Переглядаючи цей сайт, ви погоджуєтесь з нашою політикою конфіденційності
Прийняти
  • Про нас
  • Редакційна політика CyberCalm
  • Політика конфіденційності
  • Контакти
CyberCalm
  • Кібербезпека
    КібербезпекаПоказати ще
    Доксинг: що це таке, хто такі доксери і що робити, якщо вас доксять
    Доксинг: що це таке, хто такі доксери і що робити, якщо вас доксять
    04.09.2026
    Як розпізнати фейкову новину, створену ШІ: 7 перевірок, які працюють у 2026 році
    Як розпізнати фейкову новину, створену ШІ: 7 перевірок, які працюють у 2026 році
    03.09.2026
    Проросійське угруповання UAC-0099 вбудувало у шкідливий код запит про ядерну зброю, щоб зірвати ШІ-аналіз
    Проросійське угруповання UAC-0099 вбудувало у шкідливий код запит про ядерну зброю, щоб зірвати ШІ-аналіз
    02.09.2026
    Резервне копіювання даних: як зробити правильно і які помилки коштують найдорожче
    Резервне копіювання даних: як зробити правильно і які помилки коштують найдорожче
    31.08.2026
    Інцидент із некерованою ШІ-моделлю OpenAI виявився серйознішим, ніж вважалося
    Інцидент із некерованою ШІ-моделлю OpenAI виявився серйознішим, ніж вважалося
    27.08.2026
  • Сервіси
    • Gmail і Google
    • YouTube
    • Facebook
    • Instagram
    • Telegram і WhatsApp
    • X і TikTok
  • Смартфон
  • Комп’ютер
  • Приватність
  • Огляди
  • Новини
  • Сканер
Соцмережі
  • Facebook
  • Instagram
  • YouTube
  • TikTok
  • X (Twitter)
  • Threads
Спеціальні теми
  • Штучний інтелект
  • Кібервійна
  • Маніпуляції в медіа
  • Дезінформація
  • Безпека дітей в Інтернеті
  • Розумний будинок
Техногіганти
  • Google
  • Apple
  • Microsoft
  • OpenAI
  • Anthropic
  • Meta
  • Samsung
Читання: CERT-UA попереджає громадян про нову хвилю атак із розповсюдженням шкідливих програм Jester
Розмір шрифтаAa
CyberCalmCyberCalm
Пошук
  • Кібербезпека
  • Смартфон
  • Комп’ютер
  • Приватність
  • Огляди
  • Сервіси
  • Новини
  • Сканер безпеки сайту
Follow US
  • Про проєкт Cybercalm
  • Політика конфіденційності
  • Контакти
© 2025 Cybercalm. All Rights Reserved.
Головна / Кібербезпека / CERT-UA попереджає громадян про нову хвилю атак із розповсюдженням шкідливих програм Jester

CERT-UA попереджає громадян про нову хвилю атак із розповсюдженням шкідливих програм Jester

Наталя Зарудня
ByНаталя Зарудня
Головний редактор
Головний редактор та засновниця CyberCalm. Понад 10 років у кібербезпеці та технологічній журналістиці. Пишу про захист даних, мобільну безпеку, штучний інтелект та соціальні мережі.
Follow:
09.05.2022
Поширити
2 хв. читання
cyberattack threat actor

Команда реагування на комп’ютерні надзвичайні ситуації України (CERT-UA) попередила про фішингові атаки, які розгортають зловмисне програмне забезпечення для крадіжки інформації під назвою Jester Stealer на зламаних системах.

Нова кібератака полягає у масовій e-mail розсилці з темою листа, яка містить словосполучення «хімічна атака» та посилання на файл Microsoft Excel з підтримкою макросів, відкриття якого призводить до зараження комп’ютерів Jester Stealer.

Атака, яка вимагає від потенційних жертв увімкнути макроси після відкриття документа, працює шляхом завантаження та виконання файлу .EXE, який витягується із зламаних веб-ресурсів, – пояснюють у CERT-UA.

Jester Stealer, який вперше був задокументований Cyble в лютому 2022 року, має функції для крадіжки та передачі облікових даних для входу, файлів cookie та інформації про кредитні картки, а також даних з менеджерів паролів, чат-месенджерів, поштових клієнтів, крипто-гаманців та ігрових додатків.

«Хакери отримують викрадені дані через Telegram за допомогою статично налаштованих проксі-адрес (наприклад, у межах TOR)», – йдеться в повідомленні . «Вони також використовують методи антианалізу (анти-ВМ/налагодження/пісочниця). Шкідливе програмне забезпечення не має механізму збереження — воно видаляється, як тільки його робота завершується».

Кампанія Jester Stealer збігається з іншою фішинг-атакою, яку CERT-UA приписує російським державним хакерам, відомим як APT28 (або Fancy Bear, або Strontium).

Листи під назвою «Кібератака» маскуються під сповіщення безпеки від CERT-UA і ​​мають вкладений файл RAR-архіву «UkrScanner.rar», який при відкритті розгортає шкідливе програмне забезпечення під назвою CredoMap_v2.

«На відміну від попередніх версій цього зловмисного програмного забезпечення, ця використовує протокол HTTP для ексфільтрації даних», – зазначає CERT-UA . «Викрадені дані аутентифікації будуть надіслані на веб-ресурс, розгорнутий на платформі Pipedream, через HTTP-запити POST».

Розкриття інформації ґрунтується на подібних висновках відділу цифрової безпеки (DSU) Microsoft і групи аналізу загроз (TAG) Google про фінансовані державою російські хакерські команди, які здійснюють операції з крадіжки облікових даних та даних в Україні.

О, привіт 👋
Приємно познайомитися!

Підпишіться, щоб щотижня отримувати найцікавіші статті на свою поштову скриньку.

Ми не розсилаємо спам! Ознайомтеся з нашою політикою конфіденційності для отримання додаткової інформації.

Перевірте свою поштову скриньку або папку зі спамом, щоб підтвердити підписку.

ТЕМИ:JesterКібервійна
Поділитися
Facebook Threads Копіювати посилання Друк
Що думаєте?
В захваті0
Сумно0
Смішно0
Палає0
Овва!0
Попередня стаття Privacy Sandbox закрито, а сторонні cookie залишилися: що відстежує вас у Chrome і що вимкнути зараз Кожен користувач Google Chrome має натиснути цю кнопку зараз
Наступна стаття google maps Новий інструмент Карт Google, яким ви захочете скористатися

В тренді

Монітор на робочому столі зі спрощеним списком результатів пошуку
Альтернативи Google: 8 пошуковиків, які варто спробувати у 2026 році
02.09.2026
Резервне копіювання даних: як зробити правильно і які помилки коштують найдорожче
Резервне копіювання даних: як зробити правильно і які помилки коштують найдорожче
31.08.2026
Brave приховує справжню адресу пошти під час реєстрації на сайтах
Brave приховує справжню адресу пошти під час реєстрації на сайтах
02.09.2026
Автовидалення повідомлень у Telegram: як налаштувати таймер для одного чату і для всіх нових
Автовидалення повідомлень у Telegram: як налаштувати таймер для одного чату і для всіх нових
31.08.2026
Як розпізнати фейкову новину, створену ШІ: 7 перевірок, які працюють у 2026 році
Як розпізнати фейкову новину, створену ШІ: 7 перевірок, які працюють у 2026 році
03.09.2026

Рекомендуємо

QR-код для прив'язки пристрою на екрані смартфона — фішингова схема з підробкою WhatsApp
Новини

Російські хакери зламують акаунти через OAuth і привʼязку пристроїв у WhatsApp

21.08.2026
Криза, контроль, хрестовий похід: NATO розібрало російську пропаганду на механізми
Огляди

Криза, контроль, хрестовий похід: NATO розібрало російську пропаганду на механізми

11.08.2026
Google Earth дозволяв «домалювати» війну на справжніх супутникових знімках. Функцію вимкнули за добу
Новини

Google Earth дозволяв «домалювати» війну на справжніх супутникових знімках. Функцію вимкнули за добу

02.08.2026
Естонія відправлятиме листи з російського домену .ru у карантин, перш ніж вони дійдуть до держслужбовців
Новини

Естонія відправлятиме листи з російського домену .ru у карантин, перш ніж вони дійдуть до держслужбовців

17.06.2026

Гарячі теми

  • Кібербезпека
  • Штучний інтелект
  • Смартфони
  • Комп'ютери
  • Соцмережі
  • Безпека дітей в Інтернеті

Приєднуйтесь

Ласкаво просимо до CyberCalm – вашого надійного провідника у світі цифрової безпеки та спокою!

Інформація
  • Про нас
  • Редакційна політика CyberCalm
  • Політика конфіденційності
  • Контакти
Навігація
  • Кібербезпека
  • Сервіси
  • Смартфон
  • Комп’ютер
  • Приватність
  • Огляди
  • Новини
  • Партнерські матеріали
CyberCalmCyberCalm
© 2025 Cybercalm. All Rights Reserved.
Cybercalm
Welcome Back!

Sign in to your account

Username or Email Address
Password

Lost your password?