Переглядаючи цей сайт, ви погоджуєтесь з нашою політикою конфіденційності
Прийняти
  • Про нас
  • Політика конфіденційності
  • Контакти
CyberCalm
  • Кібербезпека
    КібербезпекаПоказати ще
    apple id scam1
    Як шахраї викрадають Apple ID через фальшиві вакансії
    1 день тому
    Шкідливе ПЗ для Mac стрімко поширюється, а Apple послабила один із ключових захисних механізмів
    Шкідливе ПЗ для Mac стрімко поширюється, а Apple послабила один із ключових захисних механізмів
    4 дні тому
    Microsoft оновила документ про AI-агентів: чому користувачі занепокоєні безпекою?
    Microsoft оновила документ про AI-агентів: чому користувачі занепокоєні безпекою?
    4 дні тому
    Хакери у костюмах: як фейкові IT-працівники крадуть дані компаній
    Хакери у костюмах: як фейкові IT-працівники крадуть дані компаній
    5 днів тому
    Поліція закрила Cryptomixer: відмито €1,3 мільярда
    Поліція закрила Cryptomixer: відмито €1,3 мільярда
    6 днів тому
  • Гайди та поради
    Гайди та поради
    Корисні поради, які допоможуть вам почуватися безпечно в мережі, а також маленькі хитрощі у користуванні вашими гаджетами.
    Показати ще
    Топ-новини
    Як перенести Telegram на інший телефон
    Як перенести Telegram на інший телефон. ІНСТРУКЦІЯ
    8 місяців тому
    Як прочитати повідомлення в Telegram непомітно?
    5 способів прочитати повідомлення в Telegram непомітно
    8 місяців тому
    Кращі браузери для Android: який переглядач обрати?
    Кращі браузери для Android: який переглядач обрати?
    2 тижні тому
    Останні новини
    12 способів використання старого iPad
    9 години тому
    Чи має значення, який HDMI-порт використовувати на телевізорі? Якщо коротко: так
    11 години тому
    8 платних програм для ПК, які не варті ваших грошей
    1 день тому
    Як знайти та видалити віруси на Windows ПК: 12 безкоштовних методів
    2 дні тому
  • Статті
    Статті
    Цікаві статті про світ технологій, інтернет та кіберзахист. Розбираємо складні теми, від штучного інтелекту до безпеки даних та Big Data. Аналітика для допитливих та професіоналів.
    Показати ще
    Топ-новини
    Для яких завдань потрібен VDS сервер: реальні приклади та особистий досвід
    Для яких завдань потрібен VDS сервер: реальні приклади та особистий досвід
    3 тижні тому
    Які послуги входять в обслуговування орендованого сервера
    Які послуги входять в обслуговування орендованого сервера
    2 тижні тому
    Топ-20 найпопулярніших сайтів в Україні в грудні 2024 року
    Топ-20 найпопулярніших сайтів в Україні в грудні 2024 року
    8 місяців тому
    Останні новини
    AGI залишається недосяжним без вирішення однієї фундаментальної проблеми — експерти з ШІ
    8 години тому
    Апатія до приватності: чому люди свідомо йдуть на кіберризики
    1 день тому
    Від Windows 10 до AOL dial-up: Технології, що зникли у 2025 році
    2 дні тому
    Український бізнес зростає завдяки впровадженню цифрових рішень
    5 днів тому
  • Огляди
    ОглядиПоказати ще
    Jolla Phone повертається: Linux-смартфон з фокусом на приватність як альтернатива Android та iOS
    Jolla Phone повертається: Linux-смартфон з фокусом на приватність як альтернатива Android та iOS
    1 день тому
    Як обрати розумний годинник: порівняння функцій та можливостей
    Як обрати розумний годинник: порівняння функцій та можливостей
    5 днів тому
    DeepSeek V3.2: чи загрожує новий відкритий ШІ домінуванню пропрієтарних моделей
    DeepSeek V3.2: чи загрожує новий відкритий ШІ домінуванню пропрієтарних моделей
    6 днів тому
    Вийшло стабільне ядро Linux 6.18: огляд ключових нововведень
    Вийшло стабільне ядро Linux 6.18: огляд ключових нововведень
    1 тиждень тому
    TeamGroup випустила SSD з кнопкою самознищення для захисту даних
    TeamGroup випустила SSD з кнопкою самознищення для захисту даних
    2 тижні тому
  • Техногіганти
    • Google
    • Apple
    • Microsoft
    • Meta
    • OpenAI
    • Anthropic
    • xAI
    • Samsung
  • Теми
    • Комп’ютери
    • Смартфони
    • Електронна пошта
    • Windows
    • Linux
    • Android
    • iPhone
    • Штучний інтелект
Соцмережі
  • Facebook
  • Instagram
  • YouTube
  • TikTok
  • X (Twitter)
  • Threads
Спеціальні теми
  • Кібервійна
  • Маніпуляції в медіа
  • Безпека дітей в Інтернеті
  • Розумний будинок
Інше
  • Архів
Читання: Російські хакери використовують шкідливе ПЗ Graphiron для крадіжки даних з України
Розмір шрифтаAa
CyberCalmCyberCalm
Пошук
  • Техногіганти
    • Комп’ютери
    • Смартфони
    • Соцмережі
    • Google
    • Android
    • Apple
    • Windows
    • Linux
    • Штучний інтелект
    • Безпека дітей в інтернеті
  • Кібербезпека
  • Гайди та поради
  • Статті
  • Огляди
  • Архів
Follow US
  • Про проєкт Cybercalm
  • Політика конфіденційності
  • Контакти
© 2025 Cybercalm. All Rights Reserved.
Головна / Кібербезпека / Російські хакери використовують шкідливе ПЗ Graphiron для крадіжки даних з України

Російські хакери використовують шкідливе ПЗ Graphiron для крадіжки даних з України

Наталя Зарудня
ByНаталя Зарудня
Головний редактор
Досвід роботи у галузі кібербезпеки понад 10 років. Пишу про штучний інтелект, соціальні мережі, історію технологій.
Слідкуйте:
3 роки тому
Поширити
2 хв. читання
Штучний інтелект в руках хакерів: як не стати жертвою нових злочинних схем

Було помічено, що пов’язаний з росією зловмисник використовує нове шкідливе програмне забезпечення для крадіжки інформації під час кібератак, націлених на Україну.

Зловмисне програмне забезпечення, назване Graphiron компанією Symantec, що належить Broadcom, створено шпигунською групою, відомою як Nodaria , яка відстежується Групою реагування на комп’ютерні надзвичайні ситуації України (CERT-UA) як UAC-0056.

«Зловмисне програмне забезпечення написане на Go та призначене для збору широкого діапазону інформації з зараженого комп’ютера, включаючи системну інформацію, облікові дані, скріншоти та файли», — йдеться у звіті команди Symantec Threat Hunter Team, наданому The Hacker News.

CERT-UA вперше помітив Nodaria в січні 2022 року, звернувши увагу на використання ними зловмисного програмного забезпечення SaintBot і OutSteel у фішингових атаках, націлених на державні установи.

Група, яка, як кажуть, активна щонайменше з квітня 2021 року, з тих пір неодноразово використовувала спеціальні бекдори, такі як GraphSteel і GrimPlant, у різних кампаніях після військового вторгнення росії в Україну. Деякі вторгнення також призвели до доставки Cobalt Strike Beacon для подальшої експлуатації.

- Advertisement -

Graphiron, остання програма, додана до арсеналу групи, є вдосконаленою версією GraphSteel, яка містить функції для запуску команд оболонки та збору системної інформації, файлів, облікових даних, скріншотів і ключів SSH.

Ще один важливий аспект полягає в тому, що в той час як GraphSteel і GrimPlant використовували Go версії 1.16, Graphiron покладається на версію 1.18, яка офіційно була випущена в березні 2022 року. Це також свідчить про те, що Graphiron є новішою розробкою.

Крім того, аналіз ланцюгів зараження показує наявність двох етапів завантажувача, який відповідає за отримання зашифрованого корисного навантаження, що містить шкідливе програмне забезпечення Graphiron, із віддаленого сервера.

За останніми висновками Nodaria приєднується до іншої російської державної групи під назвою Gamaredon , яка активно атакує Україну.

«Хоча Nodaria була відносно невідома до російського вторгнення в Україну, активність групи на високому рівні за останній рік свідчить про те, що зараз вона є одним із ключових гравців у поточних кіберкампаніях росії проти України», — заявили в Symantec.

О, привіт 👋
Приємно познайомитися!

Підпишіться, щоб щотижня отримувати найцікавіші статті на свою поштову скриньку.

Ми не розсилаємо спам! Ознайомтеся з нашою політикою конфіденційності для отримання додаткової інформації.

Перевірте свою поштову скриньку або папку зі спамом, щоб підтвердити підписку.

ТЕМИ:GamaredonGraphironGraphSteelNodariaКібервійна
Поділитися
Facebook Threads Копіювати посилання Друк
Що думаєте?
В захваті0
Сумно0
Смішно0
Палає0
Овва!0
Попередня стаття Дипфейк відео стають все реалістичнішими: як розпізнати штучний інтелект Діпфейки: чому це так небезпечно?
Наступна стаття image1 2 860x575 1 Пошук нової зарядки для ноутбука – ще той головний біль

В тренді

Апатія до приватності реальна - і у вас, мабуть, вона є
Апатія до приватності: чому люди свідомо йдуть на кіберризики
1 день тому
Як перетворити смартфон на ключ безпеки? - ІНСТРУКЦІЯ
Як перетворити смартфон на ключ безпеки? – ІНСТРУКЦІЯ
5 днів тому
Як обрати розумний годинник: порівняння функцій та можливостей
Як обрати розумний годинник: порівняння функцій та можливостей
5 днів тому
DeepSeek V3.2: чи загрожує новий відкритий ШІ домінуванню пропрієтарних моделей
DeepSeek V3.2: чи загрожує новий відкритий ШІ домінуванню пропрієтарних моделей
6 днів тому
Від Windows 10 до AOL dial-up: Технології, що зникли у 2025 році
Від Windows 10 до AOL dial-up: Технології, що зникли у 2025 році
1 день тому

Рекомендуємо

zobrazhennya
Кібербезпека

Російські групи кіберзлочинців продовжують атакувати компанії в Україні та Європі

3 тижні тому
Російську компанію Protei зламали хакери: викрадено дані про технології стеження
Кібербезпека

Російську компанію Protei зламали хакери: викрадено дані про технології стеження

3 тижні тому
Російські групи кіберзлочинців Gamaredon та Turla разом атакують українські організації
Кібербезпека

Російські групи кіберзлочинців Gamaredon та Turla разом атакують українські організації

3 місяці тому
gamaredon
Кібербезпека

Російські кібершпигуни атакують українців: від фішингових атак до поширення пропаганди

5 місяців тому

Гарячі теми

  • Кібербезпека
  • Штучний інтелект
  • Смартфони
  • Комп'ютери
  • Соцмережі
  • Безпека дітей в Інтернеті

Приєднуйтесь

Ласкаво просимо до CyberCalm – вашого надійного провідника у світі цифрової безпеки та спокою!

Інформація
  • Про нас
  • Політика конфіденційності
  • Контакти
Навігація
  • Кібербезпека
  • Гайди та поради
  • Статті
  • Огляди
  • Техногіганти
CyberCalmCyberCalm
© 2025 Cybercalm. All Rights Reserved.
Cybercalm
Welcome Back!

Sign in to your account

Username or Email Address
Password

Lost your password?