Переглядаючи цей сайт, ви погоджуєтесь з нашою політикою конфіденційності
Прийняти
  • Про нас
  • Редакційна політика CyberCalm
  • Політика конфіденційності
  • Контакти
CyberCalm
  • Кібербезпека
    КібербезпекаПоказати ще
    Доксинг: що це таке, хто такі доксери і що робити, якщо вас доксять
    Доксинг: що це таке, хто такі доксери і що робити, якщо вас доксять
    04.09.2026
    Як розпізнати фейкову новину, створену ШІ: 7 перевірок, які працюють у 2026 році
    Як розпізнати фейкову новину, створену ШІ: 7 перевірок, які працюють у 2026 році
    03.09.2026
    Проросійське угруповання UAC-0099 вбудувало у шкідливий код запит про ядерну зброю, щоб зірвати ШІ-аналіз
    Проросійське угруповання UAC-0099 вбудувало у шкідливий код запит про ядерну зброю, щоб зірвати ШІ-аналіз
    02.09.2026
    Резервне копіювання даних: як зробити правильно і які помилки коштують найдорожче
    Резервне копіювання даних: як зробити правильно і які помилки коштують найдорожче
    31.08.2026
    Інцидент із некерованою ШІ-моделлю OpenAI виявився серйознішим, ніж вважалося
    Інцидент із некерованою ШІ-моделлю OpenAI виявився серйознішим, ніж вважалося
    27.08.2026
  • Сервіси
    • Gmail і Google
    • YouTube
    • Facebook
    • Instagram
    • Telegram і WhatsApp
    • X і TikTok
  • Смартфон
  • Комп’ютер
  • Приватність
  • Огляди
  • Новини
  • Сканер
Соцмережі
  • Facebook
  • Instagram
  • YouTube
  • TikTok
  • X (Twitter)
  • Threads
Спеціальні теми
  • Штучний інтелект
  • Кібервійна
  • Маніпуляції в медіа
  • Дезінформація
  • Безпека дітей в Інтернеті
  • Розумний будинок
Техногіганти
  • Google
  • Apple
  • Microsoft
  • OpenAI
  • Anthropic
  • Meta
  • Samsung
Читання: Небезпечний троян краде паролі від пошти Outlook та з браузера Firefox
Розмір шрифтаAa
CyberCalmCyberCalm
Пошук
  • Кібербезпека
  • Смартфон
  • Комп’ютер
  • Приватність
  • Огляди
  • Сервіси
  • Новини
  • Сканер безпеки сайту
Follow US
  • Про проєкт Cybercalm
  • Політика конфіденційності
  • Контакти
© 2025 Cybercalm. All Rights Reserved.
Головна / Кібербезпека / Небезпечний троян краде паролі від пошти Outlook та з браузера Firefox

Небезпечний троян краде паролі від пошти Outlook та з браузера Firefox

Олена Кожухар
ByОлена Кожухар
Багато років працюю в журналістиці. Пишу гайди та поради, технічні лайфхаки, інструкції з налаштувань та використання пристроїв.
18.02.2021
Поширити
5 хв. читання
placeholder

Дослідники з Cisco Talos виявили нову шкідливу кампанію, націлену на крадіжку облікових даних з додатків за допомогою програми-шпигуна Masslogger. Новий варіант трояна поширюється через спам-листи з шкідливим вкладенням.

Для обходу засобів захисту зловмисники використовують багатоступінчастий спосіб зараження, обфускацію і виконувані в пам’яті скрипти-завантажувачі. Шкідливі розсилки в рамках поточної кампанії експерти спостерігають з середини січня.

Де поширюється?

Зважаючи на оформлення спам-повідомлень, ці атаки спрямовані проти організацій в Туреччині, Латвії та Італії. Схожі email-розсилки дослідники зафіксували в квітні і восени минулого року.

Шкідливі листи поширювалися також на території Болгарії, Угорщини, Румунії, Іспанії та Естонії, але цільове корисне навантаження було іншим – викрадачі інформації AgentTesla і Formbook або інструмент віддаленого адміністрування AsyncRAT.

В даному випадку кінцевою метою email-атаки є установка на Windows варіанти шпигунської програми Masslogger. Троян, написаний на мові .NET, з’явився на чорному ринку майже рік тому. Він володіє функціональністю інфостілера і кейлогера та здатний виводити крадені дані каналами SMTP, FTP або HTTP.

У виявлених Cisco зразках опція реєстрації клавіатурного введення виявилася відключеною. Аналіз показав, що оновлений Masslogger здатний красти паролі з Microsoft Outlook, Thunderbird, FoxMail, NordVPN , FTP-клієнта FileZilla, месенджерів Discord і Pidgin, а також QQ Browser, Firefox і браузерів на основі Chromium.

Еmail-повідомлення, які поширюють зловмисники, зазвичай імітують ділову переписку: пропонують підписати договір про взаєморозуміння, ознайомитися з результатами опитування клієнтів або затвердити технічну документацію, поставивши підпис.

virus detected stattya

Як маскується “шкідник”?

Приєднаний до листа RAR-файл не забезпечений традиційним розширенням (.rar), а позначений як частина архіву (окремий том): розширення будується за схемою Rxx, де xx – числа від 00 до 99. Очевидно, що це трюк використовують для обходу найпростіших фільтрів, налаштованих на відсів файлів з розширенням .rar.

Вкладений архів містить єдиний файл з розширенням .chm – цей формат зазвичай використовується для виведення довідки про програми, які працюють на Windows. Такі файли можуть містити текст, зображення і гіперпосилання.

При відкритті шкідливого CHM-файлу користувачеві відображається сторінка-заглушка. Декомпіляція CHM-файлу виявила JavaScript-сценарій, призначений для створення HTML-сторінки, код якої містить об’єкт ActiveX з PowerShell-скриптом. При запуску цей сценарій завантажує зі стороннього сервера ще один скрипт PowerShell – дропер Masslogger.

Зловмисники, мабуть, використовують багатоступеневу схему доставки шкідливий з метою уберегти його від виявлення. У той же час така тактика, на думку експертів, підвищує шанси захисників на розрив ланцюжка зараження на будь-якому етапі.

Радимо звернути увагу на поради, про які писав Cybercalm, а саме:

Як не стати жертвою кіберзлочину, якщо працюєш вдома? ПОРАДИ

Що таке спуфінг і як запобігти атаці? ПОРАДИ

Чи варто користуватися WhatsApp? П’ять правил безпеки від найбільш розшукуваного хакера світу

Як перенести бесіди з WhatsApp у Telegram на Android? – ІНСТРУКЦІЯ

Як перенести історію чату з WhatsApp у Telegram для iPhone? – ІНСТРУКЦІЯ

Як змінити на Android обліковий запис Google за замовчуванням? – ІНСТРУКЦІЯ

Як дізнатися, які дані Google знає про Вас і видалити їх? – ІНСТРУКЦІЯ

Діяльність одного з найбільших у світі фішингових сервісів для атак на фінансові установи різних країн припинили правоохоронці. Від фішингових атак цього сервісу, який створив та адміністрував 39-річний мешканець Тернопільщини, постраждали 11 країн світу.

Досліднику у галузі кібербезпеки вдалося зламати внутрішні системи понад 35 найбільших компаній, серед яких були Microsoft, Apple, PayPal, Shopify, Netflix, Yelp, Tesla та Uber. У цьому фахівцеві допомогла нова атака на ланцюжок поставок софту.

Для обходу захисних поштових шлюзів і фільтрів автори адресних фішингових листів використовують новаторський спосіб приховування шкідливого вмісту сторінки. Теги JavaScript, впроваджувані в HTML-код, шифруються з використанням азбуки Морзе.

Нове сімейство програм-вимагачів під назвою Vovalex поширюється через піратський софт, замаскований під популярні утиліти для Windows – наприклад, CCleaner. Одна цей шифрувальник має певну особливість, що відрізняє його від інших “шкідників” подібного класу.

О, привіт 👋
Приємно познайомитися!

Підпишіться, щоб щотижня отримувати найцікавіші статті на свою поштову скриньку.

Ми не розсилаємо спам! Ознайомтеся з нашою політикою конфіденційності для отримання додаткової інформації.

Перевірте свою поштову скриньку або папку зі спамом, щоб підтвердити підписку.

ТЕМИ:FirefoxMicrosoft OutlookNordVPNвикрадення данихтроян
Поділитися
Facebook Threads Копіювати посилання Друк
Що думаєте?
В захваті0
Сумно0
Смішно0
Палає0
Овва!0
Попередня стаття placeholder OpenSSL виправила три небезпечні уразливості
Наступна стаття placeholder Як перевірити швидкість з’єднання на Вашому комп’ютері? ІНСТРУКЦІЯ

В тренді

Смартфон заряджається через USB-C кабель від компактного адаптера в розетці
Як швидко зарядити смартфон: скільки ват потрібно і що насправді сповільнює зарядку
03.09.2026
Безпека смартфона дитини: як налаштувати перший телефон на Android та iPhone
Безпека смартфона дитини: як налаштувати перший телефон на Android та iPhone
01.09.2026
Монітор на робочому столі зі спрощеним списком результатів пошуку
Альтернативи Google: 8 пошуковиків, які варто спробувати у 2026 році
02.09.2026
Два смартфони на столі, дані переносяться зі старого телефона на новий
Як перенести Telegram на новий телефон: інструкція і що зникає назавжди
01.09.2026
Як безповоротно стерти дані з HDD, SSD і флешки перед продажем чи утилізацією
Як безповоротно стерти дані з HDD, SSD і флешки перед продажем чи утилізацією
03.09.2026

Рекомендуємо

Альтрнатива Chrome: Кращі браузери для захисту конфіденційності
Огляди

Альтернативи Chrome у 2026 році: браузери для тих, хто дбає про приватність

10.08.2026
Firefox Relay у 2026 році: 50 безкоштовних поштових масок замість пʼяти
Сервіси

Firefox Relay у 2026 році: 50 безкоштовних поштових масок замість пʼяти

29.07.2026
Фото дітей у соцмережах: шерентинг в епоху генеративного ШІ
Кібербезпека

Фото дітей у соцмережах: ризики шерентингу в епоху генеративного ШІ

27.07.2026
Як відкликати надісланий лист в Outlook: коли це працює, а коли — ні
Gmail і Google

Як відкликати лист в Outlook: коли це працює, а коли — ні

23.07.2026

Гарячі теми

  • Кібербезпека
  • Штучний інтелект
  • Смартфони
  • Комп'ютери
  • Соцмережі
  • Безпека дітей в Інтернеті

Приєднуйтесь

Ласкаво просимо до CyberCalm – вашого надійного провідника у світі цифрової безпеки та спокою!

Інформація
  • Про нас
  • Редакційна політика CyberCalm
  • Політика конфіденційності
  • Контакти
Навігація
  • Кібербезпека
  • Сервіси
  • Смартфон
  • Комп’ютер
  • Приватність
  • Огляди
  • Новини
  • Партнерські матеріали
CyberCalmCyberCalm
© 2025 Cybercalm. All Rights Reserved.
Cybercalm
Welcome Back!

Sign in to your account

Username or Email Address
Password

Lost your password?