Переглядаючи цей сайт, ви погоджуєтесь з нашою політикою конфіденційності
Прийняти
  • Про нас
  • Редакційна політика CyberCalm
  • Політика конфіденційності
  • Контакти
CyberCalm
  • Кібербезпека
    КібербезпекаПоказати ще
    Доксинг: що це таке, хто такі доксери і що робити, якщо вас доксять
    Доксинг: що це таке, хто такі доксери і що робити, якщо вас доксять
    04.09.2026
    Як розпізнати фейкову новину, створену ШІ: 7 перевірок, які працюють у 2026 році
    Як розпізнати фейкову новину, створену ШІ: 7 перевірок, які працюють у 2026 році
    03.09.2026
    Проросійське угруповання UAC-0099 вбудувало у шкідливий код запит про ядерну зброю, щоб зірвати ШІ-аналіз
    Проросійське угруповання UAC-0099 вбудувало у шкідливий код запит про ядерну зброю, щоб зірвати ШІ-аналіз
    02.09.2026
    Резервне копіювання даних: як зробити правильно і які помилки коштують найдорожче
    Резервне копіювання даних: як зробити правильно і які помилки коштують найдорожче
    31.08.2026
    Інцидент із некерованою ШІ-моделлю OpenAI виявився серйознішим, ніж вважалося
    Інцидент із некерованою ШІ-моделлю OpenAI виявився серйознішим, ніж вважалося
    27.08.2026
  • Сервіси
    • Gmail і Google
    • YouTube
    • Facebook
    • Instagram
    • Telegram і WhatsApp
    • X і TikTok
  • Смартфон
  • Комп’ютер
  • Приватність
  • Огляди
  • Новини
  • Сканер
Соцмережі
  • Facebook
  • Instagram
  • YouTube
  • TikTok
  • X (Twitter)
  • Threads
Спеціальні теми
  • Штучний інтелект
  • Кібервійна
  • Маніпуляції в медіа
  • Дезінформація
  • Безпека дітей в Інтернеті
  • Розумний будинок
Техногіганти
  • Google
  • Apple
  • Microsoft
  • OpenAI
  • Anthropic
  • Meta
  • Samsung
Читання: Російські хакери використовують шкідливе ПЗ Graphiron для крадіжки даних з України
Розмір шрифтаAa
CyberCalmCyberCalm
Пошук
  • Кібербезпека
  • Смартфон
  • Комп’ютер
  • Приватність
  • Огляди
  • Сервіси
  • Новини
  • Сканер безпеки сайту
Follow US
  • Про проєкт Cybercalm
  • Політика конфіденційності
  • Контакти
© 2025 Cybercalm. All Rights Reserved.
Головна / Кібербезпека / Російські хакери використовують шкідливе ПЗ Graphiron для крадіжки даних з України

Російські хакери використовують шкідливе ПЗ Graphiron для крадіжки даних з України

Наталя Зарудня
ByНаталя Зарудня
Головний редактор
Головний редактор та засновниця CyberCalm. Понад 10 років у кібербезпеці та технологічній журналістиці. Пишу про захист даних, мобільну безпеку, штучний інтелект та соціальні мережі.
Follow:
08.02.2023
Поширити
2 хв. читання
Штучний інтелект в руках хакерів: як не стати жертвою нових злочинних схем

Було помічено, що пов’язаний з росією зловмисник використовує нове шкідливе програмне забезпечення для крадіжки інформації під час кібератак, націлених на Україну.

Зловмисне програмне забезпечення, назване Graphiron компанією Symantec, що належить Broadcom, створено шпигунською групою, відомою як Nodaria , яка відстежується Групою реагування на комп’ютерні надзвичайні ситуації України (CERT-UA) як UAC-0056.

«Зловмисне програмне забезпечення написане на Go та призначене для збору широкого діапазону інформації з зараженого комп’ютера, включаючи системну інформацію, облікові дані, скріншоти та файли», — йдеться у звіті команди Symantec Threat Hunter Team, наданому The Hacker News.

CERT-UA вперше помітив Nodaria в січні 2022 року, звернувши увагу на використання ними зловмисного програмного забезпечення SaintBot і OutSteel у фішингових атаках, націлених на державні установи.

Група, яка, як кажуть, активна щонайменше з квітня 2021 року, з тих пір неодноразово використовувала спеціальні бекдори, такі як GraphSteel і GrimPlant, у різних кампаніях після військового вторгнення росії в Україну. Деякі вторгнення також призвели до доставки Cobalt Strike Beacon для подальшої експлуатації.

Graphiron, остання програма, додана до арсеналу групи, є вдосконаленою версією GraphSteel, яка містить функції для запуску команд оболонки та збору системної інформації, файлів, облікових даних, скріншотів і ключів SSH.

Ще один важливий аспект полягає в тому, що в той час як GraphSteel і GrimPlant використовували Go версії 1.16, Graphiron покладається на версію 1.18, яка офіційно була випущена в березні 2022 року. Це також свідчить про те, що Graphiron є новішою розробкою.

Крім того, аналіз ланцюгів зараження показує наявність двох етапів завантажувача, який відповідає за отримання зашифрованого корисного навантаження, що містить шкідливе програмне забезпечення Graphiron, із віддаленого сервера.

За останніми висновками Nodaria приєднується до іншої російської державної групи під назвою Gamaredon , яка активно атакує Україну.

«Хоча Nodaria була відносно невідома до російського вторгнення в Україну, активність групи на високому рівні за останній рік свідчить про те, що зараз вона є одним із ключових гравців у поточних кіберкампаніях росії проти України», — заявили в Symantec.

О, привіт 👋
Приємно познайомитися!

Підпишіться, щоб щотижня отримувати найцікавіші статті на свою поштову скриньку.

Ми не розсилаємо спам! Ознайомтеся з нашою політикою конфіденційності для отримання додаткової інформації.

Перевірте свою поштову скриньку або папку зі спамом, щоб підтвердити підписку.

ТЕМИ:GamaredonКібервійна
Поділитися
Facebook Threads Копіювати посилання Друк
Що думаєте?
В захваті0
Сумно0
Смішно0
Палає0
Овва!0
Попередня стаття Дипфейк відео стають все реалістичнішими: як розпізнати штучний інтелект Діпфейки: чому це так небезпечно?
Наступна стаття image1 2 860x575 1 Пошук нової зарядки для ноутбука – ще той головний біль

В тренді

Anthropic попереджає користувачів Claude про зараження інфостілерами
Anthropic попереджає користувачів Claude про зараження інфостілерами
01.09.2026
Безпека смартфона дитини: як налаштувати перший телефон на Android та iPhone
Безпека смартфона дитини: як налаштувати перший телефон на Android та iPhone
01.09.2026
Проросійське угруповання UAC-0099 вбудувало у шкідливий код запит про ядерну зброю, щоб зірвати ШІ-аналіз
Проросійське угруповання UAC-0099 вбудувало у шкідливий код запит про ядерну зброю, щоб зірвати ШІ-аналіз
02.09.2026
Що таке shovelware: як розпізнати ігри та застосунки, зроблені на потік
Що таке shovelware: як розпізнати ігри та застосунки, зроблені на потік
31.08.2026
Два смартфони на столі, дані переносяться зі старого телефона на новий
Як перенести Telegram на новий телефон: інструкція і що зникає назавжди
01.09.2026

Рекомендуємо

QR-код для прив'язки пристрою на екрані смартфона — фішингова схема з підробкою WhatsApp
Новини

Російські хакери зламують акаунти через OAuth і привʼязку пристроїв у WhatsApp

21.08.2026
Криза, контроль, хрестовий похід: NATO розібрало російську пропаганду на механізми
Огляди

Криза, контроль, хрестовий похід: NATO розібрало російську пропаганду на механізми

11.08.2026
Google Earth дозволяв «домалювати» війну на справжніх супутникових знімках. Функцію вимкнули за добу
Новини

Google Earth дозволяв «домалювати» війну на справжніх супутникових знімках. Функцію вимкнули за добу

02.08.2026
Естонія відправлятиме листи з російського домену .ru у карантин, перш ніж вони дійдуть до держслужбовців
Новини

Естонія відправлятиме листи з російського домену .ru у карантин, перш ніж вони дійдуть до держслужбовців

17.06.2026

Гарячі теми

  • Кібербезпека
  • Штучний інтелект
  • Смартфони
  • Комп'ютери
  • Соцмережі
  • Безпека дітей в Інтернеті

Приєднуйтесь

Ласкаво просимо до CyberCalm – вашого надійного провідника у світі цифрової безпеки та спокою!

Інформація
  • Про нас
  • Редакційна політика CyberCalm
  • Політика конфіденційності
  • Контакти
Навігація
  • Кібербезпека
  • Сервіси
  • Смартфон
  • Комп’ютер
  • Приватність
  • Огляди
  • Новини
  • Партнерські матеріали
CyberCalmCyberCalm
© 2025 Cybercalm. All Rights Reserved.
Cybercalm
Welcome Back!

Sign in to your account

Username or Email Address
Password

Lost your password?