<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	xmlns:media="http://search.yahoo.com/mrss/"
>

<channel>
	<title>adware &#8211; CyberCalm</title>
	<atom:link href="https://cybercalm.org/topic/adware/feed/" rel="self" type="application/rss+xml" />
	<link>https://cybercalm.org</link>
	<description>Кіберзахист та технології простою мовою</description>
	<lastBuildDate>Sat, 08 Aug 2026 13:07:48 +0000</lastBuildDate>
	<language>uk</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	

<image>
	<url>https://cybercalm.org/wp-content/uploads/2025/10/favicon-1.svg</url>
	<title>adware &#8211; CyberCalm</title>
	<link>https://cybercalm.org</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>Рекламне шкідливе ПЗ (adware): як воно шкодить і як його розпізнати</title>
		<link>https://cybercalm.org/yak-rozpiznaty-shkidlyvi-reklamni-programy/</link>
		
		<dc:creator><![CDATA[Семенюк Валентин]]></dc:creator>
		<pubDate>Thu, 20 Mar 2025 09:00:09 +0000</pubDate>
				<category><![CDATA[Кібербезпека]]></category>
		<category><![CDATA[adware]]></category>
		<category><![CDATA[блокування реклами]]></category>
		<category><![CDATA[шкідлива реклама]]></category>
		<category><![CDATA[шкідливе ПЗ]]></category>
		<guid isPermaLink="false">https://cybercalm.org/?p=107284</guid>

					<description><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2025/03/20105749/adware.webp" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/yak-rozpiznaty-shkidlyvi-reklamni-programy/">Рекламне шкідливе ПЗ (adware): як воно шкодить і як його розпізнати</a></p>
<p>Рекламне шкідливе ПЗ (adware) &#8211; це не тільки спливаючі оголошення, які відображаються на комп’ютері чи мобільному пристрої користувача. Також рекламне ПЗ може використовуватися у зловмисних цілях, наприклад, для завантаження вірусів та шпигунських програм на пристрій, або для отримання доступу до вашого браузера. Що таке рекламне шкідливе ПЗ (adware)? Це програма, яка приносить прибуток своєму автору, [&#8230;]</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/yak-rozpiznaty-shkidlyvi-reklamni-programy/">Рекламне шкідливе ПЗ (adware): як воно шкодить і як його розпізнати</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/valentyn/">Семенюк Валентин</a></p>
]]></description>
										<content:encoded><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2025/03/20105749/adware.webp" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/yak-rozpiznaty-shkidlyvi-reklamni-programy/">Рекламне шкідливе ПЗ (adware): як воно шкодить і як його розпізнати</a></p>
<p>Рекламне шкідливе ПЗ (adware) &#8211; це не тільки спливаючі оголошення, які відображаються на комп’ютері чи мобільному пристрої користувача. Також рекламне ПЗ може використовуватися у зловмисних цілях, наприклад, для завантаження вірусів та шпигунських програм на пристрій, або для отримання доступу до вашого браузера.<span id="more-107284"></span></p>
<h2>Що таке рекламне шкідливе ПЗ (adware)?</h2>
<p>Це програма, яка приносить прибуток своєму автору, показуючи рекламу (чи в інтерфейсі самої програми, чи у браузерах, чи навіть в процесі власної інсталяції).</p>
<p>Adware (<strong>advertisement</strong> &#8211; реклама + <strong>malware</strong> – шкідлива програма) належить до категорії шкідливих програм, як мінімум, тому, що в описах програм не сказано, що вони будуть показувати рекламу. А в подальшому це може мати шкідливі наслідки для всього пристрою.</p>
<p>Також adware краде ваші дані (хоча і звичайно менше, ніж <a href="https://cybercalm.org/shho-take-shpygunske-programne-zabezpechennya/">spyware</a>) для того, щоб показувати вам рекламу — і це відбувається саме під час демонстрації реклами.</p>
<p>Adware показує рекламу у різних формах — статичні покази (просто зображення десь на екрані), банерна реклама, повноекранна реклама, відеореклама, спливаючі вікна (pop-up). Такі програми можуть порушувати роботу вашого комп&#8217;ютера чи смартфона навіть у &#8220;фоновому&#8221; режимі, &#8220;харчуючись&#8221; ресурсами процесора чи оперативної пам&#8217;яті.</p>
<fieldset style="border: 1px solid #494949; padding: 15px;"><strong>Також: <a href="https://cybercalm.org/yak-zaboronyty-google-prodavaty-istoriyu-vashogo-brauzera-dlya-targetuvannya-reklamy/">Як заборонити Google продавати історію вашого браузера для таргетування реклами</a></strong></fieldset>
<p>За проявами активності є три основні типи adware — реклама на екрані всередині вікна програми, реклама у спливаючих вікнах та &#8220;тихе&#8221; збирання інформації за допомогою cookies з метою підсунути потрібну рекламу у браузерах.</p>
<p>Також виокремлюють три головні цілі існування adware:</p>
<ul>
<li>Доставити рекламу на ваш пристрій та засмітити нею його.</li>
<li>Відстежувати поведінку користувача в Інтернеті для &#8220;покращення&#8221; реклами.</li>
<li>Викрадати приватну інформацію (рідко).</li>
</ul>
<p>Adware проникає на ваш пристрій двома шляхами — по-перше, через завантажування програм, і по-друге, через відвідування заражених сайтів.</p>
<p>Підсумуємо. Хоча іноді рекламне програмне забезпечення може бути безпечним, деякі рекламні програми просто відображають рекламу, не завдаючи шкоди вашому комп&#8217;ютеру. Однак часто спливаючі вікна здатні не тільки відображати рекламу, але й збирати дані про конкретного користувача для відображення оголошень відповідно до його запитів у браузері. У цих випадках рекламне ПЗ може перенаправляти користувача на шкідливі веб-сайти та небезпечні сторінки через різні посилання, піддаючи ризику інфікування комп&#8217;ютерними вірусами та іншими загрозами, сповільнювати ваш комп&#8217;ютер.</p>
<h2>Як виявити зараження рекламним ПЗ?</h2>
<figure id="attachment_150453" aria-describedby="caption-attachment-150453" style="width: 1008px" class="wp-caption aligncenter"><a href="https://cdn.cybercalm.org/wp-content/uploads/2025/03/20105746/adware2.webp"><img fetchpriority="high" decoding="async" class="wp-image-150453 size-full" src="https://cdn.cybercalm.org/wp-content/uploads/2025/03/20105746/adware2.webp" alt="Комп&#039;ютер заражений рекламним ПЗ" width="1008" height="864" title="Рекламне шкідливе ПЗ (adware): як воно шкодить і як його розпізнати 1" srcset="https://cdn.cybercalm.org/wp-content/uploads/2025/03/20105746/adware2.webp 1008w, https://cdn.cybercalm.org/wp-content/uploads/2025/03/20105746/adware2-300x257.webp 300w, https://cdn.cybercalm.org/wp-content/uploads/2025/03/20105746/adware2-768x658.webp 768w, https://cdn.cybercalm.org/wp-content/uploads/2025/03/20105746/adware2-860x737.webp 860w" sizes="(max-width: 1008px) 100vw, 1008px" /></a><figcaption id="caption-attachment-150453" class="wp-caption-text">Комп&#8217;ютер заражений рекламним ПЗ</figcaption></figure>
<p>Розпізнати існування таких програм на вашому комп&#8217;ютері чи смартфоні досить легко у більшості випадків. Зараження має такі ознаки:</p>
<ul>
<li>Погіршення продуктивності вашого пристрою.</li>
<li>При натисканні на посилання ви перейдете до нескінченних спливаючих вікон.</li>
<li>Невідомий веб-браузер із дивним ім&#8217;ям стає браузером за умовчанням.</li>
<li>На веб-сторінці, яку ви відвідуєте, з&#8217;являються багато спливаючих вікон.</li>
<li>Часто система &#8220;зависає&#8221; або &#8220;вилітає&#8221;.</li>
<li>Відображення нових панелей інструментів у браузері.</li>
<li>Встановлення підозрілих програм на пристрій.</li>
<li>Перенаправлення на шкідливі веб-сайти під час натискання спливаючих оголошень.</li>
<li>Зміна параметрів браузера за умовчанням, які дуже важко відновити.</li>
</ul>
<fieldset style="border: 1px solid #494949; padding: 15px;"><strong>Також: <a href="https://cybercalm.org/yak-vymknuty-avto-zavantazhennya-fajliv/">Як вимкнути автоматичне завантаження файлів у браузері та навіщо це робити?</a></strong></fieldset>
<p>А на комп&#8217;ютері, зараженому adware у &#8220;запущеному&#8221; стані, відбуваються речі, які можна порівняти хіба що з вірусною атакою. Це:</p>
<ul>
<li>Повільна продуктивність ПК — рекламне ПЗ витрачає і сповільнює процесор комп&#8217;ютера та швидкість підключення до Інтернету. Це може перешкоджати основним функціям системи.</li>
<li>Після того, як adware потрапляє на комп&#8217;ютер, він може робити такі речі, як збирати інформацію про користувача, щоб відображати більш націлені оголошення.</li>
<li>Adware може вкрасти, видалити або змінити ваші особисті дані з введеної у браузері інформації, а також може вкрасти особисту інформацію, що зберігається на жорсткому диску вашого комп&#8217;ютера, і використовувати її для крадіжки вашої особи.</li>
<li>Adware може відстежувати ваші звички перегляду Інтернету, щоб надсилати вам спливаючі вікна, що містять рекламу, пов&#8217;язану з сайтами, які ви відвідали.</li>
<li>Шкідливі програми можуть пошкодити ваш системний реєстр шляхом введення шкідливих файлів або кодів.</li>
<li>Шкідливе ПЗ реєструє введені вами символи та записує інші дії, які ви виконуєте на своєму комп&#8217;ютері, незалежно від того, чи є ви в режимі онлайн або офлайн.</li>
<li>Воно читає ваші файли cookie та отримує інформацію — дані, які ви шукаєте, на основі мета-ключових слів, вбудованих на веб-сайти, які ви відвідуєте .</li>
<li>Воно може перехопити вашу домашню сторінку у браузері.</li>
<li>Деякі adware навіть містять кейлогери та <a href="https://cybercalm.org/yak-znajty-ta-vydalyty-shpygunski-programy-na-vashomu-smartfoni-instruktsiya/">шпигунські програми</a>, що призводять до більшого пошкодження вашого комп&#8217;ютера та вторгнення до ваших особистих даних.</li>
<li>Adware може передавати інформацію про вашу кредитну картку, паролі, банківські реквізити та іншу приватну інформацію кіберзлочинцям, які можуть використовувати її для особистої вигоди.</li>
</ul>
<fieldset style="border: 1px solid #494949; padding: 15px;"><strong>Також: <a href="https://cybercalm.org/yak-skinuti-reklamnij-identifikator-na-android-instruktsiya/">Як &#8220;скинути&#8221; або видалити рекламний ідентифікатор на Android? ІНСТРУКЦІЯ</a></strong></fieldset>
<h2>Як боротися з шкідливими рекламними програмами</h2>
<h3>1. Видалення підозрілих програм:</h3>
<ul>
<li>Відкрийте &#8220;<strong>Панель керування</strong>&#8221; або &#8220;Налаштування&#8221; на вашому комп&#8217;ютері або пристрої.</li>
<li>Перейдіть до &#8220;<strong>Програми та функції</strong>&#8221; (або аналогічного розділу) і перегляньте список встановлених програм.</li>
<li>Видаліть всі підозрілі або небажані програми.</li>
</ul>
<h3>2. Сканування антивірусом:</h3>
<p>Використовуйте надійне антивірусне програмне забезпечення для повного сканування системи.</p>
<h3>3. Перевірка браузерних розширень:</h3>
<ul>
<li>Перегляньте всі встановлені <a href="https://cybercalm.org/yak-vyyavyty-shahrajski-rozshyrennya-u-brauzeri-porady/">розширення у вашому браузері</a> і видаліть ті, які ви не встановлювали або які виглядають підозріло.</li>
<li>Перезапустіть браузер після видалення небажаних розширень.</li>
</ul>
<h3>4. Скидання налаштувань браузера:</h3>
<ul>
<li>Скиньте налаштування вашого браузера до стандартних, щоб видалити всі зміни, зроблені шкідливим ПЗ.</li>
<li>Це може включати скидання домашньої сторінки, пошукової системи та видалення всіх кукісів та тимчасових файлів.</li>
</ul>
<h3>5. Оновлення програмного забезпечення:</h3>
<p>Завжди тримайте своє операційне середовище та програми <a href="https://cybercalm.org/chomu-onovlyuvaty-programne-zabezpechennya/">оновленими</a>, щоб уникнути вразливостей, які можуть бути використані шкідливим ПЗ.</p>
<h3>6. Захист від шкідливих веб-сайтів:</h3>
<p>Використовуйте розширення для браузера, які блокують шкідливі сайти та рекламу, такі як <a href="https://adblockplus.org/en/" target="_blank" rel="noopener">AdBlock Plus</a> або <a href="https://ublockorigin.com/" target="_blank" rel="noopener">uBlock Origin</a>.</p>
<fieldset style="border: 1px solid #494949; padding: 15px;"><strong>Також: <a href="https://cybercalm.org/top-5-krashhyh-blokuvalnykiv-reklamy-dlya-android/"> Найкращі блокувальники реклами для Android у 2024 році</a></strong></fieldset>
<h3>7. Обмеження встановлення програм:</h3>
<ul>
<li>Перевірте, чи увімкений на вашому пристрої Android <a href="https://cybercalm.org/naskilky-efektyvnyj-google-play-protect/">Google Play Захист</a>: На смартфоні Android перейдіть до Налаштування &gt; Безпека &gt; Play Захист та переконайтеся, що перемикач біля напису “Сканувати програми за допомогою Play Захисту” знаходиться у положенні “Увімкнено”.</li>
<li><a href="https://cybercalm.org/yak-bezpechno-zavantazhuvaty-fajly-z-internetu-porady-korystuvacham/">Завантажуйте програми</a> тільки з надійних джерел та офіційних сайтів.</li>
<li>Уникайте встановлення програм із сумнівних сайтів або спливаючих вікон.</li>
</ul>
<h3>8. Змініть свій пароль:</h3>
<p>Рекламне шкідливе ПЗ може вкрасти ваші паролі, тому важливо змінити свій пароль після того, як ви видалили їх.</p>
<h3>9. Будьте обережні з тим, на що ви натискаєте:</h3>
<p>Не натискайте на посилання в електронних листах або оголошеннях, які вам не знайомі. Не завантажуйте програми з неперевірених джерел.</p>
<h2>Профілактика зараження шкідливим ПЗ</h2>
<ul>
<li><strong>Захист конфіденційності</strong>: <a href="https://cybercalm.org/najkrashhi-merezhi-vpn-2022-roku/">Використовуйте VPN</a> для захисту ваших даних під час перегляду інтернету.</li>
<li><strong>Освіта користувачів</strong>: Навчайте себе та інших користувачів, як розпізнавати та уникати підозрілих посилань та завантажень.</li>
<li><strong>Резервне копіювання даних</strong>: Регулярно робіть <a href="https://cybercalm.org/rezevne-kopiyuvannya-vberezhe-dani-za-skilky-ta-yak-zrobyty-backup/">резервні копії</a> важливих даних, щоб мінімізувати втрати у разі інфікування шкідливим ПЗ.</li>
</ul>
<p>Ці кроки допоможуть вам розпізнати та боротися зі шкідливими рекламними програмами, а також захистити ваш пристрій від майбутніх загроз.</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/yak-rozpiznaty-shkidlyvi-reklamni-programy/">Рекламне шкідливе ПЗ (adware): як воно шкодить і як його розпізнати</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/valentyn/">Семенюк Валентин</a></p>
]]></content:encoded>
					
		
		
		<media:thumbnail url="https://cdn.cybercalm.org/wp-content/uploads/2025/03/20105749/adware.webp" />	</item>
		<item>
		<title>Будьте обережні: Ці програми для Android встановлюють шкідливе програмне забезпечення та крадуть ваші дані</title>
		<link>https://cybercalm.org/shkidlyvi-programy-dlya-android/</link>
					<comments>https://cybercalm.org/shkidlyvi-programy-dlya-android/#respond</comments>
		
		<dc:creator><![CDATA[Наталя Зарудня]]></dc:creator>
		<pubDate>Fri, 07 Jun 2024 09:00:46 +0000</pubDate>
				<category><![CDATA[Приватність]]></category>
		<category><![CDATA[adware]]></category>
		<category><![CDATA[Android]]></category>
		<category><![CDATA[банківські трояни]]></category>
		<category><![CDATA[Смартфони]]></category>
		<category><![CDATA[шкідливі додатки]]></category>
		<guid isPermaLink="false">https://cybercalm.org/?p=146832</guid>

					<description><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2019/08/20013403/adware.jpg" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/shkidlyvi-programy-dlya-android/">Будьте обережні: Ці програми для Android встановлюють шкідливе програмне забезпечення та крадуть ваші дані</a></p>
<p>Zscaler ідентифікує понад 90 шкідливих програм у Google Play, які було завантажено понад 5,5 мільйонів разів.</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/shkidlyvi-programy-dlya-android/">Будьте обережні: Ці програми для Android встановлюють шкідливе програмне забезпечення та крадуть ваші дані</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/nataliazarudnya/">Наталя Зарудня</a></p>
]]></description>
										<content:encoded><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2019/08/20013403/adware.jpg" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/shkidlyvi-programy-dlya-android/">Будьте обережні: Ці програми для Android встановлюють шкідливе програмне забезпечення та крадуть ваші дані</a></p>
<p>Понад 90 різних додатків для Android, доступних в Google Play, містять шкідливе програмне забезпечення, повідомляє компанія Zscaler, що спеціалізується на хмарній кібербезпеці.<span id="more-146832"></span></p>
<p>Шкідливі програми, які в сукупності набрали понад 5,5 мільйона встановлень, зазвичай видають себе за зчитувачі PDF або QR-кодів. Насправді вони містять банківське шкідливе програмне забезпечення, яке таємно збирає ваші дані, як тільки ви встановлюєте оновлення програми, що містить шкідливе програмне забезпечення. Потім шкідливе програмне забезпечення відображає на вашому пристрої фальшиві сторінки для входу в банківську систему, які можуть бути використані для крадіжки ваших фінансових даних і потенційного доступу до ваших банківських рахунків.</p>
<figure id="attachment_146834" aria-describedby="caption-attachment-146834" style="width: 768px" class="wp-caption aligncenter"><a href="https://cdn.cybercalm.org/wp-content/uploads/2024/06/07110139/02LBStX4Jvm6UtVdPWfe267-2.fit_lim.size_768x.webp"><img decoding="async" class="wp-image-146834 size-full" src="https://cdn.cybercalm.org/wp-content/uploads/2024/06/07110139/02LBStX4Jvm6UtVdPWfe267-2.fit_lim.size_768x.webp" alt="Шкідливі інсталятори, що маскуються під легітимні програми для читання PDF-файлів та зчитування QR-кодів у магазині Google Play" width="768" height="790" title="Будьте обережні: Ці програми для Android встановлюють шкідливе програмне забезпечення та крадуть ваші дані 2" srcset="https://cdn.cybercalm.org/wp-content/uploads/2024/06/07110139/02LBStX4Jvm6UtVdPWfe267-2.fit_lim.size_768x.webp 768w, https://cdn.cybercalm.org/wp-content/uploads/2024/06/07110139/02LBStX4Jvm6UtVdPWfe267-2.fit_lim.size_768x-292x300.webp 292w" sizes="(max-width: 768px) 100vw, 768px" /></a><figcaption id="caption-attachment-146834" class="wp-caption-text">Шкідливі інсталятори, що маскуються під легітимні програми для читання PDF-файлів та зчитування QR-кодів у магазині Google Play</figcaption></figure>
<p>Додаток для Android «<strong>PDF Reader &amp; File Manager</strong>» від розробника під назвою TSARKA Watchfaces та «<strong>QR Reader &amp; File Manager</strong>» від розробника під назвою «Risovanul» &#8211; це два приклади додатків, які Zscaler виявив як такі, що містять шкідливе програмне забезпечення. Обидва додатки отримали понад 70 000 завантажень, але пізніше були видалені з Play Store. Проте ці додатки все ще становлять загрозу безпеці для тих, хто їх завантажив.</p>
<p>Зокрема, обидва додатки містять підозрілі попереджувальні знаки, які вказують на їхню нелегальність. По-перше, жоден з додатків не має впізнаваного або логічного імені розробника. Вони також не пропонують електронної пошти професійної підтримки, пов&#8217;язаної з веб-доменом, що відповідає імені розробника. Натомість обидва додатки використовують безкоштовні акаунти Gmail з, здавалося б, випадковими префіксами.</p>
<figure id="attachment_146835" aria-describedby="caption-attachment-146835" style="width: 768px" class="wp-caption aligncenter"><a href="https://cdn.cybercalm.org/wp-content/uploads/2024/06/07110141/02LBStX4Jvm6UtVdPWfe267-3.fit_lim.size_768x.webp"><img decoding="async" class="wp-image-146835 size-full" src="https://cdn.cybercalm.org/wp-content/uploads/2024/06/07110141/02LBStX4Jvm6UtVdPWfe267-3.fit_lim.size_768x.webp" alt="Розподіл найбільш часто використовуваних типів програм за суб’єктами загрози" width="768" height="523" title="Будьте обережні: Ці програми для Android встановлюють шкідливе програмне забезпечення та крадуть ваші дані 3" srcset="https://cdn.cybercalm.org/wp-content/uploads/2024/06/07110141/02LBStX4Jvm6UtVdPWfe267-3.fit_lim.size_768x.webp 768w, https://cdn.cybercalm.org/wp-content/uploads/2024/06/07110141/02LBStX4Jvm6UtVdPWfe267-3.fit_lim.size_768x-300x204.webp 300w" sizes="(max-width: 768px) 100vw, 768px" /></a><figcaption id="caption-attachment-146835" class="wp-caption-text">Розподіл найбільш часто використовуваних типів програм за суб’єктами загрози. (Зображення: Zscaler)</figcaption></figure>
<p>За <a href="https://www.zscaler.com/blogs/security-research/technical-analysis-anatsa-campaigns-android-banking-malware-active-google" target="_blank" rel="noopener">даними Zscaler</a>, більшість додатків в Google Play, що містять шкідливе програмне забезпечення, відносяться до категорії «інструменти», при цьому багато інших шкідливих програм маскуються під додатки для «персоналізації» або фотографування. Хоча Zscaler зосередив свій аналіз на <a href="https://cybercalm.org/ponad-300-000-koristuvachiv-android-zavantazhili-bankivski-troyanski-programi/">Anatsa</a>, він виявив кілька сімейств шкідливих програм, що розповсюджуються через магазин Google Play, зокрема Joker, Adware, Facestealer і Coper.</p>
<blockquote><p>&#8220;Незважаючи на те, що вони займають найменшу частку [поширення сімейства шкідливих програм] &#8211; 2% і 1% (відповідно), Anatsa і Coper є добре відомими і дуже впливовими сімействами банківських <a href="https://cybercalm.org/shho-take-troyanske-zlovmysne-programne-zabezpechennya/">троянських програм</a>. Минулого року ми спостерігали численні випадки присутності банківського шкідливого програмного забезпечення Coper в магазині Google Play, &#8211; кажуть у Zscaler.</p></blockquote>
<p>На жаль, наявність програми в Google Play Store або Apple App Store не обов&#8217;язково означає, що її безпечно завантажувати та використовувати. У квітні нещодавно з&#8217;явилися й інші типи банківських троянських програм, такі як «<a href="https://cybercalm.org/new-brokewell-android-malware/">Brokewell</a>», які дозволяють зловмисникам отримати повний доступ до пристроїв жертв і віддалено заволодіти ними. <a href="https://cybercalm.org/shho-take-shkidlyve-programne-zabezpechennya-dlya-android/">Шкідливе програмне забезпечення для Android</a> залишається постійною загрозою протягом багатьох років.</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/shkidlyvi-programy-dlya-android/">Будьте обережні: Ці програми для Android встановлюють шкідливе програмне забезпечення та крадуть ваші дані</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/nataliazarudnya/">Наталя Зарудня</a></p>
]]></content:encoded>
					
					<wfw:commentRss>https://cybercalm.org/shkidlyvi-programy-dlya-android/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
		<media:thumbnail url="https://cdn.cybercalm.org/wp-content/uploads/2019/08/20013403/adware.jpg" />	</item>
		<item>
		<title>Як рекламні кампанії в Інтернеті сприяють розповсюдженню шкідників</title>
		<link>https://cybercalm.org/yak-reklamni-kampaniyi-v-interneti-spryyayut-rozpovsyudzhennyu-shkidnykiv/</link>
		
		<dc:creator><![CDATA[Побокін Максим]]></dc:creator>
		<pubDate>Fri, 02 Aug 2019 09:50:09 +0000</pubDate>
				<category><![CDATA[Кібербезпека]]></category>
		<category><![CDATA[adware]]></category>
		<category><![CDATA[Mac OS]]></category>
		<category><![CDATA[malware]]></category>
		<category><![CDATA[блокування реклами]]></category>
		<category><![CDATA[реклама]]></category>
		<guid isPermaLink="false">https://cybercalm.org/?p=91842</guid>

					<description><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2025/05/30175135/placeholder.webp" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/yak-reklamni-kampaniyi-v-interneti-spryyayut-rozpovsyudzhennyu-shkidnykiv/">Як рекламні кампанії в Інтернеті сприяють розповсюдженню шкідників</a></p>
<p>Дві нові рекламні кампанії в Інтернеті організували кіберзлочинці. Одна з них &#8211; широкомасштабна кампанія з розповсюдження експлойт-набору (EK), розроблена для того, щоб обійти традиційні захисні засоби такі, як блокатори оголошень, а інша використовує веб-переадресації для відбору та націлювання на користувачів Mac. Про це пише сайт Threatpost. За словами представників Cisco Talos, кампанія RIG EK поширюється [&#8230;]</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/yak-reklamni-kampaniyi-v-interneti-spryyayut-rozpovsyudzhennyu-shkidnykiv/">Як рекламні кампанії в Інтернеті сприяють розповсюдженню шкідників</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/maksym-pobokin/">Побокін Максим</a></p>
]]></description>
										<content:encoded><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2025/05/30175135/placeholder.webp" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/yak-reklamni-kampaniyi-v-interneti-spryyayut-rozpovsyudzhennyu-shkidnykiv/">Як рекламні кампанії в Інтернеті сприяють розповсюдженню шкідників</a></p>
<p>Дві нові рекламні кампанії в Інтернеті організували кіберзлочинці. Одна з них &#8211; широкомасштабна кампанія з розповсюдження експлойт-набору (EK), розроблена для того, щоб обійти традиційні захисні засоби такі, як блокатори оголошень, а інша використовує веб-переадресації для відбору та націлювання на користувачів Mac. Про це пише сайт <a href="https://threatpost.com/malvertising-ad-blockers-mac-malware/146861/" target="_blank" rel="noopener noreferrer">Threatpost</a>.</p>
<p><span id="more-91842"></span></p>
<p>За словами представників Cisco Talos, кампанія RIG EK поширюється через заражену панель інструментів, яка завантажується під час встановлення пакетного програмного забезпечення. В іншій кампанії дослідники Cisco виявили сайт, який перенаправляє веб-переглядач Safari на домен, який доставляє шкідливий інсталятор Flash Player.</p>
<blockquote><p>&#8220;Інтернет-реклама &#8211; це дуже складна і багатошарова система, яка дозріла до зловживань&#8221;, &#8211; заявили дослідники у <a href="https://blog.talosintelligence.com/2019/07/malvertising-deepdive.html" target="_blank" rel="noopener noreferrer">звіті</a> у середу. &#8211; Це питання, яке не повинно ігноруватися громадськістю, оскільки ці шкідливі рекламні кампанії можуть доставляти зловмисне програмне забезпечення буквально з нізвідки і обманювати традиційних користувачів Інтернету, які можуть не знати про загрози, які існують на деяких сторінках.&#8221;</p></blockquote>
<h4><strong>Кампанія RIG EK</strong></h4>
<p>У поточній кампанії RIG EK злочинці за допомогою реклами маніпулюють людьми, які шукають програмне забезпечення для забезпечення безпеки в Інтернеті.</p>
<blockquote><p>&#8220;Швидкий пошук в Інтернеті може призвести до найрізноманітніших результатів &#8211; від законних і дорогих до майже законних, але безкоштовних&#8221;, &#8211; пояснили дослідники Cisco Talos. &#8211; Один з таких результатів може призвести до переходу на сайт, наприклад, USB Guardian. USB Guardian стверджує, що це програмне забезпечення, розроблене для запобігання зараження вірусами-червами та сканування USB-пристроїв. &#8220;</p></blockquote>
<p>Однак все не так, як здається. Коли користувач завантажить USB Guardian, також буде встановлена панель інструментів з іронічною назвою &#8220;Найкращі поради щодо безпеки&#8221;. Панель інструментів є джерелом шкідливих програм.</p>
<p>Дослідники Talos заявили, що панель інструментів ініціює серію веб-запитів одразу після встановлення. Перший запит &#8211; до рекламної мережі під назвою &#8220;щоденні оголошення&#8221;.</p>
<blockquote><p>&#8220;Панель інструментів змінить домашню сторінку веб-переглядача та пошукову систему за замовчуванням, дозволяючи злочинцям змінювати результати пошуку та інші дії для просування шахрайства з натисканням і надмірної реклами, що може призвести до більш згубних результатів, включаючи зараження шкідливим програмним забезпеченням&#8221;, &#8211; стверджують у Talos. &#8211; Ці зміни дозволяють рекламним мережам пересувати вміст у кінцеві системи з більш високою ефективністю.&#8221;</p></blockquote>
<p>Врешті-решт, запит на отримання доставляється до сайту ww7.dailyads [.] Org, який містить заголовок під назвою &#8220;X-Adblock-Key&#8221;. Цей заголовок містить ключ API, який дозволяє щоденним оголошенням обходити один з найпопулярніших блокаторів реклами, як виявили дослідники Talos.</p>
<blockquote><p>&#8220;У багатьох випадках цей блокатор оголошень &#8211; єдине, що не дозволяє користувачеві показувати шкідливу рекламу&#8221;, &#8211; зазначили у Cisco Talos. &#8211; Отже, наявність цього ключа означає, що принаймні один з найбільших блокаторів оголошень не зупинив би показ цих оголошень користувачеві. Зрештою, користувач виявиться [на сторінці, контрольованій RIG EK]… і врешті-решт йому підсунуть невиправлену вразливість Adobe Flash або Internet Explorer, щоб доставити якусь шкідливу програму ”.</p></blockquote>
<p>Така кампанія вразила широкий спектр різних сайтів у різних сферах: від новин до дизайну, музики, гонок та популярної культури. Дослідники Cisco Talos зазначили, що спостерігали сайти із шкідливою рекламою у топ-5000 веб-сайтів за рейтингом Alexa.</p>
<p>Зловживання рекламою &#8211; привабливий вектор атаки для зловмисників, які використовують експлойти, головним чином тому, що він пропонує великий потенційний пул жертв порівняно з іншими способами. Під час використання зламаного або спеціально створеного веб-сайту для експлойтів пул жертв обмежується лише людьми, які переходять на цей веб-сайт. На противагу цьому, використовуючи шкідливе рекламування, зловмисники можуть вражати значно більший масив різних жертв у різних місцях.</p>
<p>Наприклад, Talos знайшов докази того, як сайти в топ-100 рейтингу Alexa були побічно пов’язані з цією рекламною кампанією.</p>
<blockquote><p>&#8220;Вони часто починаються із спонсорського контенту, посилань, які зазвичай відображаються на різних високорейтингових сайтах, що посилаються на інші, менш рейтингові веб-сторінки&#8221;, &#8211; пояснили дослідники. &#8211; Ми знайшли кілька прикладів, коли користувача направляють на сайт, який входить у топ 50 за рейтингом Alexa, включаючи деякі з найбільших новинних сайтів в Інтернеті. Потім користувач буде натискати на якийсь спонсорований контент, &#8220;по приколу&#8221; чи випадково. Потім користувач переходить на новий веб-сайт, поза межами топ-50 Alexa, наприклад, щось із топ-10 000 Alexa. Потім на цих сайтах з’являться шкідливі оголошення&#8221;</p></blockquote>
<h4>Кампанія з паркування домену</h4>
<p>У другій кампанії, поміченій у червні, Talos виявив веб-сайт, який перенаправляє веб-переглядачі Safari на домен, який доставляє зловмисний підроблений інсталятор Flash Player. Зловмисники використовують загальну службу під назвою &#8220;парковка домену&#8221; для активізації своєї кампанії.</p>
<blockquote><p>&#8220;Такі люди не чекають, коли користувач натисне оголошення, щоб згенерувати дохід, а беруть доброякісний трафік, який у випадку якоїсь помилки перенаправить її в свою рекламну мережу, виступаючи видавцем реклами&#8221;, &#8211; пояснили у Cisco Talos.</p></blockquote>
<p>Цей так званий &#8220;трафік з нульовим клацанням&#8221; продається на ринках збуту, де власник домену може придбати трафік і направити його на свій домен.</p>
<blockquote><p>&#8220;Користуючись послугою паркування, користувач може вказати категорію домену, яка впливає на встановлення ставок, цільовий браузер користувача, операційну систему, геолокацію, а в деяких випадках і вік та демографічні показники особи, яка переглядає оголошення&#8221;, &#8211; пояснили дослідники.</p></blockquote>
<p>На час розслідування на початковому домені розміщувались послуги паркування у хмарного постачальника послуг у Литві. Cisco Threat Grid налічує майже 700 зразків зловмисного програмного забезпечення з оцінкою загрози 95 або вище, пов’язаного з хостом, який протягом багатьох днів приймав сотні доменів. Дослідники виявили, що за тиждень на одній ІР-адресі було &#8220;припарковано&#8221; 87 доменів.</p>
<blockquote><p>&#8220;Під час нашого розслідування ми виявили, що найчастіше, і, уникаючи ліміту частоти запитів на стороні сервера, браузер Safari буде переспрямований через низку сайтів, врешті-решт, &#8220;приземлившись&#8221; у фальшивому інсталяторі Flash Player&#8221;, &#8211; написали вони, зазначивши, що користувачі будуть перенаправлені приблизно сім разів, щоб дістатися туди.</p></blockquote>
<p>Якщо користувач намагатиметься завантажити фальшивий інсталятор, система заразиться відомим фрагментом багатокомпонентного зловмисного програмного забезпечення під назвою &#8220;Shlayer&#8221;</p>
<blockquote><p>&#8220;Цифрова реклама &#8211; це одне з найбільших полів битви на ландшафті загрози для прискорених атак, що передають шкідливий вміст по всьому світу&#8221;, &#8211; зазначили дослідники. &#8211; І підприємства, і споживачі повинні бути готовими і приймати рішення про те, наскільки активно вони хочуть щось блокувати. Однак це унікальна проблема, оскільки існує ризик усунути великі масиви безкоштовного контенту в Інтернеті, а також стає важче отримувати прибуток від цього вмісту. Це лише кілька основних питань, з якими ми будемо змушені рахуватися протягом наступних кількох років&#8221;.</p></blockquote>
<p>Нагадаємо, що дослідники з Дармштадтського технічного університету (Німеччина) проаналізували роботу протоколу Apple Wireless Direct Link (AWDL), реалізованого в більш ніж 1,2 млрд пристроїв Apple, і виявили уразливості, експлуатація яких дозволяє зловмисникам відстежувати користувачів, викликати збій в роботі пристроїв або перехоплювати файли, передавання даних між пристроями за допомогою атак посередника (MitM).</p>
<p>Також стало відомо про нове сімейство програм-вимагачів, що атакує пристрої під управлінням Android. Після інфікування пристрою зловмисники відправляють SMS-повідомлення зі шкідливими посиланнями контактам жертви.</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/yak-reklamni-kampaniyi-v-interneti-spryyayut-rozpovsyudzhennyu-shkidnykiv/">Як рекламні кампанії в Інтернеті сприяють розповсюдженню шкідників</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/maksym-pobokin/">Побокін Максим</a></p>
]]></content:encoded>
					
		
		
		<media:thumbnail url="https://cdn.cybercalm.org/wp-content/uploads/2025/05/30175135/placeholder.webp" />	</item>
	</channel>
</rss>
