<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	xmlns:media="http://search.yahoo.com/mrss/"
>

<channel>
	<title>банківський троян &#8211; CyberCalm</title>
	<atom:link href="https://cybercalm.org/topic/bankivskyj-troyan/feed/" rel="self" type="application/rss+xml" />
	<link>https://cybercalm.org</link>
	<description>Кіберзахист та технології простою мовою</description>
	<lastBuildDate>Sat, 08 Aug 2026 13:18:52 +0000</lastBuildDate>
	<language>uk</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	

<image>
	<url>https://cybercalm.org/wp-content/uploads/2025/10/favicon-1.svg</url>
	<title>банківський троян &#8211; CyberCalm</title>
	<link>https://cybercalm.org</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>Новий троян для Android атакує банківські рахунки за допомогою фальшивих оновлень Chrome</title>
		<link>https://cybercalm.org/new-brokewell-android-malware/</link>
		
		<dc:creator><![CDATA[Наталя Зарудня]]></dc:creator>
		<pubDate>Mon, 29 Apr 2024 08:29:46 +0000</pubDate>
				<category><![CDATA[Кібербезпека]]></category>
		<category><![CDATA[Android]]></category>
		<category><![CDATA[Chrome]]></category>
		<category><![CDATA[банківський троян]]></category>
		<category><![CDATA[Смартфони]]></category>
		<guid isPermaLink="false">https://cybercalm.org/?p=145710</guid>

					<description><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2018/11/26111537/chrome-mobile.jpg" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/new-brokewell-android-malware/">Новий троян для Android атакує банківські рахунки за допомогою фальшивих оновлень Chrome</a></p>
<p>Шкідливе програмне забезпечення Brokewell дозволяє зловмисникам шпигувати, викрадати файли cookie або отримувати контроль над мобільними пристроями Android з метою отримання фінансової вигоди.</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/new-brokewell-android-malware/">Новий троян для Android атакує банківські рахунки за допомогою фальшивих оновлень Chrome</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/nataliazarudnya/">Наталя Зарудня</a></p>
]]></description>
										<content:encoded><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2018/11/26111537/chrome-mobile.jpg" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/new-brokewell-android-malware/">Новий троян для Android атакує банківські рахунки за допомогою фальшивих оновлень Chrome</a></p>
<p>Компанія ThreatFabric, що спеціалізується на кібербезпеці, виявила нову серію банківських троянських програм під назвою «<strong>Brokewell</strong>», які можуть викрадати дані користувача, включаючи файли cookie, і навіть дозволяють зловмисникам отримати повний віддалений доступ до пристроїв на базі Android.<span id="more-145710"></span></p>
<blockquote><p>«Brokewell становить значну загрозу для банківської індустрії, надаючи зловмисникам віддалений доступ до всіх активів, доступних через мобільний банкінг», &#8211; пише ThreatFabric у своєму аналізі, про який вперше повідомив <a href="https://www.securityweek.com/powerful-brokewell-android-trojan-allows-attackers-to-takeover-devices/" target="_blank" rel="noopener">SecurityWeek</a>. «Троян, схоже, перебуває в активній розробці, і нові команди додаються майже щодня».</p></blockquote>
<p>Зловмисники отримують доступ до Android-пристроїв жертв, обманом змушуючи їх встановити шкідливе програмне забезпечення Brokewell Trojan на свої смартфони. Шкідливе програмне забезпечення зазвичай маскується під фальшиву сторінку «оновлення» веб-браузера Google Chrome, використовуючи візуальний дизайн, макет і текст, які дуже схожі на легітимний запит на встановлення Chrome.</p>
<p>Однак, як і в багатьох інших шахрайських схемах, текст фальшивої сторінки Chrome містить очевидні граматичні помилки. Замість оригіналу від Google, де йдеться про «Браузер, створений, щоб бути вашим», у підробленій версії Brokewell написано «Потрібне оновлення, яке має бути вашим».</p>
<p><a href="https://cdn.cybercalm.org/wp-content/uploads/2024/04/29112036/android.webp"><img fetchpriority="high" decoding="async" class="aligncenter wp-image-145713 size-full" src="https://cdn.cybercalm.org/wp-content/uploads/2024/04/29112036/android.webp" alt="android" width="728" height="380" title="Новий троян для Android атакує банківські рахунки за допомогою фальшивих оновлень Chrome 2" srcset="https://cdn.cybercalm.org/wp-content/uploads/2024/04/29112036/android.webp 728w, https://cdn.cybercalm.org/wp-content/uploads/2024/04/29112036/android-300x157.webp 300w" sizes="(max-width: 728px) 100vw, 728px" /></a></p>
<p>Встановлена на Android-пристрої жертви, ця шкідлива програма дає зловмисникам повну свободу дій для шпигунства за пристроєм користувача, щоб перехопити фінансові облікові дані для входу в систему або навіть ввести і натиснути на екран телефону, щоб викрасти кошти безпосередньо з самого телефону жертви. <a href="https://cybercalm.org/shho-take-troyanske-zlovmysne-programne-zabezpechennya/">Троян</a> для Android також дозволяє виконувати інші функції захоплення пристрою, такі як малювання на екрані, переміщення назад або на домашній екран чи імітація рухів свайпу. Зловмисник може навіть переслідувати або тролити жертву, надсилаючи безперервні вібрації телефону, пробуджуючи екран телефону або змінюючи рівень яскравості екрану.</p>
<p>ThreatFabric повідомляє, що особа, яка називає себе «Барон Самедіт Маре», взяла на себе відповідальність за створення шкідливого програмного забезпечення і нібито продає Brokewell разом з низкою інших шкідливих інструментів через сайт під назвою «Brokewell Cyber Labs». Шкідливе програмне забезпечення Brokewell вже атакувало акаунти Klarna в минулому, і скріншот, наданий фірмою з кібербезпеки, свідчить про те, що зловмисник може також пропонувати інструменти, націлені на акаунти PayPal, Amazon, Dropbox, Apple і American Express.</p>
<blockquote><p>«Ми очікуємо на подальший розвиток цього сімейства шкідливих програм, оскільки вже спостерігаємо майже щоденні оновлення шкідливого програмного забезпечення. Brokewell, ймовірно, буде просуватися на підпільних каналах як послуга оренди, привертаючи інтерес інших кіберзлочинців і викликаючи нові кампанії, націлені на різні регіони&#8221;, &#8211; стверджують в ThreatFabric.</p></blockquote>
<p><a href="https://cybercalm.org/vyyavlenyj-troyan-dlya-android-mozhe-zapysuvaty-audio-ta-telefonni-dzvinky/">Шкідливе програмне забезпечення для Android</a> &#8211; не рідкість. Минулого року в магазині Google Play Store було виявлено більше десятка додатків, які містили тип шкідливого програмного забезпечення, що дозволяє повністю заволодіти пристроєм. Хоча шкідливе програмне забезпечення може бути руйнівним, йому можна запобігти. Існують антивірусні програми та програми захисту від шкідливих програм для пристроїв Android, які можуть відстежувати небезпечні посилання під час роботи в Інтернеті та очищати заражені пристрої, якщо це необхідно.</p>
<p>https://cybercalm.org/yak-zahystyty-onlajn-platezhi-na-vashomu-smartfoni-vid-zazihan-hakeriv-porady/</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/new-brokewell-android-malware/">Новий троян для Android атакує банківські рахунки за допомогою фальшивих оновлень Chrome</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/nataliazarudnya/">Наталя Зарудня</a></p>
]]></content:encoded>
					
		
		
		<media:thumbnail url="https://cdn.cybercalm.org/wp-content/uploads/2018/11/26111537/chrome-mobile.jpg" />	</item>
		<item>
		<title>Виявлено нову кібератаку на державні організації України з використанням шкідливої програми IcedID</title>
		<link>https://cybercalm.org/vyyavleno-novu-kiberataku-na-derzhavni-organizatsiyi-ukrayiny-z-vykorystannyam-shkidlyvoyi-programy-icedid/</link>
		
		<dc:creator><![CDATA[Наталя Зарудня]]></dc:creator>
		<pubDate>Mon, 18 Apr 2022 14:16:11 +0000</pubDate>
				<category><![CDATA[Кібербезпека]]></category>
		<category><![CDATA[банківський троян]]></category>
		<category><![CDATA[Кібервійна]]></category>
		<guid isPermaLink="false">https://cybercalm.org/?p=135871</guid>

					<description><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2022/01/15093440/cyberattack-threat-actor.jpg" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/vyyavleno-novu-kiberataku-na-derzhavni-organizatsiyi-ukrayiny-z-vykorystannyam-shkidlyvoyi-programy-icedid/">Виявлено нову кібератаку на державні організації України з використанням шкідливої програми IcedID</a></p>
<p>Урядовою командою реагування на комп’ютерні надзвичайні події України CERT-UA попередила про нову хвилю хакерських кампаній, які розповсюджують зловмисне програмне забезпечення IcedID та використовують експлойти Zimbra з метою крадіжки конфіденційної інформації. Послідовність зараження починається з електронного листа, що містить документ Microsoft Excel Мобілізаційний реєстр.xls. З&#8217;ясовано, що у разі відкриття документу та активації макросу, останній забезпечить завантаження [&#8230;]</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/vyyavleno-novu-kiberataku-na-derzhavni-organizatsiyi-ukrayiny-z-vykorystannyam-shkidlyvoyi-programy-icedid/">Виявлено нову кібератаку на державні організації України з використанням шкідливої програми IcedID</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/nataliazarudnya/">Наталя Зарудня</a></p>
]]></description>
										<content:encoded><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2022/01/15093440/cyberattack-threat-actor.jpg" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/vyyavleno-novu-kiberataku-na-derzhavni-organizatsiyi-ukrayiny-z-vykorystannyam-shkidlyvoyi-programy-icedid/">Виявлено нову кібератаку на державні організації України з використанням шкідливої програми IcedID</a></p>
<p>Урядовою командою реагування на комп’ютерні надзвичайні події України CERT-UA попередила про нову хвилю хакерських кампаній, які розповсюджують зловмисне програмне забезпечення IcedID та використовують експлойти Zimbra з метою крадіжки конфіденційної інформації.<span id="more-135871"></span></p>
<p>Послідовність зараження починається з електронного листа, що містить документ Microsoft Excel <strong>Мобілізаційний реєстр.xls</strong>.</p>
<p>З&#8217;ясовано, що у разі відкриття документу та активації макросу, останній забезпечить завантаження і запуск виконуваного файлу. Завантажений EXE-файл забезпечить дешифрування та запуск на комп&#8217;ютері шкідливої програми GzipLoader, яка, в свою чергу, здійснить завантаження, дешифрування та запуск шкідливої програми IcedID. Згадана шкідлива програма (також відома як BokBot) відноситься до класу &#8220;банківських троянських програм&#8221;, та, серед іншого, забезпечує викрадення автентифікаційних даних.</p>
<p>З помірним рівнем впевненості виявлену активність CERT-UA асоціює з діяльністю групи UAC-0041.</p>
<p><img decoding="async" class="aligncenter size-full wp-image-135882" src="https://cdn.cybercalm.org/wp-content/uploads/2022/04/18171849/zavantazhennya-1.png" alt="zavantazhennya 1" width="3228" height="1820" title="Виявлено нову кібератаку на державні організації України з використанням шкідливої програми IcedID 4" srcset="https://cdn.cybercalm.org/wp-content/uploads/2022/04/18171849/zavantazhennya-1.png 3228w, https://cdn.cybercalm.org/wp-content/uploads/2022/04/18171849/zavantazhennya-1-300x169.png 300w, https://cdn.cybercalm.org/wp-content/uploads/2022/04/18171849/zavantazhennya-1-1024x577.png 1024w, https://cdn.cybercalm.org/wp-content/uploads/2022/04/18171849/zavantazhennya-1-768x433.png 768w, https://cdn.cybercalm.org/wp-content/uploads/2022/04/18171849/zavantazhennya-1-1536x866.png 1536w, https://cdn.cybercalm.org/wp-content/uploads/2022/04/18171849/zavantazhennya-1-2048x1155.png 2048w, https://cdn.cybercalm.org/wp-content/uploads/2022/04/18171849/zavantazhennya-1-860x485.png 860w" sizes="(max-width: 3228px) 100vw, 3228px" /></p>
<p>Шкідливе програмне забезпечення для крадіжки інформації, також відоме як BokBot, йшло за аналогією з TrickBot, Emotet і ZLoader, розвиваючись від свого раннього коріння як банківський троян до повноцінної служби злочинного програмного забезпечення, яка забезпечує отримання наступного етапу такого як програми-вимагачі.</p>
<p>Вторгнення є продовженням зловмисної кіберактивності, спрямованої на Україну з початку року. Нещодавно CERT-UA також <a href="https://cybercalm.org/rosijski-hakery-namagalysya-atakuvaty-energosystemu-ukrayiny/" target="_blank" rel="noopener">розкрив</a> кібератаку російських хакерів, що намагались саботувати діяльність неназваного постачальника енергії в країні.</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/vyyavleno-novu-kiberataku-na-derzhavni-organizatsiyi-ukrayiny-z-vykorystannyam-shkidlyvoyi-programy-icedid/">Виявлено нову кібератаку на державні організації України з використанням шкідливої програми IcedID</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/nataliazarudnya/">Наталя Зарудня</a></p>
]]></content:encoded>
					
		
		
		<media:thumbnail url="https://cdn.cybercalm.org/wp-content/uploads/2022/01/15093440/cyberattack-threat-actor.jpg" />	</item>
		<item>
		<title>Понад 300 000 користувачів Android завантажили банківські троянські програми</title>
		<link>https://cybercalm.org/ponad-300-000-koristuvachiv-android-zavantazhili-bankivski-troyanski-programi/</link>
		
		<dc:creator><![CDATA[Наталя Зарудня]]></dc:creator>
		<pubDate>Mon, 29 Nov 2021 20:02:33 +0000</pubDate>
				<category><![CDATA[Кібербезпека]]></category>
		<category><![CDATA[Android]]></category>
		<category><![CDATA[банківський троян]]></category>
		<category><![CDATA[фішингові листи]]></category>
		<category><![CDATA[шкідливе програмне забезпечення]]></category>
		<guid isPermaLink="false">https://cybercalm.org/?p=134834</guid>

					<description><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2025/05/30175135/placeholder.webp" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/ponad-300-000-koristuvachiv-android-zavantazhili-bankivski-troyanski-programi/">Понад 300 000 користувачів Android завантажили банківські троянські програми</a></p>
<p>Дослідники кібербезпеки з ThreatFabric детально розповідають, як банківські трояни для Android, які крадуть паролі, маскувались під зчитувачі QR-коду, фітнес-монітори, програми для криптовалюти тощо. Понад 300 000 користувачів смартфонів Android завантажили банківські трояни та стали жертвою зловмисного програмного забезпечення, яке не було виявлено магазином додатків Google Play. Дослідники з  кібербезпеки з ThreatFabric детально розповіли, що чотири різні форми  зловмисного [&#8230;]</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/ponad-300-000-koristuvachiv-android-zavantazhili-bankivski-troyanski-programi/">Понад 300 000 користувачів Android завантажили банківські троянські програми</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/nataliazarudnya/">Наталя Зарудня</a></p>
]]></description>
										<content:encoded><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2025/05/30175135/placeholder.webp" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/ponad-300-000-koristuvachiv-android-zavantazhili-bankivski-troyanski-programi/">Понад 300 000 користувачів Android завантажили банківські троянські програми</a></p>
<p>Дослідники кібербезпеки з ThreatFabric детально розповідають, як банківські трояни для Android, які крадуть паролі, маскувались під зчитувачі QR-коду, фітнес-монітори, програми для криптовалюти тощо.<span id="more-134834"></span></p>
<p>Понад 300 000 користувачів смартфонів Android завантажили банківські трояни та стали жертвою зловмисного програмного забезпечення, яке не було виявлено магазином додатків Google Play.</p>
<p>Дослідники з  кібербезпеки з ThreatFabric<a href="https://www.threatfabric.com/blogs/deceive-the-heavens-to-cross-the-sea.html" target="_blank" rel="noopener noreferrer nofollow" data-component="externalLink"> детально розповіли</a>, що чотири різні форми  <a href="https://cybercalm.org/shho-take-zlovmysne-pz-vse-shho-potribno-znaty-pro-virusy-troyany-ta-programy-vymagachi/" target="_blank" rel="noopener">зловмисного програмного забезпечення</a>  доставляються жертвам через шкідливі версії часто завантажуваних програм, включаючи сканери документів, зчитувачі QR-кодів, фітнес-монітори та програми для криптовалюти. Додатки часто мають функції, які рекламуються, щоб уникнути підозр у користувачів.</p>
<p>У кожному випадку зловмисний намір програми прихований, і процес доставки зловмисного програмного забезпечення починається лише після встановлення програми, що дозволяє їм обійти виявлення Play Store.</p>
<p>Найпоширенішим із чотирьох сімейств шкідливих програм є <strong>Anatsa</strong>, яку встановили понад 200 000 користувачів Android – дослідники описують її як «розширений»  <a href="https://cybercalm.org/shho-take-troyanske-zlovmysne-programne-zabezpechennya/" target="_blank" rel="noopener">банківський троян,</a> який може красти імена користувачів і паролі та використовує журнал доступності, щоб фіксувати все, що відображається на екрані користувача, а кейлоггер дозволяє зловмисникам записувати всю інформацію, введену в телефон.</p>
<p>Зловмисне програмне забезпечення Anasta  було активне з січня, але, схоже, воно отримало значний поштовх із червня – дослідникам вдалося визначити шість різних шкідливих програм, призначених для доставки зловмисного програмного забезпечення. Сюди входять програми, які виглядають як сканери QR-коду, PDF-сканери та програми для криптовалюти, і всі вони розповсюджують шкідливе програмне забезпечення.</p>
<p>Однією з цих програм є сканер QR-коду, який встановили лише 50 000 користувачів, а сторінка завантаження містить велику кількість позитивних відгуків, що може спонукати людей завантажити програму. Користувачі спрямовуються до програм через  фішингові електронні листи  або  <a href="https://cybercalm.org/shkidlyva-reklama-zakralasya-u-poshukovij-vydachi-google-budte-oberezhni/" target="_blank" rel="noopener">шкідливі рекламні кампанії</a> .</p>
<p>Після початкового завантаження користувачі змушені оновлювати додаток, щоб продовжити його використання – це оновлення, яке підключається до сервера та завантажує зловмисне програмне забезпечення Anatsa на пристрій, надаючи злочинцям засоби для крадіжки банківських реквізитів та іншої інформації.</p>
<p>Друге за поширеністю сімейство шкідливих програм, детально описане дослідниками ThreatFabric, — це <strong>Alien</strong>,  банківський троян для Android,  який також може вкрасти можливості двофакторної аутентифікації і активний понад рік. Шкідливе програмне забезпечення було встановлено 95 000 разів через шкідливі програми в Play Store.</p>
<p>Одною з них є програма для тренувань і фітнес-тренінгів, яка постачається з допоміжним веб-сайтом, розробленим для підвищення довіри. Веб-сайт також служить центром командування та управління шкідливим програмним забезпеченням Alien.</p>
<p>Як і Anasta, початкове завантаження не містить шкідливого програмного забезпечення, але користувачів просять встановити фальшиве оновлення – замасковане під пакет нових режимів фітнесу.</p>
<p>Ще дві форми шкідливого програмного забезпечення, які були вилучені за допомогою подібних методів останніми місяцями, &#8211; це <strong>Hydra</strong> та  <a href="https://threatfabric.com/blogs/ermac-another-cerberus-reborn.html" target="_blank" rel="noopener noreferrer nofollow" data-component="externalLink"><strong>Ermac</strong>,</a>  які мають загальну кількість щонайменше 15 000 завантажень. ThreatFabric пов’язав Hydra і Ermac з Brunhilda, кіберзлочинною групою, яка, як відомо, націлює шкідливе банківське програмне забезпечення на пристрої Android. І Hydra, і Ermac надають зловмисникам доступ до пристрою, необхідний для крадіжки банківської інформації.</p>
<p>ThreatFabric повідомив Google про всі шкідливі програми, і вони або вже видалені, або перевіряються. Кіберзлочинці постійно намагатимуться знайти способи обійти захист для доставки мобільного шкідливого програмного забезпечення, яке стає все більш привабливим для кіберзлочинців.</p>
<blockquote><p>&#8220;Еко-система банківського шкідливого програмного забезпечення Android швидко розвивається. Ці цифри, які ми спостерігаємо зараз, є результатом повільного, але неминучого зміщення уваги злочинців на мобільний ландшафт. З огляду на це, Google Play Store є найпривабливішою платформою для використання зловмисного програмного забезпечення», – сказав <a href="https://www.zdnet.com/" target="_blank" rel="noopener">ZDNet</a> Даріо Дурандо, спеціаліст із мобільних шкідливих програм ThreatFabric.</p></blockquote>
<p>Переконливий характер шкідливих програм означає, що їх важко визначити як потенційну загрозу, але є кроки, які користувачі можуть зробити, щоб уникнути зараження.</p>
<blockquote><p>«Гарне практичне правило – завжди перевіряти оновлення та завжди бути дуже обережним, перш ніж надавати дозволи, які будуть запитуватися зараженими додатками після встановлення «оновлення» – і остерігатися програм, які просять встановити додаткове програмне забезпечення, — сказав Дурандо.</p></blockquote>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/ponad-300-000-koristuvachiv-android-zavantazhili-bankivski-troyanski-programi/">Понад 300 000 користувачів Android завантажили банківські троянські програми</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/nataliazarudnya/">Наталя Зарудня</a></p>
]]></content:encoded>
					
		
		
		<media:thumbnail url="https://cdn.cybercalm.org/wp-content/uploads/2025/05/30175135/placeholder.webp" />	</item>
		<item>
		<title>Під виглядом антивіруса Касперського поширюють банківський троян</title>
		<link>https://cybercalm.org/pid-viglyadom-antivirusa-kasperskogo-poshiryuyut-bankivskij-troyan/</link>
		
		<dc:creator><![CDATA[Семенюк Валентин]]></dc:creator>
		<pubDate>Fri, 04 Jun 2021 08:43:07 +0000</pubDate>
				<category><![CDATA[Кібербезпека]]></category>
		<category><![CDATA[Android]]></category>
		<category><![CDATA[банківський троян]]></category>
		<category><![CDATA[Смартфони]]></category>
		<guid isPermaLink="false">https://cybercalm.org/?p=129173</guid>

					<description><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2025/05/30175135/placeholder.webp" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/pid-viglyadom-antivirusa-kasperskogo-poshiryuyut-bankivskij-troyan/">Під виглядом антивіруса Касперського поширюють банківський троян</a></p>
<p>Фахівці компанії Bitdefender попередили про те, що зловмисники поширюють шкідливе ПЗ під виглядом популярних Android-додатків від відомих компаній. Підроблений плеєр VLC, антивірус Касперського, а також підроблені додатки FedEx і DHL встановлюють на пристроях жертв банківські трояни Teabot або Flubot, вперше виявлені раніше в цьому році. Teabot здатний перехоплювати перевірочні коди для авторизації в облікових записах [&#8230;]</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/pid-viglyadom-antivirusa-kasperskogo-poshiryuyut-bankivskij-troyan/">Під виглядом антивіруса Касперського поширюють банківський троян</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/valentyn/">Семенюк Валентин</a></p>
]]></description>
										<content:encoded><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2025/05/30175135/placeholder.webp" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/pid-viglyadom-antivirusa-kasperskogo-poshiryuyut-bankivskij-troyan/">Під виглядом антивіруса Касперського поширюють банківський троян</a></p>
<p>Фахівці компанії <a href="https://labs.bitdefender.com/2021/06/threat-actors-use-mockups-of-popular-apps-to-spread-teabot-and-flubot-malware-on-android/" target="_blank" rel="noopener">Bitdefender</a> попередили про те, що зловмисники поширюють шкідливе ПЗ під виглядом популярних Android-додатків від відомих компаній. Підроблений плеєр VLC, антивірус Касперського, а також підроблені додатки FedEx і DHL встановлюють на пристроях жертв банківські трояни Teabot або Flubot, вперше виявлені раніше в цьому році.<span id="more-129173"></span></p>
<p>Teabot здатний перехоплювати перевірочні коди для авторизації в облікових записах Google, записувати натиснення клавіш на клавіатури, відображати підроблені екрани поверх справжніх і в деяких випадках захоплювати повний контроль над пристроєм. Троян Flubot дещо простіше, але його функціоналу цілком достатньо для викрадення банківських даних жертв, текстових повідомлень і інших персональних даних. Шкідник також має властивості хробака &#8211; здатний поширюватися автоматично через SMS-розсилку.</p>
<p>Виявлені дослідниками підроблені програми не представлені в Google Play Store і поширюються тільки через сторонні магазини.</p>
<blockquote><p>&#8220;Поширення шкідливого ПЗ для Android-пристроїв &#8211; справа нелегка, оскільки офіційний магазин зазвичай запобігає попаданню таких додатків на пристрої користувачів. Проте, один з найбільших плюсів Android, можливість завантаження програм із неофіційних джерел, також є його мінусом. За допомогою різних трюків злочинці можуть змусити користувачів встановити додатки з неофіційного магазину&#8221;, &#8211; пояснили дослідники.</p></blockquote>
<p>На момент написання замітки дана шкідлива кампанія все ще тривала.</p>
<h4 style="text-align: center;"><strong>Радимо звернути увагу на поради, про які писав Cybercalm, а саме:</strong></h4>
<blockquote><p><strong>Як завантажити дані Google Maps? ІНСТРУКЦІЯ</strong></p>
<p><a href="https://cybercalm.org/psyhichne-zdorov-ya-u-ditej-vid-sotsmerezh-i-smartfoniv-ne-strazhdaye-doslidzhennya/" target="_blank" rel="noopener"><strong>Психічне здоров’я у дітей від соцмереж і смартфонів не страждає – ДОСЛІДЖЕННЯ</strong></a></p>
<p><a href="https://cybercalm.org/yak-stvoryty-nadijnyj-parol-porady/" target="_blank" rel="noopener"><strong>Як створити надійний пароль? ПОРАДИ</strong></a></p>
<p><a href="https://cybercalm.org/yak-vberegty-svoyi-bankivski-rahunky-vid-kiberzlochyntsiv-porady/" target="_blank" rel="noopener"><strong>Як вберегти свої банківські рахунки від кіберзлочинців? ПОРАДИ</strong></a></p>
<p><a href="https://cybercalm.org/shho-take-floc-google-i-yak-vin-bude-vidstezhuvaty-vas-v-interneti/" target="_blank" rel="noopener"><strong>Що таке FLoC Google і як він буде відстежувати Вас в Інтернеті?</strong></a></p></blockquote>
<p>До речі, пандемія спричинила нову хвилю цифрової трансформації у всьому світі. І державні установи не залишилися осторонь цього процесу. Завдяки розширенню цифрової інфраструктури, зокрема створенню нових додатків та сервісів, віддалених робочих місць та переходу в хмарне середовище, <a href="https://cybercalm.org/nova-realnist-kiberbezpeky-chomu-derzhustanovy-staly-legkoyu-mishennyu/" target="_blank" rel="noopener"><strong>кількість потенційних векторів атак збільшилася</strong></a>.</p>
<p>Також <a href="https://cybercalm.org/u-prodazhu-z-yavyvsya-pershyj-po-spravzhnomu-modulnyj-noutbuk/" target="_blank" rel="noopener"><strong>повністю модульний ноутбук з ОС Windows</strong></a> від Framework тепер готовий до попереднього замовлення за базовою ціною у $999. Клієнти можуть розміщувати замовлення на веб-сайті Framework. 13,5-дюймовий ноутбук складається повністю з модульних деталей, включаючи материнську плату, яку ви можете легко поміняти та замінити.</p>
<p>Кілька редакцій <a href="https://cybercalm.org/zavershyvsya-termin-obslugovuvannya-troh-versij-windows-10/" target="_blank" rel="noopener"><strong>Windows 10 версій 1803, 1809 та 1909 досягли кінця обслуговування</strong></a> (EOS), починаючи з травня , про що Microsoft нагадала нещодавно. Пристрої з випусками Windows 10, які досягли EoS, більше не отримуватимуть технічну підтримку, а також щомісячні виправлення помилок та безпеки, щоб захистити їх від останніх виявлених загроз безпеки.</p>
<p>Окрім цього, після вступу в силу нової політики Google в описі додатків з’явиться додатковий розділ з інформацією про те, до яких даними має доступ продукт. У розробників буде можливість <a href="https://cybercalm.org/v-google-play-vvedut-novi-pravyla-bezpeky-dlya-dodatkiv/" target="_blank" rel="noopener"><strong>розповісти користувачам про те, для чого додаткам потрібен доступ до тих або інших даних</strong></a> і як їх обробка впливає на загальну функціональність.</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/pid-viglyadom-antivirusa-kasperskogo-poshiryuyut-bankivskij-troyan/">Під виглядом антивіруса Касперського поширюють банківський троян</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/valentyn/">Семенюк Валентин</a></p>
]]></content:encoded>
					
		
		
		<media:thumbnail url="https://cdn.cybercalm.org/wp-content/uploads/2025/05/30175135/placeholder.webp" />	</item>
		<item>
		<title>Як не стати жертвою шкідливого ПЗ, що викрадає банківські дані? ПОРАДИ</title>
		<link>https://cybercalm.org/yak-ne-staty-zhertvoyu-shkidlyvogo-pz-shho-vykradaye-bankivski-dani-porady/</link>
		
		<dc:creator><![CDATA[Семенюк Валентин]]></dc:creator>
		<pubDate>Tue, 18 May 2021 07:54:25 +0000</pubDate>
				<category><![CDATA[Кібербезпека]]></category>
		<category><![CDATA[банківський троян]]></category>
		<category><![CDATA[викрадення даних]]></category>
		<category><![CDATA[фішинг]]></category>
		<guid isPermaLink="false">https://cybercalm.org/?p=128071</guid>

					<description><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2025/05/30175135/placeholder.webp" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/yak-ne-staty-zhertvoyu-shkidlyvogo-pz-shho-vykradaye-bankivski-dani-porady/">Як не стати жертвою шкідливого ПЗ, що викрадає банківські дані? ПОРАДИ</a></p>
<p>Шкідливе програмне забезпечення FluBot, націлене на користувачів із країн Європи. Після інфікування пристрою жертви зловмисники можуть викрадати номери кредитних карток та облікові дані Інтернет-банкінгу. Як працює FluBot? Спочатку жертва отримує SMS-повідомлення нібито від популярної логістичної компанії, наприклад FedEx, DHL або Correos. Таке повідомлення містить посилання для завантаження та встановлення програми, яка копіює фірмовий стиль компанії [&#8230;]</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/yak-ne-staty-zhertvoyu-shkidlyvogo-pz-shho-vykradaye-bankivski-dani-porady/">Як не стати жертвою шкідливого ПЗ, що викрадає банківські дані? ПОРАДИ</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/valentyn/">Семенюк Валентин</a></p>
]]></description>
										<content:encoded><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2025/05/30175135/placeholder.webp" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/yak-ne-staty-zhertvoyu-shkidlyvogo-pz-shho-vykradaye-bankivski-dani-porady/">Як не стати жертвою шкідливого ПЗ, що викрадає банківські дані? ПОРАДИ</a></p>
<p>Шкідливе програмне забезпечення FluBot, націлене на користувачів із країн Європи. Після інфікування пристрою жертви зловмисники можуть викрадати номери кредитних карток та облікові дані Інтернет-банкінгу.<span id="more-128071"></span></p>
<h4>Як працює FluBot?</h4>
<p>Спочатку жертва отримує SMS-повідомлення нібито від популярної логістичної компанії, наприклад FedEx, DHL або Correos. Таке повідомлення містить посилання для завантаження та встановлення програми, яка копіює фірмовий стиль компанії з доставки, однак насправді вона є шкідливим програмним забезпеченням.</p>
<p>Після встановлення та надання дозволів FluBot отримує різноманітні можливості — розсилання SMS-повідомлень, викрадення номерів кредитних карток та банківських даних, шпигування за жертвою. Також шкідливе ПЗ для Android дозволяє перехоплювати SMS-повідомлення та сповіщення від операторів зв&#8217;язку, відкривати сторінки браузера та відображати накладені вікна для викрадення облікових даних.</p>
<p>Крім цього, зловмисники отримують доступ до списку контактів жертви та надсилають його на власні сервери. Таким чином, кіберзлочинці не тільки отримують додаткову особисту інформацію, але і можуть використовувати ці списки для розгортання атак на інших користувачів.</p>
<p><img decoding="async" class="size-full wp-image-71933 aligncenter" src="https://cdn.cybercalm.org/wp-content/uploads/2017/11/23154105/fishing.jpg" alt="fishing" width="1000" height="667" title="Як не стати жертвою шкідливого ПЗ, що викрадає банківські дані? ПОРАДИ 6" srcset="https://cdn.cybercalm.org/wp-content/uploads/2017/11/23154105/fishing.jpg 1000w, https://cdn.cybercalm.org/wp-content/uploads/2017/11/23154105/fishing-300x200.jpg 300w, https://cdn.cybercalm.org/wp-content/uploads/2017/11/23154105/fishing-768x512.jpg 768w, https://cdn.cybercalm.org/wp-content/uploads/2017/11/23154105/fishing-330x220.jpg 330w, https://cdn.cybercalm.org/wp-content/uploads/2017/11/23154105/fishing-420x280.jpg 420w, https://cdn.cybercalm.org/wp-content/uploads/2017/11/23154105/fishing-615x410.jpg 615w, https://cdn.cybercalm.org/wp-content/uploads/2017/11/23154105/fishing-860x574.jpg 860w" sizes="(max-width: 1000px) 100vw, 1000px" /></p>
<p>Для уникнення виявлення загроза вимикає вбудовану систему безпеки операційної системи — Google Play Protect. Крім цього, якщо користувач надав програмі забагато дозволів, зловмисники можуть заблокувати можливість встановлення сторонніх рішень для захисту.</p>
<p>На додаток до FluBot, протягом останнього часу в європейських країнах спостерігається підвищення активності сімейства шкідливих програм TeaBot (також відомого, як Anatsa або Toddler), яке використовує таку ж техніку для поширення та викрадення конфіденційних даних. Обидві загрози рішення <a href="https://www.eset.com/ua/" target="_blank" rel="noopener">ESET</a> виявляють як Android/TrojanDropper.Agent.</p>
<h4>Як не стати жертвою FluBot</h4>
<p>У разі отримання підозрілого або несподіваного SMS-повідомлення з посиланням — краще утримайтеся від натискання на нього та видаліть повідомлення. Якщо Ви вже встановили загрозу на свій пристрій та помітили несанкціоновані фінансові операції, негайно зв’яжіться із офіційними представниками банку та заблокуйте зловмисникам доступ. За необхідності змініть паролі, але пам’ятайте, що вони мають бути унікальними та складними.</p>
<p>Для надійного захисту смартфонів також варто встановити додаток із безпеки — він допоможе попередити інфікування шкідливим ПЗ для Android, а також дозволить безпечно здійснювати онлайн-платежі.</p>
<h4 style="text-align: center;"><strong>Радимо звернути увагу на поради, про які писав Cybercalm, а саме:</strong></h4>
<blockquote><p><strong>Як завантажити дані Google Maps? ІНСТРУКЦІЯ</strong></p>
<p><a href="https://cybercalm.org/psyhichne-zdorov-ya-u-ditej-vid-sotsmerezh-i-smartfoniv-ne-strazhdaye-doslidzhennya/" target="_blank" rel="noopener"><strong>Психічне здоров’я у дітей від соцмереж і смартфонів не страждає – ДОСЛІДЖЕННЯ</strong></a></p>
<p><a href="https://cybercalm.org/yak-stvoryty-nadijnyj-parol-porady/" target="_blank" rel="noopener"><strong>Як створити надійний пароль? ПОРАДИ</strong></a></p>
<p><a href="https://cybercalm.org/yak-vberegty-svoyi-bankivski-rahunky-vid-kiberzlochyntsiv-porady/" target="_blank" rel="noopener"><strong>Як вберегти свої банківські рахунки від кіберзлочинців? ПОРАДИ</strong></a></p>
<p><a href="https://cybercalm.org/shho-take-floc-google-i-yak-vin-bude-vidstezhuvaty-vas-v-interneti/" target="_blank" rel="noopener"><strong>Що таке FLoC Google і як він буде відстежувати Вас в Інтернеті?</strong></a></p></blockquote>
<p>До речі, пандемія спричинила нову хвилю цифрової трансформації у всьому світі. І державні установи не залишилися осторонь цього процесу. Завдяки розширенню цифрової інфраструктури, зокрема створенню нових додатків та сервісів, віддалених робочих місць та переходу в хмарне середовище, <a href="https://cybercalm.org/nova-realnist-kiberbezpeky-chomu-derzhustanovy-staly-legkoyu-mishennyu/" target="_blank" rel="noopener"><strong>кількість потенційних векторів атак збільшилася</strong></a>.</p>
<p>Також <a href="https://cybercalm.org/u-prodazhu-z-yavyvsya-pershyj-po-spravzhnomu-modulnyj-noutbuk/" target="_blank" rel="noopener"><strong>повністю модульний ноутбук з ОС Windows</strong></a> від Framework тепер готовий до попереднього замовлення за базовою ціною у $999. Клієнти можуть розміщувати замовлення на веб-сайті Framework. 13,5-дюймовий ноутбук складається повністю з модульних деталей, включаючи материнську плату, яку ви можете легко поміняти та замінити.</p>
<p>Кілька редакцій <a href="https://cybercalm.org/zavershyvsya-termin-obslugovuvannya-troh-versij-windows-10/" target="_blank" rel="noopener"><strong>Windows 10 версій 1803, 1809 та 1909 досягли кінця обслуговування</strong></a> (EOS), починаючи з травня , про що Microsoft нагадала нещодавно. Пристрої з випусками Windows 10, які досягли EoS, більше не отримуватимуть технічну підтримку, а також щомісячні виправлення помилок та безпеки, щоб захистити їх від останніх виявлених загроз безпеки.</p>
<p>Окрім цього, після вступу в силу нової політики Google в описі додатків з’явиться додатковий розділ з інформацією про те, до яких даними має доступ продукт. У розробників буде можливість <a href="https://cybercalm.org/v-google-play-vvedut-novi-pravyla-bezpeky-dlya-dodatkiv/" target="_blank" rel="noopener"><strong>розповісти користувачам про те, для чого додаткам потрібен доступ до тих або інших даних</strong></a> і як їх обробка впливає на загальну функціональність.</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/yak-ne-staty-zhertvoyu-shkidlyvogo-pz-shho-vykradaye-bankivski-dani-porady/">Як не стати жертвою шкідливого ПЗ, що викрадає банківські дані? ПОРАДИ</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/valentyn/">Семенюк Валентин</a></p>
]]></content:encoded>
					
		
		
		<media:thumbnail url="https://cdn.cybercalm.org/wp-content/uploads/2025/05/30175135/placeholder.webp" />	</item>
	</channel>
</rss>
