Переглядаючи цей сайт, ви погоджуєтесь з нашою політикою конфіденційності
Прийняти
  • Про нас
  • Політика конфіденційності
  • Контакти
CyberCalm
  • Кібербезпека
    КібербезпекаПоказати ще
    energy
    Російська хакерська група Sandworm атакувала енергетичну компанію в Польщі
    23 години тому
    Ваш комп'ютер із BitLocker не такий захищений, як здається: Microsoft може передати ключ правоохоронцям
    Ваш комп’ютер із BitLocker не такий захищений, як здається: Microsoft може передати ключ правоохоронцям
    5 днів тому
    1Password додав захист від фишингу: як працює нова функція
    1Password додав захист від фишингу: як працює нова функція
    6 днів тому
    База з 149 мільйонами вкрадених паролів виявила масштаб шкідливого ПЗ
    База з 149 мільйонами вкрадених паролів показала масштаб шкідливого ПЗ
    6 днів тому
    Surfshark VPN додає постквантовий захист від майбутніх загроз
    Surfshark VPN додає постквантовий захист від майбутніх загроз
    7 днів тому
  • Гайди та поради
    Гайди та поради
    Корисні поради, які допоможуть вам почуватися безпечно в мережі, а також маленькі хитрощі у користуванні вашими гаджетами.
    Показати ще
    Топ-новини
    Як перенести Telegram на інший телефон
    Як перенести Telegram на інший телефон. ІНСТРУКЦІЯ
    9 місяців тому
    ШІ Gemini з'являється в Google Календарі - ось що він вміє і як його випробувати
    ШІ Gemini з’являється в Google Календарі – ось що він вміє і як його випробувати
    10 місяців тому
    Настав час оновитися з Microsoft Office 2016 та 2019
    Настав час оновитися з Microsoft Office 2016 та 2019 або розглянути альтернативи
    4 місяці тому
    Останні новини
    Як конвертувати файли Microsoft Word у PDF? ІНСТРУКЦІЯ
    17 години тому
    Топ-5 антивірусів для macOS: чому захист потрібен навіть Mac-користувачам
    3 дні тому
    Як видалити оновлення Windows 11? – ІНСТРУКЦІЯ
    4 дні тому
    8 способів вирішити проблему, якщо ваш ноутбук підключений до мережі, але не заряджається
    5 днів тому
  • Статті
    Статті
    Цікаві статті про світ технологій, інтернет та кіберзахист. Розбираємо складні теми, від штучного інтелекту до безпеки даних та Big Data. Аналітика для допитливих та професіоналів.
    Показати ще
    Топ-новини
    Для яких завдань потрібен VDS сервер: реальні приклади та особистий досвід
    Для яких завдань потрібен VDS сервер: реальні приклади та особистий досвід
    2 місяці тому
    Які послуги входять в обслуговування орендованого сервера
    Які послуги входять в обслуговування орендованого сервера
    2 місяці тому
    Чому налаштування конфіденційності в соціальних мережах такі складні
    Лабіринт приватності: Чому налаштування конфіденційності в соціальних мережах такі складні
    4 місяці тому
    Останні новини
    ТОП-7 агентств, які проводять професійний SEO-аудит сайту
    3 дні тому
    Кладовище Google поповнюється: компанія закрила вже 299 продуктів
    3 дні тому
    Оренда віртуального сервера: Як не потонути в термінах і вибрати ідеальне рішення для свого проєкту
    3 дні тому
    Україномовний YouTube: 20 найкращих каналів про науку, історію, культуру та мистецтво
    6 днів тому
  • Огляди
    ОглядиПоказати ще
    Titan Security Key: як працює апаратний ключ безпеки від Google
    Titan Security Key: як працює апаратний ключ безпеки від Google
    2 дні тому
    Clawdbot (Moltbot): новий ШІ-асистент, який викликав ажіотаж у Кремнієвій долині
    Clawdbot (Moltbot): новий ШІ-асистент, який викликав ажіотаж у Кремнієвій долині
    4 дні тому
    Cowork від Anthropic — автономний ШІ-агент з критичними вразливостями безпеки
    Cowork від Anthropic — автономний ШІ-агент з критичними вразливостями безпеки
    6 днів тому
    Який планшет обрати у 2026 році: актуальний гайд з вибору
    Який планшет обрати у 2026 році: актуальний гайд з вибору
    2 тижні тому
    Засновник Signal створив ШІ-чатбот з апаратним шифруванням — як працює Confer
    Як працює Confer — ШІ-чатбот з апаратним шифруванням від творця Signal
    2 тижні тому
  • Техногіганти
    • Google
    • Apple
    • Microsoft
    • Meta
    • OpenAI
    • Anthropic
    • xAI
    • Samsung
  • Теми
    • Комп’ютери
    • Смартфони
    • Електронна пошта
    • Windows
    • Linux
    • Android
    • iPhone
    • VPN
    • Штучний інтелект
    • Робототехніка
Соцмережі
  • Facebook
  • Instagram
  • YouTube
  • TikTok
  • X (Twitter)
  • Threads
Спеціальні теми
  • Кібервійна
  • Маніпуляції в медіа
  • Безпека дітей в Інтернеті
  • Розумний будинок
Інше
  • Архів
Читання: Небезпечний бекдор через фішингові листи інфікує міністерства у Східній Європі
Розмір шрифтаAa
CyberCalmCyberCalm
Пошук
  • Техногіганти
    • Комп’ютери
    • Смартфони
    • Соцмережі
    • Google
    • Android
    • Apple
    • Windows
    • Linux
    • Штучний інтелект
    • Безпека дітей в інтернеті
  • Кібербезпека
  • Гайди та поради
  • Статті
  • Огляди
  • Архів
Follow US
  • Про проєкт Cybercalm
  • Політика конфіденційності
  • Контакти
© 2025 Cybercalm. All Rights Reserved.
Головна / Архів / Небезпечний бекдор через фішингові листи інфікує міністерства у Східній Європі

Небезпечний бекдор через фішингові листи інфікує міністерства у Східній Європі

Архів
6 років тому
Поширити
3 хв. читання

Нову активність сімейства шкідливих програм Zebrocy групи кіберзлочинців Sedni виявили фахівці компанії ESET. Цього разу кампанія зловмисників спрямована на посольства та міністерства закордонних справ у країнах Східної Європи та Центральної Азії.

Група кіберзлочинців Sednit, яка відома своїми атаками щонайменше з 2004 року, продовжує вдосконалювати шкідливий інструментарій Zebrocy. Зокрема зловмисники використали мову програмування Nim у власному завантажувачі. Також кіберзлочинці Sednit вдосконалили Golang-завантажувач та переписали бекдор з мови Delphi в Golang.

Вектором інфікування жертв цього разу стали фішингові електронні повідомлення зі шкідливим вкладеннями. Після відкриття файлів на комп’ютер користувача завантажується щонайменше шість шкідливих компонентів, які зрештою запускають новий бекдор. Ця шкідлива програма написана мовою Golang, а не Delphi, як уже відомий бекдор Sednit. Однак обидві загрози мають багато спільного.

- Advertisement -

Зокрема новий бекдор також може створювати, модифікувати та видаляти файли, здійснювати знімки екрану, а також робити перелік зовнішніх накопичувачів. Хоч бекдор має дуже обмежений набір команд, можливість виконання довільних команд через cmd.exe дозволяє збирати інформацію з комп’ютера жертви.

Поява нових завантажувачів та нового бекдора свідчить про те, що група активно вдосконалює власний шкідливий інструментарій. Зокрема Sednit переписує оригінальний код іншими мовами з метою уникнення виявлення. Початковий вектор інфікування залишається незмінним, проте використання служби Dropbox для завантаження віддаленого шаблону є незвичним для цієї групи кіберзлочинців.

У зв’язку з поширенням загрози спеціалісти ESET рекомендують користувачам бути уважними під час відкриття підозрілих вкладень електронної пошти та дотримуватися основних рекомендацій для захисту від фішингових атак.

Нагадаємо, Google Play видалив два шкідливих додатки, які користувачі встигли завантажити їх як мінімум 1,5 мільйона разів. В описі популярних додатків Sun Pro Beauty Camera і Funny Sweet Beauty йдеться, що вони призначені для обробки фотографій. Однак виявилося, що у них є “незадекларовані” можливості. Додатки чомусь просять дозвіл на запис аудіо, і, що набагато гірше, на весь екран розгортають рекламу.

Також протягом останніх років Facebook працювала над розробкою окулярів доповненої реальності у своїх лабораторіях Facebook Reality в Редмонді, штат Вашингтон. Однак труднощі, які виникли під час розвитку проекту, змусили компанію шукати допомоги від фірм-виробників.

Окрім цього, Apple щойно випустила iOS 13, яка вже доступна для завантаження онлайн для користувачів iPhone. Якщо Вам не вдалося встановити довгоочікуване оновлення iOS з певних причини, дізнайтесь, як це виправити.

За словами дослідника з безпеки, відомого під псевдонімом @iBSparkes, йому вдалося зламати новеньку модель iPhone на базі процесора A13.

18-річний мешканець Івано-Франківської області поширював шкідливе програмне забезпечення для віддаленого керування ураженим комп’ютером. Відтак він отримував повний доступ до комп’ютера, включаючи конфіденційну інформацію користувача, логіни та паролі до усіх його облікових записів, а також онлайн-банкінгу.

- Advertisement -

О, привіт 👋
Приємно познайомитися!

Підпишіться, щоб щотижня отримувати найцікавіші статті на свою поштову скриньку.

Ми не розсилаємо спам! Ознайомтеся з нашою політикою конфіденційності для отримання додаткової інформації.

Перевірте свою поштову скриньку або папку зі спамом, щоб підтвердити підписку.

ТЕМИ:ESETбекдорвірускіберзахистКомп'ютерифішингфішинові листишкідливе програмне забезпечення
Поділитися
Facebook Threads Копіювати посилання Друк
Що думаєте?
В захваті0
Сумно0
Смішно0
Палає0
Овва!0
Попередня стаття placeholder Новий різновид вимагача GandCrab атакує комп’ютери у всьому світі
Наступна стаття placeholder Як усунути несправності у роботі Google Play Маркет? – ІНСТРУКЦІЯ

В тренді

Україномовний YouTube: 20 найкращих каналів про науку, історію, культуру та мистецтво
Україномовний YouTube: 20 найкращих каналів про науку, історію, культуру та мистецтво
7 днів тому
8 способів вирішити проблему, якщо ваш ноутбук підключений до мережі, але не заряджається
8 способів вирішити проблему, якщо ваш ноутбук підключений до мережі, але не заряджається
5 днів тому
Як конвертувати файли Microsoft Word у PDF? ІНСТРУКЦІЯ
Як конвертувати файли Microsoft Word у PDF? ІНСТРУКЦІЯ
17 години тому
Titan Security Key: як працює апаратний ключ безпеки від Google
Titan Security Key: як працює апаратний ключ безпеки від Google
2 дні тому
Microsoft не буде відмовлятися від вимоги TPM 2.0 для Windows 11
Як видалити оновлення Windows 11? – ІНСТРУКЦІЯ
4 дні тому

Рекомендуємо

energy
Кібербезпека

Російська хакерська група Sandworm атакувала енергетичну компанію в Польщі

23 години тому
Найкращій антивірус для macOS: чому захист потрібен навіть Mac-користувачам
Гайди та поради

Топ-5 антивірусів для macOS: чому захист потрібен навіть Mac-користувачам

3 дні тому
Як налаштувати безпечний гостьовий обліковий запис на своєму комп'ютері з Windows
Техногіганти

Січневий патч Windows 11 блокує завантаження комп’ютерів

4 дні тому
Ваш комп'ютер із BitLocker не такий захищений, як здається: Microsoft може передати ключ правоохоронцям
Кібербезпека

Ваш комп’ютер із BitLocker не такий захищений, як здається: Microsoft може передати ключ правоохоронцям

5 днів тому

Гарячі теми

  • Кібербезпека
  • Штучний інтелект
  • Смартфони
  • Комп'ютери
  • Соцмережі
  • Безпека дітей в Інтернеті

Приєднуйтесь

Ласкаво просимо до CyberCalm – вашого надійного провідника у світі цифрової безпеки та спокою!

Інформація
  • Про нас
  • Політика конфіденційності
  • Контакти
Навігація
  • Кібербезпека
  • Гайди та поради
  • Статті
  • Огляди
  • Техногіганти
CyberCalmCyberCalm
© 2025 Cybercalm. All Rights Reserved.
Cybercalm
Welcome Back!

Sign in to your account

Username or Email Address
Password

Lost your password?