Переглядаючи цей сайт, ви погоджуєтесь з нашою політикою конфіденційності
Прийняти
  • Про нас
  • Політика конфіденційності
  • Контакти
CyberCalm
  • Кібербезпека
    КібербезпекаПоказати ще
    Зловмисники маскуються під IT-підтримку в Microsoft Teams, щоб отримати доступ до корпоративних мереж
    Зловмисники маскуються під IT-підтримку в Microsoft Teams, щоб отримати доступ до корпоративних мереж
    16 години тому
    Бекдор: прихований хід, який ви не бачите — але він бачить вас
    Бекдор: прихований хід, який ви не бачите — але він бачить вас
    5 днів тому
    AgingFly: нове шкідливе ПЗ атакує українські лікарні, місцеву владу та операторів FPV-дронів
    AgingFly: нове шкідливе ПЗ атакує українські лікарні, місцеву владу та операторів FPV-дронів
    5 днів тому
    Хтось купив 31 WordPress-плагін і вбудував бекдор у кожен з них
    Хтось купив 31 WordPress-плагін і вбудував бекдор у кожен з них
    6 днів тому
    Понад 100 шкідливих розширень Chrome крадуть акаунти Google та Telegram
    Понад 100 шкідливих розширень Chrome крадуть акаунти Google та Telegram
    6 днів тому
  • Гайди та поради
    Гайди та поради
    Корисні поради, які допоможуть вам почуватися безпечно в мережі, а також маленькі хитрощі у користуванні вашими гаджетами.
    Показати ще
    Топ-новини
    Як перенести Telegram на інший телефон
    Як перенести Telegram на інший телефон. ІНСТРУКЦІЯ
    12 місяців тому
    Зміна частоти та розташування роутера: що допоможе покращити сигнал Wi-Fi?
    Зміна частоти та розташування роутера: що допоможе покращити сигнал Wi-Fi?
    6 місяців тому
    Guided Access
    Керований доступ на iPhone: як дозволити використання лише одного додатка для дитини
    1 рік тому
    Останні новини
    Псевдонім електронної пошти: простий спосіб позбутися спаму та розсилок
    1 тиждень тому
    Як заархівувати та розпакувати файли та папки на Mac
    2 тижні тому
    Втрата даних: як відновити інформацію після видалення
    2 тижні тому
    Апгрейд комп’ютера: 5 комплектуючих, які варто оновити в першу чергу
    2 тижні тому
  • Статті
    Статті
    Цікаві статті про світ технологій, інтернет та кіберзахист. Розбираємо складні теми, від штучного інтелекту до безпеки даних та Big Data. Аналітика для допитливих та професіоналів.
    Показати ще
    Топ-новини
    Для яких завдань потрібен VDS сервер: реальні приклади та особистий досвід
    Для яких завдань потрібен VDS сервер: реальні приклади та особистий досвід
    5 місяців тому
    Які послуги входять в обслуговування орендованого сервера
    Які послуги входять в обслуговування орендованого сервера
    5 місяців тому
    VPS-хостинг: від «просто працює» до «літає» — тактичний посібник
    VPS-хостинг: від «просто працює» до «літає» — тактичний посібник
    6 днів тому
    Останні новини
    Як кіберзлочинці взаємодіють між собою
    20 години тому
    VPS-хостинг: від «просто працює» до «літає» — тактичний посібник
    6 днів тому
    Як ШІ перетворився на машину дезінформації — дослідження НАТО
    1 тиждень тому
    Росія звинуватила колишнього журналіста Радіо Свобода у сприянні кібератакам на користь України
    2 тижні тому
  • Огляди
    ОглядиПоказати ще
    Google випустила десктопний застосунок для Windows: як він змінює роботу з пошуком і особистими даними
    Google випустила десктопний застосунок для Windows: як він змінює роботу з пошуком і особистими даними
    2 дні тому
    GrapheneOS: як влаштована найзахищеніша мобільна ОС — і чому вона не йде на поступки
    GrapheneOS: як влаштована найзахищеніша мобільна ОС — і чому вона не йде на поступки
    4 тижні тому
    Picsart запускає маркетплейс ШІ-агентів для контент-мейкерів
    Picsart запускає маркетплейс ШІ-агентів для контент-мейкерів
    1 місяць тому
    Pluggable TBT5-AI — перший зовнішній GPU-корпус для запуску ШІ-моделей на ноутбуках
    Pluggable TBT5-AI — перший зовнішній GPU-корпус для запуску ШІ-моделей на ноутбуках
    1 місяць тому
    Огляд iPad Air M4: найкращий вибір на сьогодні
    Огляд iPad Air M4: найкращий вибір на сьогодні
    1 місяць тому
  • Техногіганти
    • Google
    • Apple
    • Microsoft
    • Meta
    • OpenAI
    • Anthropic
    • xAI
    • Samsung
  • Теми
    • Комп’ютери
    • Смартфони
    • Електронна пошта
    • Windows
    • Linux
    • Android
    • iPhone
    • VPN
    • Штучний інтелект
    • Робототехніка
Соцмережі
  • Facebook
  • Instagram
  • YouTube
  • TikTok
  • X (Twitter)
  • Threads
Спеціальні теми
  • Кібервійна
  • Маніпуляції в медіа
  • Дезінформація
  • Безпека дітей в Інтернеті
  • Розумний будинок
Інше
  • Сканер безпеки сайту
  • Архів
Читання: Новий троян Vareniki атакує відвідувачів сайтів 18+
Розмір шрифтаAa
CyberCalmCyberCalm
Пошук
  • Техногіганти
    • Комп’ютери
    • Смартфони
    • Соцмережі
    • Google
    • Android
    • Apple
    • Windows
    • Linux
    • Штучний інтелект
    • Безпека дітей в інтернеті
  • Кібербезпека
  • Гайди та поради
  • Статті
  • Огляди
  • Сканер безпеки сайту
  • Архів
Follow US
  • Про проєкт Cybercalm
  • Політика конфіденційності
  • Контакти
© 2025 Cybercalm. All Rights Reserved.
Головна / Архів / Новий троян Vareniki атакує відвідувачів сайтів 18+

Новий троян Vareniki атакує відвідувачів сайтів 18+

Архів
7 років тому
Поширити
4 хв. читання

Виробник антивірусів ESET виявив новий вид шкідливого програмного забезпечення під  Windows, який використовує заражені комп’ютери для надсилання спаму. Однак однією з найбільш характерних особливостей цього шкідливого програмного забезпечення є прихована функція, яка записує робочий стіл жертви, коли користувач відвідує веб-сайт для дорослих. Про це нам повідомляє ZDNet.

Зловмисне програмне забезпечення під назвою Varenyky з’явилось у травні цього року та поки що помічене лише у Франції, йдеться у звіті ESET.

Головна ознака – спам

Група, що стоїть за Varenyky, використовує спам-листи, що містять шкідливі рахунки-фактури для зараження користувачів. Заразивши користувача, шкідник починає розсилати спам. Вихідний спам орієнтований на французьких  користувачів, зокрема на лише клієнтів французького провайдера Orange S.A.

Переважна більшість часу, впродовж якого дослідники спостерігали за зловмисним програмним забезпеченням, воно розсилало спам. Як правило, -це електронні листи, що мали посилання на досить хитро замасковану рекламу смартфонів. Однак наприкінці липня шкідник Varenyky також почав розсилати шахрайські листи з ознаками шантажу.

- Advertisement -

У цих листах оператори зловмисного програмного забезпечення Varenyky стверджували, що вони заразили комп’ютери користувачів та записали їхні дії під час відвідування сайтів для дорослих.  Але це і так, і водночас – не так.

Це не так, оскільки зловмисне програмне забезпечення не  могло записувати дії всіх одержувачів цих випадкових електронних листів. Але це так, оскільки шкідник дійсно записує користувачів під час відвідування сайтів для дорослих.

Прихована функція – запис робочого столу

Дослідники ESET заявили, що зловмисне програмне забезпечення включає код, який відстежує у вікні слово “sexe”, а потім, використовуючи бібліотеку FFmpeg, записує екран користувача. Теоретично ця функція повинна спрацьовувати, коли користувач відвідує веб-сайт, пов’язаний із сексом, у своєму браузері.

Записане відео потім, найімовірніше, надсилається на сервер команд та управління шкідливим програмним забезпеченням, розташований у мережі Tor.

Що робить зловмисне програмне забезпечення з цими відео, невідомо.  ESET каже, що шкідник Varenyky ще знаходиться на стадії розробки, оскільки дуже швидкими темпами додаються нові функції, а старі – видаляються .

Через такі  постійні зміни характеристик незрозуміло, чого хоче група Varenyky від збирання цих відеороликів. Можливо, колись у майбутньому користувачі Varenyky можуть насправді спробувати вимагати користувачів за гроші, використовуючи реальні записи жертв, які відвідують сайти для дорослих. Крім того, команда Varenyky, безумовно, зможе прив’язати кожен із записів до реальних особистих даних користувачів. Це пов’язано з тим, що зловмисне програмне забезпечення Varenyky також включає ще одну приховану функцію, яка витягує імена користувачів та паролі з браузера жертви та клієнта електронної пошти, яку він також надсилає на свій сервер команд та управління на основі Tor. Якщо будь-коли знадобиться шантажувати конкретного користувача, зловмисник би точно знав, куди потрібно надіслати цей запис.

Це, безумовно, цікавий приклад шкідливого програмного забезпечення, розвиток якого не можна випускати з поля зору – за ним потрібно стежити. До того ж, як може бути видно з назви, автори шкідника можуть походити з Росії, України або з іншої пострадянської країни.

Також у “Google Перекладачі” є вбудована функція перекладу, яка діє в будь-яких додатках без винятку. Пропонуємо Вашій увазі покрокову інструкцію про те, як легко і просто перекладати текст у будь-яких додатках на Android.

- Advertisement -

До речі, одна з елітних російських хакерських груп, що фінансується державою, має намір використовувати злами пристроїв з категорії Інтернету речей (IoT) як спосіб зламу корпоративних мереж. Після цього атаки будуть спрямовані на інші більш важкодоступні цілі,

Нагадаємо, колектив дослідників з кібербезпеки виявив у нещодавно запущеному стандарті захисту Wi-Fi WPA3 ще дві уразливості, які можуть дозволити зловмисникам зламати паролі Wi-Fi.

Усі додатки, завантажені на смартфон, під час їх налаштування запитують у користувача згоду на використання даних пристрою. На що звертати увагу під час встановлення мобільних застосунків, щоб для зберегти конфіденційність даних, читайте тут.

О, привіт 👋
Приємно познайомитися!

Підпишіться, щоб щотижня отримувати найцікавіші статті на свою поштову скриньку.

Ми не розсилаємо спам! Ознайомтеся з нашою політикою конфіденційності для отримання додаткової інформації.

Перевірте свою поштову скриньку або папку зі спамом, щоб підтвердити підписку.

ТЕМИ:вірусзапис екрануКомп'ютеритроян-вимагачшкідливе програмне забезпечення
Поділитися
Facebook Threads Копіювати посилання Друк
Що думаєте?
В захваті0
Сумно0
Смішно0
Палає0
Овва!0
Попередня стаття placeholder Додаток для сну від Google скаже, скільки Вам треба спати
Наступна стаття placeholder Microsoft дозволяє стороннім людям прослуховувати Ваші розмови в Skype

В тренді

Як кіберзлочинці взаємодіють між собою
Як кіберзлочинці взаємодіють між собою
20 години тому
AgingFly: нове шкідливе ПЗ атакує українські лікарні, місцеву владу та операторів FPV-дронів
AgingFly: нове шкідливе ПЗ атакує українські лікарні, місцеву владу та операторів FPV-дронів
5 днів тому
Понад 100 шкідливих розширень Chrome крадуть акаунти Google та Telegram
Понад 100 шкідливих розширень Chrome крадуть акаунти Google та Telegram
6 днів тому
Бекдор: прихований хід, який ви не бачите — але він бачить вас
Бекдор: прихований хід, який ви не бачите — але він бачить вас
5 днів тому
OpenAI запустила GPT-5.4-Cyber — AI-модель для кібербезпеки з послабленими обмеженнями
OpenAI запустила GPT-5.4-Cyber — ШІ-модель для кібербезпеки з послабленими обмеженнями
6 днів тому

Рекомендуємо

Google випустила десктопний застосунок для Windows: як він змінює роботу з пошуком і особистими даними
Огляди

Google випустила десктопний застосунок для Windows: як він змінює роботу з пошуком і особистими даними

2 дні тому
Як заархівувати та розпакувати файли та папки на Mac
Гайди та поради

Як заархівувати та розпакувати файли та папки на Mac

2 тижні тому
Microsoft примусово оновлює Windows 11 до версії 25H2 — що потрібно знати
Техногіганти

Microsoft примусово оновлює Windows 11 до версії 25H2 — що потрібно знати

2 тижні тому
Апгрейд комп'ютера: 5 комплектуючих, які варто оновити в першу чергу
Гайди та поради

Апгрейд комп’ютера: 5 комплектуючих, які варто оновити в першу чергу

2 тижні тому

Гарячі теми

  • Кібербезпека
  • Штучний інтелект
  • Смартфони
  • Комп'ютери
  • Соцмережі
  • Безпека дітей в Інтернеті

Приєднуйтесь

Ласкаво просимо до CyberCalm – вашого надійного провідника у світі цифрової безпеки та спокою!

Інформація
  • Про нас
  • Політика конфіденційності
  • Контакти
Навігація
  • Кібербезпека
  • Гайди та поради
  • Статті
  • Огляди
  • Техногіганти
CyberCalmCyberCalm
© 2025 Cybercalm. All Rights Reserved.
Cybercalm
Welcome Back!

Sign in to your account

Username or Email Address
Password

Lost your password?