<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	xmlns:media="http://search.yahoo.com/mrss/"
>

<channel>
	<title>безфайлове шкідливе програмне забезпечення &#8211; CyberCalm</title>
	<atom:link href="https://cybercalm.org/topic/bezfajlove-shkidlyve-programne-zabezpechennya/feed/" rel="self" type="application/rss+xml" />
	<link>https://cybercalm.org</link>
	<description>Кіберзахист та технології простою мовою</description>
	<lastBuildDate>Sat, 08 Aug 2026 13:15:44 +0000</lastBuildDate>
	<language>uk</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	

<image>
	<url>https://cybercalm.org/wp-content/uploads/2025/10/favicon-1.svg</url>
	<title>безфайлове шкідливе програмне забезпечення &#8211; CyberCalm</title>
	<link>https://cybercalm.org</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>DarkSword: російські хакери зламують iPhone на iOS 18 через звичайний перехід на сайт</title>
		<link>https://cybercalm.org/sotni-miljoniv-iphone-pid-zagrozoyu-darksword/</link>
		
		<dc:creator><![CDATA[Наталя Зарудня]]></dc:creator>
		<pubDate>Thu, 19 Mar 2026 07:00:22 +0000</pubDate>
				<category><![CDATA[Кібербезпека]]></category>
		<category><![CDATA[iPhone]]></category>
		<category><![CDATA[безфайлове шкідливе програмне забезпечення]]></category>
		<category><![CDATA[кібершпигунство]]></category>
		<category><![CDATA[російські хакери]]></category>
		<category><![CDATA[Смартфони]]></category>
		<category><![CDATA[хакери]]></category>
		<category><![CDATA[шкідливе ПЗ]]></category>
		<guid isPermaLink="false">https://cybercalm.org/?p=163808</guid>

					<description><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2026/03/18165745/darksword-iphone.webp" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/sotni-miljoniv-iphone-pid-zagrozoyu-darksword/">DarkSword: російські хакери зламують iPhone на iOS 18 через звичайний перехід на сайт</a></p>
<p>Дослідники з Google, iVerify та Lookout виявили новий інструмент злому iPhone під назвою DarkSword, який уразив заражені веб-сайти та здатний миттєво і непомітно скомпрометувати пристрої під керуванням iOS 18. Код зловмисного ПЗ опинився у відкритому доступі — разом із коментарями та назвою, що практично запрошує інших хакерів використати його проти необмеженого кола жертв, — про [&#8230;]</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/sotni-miljoniv-iphone-pid-zagrozoyu-darksword/">DarkSword: російські хакери зламують iPhone на iOS 18 через звичайний перехід на сайт</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/nataliazarudnya/">Наталя Зарудня</a></p>
]]></description>
										<content:encoded><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2026/03/18165745/darksword-iphone.webp" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/sotni-miljoniv-iphone-pid-zagrozoyu-darksword/">DarkSword: російські хакери зламують iPhone на iOS 18 через звичайний перехід на сайт</a></p>
<p>Дослідники з Google, iVerify та Lookout виявили новий інструмент злому iPhone під назвою DarkSword, який уразив заражені веб-сайти та здатний миттєво і непомітно скомпрометувати пристрої під керуванням iOS 18. Код зловмисного ПЗ опинився у відкритому доступі — разом із коментарями та назвою, що практично запрошує інших хакерів використати його проти необмеженого кола жертв, — про це повідомляє <a href="https://www.wired.com/story/hundreds-of-millions-of-iphones-can-be-hacked-with-a-new-tool-found-in-the-wild/" target="_blank" rel="noopener">WIRED</a>.<span id="more-163808"></span></p>
<h2><strong><b>Що таке DarkSword і кого він уражає</b></strong></h2>
<p>DarkSword — це складна техніка злому iPhone, виявлена в інфікованих веб-сайтах: достатньо відвідати такий ресурс, щоб пристрій було скомпрометовано. Інструмент не зачіпає iPhone з найновішими оновленнями iOS, однак ефективно працює проти пристроїв на iOS 18 — попередній основній версії операційної системи Apple. За <a href="https://developer.apple.com/support/app-store/" target="_blank" rel="noopener">даними</a> самої компанії, станом на минулий місяць майже чверть усіх iPhone у світі ще працювала на iOS 18.</p>
<p>«Колосальна кількість користувачів iOS могла позбутися всіх своїх персональних даних просто через відвідування популярного сайту», — заявив Роккі Коул, співзасновник і генеральний директор iVerify. «Сотні мільйонів людей, які досі використовують старіші пристрої Apple або старіші версії операційної системи, залишаються вразливими».</p>
<p>DarkSword містить два окремі ланцюжки експлойтів, орієнтовані на різні вразливості в залежності від того, яка саме версія iOS 18 встановлена на цільовому пристрої. Для порівняння: раніше виявлений набір <a href="https://cybercalm.org/coruna-dlya-zlomu-iphone/">Coruna</a> атакував iOS 13–17, тоді як DarkSword охоплює iOS 18 — тобто потенційне коло жертв є значно ширшим.</p>
<h2><strong><b>Що краде шкідливе ПЗ та як воно діє</b></strong></h2>
<p>За даними Lookout, DarkSword здатне викрадати паролі та фотографії, журнали переписки з iMessage, WhatsApp і Telegram, історію браузера, дані Календаря та Нотатки, а також інформацію з програми Apple Health. Крім того, шкідливе ПЗ зчитує облікові дані криптовалютних гаманців — що натякає на можливий паралельний фінансовий мотив поряд зі шпигунською місією.</p>
<p>На відміну від традиційного шпигунського ПЗ, DarkSword не закріплюється в системі. Інструмент використовує так звані «<a href="https://cybercalm.org/shho-take-bezfajlove-shkidlyve-pz/">безфайлові</a>» методи — підходи, більш характерні для атак на Windows-пристрої. Замість встановлення окремого шкідливого застосунку він перехоплює легітимні системні процеси iPhone. «Замість того щоб грубою силою проламувати файлову систему — що залишає безліч слідів, — цей інструмент просто використовує системні процеси так, як вони й мали використовуватися», — пояснив Коул. «І залишає значно менше артефактів».</p>
<p>Відсутність персистентності має й практичний наслідок: після перезавантаження пристрою інфекція зникає. Натомість DarkSword діє за принципом «вдарив і втік» — викрадає дані протягом кількох хвилин після проникнення в систему.</p>
<h2><strong><b>Зв&#8217;язок з російськими кібершпигунами та атаками на українські сайти</b></strong></h2>
<p>Виявлення DarkSword відбулося всього за два тижні після того, як стало відомо про інший набір інструментів злому — Coruna, який Google пов&#8217;язує з угрупованням, що фінансується російською державою. Хоча DarkSword, очевидно, розроблений іншими авторами, ті самі російські хакери використовували обидва інструменти. Як і Coruna, DarkSword було вбудовано в компоненти легітимних українських веб-сайтів — зокрема онлайн-видань та сайту державної установи — для збору даних із пристроїв відвідувачів.</p>
<p>Особливу стурбованість дослідників викликало те, що хакери залишили повний, нічим не захищений код DarkSword у відкритому доступі — разом із пояснювальними коментарями англійською мовою та самою назвою «DarkSword». «Будь-хто, хто вручну зібрав усі різні частини експлойта, може розмістити їх на власному веб-сервері та почати інфікувати телефони. Усе так само задокументовано. Це справді занадто просто», — заявив співзасновник iVerify Маттіас Фрілінгсдорф.</p>
<h2><strong><b>Хто стоїть за DarkSword і звідки він узявся</b></strong></h2>
<p>Автори DarkSword залишаються невідомими, однак дослідники впевнені: інструмент майже напевно створено не самими хакерами, що його застосували. Ймовірніше за все, його придбала брокерська компанія, що торгує хакерськими техніками. Показовою підказкою є зв&#8217;язок DarkSword із набором Coruna: видання TechCrunch повідомляло, що Coruna створено компанією Trenchant — дочірньою структурою американського державного підрядника L3Harris. Колишній співробітник Trenchant Пітер Вільямс минулого року визнав провину у продажі інструментів компанії російській брокерській фірмі Operation Zero, яку згодом внесли до санкційних списків США.</p>
<p>Хоча прямих доказів того, що DarkSword також пов&#8217;язаний із Trenchant або розроблявся для американського уряду, немає, його використання тими самими російськими хакерами, які предовірно придбали Coruna, вказує на можливий спільний канал збуту. Пізніше Coruna використали і кіберзлочинці — для крадіжки криптовалюти у жертв, що спілкуються китайською мовою, — що свідчить про готовність Operation Zero перепродавати свої продукти будь-якому покупцю.</p>
<h2><strong><b>Ринок хакерських інструментів: нова реальність загроз</b></strong></h2>
<p>Поява двох потужних інструментів злому iPhone майже одночасно сигналізує про зростання чорного ринку повторного продажу експлойтів, які раніше вважалися надзвичайно рідкісними. «Люди вважали, що це стосується лише журналістів, активістів або опозиційних політиків — і не загрожує звичайному громадянину. Тепер, коли iOS-експлойти розповсюджуються через безвідповідального брокера, весь цей ринок відкритий для кіберзлочинців», — зазначив Джастін Альбрехт, керівник напряму мобільної розвідки загроз у Lookout.</p>
<p>Роккі Коул з iVerify вказує на ще один тривожний сигнал: хакери використовували DarkSword відкрито, не намагаючись приховати інструмент на заражених сайтах. «Якщо цей згорить — просто піду й візьму інший. Вони знають, що є ще», — так Коул описує логіку зловмисників. Це свідчить про те, що інструменти злому iOS стали настільки доступними, що хакери готові витрачати їх безоглядно — навіть якщо це призведе до їхнього викриття.</p>
<h2><strong><b>Як захиститися</b></strong></h2>
<p>Найнадійніший захист — оновлення операційної системи до останньої версії iOS. Для цього перейдіть у «Налаштування» → «Основні» → «Оновлення ПЗ». DarkSword не зачіпає пристрої з актуальною версією iOS.</p>
<p>Додатки iVerify та Lookout здатні виявляти компрометацію пристрою через DarkSword у тій формі, в якій його було зафіксовано дослідниками. Apple та Google не надали коментарів щодо знахідки дослідників, окрім публікації у блозі Google.</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/sotni-miljoniv-iphone-pid-zagrozoyu-darksword/">DarkSword: російські хакери зламують iPhone на iOS 18 через звичайний перехід на сайт</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/nataliazarudnya/">Наталя Зарудня</a></p>
]]></content:encoded>
					
		
		
		<media:thumbnail url="https://cdn.cybercalm.org/wp-content/uploads/2026/03/18165745/darksword-iphone.webp" />	</item>
		<item>
		<title>Що таке безфайлове шкідливе програмне забезпечення і як можна захиститися?</title>
		<link>https://cybercalm.org/shho-take-bezfajlove-shkidlyve-pz/</link>
		
		<dc:creator><![CDATA[Наталя Зарудня]]></dc:creator>
		<pubDate>Mon, 01 Dec 2025 07:00:07 +0000</pubDate>
				<category><![CDATA[Кібербезпека]]></category>
		<category><![CDATA[безфайлове шкідливе програмне забезпечення]]></category>
		<category><![CDATA[захист від зламу]]></category>
		<category><![CDATA[комп'ютерний вірус]]></category>
		<guid isPermaLink="false">https://cybercalm.org/?p=148125</guid>

					<description><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2024/09/22130255/person-using-laptop-with-large-malware-warning.avif" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/shho-take-bezfajlove-shkidlyve-pz/">Що таке безфайлове шкідливе програмне забезпечення і як можна захиститися?</a></p>
<p>Кіберсвіт рясніє інцидентами, пов&#8217;язаними з безпекою. Хоча більшість кібератак вимагають спеціальної приманки для вторгнення в систему, невловиме безфайлове шкідливе програмне забезпечення існує поза мережею, інфікуючи та перепрограмовуючи законне програмне забезпечення для власних потреб. Але як же атакує безфайлове шкідливе програмне забезпечення, якщо воно не використовує жодних файлів? Які найпоширеніші методи вони використовують? І чи можете [&#8230;]</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/shho-take-bezfajlove-shkidlyve-pz/">Що таке безфайлове шкідливе програмне забезпечення і як можна захиститися?</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/nataliazarudnya/">Наталя Зарудня</a></p>
]]></description>
										<content:encoded><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2024/09/22130255/person-using-laptop-with-large-malware-warning.avif" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/shho-take-bezfajlove-shkidlyve-pz/">Що таке безфайлове шкідливе програмне забезпечення і як можна захиститися?</a></p>
<p>Кіберсвіт рясніє інцидентами, пов&#8217;язаними з безпекою. Хоча більшість кібератак вимагають спеціальної приманки для вторгнення в систему, невловиме безфайлове шкідливе програмне забезпечення існує поза мережею, інфікуючи та перепрограмовуючи законне програмне забезпечення для власних потреб.<span id="more-148125"></span></p>
<p>Але як же атакує безфайлове шкідливе програмне забезпечення, якщо воно не використовує жодних файлів? Які найпоширеніші методи вони використовують? І чи можете ви захистити свої пристрої від безфайлових шкідливих програм?</p>
<h2>Як атакує безфайлове шкідливе програмне забезпечення?</h2>
<p>Безфайлове шкідливе програмне забезпечення атакує, використовуючи вже існуючі вразливості у встановленому програмному забезпеченні.</p>
<p>Поширеними прикладами є набори експлойтів, які використовують вразливості браузера, щоб змусити його запустити шкідливий код, використовуючи утиліту Powershell від Microsoft або макроси та скрипти.</p>
<p>Оскільки код для цих атак не зберігається у файлі і не встановлюється на комп&#8217;ютері жертви, він завантажує шкідливе програмне забезпечення безпосередньо в пам&#8217;ять за командою системи і миттєво запускається.</p>
<p>Відсутність виконуваних файлів ускладнює їх виявлення традиційними антивірусними рішеннями. Звісно, це робить безфайлове шкідливе програмне забезпечення ще більш небезпечним.</p>
<h2>Типові методи, що використовуються безфайловими шкідливими програмами</h2>
<p>Для запуску безфайловому шкідливому програмному забезпеченню не потрібен код або файли, але воно вимагає модифікації рідного середовища та інструментів, які намагається атакувати.</p>
<p>Ось кілька поширених методів, які використовує безфайлове шкідливе програмне забезпечення для атаки на пристрої.</p>
<h3>Набори експлойтів</h3>
<p><a href="https://cybercalm.org/shho-take-eksplojt-yak-pratsyuye-ta-yak-zahystytysya/">Експлойти</a> &#8211; це фрагменти «експлуатованого» коду або послідовності. Експлойти є найкращим способом запуску безфайлової атаки, оскільки вони можуть бути впроваджені безпосередньо в пам&#8217;ять без необхідності записувати щось на диск.</p>
<p>Атака з використанням набору експлойтів запускається так само, як і звичайна атака, коли жертву заманюють за допомогою фішингових електронних листів або тактики <a href="https://cybercalm.org/chym-zagrozhuye-vam-sotsialna-inzheneriya-ta-yak-ne-staty-zhertvoyu-sotsialnogo-hakera/">соціальної інженерії</a>. Більшість наборів містять експлойти для використання вже існуючих вразливостей в системі жертви, а також консоль керування, за допомогою якої зловмисник може контролювати її.</p>
<h3>Шкідливе програмне забезпечення, що перебуває в пам&#8217;яті</h3>
<p>Тип шкідливого програмного забезпечення, відомий як <strong>резидентне шкідливе програмне забезпечення в реєстрі</strong>, широко використовується в безфайлових атаках. Цей шкідливий код запрограмований на запуск щоразу, коли ви відкриваєте ОС, і залишається прихованим у власних файлах реєстру.</p>
<p>Після того, як безфайлове шкідливе програмне забезпечення встановлюється в реєстрі Windows, воно може залишатися там назавжди, уникаючи виявлення.</p>
<h3>Шкідливе програмне забезпечення, що займає лише пам&#8217;ять</h3>
<p>Цей тип шкідливого програмного забезпечення працює лише в оперативній пам&#8217;яті.</p>
<p>Зловмисники здебільшого використовують широко розповсюджені інструменти системного адміністрування та безпеки, зокрема PowerShell, Metasploit та Mimikatz, щоб впровадити свій шкідливий код у пам&#8217;ять вашого комп&#8217;ютера.</p>
<h3>Викрадені облікові дані</h3>
<p>Викрадення облікових даних для проведення безфайлової атаки дуже поширене явище. Викрадені облікові дані можна легко використати для атаки на пристрій під виглядом справжнього користувача.</p>
<p>Отримавши доступ до пристрою за допомогою викрадених облікових даних, зловмисники можуть використовувати вбудовані інструменти, такі як Windows Management Instrumentation (WMI) або PowerShell, для проведення атаки. Більшість кіберзлочинців також створюють облікові записи користувачів, щоб отримати доступ до будь-якої системи.</p>
<h2>Приклади безфайлових атак</h2>
<p>Безфайлове шкідливе програмне забезпечення існує вже досить давно, але як основна атака воно стало популярним лише в 2017 році, коли зловмисники створили набори, які інтегрують виклики до PowerShell.</p>
<p>Ось кілька цікавих прикладів безфайлового шкідливого ПЗ, про деякі з яких ви, без сумніву, чули.</p>
<h3>The Dark Avenger</h3>
<p>Це попередник безфайлових атак. Виявлений у вересні 1989 року, він вимагав файл як початкову точку доставки, але згодом працював всередині пам&#8217;яті.</p>
<p>Основною метою цієї атаки було зараження виконуваних файлів щоразу, коли вони запускалися на зараженому комп&#8217;ютері. Заражалися навіть скопійовані файли. Творець цієї атаки відомий як «Темний месник».</p>
<h3>Frodo</h3>
<p>Frodo не є безфайловою атакою в повному розумінні, але це був перший вірус, який завантажувався в завантажувальний сектор комп&#8217;ютера, роблячи його частково безфайловим.</p>
<p>Він був виявлений у жовтні 1989 року як нешкідливий жарт, метою якого було вивести на екрани заражених комп&#8217;ютерів повідомлення «Frodo Lives» («Фродо живе»). Однак через погано написаний код він насправді перетворився на руйнівну атаку для заражених ним комп&#8217;ютерів.</p>
<h3>Операція Cobalt Kitty</h3>
<p>Ця відома атака була виявлена в травні 2017 року і була проведена на систему однієї з азіатських корпорацій.</p>
<p>Скрипти PowerShell, які використовувалися для цієї атаки, були пов&#8217;язані із зовнішнім сервером управління, що дозволило запустити серію атак, в тому числі вірус <a href="https://cert.gov.ua/article/703548" target="_blank" rel="noopener">Cobalt Strike Beacon</a>.</p>
<h3>Misfox</h3>
<p>Ця атака була виявлена командою Microsoft Incident Response ще в квітні 2016 року. Вона використовує безфайлову методологію запуску команд через PowerShell, а також отримання постійного доступу через проникнення до реєстру.</p>
<p>Після того, як ця атака була виявлена командою безпеки Microsoft, до Захисника Windows було додано пакетне рішення для захисту від цього шкідливого програмного забезпечення.</p>
<h3>WannaMine</h3>
<p>Ця атака здійснюється шляхом <a href="https://cybercalm.org/yak-zahystytysya-vid-kryptomajningu/">майнінгу криптовалюти</a> на хост-комп&#8217;ютері.</p>
<p>Вперше атака була помічена в середині 2017 року під час роботи в пам&#8217;яті без будь-яких слідів файлової програми.</p>
<h3>Purple Fox</h3>
<p><a href="https://cybercalm.org/shkidlyve-pz-purple-fox-atakuye-systemy-windows/">Purple Fox</a> був створений у 2018 році як безфайловий троян-завантажувач, який потребував набору експлойтів для зараження пристроїв. Він з&#8217;явився в переконфігурованому вигляді з додатковим модулем хробака.</p>
<p>Атака ініціюється фішинговим електронним листом, в якому міститься корисне навантаження хробака, що автоматично сканує та заражає системи на базі Windows.</p>
<p>Purple Fox також може використовувати брутфорс-атаки, скануючи вразливі порти. Як тільки цільовий порт знайдено, він проникає в нього для розповсюдження інфекції.</p>
<h2>Як запобігти безфайловому шкідливому програмному забезпеченню</h2>
<p>Ми з&#8217;ясували, наскільки небезпечним може бути безфайлове шкідливе програмне забезпечення, особливо тому, що деякі програми для захисту не можуть його виявити. Наступні п&#8217;ять порад допоможуть запобігти будь-яким жанрам безфайлових атак.</p>
<h3>1. Не відкривайте підозрілі посилання та вкладення</h3>
<p>Електронна пошта є найбільшою точкою входу для безфайлових атак, оскільки наївних користувачів електронної пошти можна заманити, щоб вони відкрили шкідливі посилання.</p>
<p>Не переходьте за посиланнями, в достовірності яких ви не впевнені на 100 відсотків. Спочатку перевірте, куди веде URL-адреса, або з&#8217;ясуйте, чи можна їй довіряти, виходячи з ваших стосунків з відправником та змісту листа.</p>
<p>Також не слід відкривати вкладення, надіслані з невідомих джерел, особливо ті, що <a href="https://cybercalm.org/p-yat-nebezpechnyh-typiv-fajliv-shho-mozhut-mistyty-shkidlyve-pz/">містять файли</a>, які можна завантажити, наприклад, PDF-файли та документи Microsoft Word.</p>
<h3>2. Не вимикайте JavaScript</h3>
<p>JavaScript може бути значним фактором впливу для безфайлового шкідливого програмного забезпечення, але його повне вимкнення не допоможе.</p>
<p>Окрім того, що більшість сторінок, які ви відвідуєте, будуть або порожніми, або міститимуть відсутні елементи, у Windows також є вбудований інтерпретатор JavaScript, який можна викликати з веб-сторінки без необхідності використання JavaScript.</p>
<p>Найбільший недолік полягає в тому, що це може дати вам хибне відчуття безпеки від безфайлового шкідливого програмного забезпечення.</p>
<h3>3. Вимкніть Flash</h3>
<p>Flash використовує інструмент Windows PowerShell для виконання команд з командного рядка під час роботи в пам&#8217;яті.</p>
<p>Для належного захисту від безфайлового шкідливого програмного забезпечення важливо вимкнути Flash, якщо це не є необхідним.</p>
<h3>4. Використовуйте захист браузера</h3>
<p>Захист домашнього та робочого браузерів &#8211; це ключ до запобігання поширенню безфайлових атак.</p>
<p>Для робочого середовища створіть офісну політику, яка дозволяє використовувати лише один тип браузера на всіх робочих столах.</p>
<p>Дуже корисно встановити захист для браузерів, наприклад Windows Defender Application Guard. Це програмне забезпечення, що входить до складу Office 365, містить спеціальні процедури для захисту від безфайлових атак.</p>
<h3>5. Впровадьте надійну автентифікацію</h3>
<p>Основним винуватцем поширення безфайлового шкідливого програмного забезпечення є не PowerShell, а скоріше слабка система автентифікації.</p>
<p>Впровадження надійних політик автентифікації та обмеження привілейованого доступу за допомогою принципу найменших привілеїв (Principle Of Least Privilege, POLP) може значно знизити ризик безфайлового шкідливого програмного забезпечення.</p>
<h2>Здолайте безфайлове шкідливе програмне забезпечення</h2>
<p>Не залишаючи жодних слідів, безфайлове шкідливе програмне забезпечення використовує вбудовані «безпечні» інструменти вашого комп&#8217;ютера для здійснення атак.</p>
<p>Однак найкращий спосіб протистояти безфайловому або будь-якому іншому шкідливому програмному забезпеченню &#8211; це усвідомлення та розуміння різних методів, що використовуються для здійснення цих атак.</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/shho-take-bezfajlove-shkidlyve-pz/">Що таке безфайлове шкідливе програмне забезпечення і як можна захиститися?</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/nataliazarudnya/">Наталя Зарудня</a></p>
]]></content:encoded>
					
		
		
		<media:thumbnail url="https://cdn.cybercalm.org/wp-content/uploads/2024/09/22130255/person-using-laptop-with-large-malware-warning.avif" />	</item>
		<item>
		<title>Атака Voldemort запускає безфайлове шкідливе програмне забезпечення</title>
		<link>https://cybercalm.org/ataka-voldemort/</link>
					<comments>https://cybercalm.org/ataka-voldemort/#respond</comments>
		
		<dc:creator><![CDATA[Наталя Зарудня]]></dc:creator>
		<pubDate>Mon, 16 Sep 2024 06:00:26 +0000</pubDate>
				<category><![CDATA[Кібербезпека]]></category>
		<category><![CDATA[Windows]]></category>
		<category><![CDATA[безфайлове шкідливе програмне забезпечення]]></category>
		<category><![CDATA[шкідливе ПЗ]]></category>
		<guid isPermaLink="false">https://cybercalm.org/?p=148109</guid>

					<description><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2024/09/16084938/voldemort-malware-on-laptop-screen.avif" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/ataka-voldemort/">Атака Voldemort запускає безфайлове шкідливе програмне забезпечення</a></p>
<p>Легенда про Того-Кого-Не-Можна-Називати може бути правдивою лише в книзі про Гаррі Поттера, але його вплив зумів вирватися в реальний світ. Не як чарівник, а як неприємне шкідливе програмне забезпечення. Але що таке безфайлове шкідливе програмне забезпечення Voldemort і як ви можете захиститися від нього? Що таке безфайлове шкідливе програмне забезпечення? Шкідливе програмне забезпечення Voldemort настільки [&#8230;]</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/ataka-voldemort/">Атака Voldemort запускає безфайлове шкідливе програмне забезпечення</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/nataliazarudnya/">Наталя Зарудня</a></p>
]]></description>
										<content:encoded><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2024/09/16084938/voldemort-malware-on-laptop-screen.avif" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/ataka-voldemort/">Атака Voldemort запускає безфайлове шкідливе програмне забезпечення</a></p>
<p>Легенда про Того-Кого-Не-Можна-Називати може бути правдивою лише в книзі про Гаррі Поттера, але його вплив зумів вирватися в реальний світ. Не як чарівник, а як неприємне шкідливе програмне забезпечення. Але що таке безфайлове шкідливе програмне забезпечення Voldemort і як ви можете захиститися від нього?<span id="more-148109"></span></p>
<h2>Що таке безфайлове шкідливе програмне забезпечення?</h2>
<p>Шкідливе програмне забезпечення Voldemort настільки неприємне через те, як воно працює. Це безфайлове шкідливе програмне забезпечення, що означає, що після активації воно не завантажує жодних додаткових файлів. Замість цього шкідливе програмне забезпечення завантажується безпосередньо в пам&#8217;ять комп&#8217;ютера. Звідти воно може миттєво запускатися, не вимагаючи введення даних, що ускладнює його виявлення антивірусними програмами.</p>
<h2>Як працює шкідливе програмне забезпечення Voldemort?</h2>
<figure id="attachment_148111" aria-describedby="caption-attachment-148111" style="width: 1024px" class="wp-caption aligncenter"><a href="https://cdn.cybercalm.org/wp-content/uploads/2024/09/16084332/voldemort-email.avif"><img fetchpriority="high" decoding="async" class="wp-image-148111 size-large" src="https://cdn.cybercalm.org/wp-content/uploads/2024/09/16084332/voldemort-email-1024x624.avif" alt="Електронний лист Voldemort" width="1024" height="624" title="Атака Voldemort запускає безфайлове шкідливе програмне забезпечення 1" srcset="https://cdn.cybercalm.org/wp-content/uploads/2024/09/16084332/voldemort-email-1024x624.avif 1024w, https://cdn.cybercalm.org/wp-content/uploads/2024/09/16084332/voldemort-email-300x183.avif 300w, https://cdn.cybercalm.org/wp-content/uploads/2024/09/16084332/voldemort-email-768x468.avif 768w, https://cdn.cybercalm.org/wp-content/uploads/2024/09/16084332/voldemort-email-860x524.avif 860w, https://cdn.cybercalm.org/wp-content/uploads/2024/09/16084332/voldemort-email.avif 1500w" sizes="(max-width: 1024px) 100vw, 1024px" /></a><figcaption id="caption-attachment-148111" class="wp-caption-text">Електронний лист Voldemort</figcaption></figure>
<p>Як повідомляє <a href="https://www.proofpoint.com/us/blog/threat-insight/malware-must-not-be-named-suspected-espionage-campaign-delivers-voldemort" target="_blank" rel="noopener">Proofpoint</a>, атака Voldemort починається з шахрайського електронного листа, який розсилається компаніям. Цей лист видає себе за податковий орган країни одержувача і повідомляє, що відбулися зміни в подачі податкових декларацій. Жертву закликають перейти за посиланням, щоб дізнатися більше.</p>
<figure id="attachment_148110" aria-describedby="caption-attachment-148110" style="width: 1024px" class="wp-caption aligncenter"><a href="https://cdn.cybercalm.org/wp-content/uploads/2024/09/16084329/voldemort-disguised-lnk.avif"><img decoding="async" class="wp-image-148110 size-large" src="https://cdn.cybercalm.org/wp-content/uploads/2024/09/16084329/voldemort-disguised-lnk-1024x405.avif" alt="Замаскований файл Voldemort LNK, що видається за PDF" width="1024" height="405" title="Атака Voldemort запускає безфайлове шкідливе програмне забезпечення 2" srcset="https://cdn.cybercalm.org/wp-content/uploads/2024/09/16084329/voldemort-disguised-lnk-1024x405.avif 1024w, https://cdn.cybercalm.org/wp-content/uploads/2024/09/16084329/voldemort-disguised-lnk-300x119.avif 300w, https://cdn.cybercalm.org/wp-content/uploads/2024/09/16084329/voldemort-disguised-lnk-768x304.avif 768w, https://cdn.cybercalm.org/wp-content/uploads/2024/09/16084329/voldemort-disguised-lnk-1536x607.avif 1536w, https://cdn.cybercalm.org/wp-content/uploads/2024/09/16084329/voldemort-disguised-lnk-860x340.avif 860w, https://cdn.cybercalm.org/wp-content/uploads/2024/09/16084329/voldemort-disguised-lnk.avif 1588w" sizes="(max-width: 1024px) 100vw, 1024px" /></a><figcaption id="caption-attachment-148110" class="wp-caption-text">Замаскований файл Voldemort LNK, що видається за PDF</figcaption></figure>
<p>Після переходу за посиланням веб-сайт перевіряє, чи працює жертва під управлінням Windows. Якщо так, він завантажує на її комп&#8217;ютер LNK-файл і маскує його під PDF. Самі по собі LNK-файли не є шкідливими, але їх можна запрограмувати так, щоб вони вказували PowerShell на виконання зловмисних дій.</p>
<p>Цей конкретний LNK налаштований на запуск безфайлового шкідливого програмного забезпечення, яке збирає дані з цільового комп&#8217;ютера. Потім інформація надсилається до Google Таблиці, щоб хакери могли використовувати її на свій розсуд.</p>
<h2>Як захиститися від шкідливого програмного забезпечення Voldemort</h2>
<p>На щастя, захиститися від Voldemort досить просто. Швидше за все, ви зіткнетеся з ним, тільки якщо працюєте в бізнесі і обробляєте електронну пошту компанії.</p>
<p>Якщо ви отримали листа від людини, яка стверджує, що вона представляє податкову службу вашої країни, перевірте всі способи виявлення шахрайських або фішингових листів, перш ніж щось натискати.</p>
<p>Якщо ви випадково завантажили фальшивий PDF-файл, ви можете видалити його, не запускаючи шкідливе програмне забезпечення. Ви можете визначити, чи це підроблений PDF-файл, за маленькою «стрілкою швидкого доступу» внизу ліворуч від іконки. Звичайні PDF-файли не мають такої стрілки, тому що вони не є ярликом &#8211; вони справжні. Прихований LNK-файл, з іншого боку, вважається ярликом і має маленьку стрілочку.</p>
<p>Якщо ви випадково запустили фальшивий PDF-файл, ви можете спробувати <a href="https://cybercalm.org/yak-proskanuvaty-komp-yuter-na-virusy-za-dopomogoyu-microsoft-defender/">запустити перевірку на шкідливе програмне забезпечення</a>, щоб перевірити, чи не знайшов його ваш антивірус. Однак безфайлове шкідливе програмне забезпечення розроблене так, щоб бути максимально невидимим, тому найкраще зробити чисту інсталяцію операційної системи, щоб видалити його.</p>
<p>Шкідливе програмне забезпечення Voldemort, можливо, не таке потужне, як магічний темний володар, але воно все одно досить неприємне, а найгірше те, що воно реальне. На щастя, якщо ви не втрачаєте пильність, ви можете від нього захиститися.</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/ataka-voldemort/">Атака Voldemort запускає безфайлове шкідливе програмне забезпечення</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/nataliazarudnya/">Наталя Зарудня</a></p>
]]></content:encoded>
					
					<wfw:commentRss>https://cybercalm.org/ataka-voldemort/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
		<media:thumbnail url="https://cdn.cybercalm.org/wp-content/uploads/2024/09/16084938/voldemort-malware-on-laptop-screen.avif" />	</item>
	</channel>
</rss>
