Переглядаючи цей сайт, ви погоджуєтесь з нашою політикою конфіденційності
Прийняти
Четвер, 22 Тра, 2025
  • Про нас
  • Політика конфіденційності
  • Контакти
CyberCalm
  • Новини
    • Комп’ютери
    • Смартфони
    • Windows
    • Linux
    • Android
    • iOS
  • Кібербезпека
    КібербезпекаПоказати ще
    cover your tracks will open your eyes to some hard truths about anonymity
    Безкоштовний інструмент конфіденційності розвінчує міф про захист від трекерів у браузерах
    2 години тому
    6 способів підхопити шкідливе ПЗ у TikTok
    6 способів підхопити шкідливе ПЗ у TikTok
    2 дні тому
    Отримали підозрілого листа від Netflix? Остерігайтесь - це фішинг
    Отримали підозрілого листа від Netflix? Остерігайтесь – це фішинг
    2 дні тому
    Поширені APT-загрози: російські кібератаки посилюються в Україні та ЄС
    Поширені APT-загрози: російські кібератаки посилюються в Україні та ЄС
    3 дні тому
    Атака підміни SIM-картки: що це таке і як її уникнути?
    Атака підміни SIM-картки: що це таке і як її уникнути?
    3 дні тому
  • Гайди та поради
    Гайди та поради
    Корисні поради, які допоможуть вам почуватися безпечно в мережі, а також маленькі хитрощі у користуванні вашими гаджетами.
    Показати ще
    Топ-новини
    Як перенести Telegram на інший телефон
    Як перенести Telegram на інший телефон. ІНСТРУКЦІЯ
    4 тижні тому
    christmas
    Ваш онлайн-шопінг на Різдво – ціль для кібершахраїв. Як вберегтися?
    2 місяці тому
    Guided Access
    Керований доступ на iPhone: як дозволити використання лише одного додатка для дитини
    2 місяці тому
    Останні новини
    Як завантажити відео з YouTube безкоштовно – у вас є 3 варіанти
    22 години тому
    Як блокувати піксельні трекери в електронній пошті: 4 прості методи
    3 дні тому
    Як виявити програми для стеження на вашому ноутбуці
    1 тиждень тому
    У Windows є секретний метод аварійного перезавантаження. Як і коли ним користуватися?
    2 тижні тому
  • Статті
    Статті
    Цікаві статті про світ технологій, інтернет та кіберзахист. Розбираємо складні теми, від штучного інтелекту до безпеки даних та Big Data. Аналітика для допитливих та професіоналів.
    Показати ще
    Топ-новини
    Технологія "розумне місто": які об'єкти можуть стати мішенню для кібератак?
    Технологія “розумне місто”: які об’єкти можуть стати мішенню для кібератак?
    4 тижні тому
    Яка остання версія Android
    Які категорії додатків на Android зламують найчастіше?
    2 місяці тому
    fb49f230 3e05 11ee bdfe 19fa407945d2
    Як помер Twitter у 2023 році і чому смерть X може бути не за горами
    2 місяці тому
    Останні новини
    Нестандартні способи використання нового iPhone
    19 години тому
    Реальність як розкіш: Як цифровізація суспільства створила дефіцит людського спілкування
    1 тиждень тому
    Цифрова розробка — стратегія для сучасного бізнесу
    1 тиждень тому
    Чи безпечно використовувати старі чи вживані телефони? Ось що ви повинні знати
    2 тижні тому
  • Огляди
    ОглядиПоказати ще
    gemini live running on a google pixel 9
    Google Gemini отримує 8 корисних функцій – ось що нового
    1 день тому
    Епоха Skype завершилася: Що далі? Огляд альтернативних сервісів
    Епоха Skype завершилася: Що далі? Огляд альтернативних сервісів
    2 тижні тому
    Найкращі бюджетні ноутбуки з Windows у 2025 році
    Найкращі бюджетні ноутбуки з Windows у 2025 році
    4 тижні тому
    Чистий Android: 10 переваг використання
    Що таке “чистий” Android та які переваги його використання?
    4 тижні тому
    galaxy xcover7 pro hero
    Нові витривалі смартфон і планшет Samsung: поєднання міцності та функцій ШІ
    1 місяць тому
  • Майбутнє
    • Штучний інтелект
    • Робототехніка
    • Віртуальна реальність
    • Космос
Техногіганти
  • Google
  • Apple
  • Samsung
  • Microsoft
  • Meta
  • OpenAI
Соцмережі
  • Facebook
  • Instagram
  • YouTube
  • TikTok
  • X (Twitter)
  • Threads
Спеціальні теми
  • Кібервійна
  • Безпека дітей в Інтернеті
  • Маніпуляції в медіа
Читання: Небезпечна програма-вимагач викрадає дані користувача з облікових записів
Розмір шрифтаAa
CyberCalmCyberCalm
Пошук
  • Новини
    • Комп’ютери
    • Смартфони
    • Соцмережі
    • Google
    • Android
    • Apple
    • Windows
    • Linux
    • Штучний інтелект
    • Безпека дітей в інтернеті
  • Кібербезпека
  • Гайди та поради
  • Статті
  • Огляди
Follow US
  • Про проєкт “Кібертиша”
  • Політика конфіденційності
  • Контакти
© 2025 Cybercalm. All Rights Reserved.
Головна / Новини / Небезпечна програма-вимагач викрадає дані користувача з облікових записів

Небезпечна програма-вимагач викрадає дані користувача з облікових записів

Побокін Максим
5 років тому
Поширити
5 хв. читання
Ці типи файлів найчастіше використовують хакери, щоб приховати вірус

Шкідник-вимагач FTCODE знову проявив активність, але тепер він ще й має нові можливості крадіжки інформації, орієнтовані на браузери та сервіси електронної пошти.

Вперше помічений у 2013 році компанією Sophos шкідник, який вважають інструментом для роботи російських хакерських груп, викликав інтерес  у дослідників завдяки його опорі на PowerShell – мові сценаріїв Microsoft, розробленій для автоматизації завдань та управління мережею, пише ZDNet.

Ранні версії цього зловмисного ПЗ були орієнтовані на російськомовних жертв, але з моменту його створення оператори шкідника розширили свій оперативний простір, включивши до нього аудиторії з іншими мовами. У жовтні 2019 року викупне програмне забезпечення було пов’язане з фішинг-кампаніями та кампаніями електронної пошти, націленими на італійських користувачів, через документи, що містять зловмисні макроси, що є розповсюдженим способом для кібератак з розгортанням експлойтів.

За даними дослідників Zscaler ThreatLabZ , зловмисне програмне забезпечення зараз завантажується через VBScript, але все ще базується на PowerShell.

“Кампанія вимагача FTCODE швидко змінюється”, – говорить команда. “Завдяки мові сценаріїв, на якій він написаний, він надає численні переваги суб’єктам загроз, дозволяючи їм легко додавати або видаляти функції або робити налаштування набагато простіше, ніж це можливо для традиційних зловмисних програм”.

Як видається, остання версія зловмисного програмного забезпечення 1117.1 потрапляє на заражені машини  тим же шляхом, що і раніше – через документи, що містять макроси. Однак ці макроси містять посилання на VBScripts, які розгортають FTCODE на базі PowerShell, замасковані у JPEG-файлі, який знаходиться в папці%% temp% Windows. Багато в чому FTCODE діє як типовий троян-вимагач.  Основна системна інформація збирається та надсилається на командно-контрольний сервер (C2), а потім з нього надсилається команда через файл ярликів у папці запуску, яка виконується при перезавантаженні. Потім FTCODE сканує заражену систему на наявність на накопичувачі щонайменше на 50 кілобайт вільного місця та розпочинає шифрування файлів із розширеннями, включаючи .das, .rar, .avi, .epk та .docx. Потім вивішується вимога сплатити викуп. Дослідники з Positive Technologies заявляють, що початкова сума викупу становить 500 доларів, але з часом збільшується.

screenshot 2020 01 21 at 13 48 03
Остання версія зловмисного програмного забезпечення також може вкрасти облікові дані браузера та електронної пошти, що є значним оновленням з часів попередніх версій. Інформація браузера Internet Explorer, Mozilla Firefox та Google Chrome, а також облікові дані Microsoft Outlook та Mozilla Thunderbird можуть бути викрадені та відправлені операторам зловмисного програмного забезпечення через C2. Викрадені дані шифруються base64 та надсилаються через HTTP POST-запит, як це відмітила компанія Positive Technologies. Дослідники додають у своєму звіті, що дане шкідливе програмне забезпечення може також встановити завантажувач JasperLoader, який може використовуватися для розгортання додаткових шкідливих навантажень. У відповідних новинах у вівторок Safebreach Labs повідомила про завершення розслідування щодо того, як це викупне програмне забезпечення може використовувати файлову систему Microsoft Windows Encrypting File (EFS) для шифрування та блокування ПК.

Розробивши концепційний варіант зловмисного програмного забезпечення та успішно симулючи максимально реалістичні атаки, дослідники протестували свої зразки викупних програм на трьох популярних типах антивірусного програмного забезпечення, жоден з яких не зміг зупинити загрозу. Загалом 17 постачальників ПЗ та сервісів в галузі кібербезпеки отримали звіти Proof-of-Concept (PoC), більшість з яких зараз випустили проактивні оновлення програмного забезпечення до того, як така атака буде використана в реальності.

Нагадуємо, що увімкнення функції двоетапної аутентифікації для облікового запису Google дозволить підвищити рівень безпеки Вашого облікового запису. Як це зробити за допомогою iPhone, читайте у статті.

Зверніть увагу, виявили нову фішингову атаку на користувачів WhatsApp – шахраї поширювали за допомогою популярного месенджера повідомлення про те, що Adidas святкує ювілей і дарує футболки і взуття.

Також фірма Malwarebytes, що спеціалізується на кібербезпеці, заявляє, що знайшла попередньо встановлене китайське шкідливе програмне забезпечення на деяких телефонах, закупівлі яких частково фінансуються урядом США.

Microsoft опублікувала рекомендації з безпеки щодо вразливості Internet Explorer (IE), які зараз експлуатуються в реальності – так званий “нульовий день”

Окрім цього, викрили злочинну групу у зламі ліцензійних систем захисту стоматологічного програмного забезпечення – зловмисники спеціалізувалася на зламі програмного забезпечення стоматологічних 3D-сканерів.

ТЕМИ:FTCODEransomwareвикупКомп'ютерипрограма-вимагачтроян-вимагачшкідливе програмне забезпеченняшкідник
Поділитися
Facebook Threads Копіювати посилання Друк
Що думаєте?
В захваті0
Сумно0
Смішно0
Палає0
Овва!0
Попередня стаття safari split У браузері Apple Safari виявили численні уразливості
Наступна стаття smart phones2 Чи врятує від хакерів двофакторна аутентифікація з використанням SMS?

В тренді

Атака підміни SIM-картки: що це таке і як її уникнути?
Атака підміни SIM-картки: що це таке і як її уникнути?
3 дні тому
Поширені APT-загрози: російські кібератаки посилюються в Україні та ЄС
Поширені APT-загрози: російські кібератаки посилюються в Україні та ЄС
3 дні тому
В кожній великій компанії присутні кібершпигуни
В кожній великій компанії присутні кібершпигуни: актуальна загроза 2025 року
6 днів тому
Отримали підозрілого листа від Netflix? Остерігайтесь - це фішинг
Отримали підозрілого листа від Netflix? Остерігайтесь – це фішинг
2 дні тому
Як завантажити відео з YouTube безкоштовно
Як завантажити відео з YouTube безкоштовно – у вас є 3 варіанти
22 години тому

Рекомендуємо

Як виявити програми для стеження на вашому ноутбуці
Гайди та поради

Як виявити програми для стеження на вашому ноутбуці

6 днів тому
Windows 10 не втратить програми Microsoft 365 у 2025 році
Новини

Windows 10 не втратить програми Microsoft 365 у 2025 році

1 тиждень тому
Як налаштувати безпарольний вхід в обліковий запис Microsoft
Кібербезпека

Як налаштувати безпарольний вхід в обліковий запис Microsoft? І чому це варто зробити

1 тиждень тому
У Windows є секретний метод аварійного перезавантаження
Гайди та поради

У Windows є секретний метод аварійного перезавантаження. Як і коли ним користуватися?

2 тижні тому
CyberCalmCyberCalm
Follow US
© 2025 Cybercalm. All Rights Reserved.
  • Про проєкт “Кібертиша”
  • Політика конфіденційності
  • Контакти
Welcome Back!

Sign in to your account

Username or Email Address
Password

Lost your password?