<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	xmlns:media="http://search.yahoo.com/mrss/"
>

<channel>
	<title>екранний диктор &#8211; CyberCalm</title>
	<atom:link href="https://cybercalm.org/topic/ekrannyj-dyktor/feed/" rel="self" type="application/rss+xml" />
	<link>https://cybercalm.org</link>
	<description>Кіберзахист та технології простою мовою</description>
	<lastBuildDate>Thu, 26 Sep 2019 12:56:42 +0000</lastBuildDate>
	<language>uk</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	

<image>
	<url>https://cybercalm.org/wp-content/uploads/2025/10/favicon-1.svg</url>
	<title>екранний диктор &#8211; CyberCalm</title>
	<link>https://cybercalm.org</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>Зловмисники можуть таємно керувати комп&#8217;ютерами на базі Windows</title>
		<link>https://cybercalm.org/zlovmysnyky-mozhut-tayemno-keruvaty-komp-yuteramy-na-bazi-windows/</link>
		
		<dc:creator><![CDATA[Семенюк Валентин]]></dc:creator>
		<pubDate>Thu, 26 Sep 2019 12:56:42 +0000</pubDate>
				<category><![CDATA[Архів]]></category>
		<category><![CDATA[Narrator]]></category>
		<category><![CDATA[Nvidia]]></category>
		<category><![CDATA[Windows]]></category>
		<category><![CDATA[баг]]></category>
		<category><![CDATA[екранний диктор]]></category>
		<category><![CDATA[кіберзлочинці]]></category>
		<category><![CDATA[Комп'ютери]]></category>
		<guid isPermaLink="false">https://cybercalm.org/?p=96319</guid>

					<description><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2025/05/30175135/placeholder.webp" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/zlovmysnyky-mozhut-tayemno-keruvaty-komp-yuteramy-na-bazi-windows/">Зловмисники можуть таємно керувати комп&#8217;ютерами на базі Windows</a></p>
<p>Дослідники з Cylance виявили шкідливу кампанію, в рамках якої імовірно китайське кіберзлочинне угруповання використовувала підроблену версію утиліти &#8220;екранний диктор&#8221; (Narator) в компоненті Ease of Access для Windows. Цілями атак стали технологічні компанії, що використовують цю легітимну процедуру NVIDIA. Narrator &#8211; це утиліта для Windows, яка вголос читає текст на екрані для людей з вадами зору. [&#8230;]</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/zlovmysnyky-mozhut-tayemno-keruvaty-komp-yuteramy-na-bazi-windows/">Зловмисники можуть таємно керувати комп&#8217;ютерами на базі Windows</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/valentyn/">Семенюк Валентин</a></p>
]]></description>
										<content:encoded><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2025/05/30175135/placeholder.webp" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/zlovmysnyky-mozhut-tayemno-keruvaty-komp-yuteramy-na-bazi-windows/">Зловмисники можуть таємно керувати комп&#8217;ютерами на базі Windows</a></p>
<p>Дослідники з <a href="https://threatvector.cylance.com/en_us/home/pcshare-backdoor-attacks-targeting-windows-users-with-fakenarrator-malware.html" target="_blank" rel="noopener noreferrer">Cylance</a> виявили шкідливу кампанію, в рамках якої імовірно китайське кіберзлочинне угруповання використовувала підроблену версію утиліти &#8220;екранний диктор&#8221; (Narator) в компоненті Ease of Access для Windows. Цілями атак стали технологічні компанії, що використовують цю легітимну процедуру NVIDIA.<span id="more-96319"></span></p>
<p>Narrator &#8211; це утиліта для Windows, яка вголос читає текст на екрані для людей з вадами зору. Його можна викликати на екрані входу за допомогою поєднання клавіш, який забезпечує постійний доступ на рівні системи.</p>
<p>Зловмисники також використовують зразок шкідливого ПЗ з відкритим вихідним кодом, відомий як бекдор PcShare, для початкового закріплення в системах жертв. Використовуючи ці інструменти, зловмисники можуть без облікових даних таємно керувати комп&#8217;ютерами на базі Windows через екрани віддаленої авторизації робочого столу.</p>
<p>Атаки починаються з доставки бекдора PcShare жертвам допомогою цілеспрямованих фішингових атак (spear-phishing). За словами дослідників, інструмент був модифікований і призначений для роботи під час фонового завантаження легітимним додатком NVIDIA. Як тільки зловмисники отримують права адміністратора в системі жертви, вони замінюють Narrator.exe шкідливої версією, яка дає їм можливість запускати будь-яку програму з системними привілеями. Варто користувачеві ввімкнути &#8220;екранного диктора&#8221; на екрані авторизації в систему за допомогою Ease of Access, winlogon.exe запустить шкідника і надасть привілеї SYSTEM.</p>
<p>Після виконання шкідник запустить легітимну утиліту, потім зареєструє клас вікна (&#8220;NARRATOR&#8221;) і створить вікно (&#8220;Narrator&#8221;). Ця процедура створює діалог з елементом управління редагування і кнопкою &#8220;r&#8221;, в той час як окремий потік постійно відстежує натискання клавіш. Якщо шкідлива програма виявить, що був введений певний пароль (вбудований в файл у вигляді рядка &#8220;showmememe&#8221;), він відобразить раніше створений діалог, дозволяючи зловмисникові вказати команду або шлях до файлу для виконання за допомогою елемента управління для редагування.</p>
<p><img fetchpriority="high" decoding="async" class="size-full wp-image-79625 aligncenter" src="https://cdn.cybercalm.org/wp-content/uploads/2019/02/21184255/windows-task-manager.jpg" alt="windows task manager" width="1350" height="900" title="Зловмисники можуть таємно керувати комп&#039;ютерами на базі Windows 2" srcset="https://cdn.cybercalm.org/wp-content/uploads/2019/02/21184255/windows-task-manager.jpg 1350w, https://cdn.cybercalm.org/wp-content/uploads/2019/02/21184255/windows-task-manager-300x200.jpg 300w, https://cdn.cybercalm.org/wp-content/uploads/2019/02/21184255/windows-task-manager-1024x683.jpg 1024w, https://cdn.cybercalm.org/wp-content/uploads/2019/02/21184255/windows-task-manager-768x512.jpg 768w, https://cdn.cybercalm.org/wp-content/uploads/2019/02/21184255/windows-task-manager-330x220.jpg 330w, https://cdn.cybercalm.org/wp-content/uploads/2019/02/21184255/windows-task-manager-420x280.jpg 420w, https://cdn.cybercalm.org/wp-content/uploads/2019/02/21184255/windows-task-manager-615x410.jpg 615w, https://cdn.cybercalm.org/wp-content/uploads/2019/02/21184255/windows-task-manager-860x573.jpg 860w" sizes="(max-width: 1350px) 100vw, 1350px" /></p>
<p>Введення заданого зловмисником пароля дозволяє створювати будь-який виконуваний файл із привілеями SYSTEM на екрані авторизації в систему.</p>
<p>Нагадаємо, <strong><a href="https://cybercalm.org/nebezpechnyj-bekdor-cherez-fishyngovi-lysty-infikuye-ministerstva-u-shidnij-yevropi/" target="_blank" rel="noopener noreferrer">нову активність сімейства шкідливих програм</a></strong> Zebrocy групи кіберзлочинців Sedni виявили фахівці компанії ESET. Цього разу кампанія зловмисників спрямована на посольства та міністерства закордонних справ у країнах Східної Європи та Центральної Азії.</p>
<p>Завдяки WatchOS 6 смарт-годинник Apple Watch наближається до самостійного пристрою. Раніше Ви не могли б налаштувати Apple Watch без iPhone, а <strong><a href="https://cybercalm.org/yak-vstanovlyuvaty-programy-na-apple-watch-bez-gadzhetiv-apple-instruktsiya/" target="_blank" rel="noopener noreferrer">тепер Ви можете встановлювати</a></strong> та видаляти додатки, не торкаючись свого смартфона.</p>
<p>Також Співробітник Microsoft Аарон Лоуер (Aaron Lower) детально пояснив, <a href="https://cybercalm.org/u-microsoft-poyasnyly-yak-zavantazhuvaty-windows-z-hmary/" target="_blank" rel="noopener noreferrer"><strong>як працює нова функція “Завантаження з хмари”</strong></a> в Windows 10 20H1 (версія 2003). В офіційному блозі Windows Insider опубліковали матеріал, в якому Лоуер розповідає про вбудовані функції повернення Windows 10 до вихідного стану, а також про розділи відновлення.</p>
<p>Зауважте, що Apple <a href="https://cybercalm.org/storonni-klaviatury-dlya-iphone-ta-ipad-mozhut-sprychynyty-vytik-danyh/" target="_blank" rel="noopener noreferrer"><strong>випустила оновлення iOS 13.1</strong> </a>та iPadOS раніше, ніж планувала. Це повинно виправити деякі помилки, знайдені у досить “сирій” версії iOS 13.0. Але компанія вже попереджає клієнтів про ще одну помилку, яку вона ще не виправила.</p>
<p>Часом трапляється, що Play Маркет перестає працювати. Які фактори на це можуть вплинути, та що робити, аби знову отримати доступ до віртуального магазину додатків, <a href="https://cybercalm.org/yak-usunuty-nespravnosti-u-roboti-google-play-market-instruktsiya/" target="_blank" rel="noopener noreferrer"><strong>читайте у статті</strong></a>.</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/zlovmysnyky-mozhut-tayemno-keruvaty-komp-yuteramy-na-bazi-windows/">Зловмисники можуть таємно керувати комп&#8217;ютерами на базі Windows</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/valentyn/">Семенюк Валентин</a></p>
]]></content:encoded>
					
		
		
		<media:thumbnail url="https://cdn.cybercalm.org/wp-content/uploads/2025/05/30175135/placeholder.webp" />	</item>
	</channel>
</rss>
