacer\"><\/div>\n\n\n\n<a name=\"tekst-3\"><\/a>\n\n\n<h2 class=\"wp-block-heading\" id=\"koniec-revil-najwiekszy-na-swiecie-gang-ransomware-w-tajemniczy-sposob-znika-z-sieci\"><strong>Koniec REvil? Najwi\u0119kszy na \u015bwiecie gang ransomware w tajemniczy spos\u00f3b znika z sieci<\/strong><\/h2>\n\n\n<p>We wtorek jeden z najbardziej zuchwa\u0142ych i gro\u017anych gang\u00f3w ransomware na \u015bwiecie &#8211; REvil &#8211; nagle znikn\u0105\u0142 z sieci. Serwery i strony REvil w tajemniczy spos\u00f3b wy\u0142\u0105czono zaledwie kilka dni po tym, jak prezydent USA Joe Biden wezwa\u0142 prezydenta Rosji, Vladimira Putina, aby zamkn\u0105\u0142 grupy ransomware atakuj\u0105ce ameryka\u0144skie cele. Co wi\u0119cej, na dzie\u0144 p\u00f3\u017aniej zaplanowane by\u0142o spotkanie urz\u0119dnik\u00f3w z Bia\u0142ego Domu i Rosji w celu om\u00f3wienia globalnego kryzysu zwi\u0105zanego z oprogramowaniem ransomware.<\/p>\n\n\n\n<p>Ta sytuacja sugeruje, \u017ce REvil (a.k.a. Sodin lub Sodinokibi) by\u0142 rzeczywi\u015bcie grup\u0105 pochodz\u0105c\u0105 z Federacji Rosyjskiej. Wskazywa\u0142o na to wcze\u015bniej kilka innych fakt\u00f3w. REvil jest rosyjskoj\u0119zyczn\u0105 grup\u0105, ich oprogramowanie nigdy nie uderzy\u0142o w rosyjski cel, a grupa jest powi\u0105zana z innymi ugrupowaniami hakerskimi pochodz\u0105cymi z Rosji.&nbsp;<\/p>\n\n\n\n<p>Kr\u0105\u017c\u0105 pog\u0142oski, \u017ce grupa REvil otrzyma\u0142a rz\u0105dowe wezwanie do ca\u0142kowitego usuni\u0119cia infrastruktury serwerowej i znikni\u0119cia. Ale nie jest to potwierdzona informacja.<\/p>\n\n\n\n<p><strong>\u201cPortfolio REvil\u201d &#8211; czyli kr\u00f3tka d\u0142uga historia.<\/strong> Ekipa ransomware znana jako REvil od wielu lat dynamicznie rozwija si\u0119 w cyber-\u015bwiatku. Odpowiada za a\u017c 42% wszystkich niedawnych atak\u00f3w. Grupa od lat testuje r\u00f3\u017cne techniki \u2013 malvertising, double extortion, wykupywanie innego z\u0142o\u015bliwego oprogramowania itp. oraz r\u00f3\u017cne modele biznesowe. Jednym z najbardziej dochodowych jest model Ransomware-as-a-Service, w kt\u00f3rym szybko stali si\u0119 liderem na cyber-rynku i zbili fortun\u0119.<\/p>\n\n\n\n<p>W\u015br\u00f3d ofiar REvil s\u0105 najwi\u0119ksze korporacje &#8211; Acer, Quanta Computer, JBS i inne. Ofiarami padli r\u00f3wnie\u017c celebryci &#8211; Madonna, Drake, Lady Gaga, czy by\u0142y prezydent Stan\u00f3w Zjednoczonych, Donald Trump. W Centrum Bezpiecze\u0144stwa Xopero wielokrotnie pisali\u015bmy o atakach REvil &#8211; zbi\u00f3r news\u00f3w znajdziesz poni\u017cej.&nbsp;<\/p>\n\n\n\n<p>Niedawno gang ten zaszyfrowa\u0142 60 dostawc\u00f3w MSP i ponad 1,5 tys. firm, korzystaj\u0105c z <a href=\"https:\/\/xopero.com\/blog\/pl\/printnightmare-do-pilnej-aktualizacji-atak-na-kaseya-wd-z-nowym-0-day\/#tekst-3\" target=\"_blank\" rel=\"noreferrer noopener\">luki zero-day w oprogramowaniu Kaseya VSA<\/a>. Przest\u0119pcy za\u017c\u0105dali okupu w wysoko\u015bci 70 milion\u00f3w dolar\u00f3w i obni\u017cyli cen\u0119 do 50 mln USD. I to prawdopodobnie by\u0142 punkt zapalny do ich zamkni\u0119cia&#8230;<\/p>\n\n\n\n<p><strong>Czas otworzy\u0107 szampana? <\/strong>C\u00f3\u017c, nie spieszmy si\u0119 ze \u015bwi\u0119towaniem. Zwykle, gdy grupy oprogramowania ransomware s\u0105 zamykane, zwi\u0105zani z nimi hakerzy odradzaj\u0105 si\u0119 pod now\u0105 formacj\u0105 i nazw\u0105, aby kontynuowa\u0107 swoje przest\u0119pcze dzia\u0142ania. Przypomnijmy &#8211; grupa REvil powsta\u0142a w wyniku reaktywacji cz\u0142onk\u00f3w gangu GrandCrab. Ponadto, wyeliminowanie grupy nie powoduje, \u017ce z rynku zniknie samo oprogramowanie ransomware. Z pewno\u015bci\u0105 wi\u0119c, wr\u00f3cimy jeszcze do tej historii\u2026<\/p>\n\n\n<h5 class=\"wp-block-heading\" id=\"centrum-bezpieczenstwa-xopero-ostrzega-przed-revil\">Centrum Bezpiecze\u0144stwa Xopero ostrzega przed REvil:<\/h5>\n\n\n<ol class=\"wp-block-list\"><li><a href=\"https:\/\/xopero.com\/blog\/pl\/printnightmare-do-pilnej-aktualizacji-atak-na-kaseya-wd-z-nowym-0-day\/#tekst-3\" target=\"_blank\" rel=\"noreferrer noopener\">Atak REvil na Kaseya VSA ci\u0105g dalszy: fa\u0142szywa aktualizacja infekuje Cobalt Strike<\/a><\/li><li><a href=\"https:\/\/xopero.com\/blog\/pl\/kontraktor-od-broni-jadrowej-ofiara-ransomware-revil-solarmarker-uwazaj-na-modpacki-minecraft\/#tekst-2\" target=\"_blank\" rel=\"noreferrer noopener\">Ameryka\u0144ski kontraktor od broni j\u0105drowej ofiar\u0105 REvil ransomware<\/a><\/li><li><a href=\"https:\/\/xopero.com\/blog\/pl\/revil-ma-nowy-cel-maszyny-wirtualne-esxi-printnightmare-krytyczna-luka-w-routerach-netgear\/#tekst-1\" target=\"_blank\" rel=\"noreferrer noopener\">REvil ma nowy cel \u2013 maszyny wirtualne ESXi<\/a><\/li><li><a href=\"https:\/\/xopero.com\/blog\/pl\/ryuk-uszkadza-pliki-revil-grozi-niepokornym-ofiarom\/#tekst-3\" target=\"_blank\" rel=\"noreferrer noopener\">Hackerzy od REvil informuj\u0105, \u017ce b\u0119d\u0105 wrzuca\u0107 do sieci dane ofiar<\/a><\/li><li><a href=\"https:\/\/xopero.com\/blog\/pl\/regretlocker-podatnosc-w-git-lfs-przestecy-wylicytowali-malware-kpot\/#tekst-3\" target=\"_blank\" rel=\"noreferrer noopener\">Gang REvil kupuje malware KPOT na hakerskiej aukcji za 6,5 tys. dolar\u00f3w<\/a><\/li><li><a href=\"https:\/\/xopero.com\/blog\/pl\/sign-in-with-apple-z-bledem-zloader-grasuje-w-polskiej-sieci\/#tekst-3\" target=\"_blank\" rel=\"noreferrer noopener\">eBay dla cyberprzest\u0119pc\u00f3w &#8211; grupa od REvil wystawia na aukcji skradzione dane<\/a><\/li><li><a href=\"https:\/\/xopero.com\/blog\/pl\/thunderspy-ramsey-astaroth-jak-stracic-100-mln-koron\/#tekst-6\" target=\"_blank\" rel=\"noreferrer noopener\">REvil atakuje kancelari\u0119 prawn\u0105 Madonny, Drake\u2019a, Lady Gagi i innych celebryt\u00f3w<\/a><\/li><\/ol>\n\n\n\n<p>\u0179r\u00f3d\u0142a <a href=\"https:\/\/www.technologyreview.com\/2021\/07\/13\/1028431\/worlds-biggest-ransomware-gang-disappeared-us-russia\/\" target=\"_blank\" rel=\"noreferrer noopener nofollow\">1<\/a> |&nbsp;<a href=\"https:\/\/www.bleepingcomputer.com\/news\/security\/revil-ransomware-gangs-web-sites-mysteriously-shut-down\/\" target=\"_blank\" rel=\"noreferrer noopener nofollow\">2<\/a><\/p>\n\n\n\n<div style=\"height:25px\" aria-hidden=\"true\" class=\"wp-block-spacer\"><\/div>\n\n\n\n<a name=\"tekst-4\"><\/a>\n\n\n<h2 class=\"wp-block-heading\" id=\"microsoft-ostrzega-przed-nowa-luka-windows-print-spooler\"><strong>Microsoft ostrzega przed now\u0105 luk\u0105 Windows Print Spooler<\/strong><\/h2>\n\n\n<p>Microsoft udost\u0119pni\u0142 wskaz\u00f3wki dotycz\u0105ce kolejnej luki w zabezpieczeniach us\u0142ugi Windows Print Spooler. Twierdzi jednocze\u015bnie, \u017ce zostanie za\u0142atana w nadchodz\u0105cej aktualizacji zabezpiecze\u0144.<\/p>\n\n\n\n<p>\u015aledzona jako CVE-2021-34481 (ocena CVSS: 7.8) dotyczy usterki lokalnej eskalacji uprawnie\u0144, kt\u00f3ra mo\u017ce zosta\u0107 wykorzystana do wykonywania nieautoryzowanych dzia\u0142a\u0144 w systemie.<\/p>\n\n\n\n<p>\u201eLuka umo\u017cliwia podniesienie uprawnie\u0144, gdy us\u0142uga Windows Print Spooler niew\u0142a\u015bciwie wykona uprzywilejowane operacje na plikach. Osoba atakuj\u0105ca, kt\u00f3rej uda si\u0119 wykorzysta\u0107 t\u0119 luk\u0119, mo\u017ce uruchomi\u0107 dowolny kod z uprawnieniami typu SYSTEM. [&#8230;] Osoba atakuj\u0105ca mo\u017ce nast\u0119pnie instalowa\u0107 programy, wy\u015bwietla\u0107, zmienia\u0107 lub usuwa\u0107 dane a nawet stworzy\u0107 nowe konta z pe\u0142nymi prawami u\u017cytkownika.\u201d &#8211; twierdzi Microsoft w swoim poradniku.<\/p>\n\n\n\n<p>Pomy\u015blne wykorzystanie luki wymaga jednak, aby atakuj\u0105cy mia\u0142 mo\u017cliwo\u015b\u0107 wykonania kodu w systemie ofiary. Potrzebuje wi\u0119c lokalnego dost\u0119pu. Tym samym nasuwa si\u0119 wniosek, \u017ce luka nie jest powi\u0105zana z g\u0142o\u015bnym b\u0142\u0119dem <a href=\"https:\/\/xopero.com\/blog\/pl\/printnightmare-do-pilnej-aktualizacji-atak-na-kaseya-wd-z-nowym-0-day\/#tekst-1\" target=\"_blank\" rel=\"noreferrer noopener\">PrintNightmare<\/a>, kt\u00f3ry mo\u017cna wykorzysta\u0107 zdalnie.\u00a0<\/p>\n\n\n\n<p>Na ten moment o luce wiadomo tyle, \u017ce podatne s\u0105 systemy Windows, a ona sama powi\u0105zana jest ze sterownikami drukarki.&nbsp;<\/p>\n\n\n\n<p>Chocia\u017c firma Microsoft nie wyda\u0142a jeszcze aktualizacji zabezpiecze\u0144 usuwaj\u0105cych t\u0119 luk\u0119, administratorzy mog\u0105 zabezpieczy\u0107 firmy w\u0142\u0105czaj\u0105c us\u0142ug\u0119 Windows Print Spooler za pomoc\u0105 polece\u0144 PowerShell:&nbsp;<\/p>\n\n\n\n<p>Stop-Service -Name Spooler -Force<\/p>\n\n\n\n<p>Set-Service -Name Spooler -StartupType Disabled<\/p>\n\n\n\n<p>Nale\u017cy pami\u0119ta\u0107, \u017ce po wy\u0142\u0105czeniu us\u0142ugi na urz\u0105dzeniu, nie b\u0119dzie ono mog\u0142o po\u0142\u0105czy\u0107 si\u0119 z drukark\u0105.<\/p>\n\n\n\n<p>\u0179r\u00f3d\u0142a <a href=\"https:\/\/thehackernews.com\/2021\/07\/microsoft-warns-of-new-unpatched.html\" target=\"_blank\" rel=\"noreferrer noopener nofollow\">1<\/a> |&nbsp;<a href=\"https:\/\/www.bleepingcomputer.com\/news\/microsoft\/microsoft-shares-guidance-on-new-windows-print-spooler-vulnerability\/\" target=\"_blank\" rel=\"noreferrer noopener nofollow\">2<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>W tym wydaniu mamy dla was kilka niepokoj\u0105cych &#8222;powt\u00f3rek&#8221;. Zaczynamy od malware Joker, kt\u00f3ry powr\u00f3ci\u0142 do Google Play. Do tej pory z tego marketplace usuni\u0119to ju\u017c 1800 niebezpiecznych aplikacji. Nowa wersja du\u017co skuteczniej unika r\u00f3\u017cnego typu zabezpiecze\u0144 &#8211; zar\u00f3wno tych wbudowanych w urz\u0105dzenia, jak i skaner\u00f3w Play Protect. Tak wi\u0119c instaluj\u0105c nowe aplikacje, miejcie si\u0119 na baczno\u015bci. Kolejny interesuj\u0105cy news\u2026 Media na ca\u0142ym \u015bwiecie zastanawiaj\u0105 si\u0119 czy to jest ju\u017c koniec REvil. W ostatnich dniach, najwi\u0119kszy na \u015bwiecie gang ransomware w tajemniczy spos\u00f3b po prostu znikn\u0105\u0142 z sieci. Czy na dobre? Kolejne tygodnie poka\u017c\u0105. Jak si\u0119 okazuje problem z Windows [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":1597,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[436],"tags":[],"class_list":["post-4306","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-cybersec-news-pl","post--single"],"yoast_head":"<!-- This site is optimized with the Yoast SEO plugin v27.4 - https:\/\/yoast.com\/product\/yoast-seo-wordpress\/ -->\n<title>Malware Joker \/ Czy to koniec REvil? \/ Nowa luka Windows Print Spooler - Xopero Blog<\/title>\n<meta name=\"description\" content=\"W tym wydaniu mamy dla was kilka niepokoj\u0105cych &quot;powt\u00f3rek&quot;. Zaczynamy od malware Joker, kt\u00f3ry powr\u00f3ci\u0142 do Google Play. Do tej pory z tego...\" \/>\n<meta name=\"robots\" content=\"index, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<link rel=\"canonical\" href=\"https:\/\/xopero.com\/blog\/pl\/malware-joker-czy-to-koniec-revil-nowa-luka-windows-print-spooler\/\" \/>\n<meta property=\"og:locale\" content=\"pl_PL\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"Malware Joker \/ Czy to koniec REvil? \/ Nowa luka Windows Print Spooler - Xopero Blog\" \/>\n<meta property=\"og:description\" content=\"W tym wydaniu mamy dla was kilka niepokoj\u0105cych &quot;powt\u00f3rek&quot;. Zaczynamy od malware Joker, kt\u00f3ry powr\u00f3ci\u0142 do Google Play. Do tej pory z tego...\" \/>\n<meta property=\"og:url\" content=\"https:\/\/xopero.com\/blog\/pl\/malware-joker-czy-to-koniec-revil-nowa-luka-windows-print-spooler\/\" \/>\n<meta property=\"og:site_name\" content=\"Xopero Blog\" \/>\n<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/XoperoSoftware\/\" \/>\n<meta property=\"article:published_time\" content=\"2021-07-19T06:59:20+00:00\" \/>\n<meta property=\"article:modified_time\" content=\"2024-05-14T15:07:11+00:00\" \/>\n<meta property=\"og:image\" content=\"https:\/\/xopero.com\/blog\/wp-content\/uploads\/2019\/07\/blogg2.png\" \/>\n\t<meta property=\"og:image:width\" content=\"1843\" \/>\n\t<meta property=\"og:image:height\" content=\"481\" \/>\n\t<meta property=\"og:image:type\" content=\"image\/png\" \/>\n<meta name=\"author\" content=\"xopero_blogger\" \/>\n<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n<meta name=\"twitter:creator\" content=\"@xoperobackup\" \/>\n<meta name=\"twitter:site\" content=\"@xoperobackup\" \/>\n<meta name=\"twitter:label1\" content=\"Napisane przez\" \/>\n\t<meta name=\"twitter:data1\" content=\"xopero_blogger\" \/>\n\t<meta name=\"twitter:label2\" content=\"Szacowany czas czytania\" \/>\n\t<meta name=\"twitter:data2\" content=\"6 minut\" \/>\n<script type=\"application\/ld+json\" class=\"yoast-schema-graph\">{\"@context\":\"https:\\\/\\\/schema.org\",\"@graph\":[{\"@type\":\"Article\",\"@id\":\"https:\\\/\\\/xopero.com\\\/blog\\\/pl\\\/malware-joker-czy-to-koniec-revil-nowa-luka-windows-print-spooler\\\/#article\",\"isPartOf\":{\"@id\":\"https:\\\/\\\/xopero.com\\\/blog\\\/pl\\\/malware-joker-czy-to-koniec-revil-nowa-luka-windows-print-spooler\\\/\"},\"author\":{\"name\":\"xopero_blogger\",\"@id\":\"https:\\\/\\\/xopero.com\\\/blog\\\/#\\\/schema\\\/person\\\/cab3d3cda6e8a1aecfa8abea8827b17c\"},\"headline\":\"Malware Joker \\\/ Czy to koniec REvil? \\\/ Nowa luka Windows Print Spooler\",\"datePublished\":\"2021-07-19T06:59:20+00:00\",\"dateModified\":\"2024-05-14T15:07:11+00:00\",\"mainEntityOfPage\":{\"@id\":\"https:\\\/\\\/xopero.com\\\/blog\\\/pl\\\/malware-joker-czy-to-koniec-revil-nowa-luka-windows-print-spooler\\\/\"},\"wordCount\":1450,\"publisher\":{\"@id\":\"https:\\\/\\\/xopero.com\\\/blog\\\/#organization\"},\"image\":{\"@id\":\"https:\\\/\\\/xopero.com\\\/blog\\\/pl\\\/malware-joker-czy-to-koniec-revil-nowa-luka-windows-print-spooler\\\/#primaryimage\"},\"thumbnailUrl\":\"https:\\\/\\\/xopero.com\\\/blog\\\/wp-content\\\/uploads\\\/2019\\\/07\\\/blogg2.png\",\"articleSection\":[\"Cybersec news\"],\"inLanguage\":\"pl-PL\"},{\"@type\":\"WebPage\",\"@id\":\"https:\\\/\\\/xopero.com\\\/blog\\\/pl\\\/malware-joker-czy-to-koniec-revil-nowa-luka-windows-print-spooler\\\/\",\"url\":\"https:\\\/\\\/xopero.com\\\/blog\\\/pl\\\/malware-joker-czy-to-koniec-revil-nowa-luka-windows-print-spooler\\\/\",\"name\":\"Malware Joker \\\/ Czy to koniec REvil? \\\/ Nowa luka Windows Print Spooler - Xopero Blog\",\"isPartOf\":{\"@id\":\"https:\\\/\\\/xopero.com\\\/blog\\\/#website\"},\"primaryImageOfPage\":{\"@id\":\"https:\\\/\\\/xopero.com\\\/blog\\\/pl\\\/malware-joker-czy-to-koniec-revil-nowa-luka-windows-print-spooler\\\/#primaryimage\"},\"image\":{\"@id\":\"https:\\\/\\\/xopero.com\\\/blog\\\/pl\\\/malware-joker-czy-to-koniec-revil-nowa-luka-windows-print-spooler\\\/#primaryimage\"},\"thumbnailUrl\":\"https:\\\/\\\/xopero.com\\\/blog\\\/wp-content\\\/uploads\\\/2019\\\/07\\\/blogg2.png\",\"datePublished\":\"2021-07-19T06:59:20+00:00\",\"dateModified\":\"2024-05-14T15:07:11+00:00\",\"description\":\"W tym wydaniu mamy dla was kilka niepokoj\u0105cych \\\"powt\u00f3rek\\\". Zaczynamy od malware Joker, kt\u00f3ry powr\u00f3ci\u0142 do Google Play. Do tej pory z tego...\",\"breadcrumb\":{\"@id\":\"https:\\\/\\\/xopero.com\\\/blog\\\/pl\\\/malware-joker-czy-to-koniec-revil-nowa-luka-windows-print-spooler\\\/#breadcrumb\"},\"inLanguage\":\"pl-PL\",\"potentialAction\":[{\"@type\":\"ReadAction\",\"target\":[\"https:\\\/\\\/xopero.com\\\/blog\\\/pl\\\/malware-joker-czy-to-koniec-revil-nowa-luka-windows-print-spooler\\\/\"]}]},{\"@type\":\"ImageObject\",\"inLanguage\":\"pl-PL\",\"@id\":\"https:\\\/\\\/xopero.com\\\/blog\\\/pl\\\/malware-joker-czy-to-koniec-revil-nowa-luka-windows-print-spooler\\\/#primaryimage\",\"url\":\"https:\\\/\\\/xopero.com\\\/blog\\\/wp-content\\\/uploads\\\/2019\\\/07\\\/blogg2.png\",\"contentUrl\":\"https:\\\/\\\/xopero.com\\\/blog\\\/wp-content\\\/uploads\\\/2019\\\/07\\\/blogg2.png\",\"width\":1843,\"height\":481},{\"@type\":\"BreadcrumbList\",\"@id\":\"https:\\\/\\\/xopero.com\\\/blog\\\/pl\\\/malware-joker-czy-to-koniec-revil-nowa-luka-windows-print-spooler\\\/#breadcrumb\",\"itemListElement\":[{\"@type\":\"ListItem\",\"position\":1,\"name\":\"Strona g\u0142\u00f3wna\",\"item\":\"https:\\\/\\\/xopero.com\\\/blog\\\/pl\\\/\"},{\"@type\":\"ListItem\",\"position\":2,\"name\":\"Malware Joker \\\/ Czy to koniec REvil? \\\/ Nowa luka Windows Print Spooler\"}]},{\"@type\":\"WebSite\",\"@id\":\"https:\\\/\\\/xopero.com\\\/blog\\\/#website\",\"url\":\"https:\\\/\\\/xopero.com\\\/blog\\\/\",\"name\":\"Xopero Blog\",\"description\":\"Backup &amp; Recovery\",\"publisher\":{\"@id\":\"https:\\\/\\\/xopero.com\\\/blog\\\/#organization\"},\"potentialAction\":[{\"@type\":\"SearchAction\",\"target\":{\"@type\":\"EntryPoint\",\"urlTemplate\":\"https:\\\/\\\/xopero.com\\\/blog\\\/?s={search_term_string}\"},\"query-input\":{\"@type\":\"PropertyValueSpecification\",\"valueRequired\":true,\"valueName\":\"search_term_string\"}}],\"inLanguage\":\"pl-PL\"},{\"@type\":\"Organization\",\"@id\":\"https:\\\/\\\/xopero.com\\\/blog\\\/#organization\",\"name\":\"Xopero Software\",\"url\":\"https:\\\/\\\/xopero.com\\\/blog\\\/\",\"logo\":{\"@type\":\"ImageObject\",\"inLanguage\":\"pl-PL\",\"@id\":\"https:\\\/\\\/xopero.com\\\/blog\\\/#\\\/schema\\\/logo\\\/image\\\/\",\"url\":\"https:\\\/\\\/xopero.com\\\/blog\\\/wp-content\\\/uploads\\\/2019\\\/03\\\/xopero-niebieskie.png\",\"contentUrl\":\"https:\\\/\\\/xopero.com\\\/blog\\\/wp-content\\\/uploads\\\/2019\\\/03\\\/xopero-niebieskie.png\",\"width\":500,\"height\":132,\"caption\":\"Xopero Software\"},\"image\":{\"@id\":\"https:\\\/\\\/xopero.com\\\/blog\\\/#\\\/schema\\\/logo\\\/image\\\/\"},\"sameAs\":[\"https:\\\/\\\/www.facebook.com\\\/XoperoSoftware\\\/\",\"https:\\\/\\\/x.com\\\/xoperobackup\",\"https:\\\/\\\/www.linkedin.com\\\/company\\\/opero-sp-z-o-o-\\\/?viewAsMember=true\",\"https:\\\/\\\/www.youtube.com\\\/channel\\\/UCRPWyeo1apjSgkDW3hZpB9g?reload=9\"]},{\"@type\":\"Person\",\"@id\":\"https:\\\/\\\/xopero.com\\\/blog\\\/#\\\/schema\\\/person\\\/cab3d3cda6e8a1aecfa8abea8827b17c\",\"name\":\"xopero_blogger\",\"image\":{\"@type\":\"ImageObject\",\"inLanguage\":\"pl-PL\",\"@id\":\"https:\\\/\\\/secure.gravatar.com\\\/avatar\\\/49b4a2bbd1b6df951fc556f7478f5fb20bb41aeebf08473e459b28c5da9947f7?s=96&d=mm&r=g\",\"url\":\"https:\\\/\\\/secure.gravatar.com\\\/avatar\\\/49b4a2bbd1b6df951fc556f7478f5fb20bb41aeebf08473e459b28c5da9947f7?s=96&d=mm&r=g\",\"contentUrl\":\"https:\\\/\\\/secure.gravatar.com\\\/avatar\\\/49b4a2bbd1b6df951fc556f7478f5fb20bb41aeebf08473e459b28c5da9947f7?s=96&d=mm&r=g\",\"caption\":\"xopero_blogger\"},\"sameAs\":[\"https:\\\/\\\/xopero.com\"],\"url\":\"https:\\\/\\\/xopero.com\\\/blog\\\/author\\\/xopero_blogger\\\/\"}]}<\/script>\n<!-- \/ Yoast SEO plugin. -->","yoast_head_json":{"title":"Malware Joker \/ Czy to koniec REvil? \/ Nowa luka Windows Print Spooler - Xopero Blog","description":"W tym wydaniu mamy dla was kilka niepokoj\u0105cych \"powt\u00f3rek\". Zaczynamy od malware Joker, kt\u00f3ry powr\u00f3ci\u0142 do Google Play. Do tej pory z tego...","robots":{"index":"index","follow":"follow","max-snippet":"max-snippet:-1","max-image-preview":"max-image-preview:large","max-video-preview":"max-video-preview:-1"},"canonical":"https:\/\/xopero.com\/blog\/pl\/malware-joker-czy-to-koniec-revil-nowa-luka-windows-print-spooler\/","og_locale":"pl_PL","og_type":"article","og_title":"Malware Joker \/ Czy to koniec REvil? \/ Nowa luka Windows Print Spooler - Xopero Blog","og_description":"W tym wydaniu mamy dla was kilka niepokoj\u0105cych \"powt\u00f3rek\". Zaczynamy od malware Joker, kt\u00f3ry powr\u00f3ci\u0142 do Google Play. Do tej pory z tego...","og_url":"https:\/\/xopero.com\/blog\/pl\/malware-joker-czy-to-koniec-revil-nowa-luka-windows-print-spooler\/","og_site_name":"Xopero Blog","article_publisher":"https:\/\/www.facebook.com\/XoperoSoftware\/","article_published_time":"2021-07-19T06:59:20+00:00","article_modified_time":"2024-05-14T15:07:11+00:00","og_image":[{"width":1843,"height":481,"url":"https:\/\/xopero.com\/blog\/wp-content\/uploads\/2019\/07\/blogg2.png","type":"image\/png"}],"author":"xopero_blogger","twitter_card":"summary_large_image","twitter_creator":"@xoperobackup","twitter_site":"@xoperobackup","twitter_misc":{"Napisane przez":"xopero_blogger","Szacowany czas czytania":"6 minut"},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"Article","@id":"https:\/\/xopero.com\/blog\/pl\/malware-joker-czy-to-koniec-revil-nowa-luka-windows-print-spooler\/#article","isPartOf":{"@id":"https:\/\/xopero.com\/blog\/pl\/malware-joker-czy-to-koniec-revil-nowa-luka-windows-print-spooler\/"},"author":{"name":"xopero_blogger","@id":"https:\/\/xopero.com\/blog\/#\/schema\/person\/cab3d3cda6e8a1aecfa8abea8827b17c"},"headline":"Malware Joker \/ Czy to koniec REvil? \/ Nowa luka Windows Print Spooler","datePublished":"2021-07-19T06:59:20+00:00","dateModified":"2024-05-14T15:07:11+00:00","mainEntityOfPage":{"@id":"https:\/\/xopero.com\/blog\/pl\/malware-joker-czy-to-koniec-revil-nowa-luka-windows-print-spooler\/"},"wordCount":1450,"publisher":{"@id":"https:\/\/xopero.com\/blog\/#organization"},"image":{"@id":"https:\/\/xopero.com\/blog\/pl\/malware-joker-czy-to-koniec-revil-nowa-luka-windows-print-spooler\/#primaryimage"},"thumbnailUrl":"https:\/\/xopero.com\/blog\/wp-content\/uploads\/2019\/07\/blogg2.png","articleSection":["Cybersec news"],"inLanguage":"pl-PL"},{"@type":"WebPage","@id":"https:\/\/xopero.com\/blog\/pl\/malware-joker-czy-to-koniec-revil-nowa-luka-windows-print-spooler\/","url":"https:\/\/xopero.com\/blog\/pl\/malware-joker-czy-to-koniec-revil-nowa-luka-windows-print-spooler\/","name":"Malware Joker \/ Czy to koniec REvil? \/ Nowa luka Windows Print Spooler - Xopero Blog","isPartOf":{"@id":"https:\/\/xopero.com\/blog\/#website"},"primaryImageOfPage":{"@id":"https:\/\/xopero.com\/blog\/pl\/malware-joker-czy-to-koniec-revil-nowa-luka-windows-print-spooler\/#primaryimage"},"image":{"@id":"https:\/\/xopero.com\/blog\/pl\/malware-joker-czy-to-koniec-revil-nowa-luka-windows-print-spooler\/#primaryimage"},"thumbnailUrl":"https:\/\/xopero.com\/blog\/wp-content\/uploads\/2019\/07\/blogg2.png","datePublished":"2021-07-19T06:59:20+00:00","dateModified":"2024-05-14T15:07:11+00:00","description":"W tym wydaniu mamy dla was kilka niepokoj\u0105cych \"powt\u00f3rek\". Zaczynamy od malware Joker, kt\u00f3ry powr\u00f3ci\u0142 do Google Play. Do tej pory z tego...","breadcrumb":{"@id":"https:\/\/xopero.com\/blog\/pl\/malware-joker-czy-to-koniec-revil-nowa-luka-windows-print-spooler\/#breadcrumb"},"inLanguage":"pl-PL","potentialAction":[{"@type":"ReadAction","target":["https:\/\/xopero.com\/blog\/pl\/malware-joker-czy-to-koniec-revil-nowa-luka-windows-print-spooler\/"]}]},{"@type":"ImageObject","inLanguage":"pl-PL","@id":"https:\/\/xopero.com\/blog\/pl\/malware-joker-czy-to-koniec-revil-nowa-luka-windows-print-spooler\/#primaryimage","url":"https:\/\/xopero.com\/blog\/wp-content\/uploads\/2019\/07\/blogg2.png","contentUrl":"https:\/\/xopero.com\/blog\/wp-content\/uploads\/2019\/07\/blogg2.png","width":1843,"height":481},{"@type":"BreadcrumbList","@id":"https:\/\/xopero.com\/blog\/pl\/malware-joker-czy-to-koniec-revil-nowa-luka-windows-print-spooler\/#breadcrumb","itemListElement":[{"@type":"ListItem","position":1,"name":"Strona g\u0142\u00f3wna","item":"https:\/\/xopero.com\/blog\/pl\/"},{"@type":"ListItem","position":2,"name":"Malware Joker \/ Czy to koniec REvil? \/ Nowa luka Windows Print Spooler"}]},{"@type":"WebSite","@id":"https:\/\/xopero.com\/blog\/#website","url":"https:\/\/xopero.com\/blog\/","name":"Xopero Blog","description":"Backup &amp; Recovery","publisher":{"@id":"https:\/\/xopero.com\/blog\/#organization"},"potentialAction":[{"@type":"SearchAction","target":{"@type":"EntryPoint","urlTemplate":"https:\/\/xopero.com\/blog\/?s={search_term_string}"},"query-input":{"@type":"PropertyValueSpecification","valueRequired":true,"valueName":"search_term_string"}}],"inLanguage":"pl-PL"},{"@type":"Organization","@id":"https:\/\/xopero.com\/blog\/#organization","name":"Xopero Software","url":"https:\/\/xopero.com\/blog\/","logo":{"@type":"ImageObject","inLanguage":"pl-PL","@id":"https:\/\/xopero.com\/blog\/#\/schema\/logo\/image\/","url":"https:\/\/xopero.com\/blog\/wp-content\/uploads\/2019\/03\/xopero-niebieskie.png","contentUrl":"https:\/\/xopero.com\/blog\/wp-content\/uploads\/2019\/03\/xopero-niebieskie.png","width":500,"height":132,"caption":"Xopero Software"},"image":{"@id":"https:\/\/xopero.com\/blog\/#\/schema\/logo\/image\/"},"sameAs":["https:\/\/www.facebook.com\/XoperoSoftware\/","https:\/\/x.com\/xoperobackup","https:\/\/www.linkedin.com\/company\/opero-sp-z-o-o-\/?viewAsMember=true","https:\/\/www.youtube.com\/channel\/UCRPWyeo1apjSgkDW3hZpB9g?reload=9"]},{"@type":"Person","@id":"https:\/\/xopero.com\/blog\/#\/schema\/person\/cab3d3cda6e8a1aecfa8abea8827b17c","name":"xopero_blogger","image":{"@type":"ImageObject","inLanguage":"pl-PL","@id":"https:\/\/secure.gravatar.com\/avatar\/49b4a2bbd1b6df951fc556f7478f5fb20bb41aeebf08473e459b28c5da9947f7?s=96&d=mm&r=g","url":"https:\/\/secure.gravatar.com\/avatar\/49b4a2bbd1b6df951fc556f7478f5fb20bb41aeebf08473e459b28c5da9947f7?s=96&d=mm&r=g","contentUrl":"https:\/\/secure.gravatar.com\/avatar\/49b4a2bbd1b6df951fc556f7478f5fb20bb41aeebf08473e459b28c5da9947f7?s=96&d=mm&r=g","caption":"xopero_blogger"},"sameAs":["https:\/\/xopero.com"],"url":"https:\/\/xopero.com\/blog\/author\/xopero_blogger\/"}]}},"post_mailing_queue_ids":[],"_links":{"self":[{"href":"https:\/\/xopero.com\/blog\/wp-json\/wp\/v2\/posts\/4306","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/xopero.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/xopero.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/xopero.com\/blog\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/xopero.com\/blog\/wp-json\/wp\/v2\/comments?post=4306"}],"version-history":[{"count":9,"href":"https:\/\/xopero.com\/blog\/wp-json\/wp\/v2\/posts\/4306\/revisions"}],"predecessor-version":[{"id":5808,"href":"https:\/\/xopero.com\/blog\/wp-json\/wp\/v2\/posts\/4306\/revisions\/5808"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/xopero.com\/blog\/wp-json\/wp\/v2\/media\/1597"}],"wp:attachment":[{"href":"https:\/\/xopero.com\/blog\/wp-json\/wp\/v2\/media?parent=4306"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/xopero.com\/blog\/wp-json\/wp\/v2\/categories?post=4306"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/xopero.com\/blog\/wp-json\/wp\/v2\/tags?post=4306"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}