Přeskočit na obsah
@365tipu
  • Domů
    • Práce na dálku
    • Twitter for dummies
    • Jak na Mastodon
    • Facebook a marketing
    • Návod pro Instagram
    • Jak na LinkedIn
    • Bezpečný Internet
    • Bezpečnost pro novináře
    • Soukromí na Facebooku
    • Pomocník webdesignera
    • Jak na WordPress
    • Nepostradatelné software
      • Jak na Windows 11
      • Jak na Windows 10
      • Jak na iPhone/iPad
      • Jak na Mac OS
      • Jak na Apple TV/TV+
      • Jak na Apple Watch
      • Jak na Apple AirTag
      • Microsoft Office
      • Linux
    • Jazykový koutek
    • GTD
    • Filmy a TV seriály
    • Recenze
    • Chytrá domácnost
      • Chytrá domácnost
      • Jak na Google Home
      • Amazon Echo a Alexa
      • Apple HomePod
      • Jak na Raspberry Pi
      • Jak na QNAP NAS
      • Netatmo
    • Jak na Home Assistant
  • Všechny štítky
  • Odběr e-mailem
  • RSS/XML
  • Kontakt
    • Kontakt
    • Twitter
    • Facebook
    • BlueSky
    • Mastodon
      • Threads
    • Zásady Cookies (EU)
📩 Přihlaste si newsletter, jenom tak je možné mít všechno. Na sociální sítě jde tak polovina zajímavého obsahu, e-mail 2x týdně doručí vše v praktickém souhrnu. Ne webu vyjde 5 tipů týdně, jen v newsletteru jsou desítky dalších věcí. Platící mají tipy/články extra!
NOVINKA: Chcete dostat produkt či službu do newsletteru? Je to snadné, moc to nestojí. Jak na to zjistíte zde.
27. 4. 2020 podle 365tipů
Antivir, Antivirus, Bezpečnost

TIP#1596: Co je to Spear Phishing

Spear phishing (rhybaření) je zmíněnu už v Co je to phishing a proč tomu říkáme rhybaření? jako cílená varianta phishingu (rhybaření). To má vyjadřovat spojení se slovem kopí/oštep (spear) – ve významu „nabodnutí/zásah“ konkrétního člověka či subjektu. V poslední době se tento termín objevil v médiích v souvislosti s „útoky“ na české nemocnice. Tam ale o žádné útoky nejde, pouze o klasické klikání na malware a ransomware ve spamu, tedy v žádné cílené podobě. Navíc spojené s nefunkčním zabezpečením systémů.

Spear phishing využije konkrétní útočník pro dosažení nějakého cíle u určitého člověka, organizace či firmy. Velmi promyšleným způsobem ho zpravidla napadne přes malware, ransomware, nainstaluje do počítače backdoor či jiné software, které mu umožní dosáhnout nějakého podstatně zajímavějšího cíle. Může jít i o přímé či následné nasazení ransomware a poté vymáhání vysokého výkupného, často v kombinaci s únikem dat – ukradená data budou zveřejněna, pokud výkupné nebude zaplaceno.

Cílem může být krádež dat pro průmyslovou špionáž, diskreditaci novináře či politika. Může se chtít dostat k přístupovým údajům do dalších systémů. Velmi často se spear phishing používá pro státy organizované kampaně a míří na novináře, aktivisty, politické oponenty, disidenty. Státy placené hackerské skupiny pak útočí třeba i na jiné státy.

TIP: Jak vlastně mohu chytit do počítače virus, malware či adware? A jak ho nechytit?

Dostat na cílové zařízení (počítač, mobil, tablet, atd) potřebné malware využívá sociální inženýrství, velmi často v chytře vytvořených podvržených e-mailech. Často také zkouší známé i doposud neznámé (0day) bezpečností chyby kdy se oběť (uživatele) pokouší dostat na webové stránky, které obsahují útočný kód. Může využívat i reklamní systémy do kterých je vložená zacílená škodlivá reklama (malvertising).

Jak zaznívá v úvodu výše uvedeného videa je typickým nástrojem phishingu e-mail. Ten lze velmi efektivně falšovat (Jak je možné, že někdo může falšovat odesílatele e-mailu?) a lze tak vytvořit velmi důvěryhodně vypadající e-maily – ty mají za cíl přimět uživatele podívat se na nějaký web kde je škodlivý (útočný) kód nebo už v samotném mailu je útočná příloha (vydávající se za něco zcela jiného).

Vedle přiloženého programu (který cíl otevře ačkoliv by nic takového otevřít nikdy neměl) či bezpečnostních chyb se často používá i možnost spouštět makra ve Wordu/Excelu. Časté bývá i použití archivních formátů ZIP/RAR (viz Mailem opět chodí faktury obsahující ransomware. Stačí otevřít ZIP a spustit v něm uložený JavaScript) – uvnitř je pak útočný soubor. Aby vše prošlo antivirovou kontrolou bývá ZIP/RAR opatřený heslem.

5d6ac-2016-03-24-08_21_29-start

TIP: Jedna z rozšířených variant spear phishingu je i  CEO fraud. E-maily s příkazy platbě které v cílené podobě mohou způsobovat obrovské škody.

Zatímco obyčejný phishing je taková ta hromadně rozesílaná zpráva o nutnosti přihlásit se do bankovnictví (míří na miliony lidí a prostě čeká kdo se náhodou nachytá, starší příklad) spear phishing sice vypadá podobně, ale míří přesně na konkrétního člověka či konkrétní lidi. Předchází mu dlouhé studium a analyzování toho, jak ho vytvořit, aby pomocí sociálního inženýrství zabral. Slouží k tomu veřejně dostupné zdroje, sociální sítě, weby kde se daný člověk vyskytuje, jeho koníčky, záliby, pracovní povinnosti, znalost (firemního) prostředí. Na sociálních sítích i vstup do okruhu přátel, komunikace s obětí i jeho přáteli či kolegy.

Útok přes e-mail pak může jít jak na pracovní e-mailové adresy tak na soukromé, ale může se odehrávat i přes sociální sítě – malware může dorazit přes chatovací aplikace, může se objevit ve skupinách na Facebooku. Stáhnout si ho mohou i zcela jiní lidé, než je správný cíl – u nich ale nic škodlivého nenastane, malware si ohlídá, jestli je „ve správných rukou“.

Problém s opravdu profesionálním spear phishingem je, že je velmi obtížné rozpoznatelný a klasické antivirové či antimalware programy na něj budou schopné reagovat jenom výjimečně. Samotné malware je také vytvořené na míru.

Související příspěvky

TIP#611: Co je to phishing a proč tomu říkáme rhybaření?
TIP#366: Co je to sociální inženýrství?
TIP#636: Co je to DDoS?

Antimalware Bezpečnostní útok Hack Hacker Malware Phishing Rhybaření Sociální inženýrství

Předchozí článekTIP#1595: Jak na Twitteru spravovat více účtů přímo ve webovém klientu (novinka)Další článek TIP#1597: Jak vytvářet na Facebooku 360 stupňové fotky

Nejnovější příspěvky

TIP#3192: Provozovat 365tipů nic není. Nic to nestojí a čas už vůbec ne. Jak to tedy je? Delší čtení

TIP#3191: Postřehy k novému levnému MacBook Neo. Reakce na rozporuplné dění na sociálních sítích

Nákupní rádce (63):  Nintendo Switch 2. AirTag druhé generace. Herní PC. MacBook Neo. 34″ monitor Gigabyte

TIP#3190: Kam na Macu ukládat soubory? Dokumenty a vůbec další věci? 

TIP#3189: Praktické využití Plaud Note/NotePin pro automatizaci/workflow

TIP#3188: Jak na LinkedIn být ve více jazycích? 

TIP#3187: Co to v AI znamenají tokeny a kontextové okno? A čím to omezuje? Dlouhé čtení

TIP#3186: Jaké druhy pláště (obalu) USB kabelu existují a podle čeho vybrat ten správný

TIP#3185: Pokud vypnu na telefonu GPS, ochrání mě to před sledováním polohy? Jak se chránit

TIP#3184: Jak na MacOS poznat, že máte nedostatek paměti? A co s tím můžete dělat

Nejčtenější

Přispět na provoz můžete

Přispějte. 500 Kč můžete změnit dle vlastního uvážení. Z částky zaplatíme DPH a pochopitelně daně platbou na účet 331049001/5500, spec. symbol 365. Částku si můžete změnit. Z platby odvádíme DPH a daníme ji.

Zdejší tipy na zajímavé/užitečné věci obsahují affialiate odkazy na Alzu/Aliexpres

... nebo placeným odběrem

Staňte se platícím odběratelem newsletteru. 5 USD/měsíc, 50 USD/rok nebo dle vlastního uvážení od 100 USD/rok. Každou středu a neděli nálož informací.

Kontakt a tak

Kontakt: 365tipu@gmail.com

Veškerý obsah zde uveřejněný je CC-BY-NC-SA