<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	xmlns:media="http://search.yahoo.com/mrss/"
>

<channel>
	<title>BokBot &#8211; CyberCalm</title>
	<atom:link href="https://cybercalm.org/topic/bokbot/feed/" rel="self" type="application/rss+xml" />
	<link>https://cybercalm.org</link>
	<description>Кіберзахист та технології простою мовою</description>
	<lastBuildDate>Mon, 18 Apr 2022 14:20:42 +0000</lastBuildDate>
	<language>uk</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	

<image>
	<url>https://cybercalm.org/wp-content/uploads/2025/10/favicon-1.svg</url>
	<title>BokBot &#8211; CyberCalm</title>
	<link>https://cybercalm.org</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>Виявлено нову кібератаку на державні організації України з використанням шкідливої програми IcedID</title>
		<link>https://cybercalm.org/vyyavleno-novu-kiberataku-na-derzhavni-organizatsiyi-ukrayiny-z-vykorystannyam-shkidlyvoyi-programy-icedid/</link>
		
		<dc:creator><![CDATA[Наталя Зарудня]]></dc:creator>
		<pubDate>Mon, 18 Apr 2022 14:16:11 +0000</pubDate>
				<category><![CDATA[Техногіганти]]></category>
		<category><![CDATA[BokBot]]></category>
		<category><![CDATA[IcedID]]></category>
		<category><![CDATA[банківський троян]]></category>
		<category><![CDATA[Кібервійна]]></category>
		<guid isPermaLink="false">https://cybercalm.org/?p=135871</guid>

					<description><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2022/01/15093440/cyberattack-threat-actor.jpg" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/vyyavleno-novu-kiberataku-na-derzhavni-organizatsiyi-ukrayiny-z-vykorystannyam-shkidlyvoyi-programy-icedid/">Виявлено нову кібератаку на державні організації України з використанням шкідливої програми IcedID</a></p>
<p>Урядовою командою реагування на комп’ютерні надзвичайні події України CERT-UA попередила про нову хвилю хакерських кампаній, які розповсюджують зловмисне програмне забезпечення IcedID та використовують експлойти Zimbra з метою крадіжки конфіденційної інформації. Послідовність зараження починається з електронного листа, що містить документ Microsoft Excel Мобілізаційний реєстр.xls. З&#8217;ясовано, що у разі відкриття документу та активації макросу, останній забезпечить завантаження [&#8230;]</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/vyyavleno-novu-kiberataku-na-derzhavni-organizatsiyi-ukrayiny-z-vykorystannyam-shkidlyvoyi-programy-icedid/">Виявлено нову кібератаку на державні організації України з використанням шкідливої програми IcedID</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/nataliazarudnya/">Наталя Зарудня</a></p>
]]></description>
										<content:encoded><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2022/01/15093440/cyberattack-threat-actor.jpg" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/vyyavleno-novu-kiberataku-na-derzhavni-organizatsiyi-ukrayiny-z-vykorystannyam-shkidlyvoyi-programy-icedid/">Виявлено нову кібератаку на державні організації України з використанням шкідливої програми IcedID</a></p>
<p>Урядовою командою реагування на комп’ютерні надзвичайні події України CERT-UA попередила про нову хвилю хакерських кампаній, які розповсюджують зловмисне програмне забезпечення IcedID та використовують експлойти Zimbra з метою крадіжки конфіденційної інформації.<span id="more-135871"></span></p>
<p>Послідовність зараження починається з електронного листа, що містить документ Microsoft Excel <strong>Мобілізаційний реєстр.xls</strong>.</p>
<p>З&#8217;ясовано, що у разі відкриття документу та активації макросу, останній забезпечить завантаження і запуск виконуваного файлу. Завантажений EXE-файл забезпечить дешифрування та запуск на комп&#8217;ютері шкідливої програми GzipLoader, яка, в свою чергу, здійснить завантаження, дешифрування та запуск шкідливої програми IcedID. Згадана шкідлива програма (також відома як BokBot) відноситься до класу &#8220;банківських троянських програм&#8221;, та, серед іншого, забезпечує викрадення автентифікаційних даних.</p>
<p>З помірним рівнем впевненості виявлену активність CERT-UA асоціює з діяльністю групи UAC-0041.</p>
<p><img fetchpriority="high" decoding="async" class="aligncenter size-full wp-image-135882" src="https://cdn.cybercalm.org/wp-content/uploads/2022/04/18171849/zavantazhennya-1.png" alt="zavantazhennya 1" width="3228" height="1820" title="Виявлено нову кібератаку на державні організації України з використанням шкідливої програми IcedID 2" srcset="https://cdn.cybercalm.org/wp-content/uploads/2022/04/18171849/zavantazhennya-1.png 3228w, https://cdn.cybercalm.org/wp-content/uploads/2022/04/18171849/zavantazhennya-1-300x169.png 300w, https://cdn.cybercalm.org/wp-content/uploads/2022/04/18171849/zavantazhennya-1-1024x577.png 1024w, https://cdn.cybercalm.org/wp-content/uploads/2022/04/18171849/zavantazhennya-1-768x433.png 768w, https://cdn.cybercalm.org/wp-content/uploads/2022/04/18171849/zavantazhennya-1-1536x866.png 1536w, https://cdn.cybercalm.org/wp-content/uploads/2022/04/18171849/zavantazhennya-1-2048x1155.png 2048w, https://cdn.cybercalm.org/wp-content/uploads/2022/04/18171849/zavantazhennya-1-860x485.png 860w" sizes="(max-width: 3228px) 100vw, 3228px" /></p>
<p>Шкідливе програмне забезпечення для крадіжки інформації, також відоме як BokBot, йшло за аналогією з TrickBot, Emotet і ZLoader, розвиваючись від свого раннього коріння як банківський троян до повноцінної служби злочинного програмного забезпечення, яка забезпечує отримання наступного етапу такого як програми-вимагачі.</p>
<p>Вторгнення є продовженням зловмисної кіберактивності, спрямованої на Україну з початку року. Нещодавно CERT-UA також <a href="https://cybercalm.org/rosijski-hakery-namagalysya-atakuvaty-energosystemu-ukrayiny/" target="_blank" rel="noopener">розкрив</a> кібератаку російських хакерів, що намагались саботувати діяльність неназваного постачальника енергії в країні.</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/vyyavleno-novu-kiberataku-na-derzhavni-organizatsiyi-ukrayiny-z-vykorystannyam-shkidlyvoyi-programy-icedid/">Виявлено нову кібератаку на державні організації України з використанням шкідливої програми IcedID</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/nataliazarudnya/">Наталя Зарудня</a></p>
]]></content:encoded>
					
		
		
		<media:thumbnail url="https://cdn.cybercalm.org/wp-content/uploads/2022/01/15093440/cyberattack-threat-actor.jpg" />	</item>
	</channel>
</rss>
