<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	xmlns:media="http://search.yahoo.com/mrss/"
>

<channel>
	<title>Emotet &#8211; CyberCalm</title>
	<atom:link href="https://cybercalm.org/topic/emotet/feed/" rel="self" type="application/rss+xml" />
	<link>https://cybercalm.org</link>
	<description>Кіберзахист та технології простою мовою</description>
	<lastBuildDate>Wed, 03 Dec 2025 16:02:36 +0000</lastBuildDate>
	<language>uk</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	

<image>
	<url>https://cybercalm.org/wp-content/uploads/2025/10/favicon-1.svg</url>
	<title>Emotet &#8211; CyberCalm</title>
	<link>https://cybercalm.org</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>Шкідливе ПЗ Emotet знищено повністю</title>
		<link>https://cybercalm.org/shkidlyve-pz-emotet-znyshheno-povnistyu/</link>
		
		<dc:creator><![CDATA[Семенюк Валентин]]></dc:creator>
		<pubDate>Tue, 27 Apr 2021 09:34:32 +0000</pubDate>
				<category><![CDATA[Архів]]></category>
		<category><![CDATA[Emotet]]></category>
		<category><![CDATA[Кіберполіція]]></category>
		<category><![CDATA[шкідливе ПЗ]]></category>
		<guid isPermaLink="false">https://cybercalm.org/?p=127122</guid>

					<description><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2025/05/30175135/placeholder.webp" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/shkidlyve-pz-emotet-znyshheno-povnistyu/">Шкідливе ПЗ Emotet знищено повністю</a></p>
<p>Правоохоронні органи Нідерландів, Німеччини, США, Великобританії, Франції, Литви, Канади та України перехопили контроль над кількома сотнями серверів ботнету, відключили всю його інфраструктуру і припинили шкідливу активність. Фахівці голландської поліції, які захопили контроль над двома центральними серверами шкідливого ПЗ у країні, розгорнули оновлення програмного забезпечення для усунення кіберзагрози Emotet. Процес включав відправку 32-бітної корисного навантаження EmotetLoader.dll [&#8230;]</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/shkidlyve-pz-emotet-znyshheno-povnistyu/">Шкідливе ПЗ Emotet знищено повністю</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/valentyn/">Семенюк Валентин</a></p>
]]></description>
										<content:encoded><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2025/05/30175135/placeholder.webp" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/shkidlyve-pz-emotet-znyshheno-povnistyu/">Шкідливе ПЗ Emotet знищено повністю</a></p>
<p>Правоохоронні органи Нідерландів, Німеччини, США, Великобританії, Франції, Литви, Канади та України <a href="https://cybercalm.org/kiberpoliziya-dopomogla_znyshchyty-botnet-yakyj-poshyryuvav-najnebezpechnishyj-u-sviti-virus/" target="_blank" rel="noopener">перехопили</a> контроль над кількома сотнями серверів ботнету, відключили всю його інфраструктуру і припинили шкідливу активність.<span id="more-127122"></span></p>
<p>Фахівці голландської поліції, які захопили контроль над двома центральними серверами шкідливого ПЗ у країні, розгорнули оновлення програмного забезпечення для усунення кіберзагрози Emotet. Процес включав відправку 32-бітної корисного навантаження EmotetLoader.dll тими ж каналами, які використовувалися для поширення вихідного шкідливого ПЗ на пристрої. В рамках процедури очищення 25 квітня 2021 року шкідливе ПЗ було видалено з пристроїв, включаючи ключ реєстру автозапуску і завершення процесу.</p>
<p>Експерти компанії Malwarebytes підтвердили успішне завершення процедури видалення. Як показали результати пошукових запитів Feodo Tracker Abuse.ch, в цей час жоден з серверів <a href="https://feodotracker.abuse.ch/browse/emotet/" target="_blank" rel="noopener">Emotet</a> не перебуває у online-режимі.</p>
<h4 style="text-align: center;"><strong>Радимо звернути увагу на поради, про які писав Cybercalm, а саме:</strong></h4>
<blockquote><p><a href="https://cybercalm.org/yak-uvimknuty-zapysuvannya-video-hdr-na-iphone-instruktsiya/" target="_blank" rel="noopener"><strong>Як увімкнути записування відео HDR на iPhone? ІНСТРУКЦІЯ</strong></a></p>
<p><a href="https://cybercalm.org/onlajn-shoping-u-sotsmerezhah-yak-ne-buty-oshukanym/" target="_blank" rel="noopener"><strong>Онлайн-шопінг у соцмережах: як не бути ошуканим?</strong></a></p>
<p><a href="https://cybercalm.org/yak-pravylno-vybraty-noutbuk-porady/" target="_blank" rel="noopener"><strong>Як правильно вибрати ноутбук? ПОРАДИ</strong></a></p>
<p><a href="https://cybercalm.org/yak-bezkoshtovno-nadsylaty-zahyshheni-parolem-elektronni-lysty-porady/" target="_blank" rel="noopener"><strong>Як безкоштовно надсилати захищені паролем електронні листи? ПОРАДИ</strong></a></p></blockquote>
<p>Нагадаємо, дослідники безпеки опублікували в Мережі PoC-експлойт для <strong>запуску шкідливого коду</strong> в Chrome, Edge, Vivaldi, Opera і інших браузерах на базі Chromium. Уразливість зачіпає JavaScript-движок V8 і вже <strong><a href="https://cybercalm.org/google-vypustyla-novu-versiyu-chrome-shho-vypravlyaye-krytychni-urazlyvosti/" target="_blank" rel="noopener">виправлена</a> </strong>в його вихідному коді, але виправлення поки ще не інтегровано ні з кодовою базою Chromium, ні з заснованими на ньому проектами.</p>
<p>Також дослідники виявили <a href="https://cybercalm.org/telegram-openoffice-vlc-player-mistyat-bag-yakyj-dozvolyaye-zlam-odnym-klikom/" target="_blank" rel="noopener"><strong>безліч уразливостей в популярних додатках</strong></a>, що допускають виконання довільного коду в системах користувачів всього лише за допомогою одного кліка. Саме тому такі баги отримали неформальне ім’я “уразливості одного кліка” (one-click vulnerabilities).</p>
<p>Розробники WhatsApp усунули дві небезпечні уразливості в Android-версії месенджера. Якщо зловмисник задіє ці дві уразливості в атаці, у нього з’явиться можливість виконати шкідливий код і <strong><a href="https://cybercalm.org/nebezpechni-urazlyvosti-u-whatsapp-dozvolyayut-hakeru-perehoplyuvaty-vashe-lystuvannya/" target="_blank" rel="noopener">віддалено зламати мобільний пристрій жертви</a>.</strong></p>
<p>Окрім цього, кіберзлочинці атакують уразливі сервери Microsoft Exchange з метою <a href="https://cybercalm.org/hakery-vstanovlyuyut-kryptomajnery-na-servery-microsoft-exchange/" target="_blank" rel="noopener"><strong>встановлення програмного забезпечення для майнінгу криптовалют</strong></a> у рамках шкідливої ​​кампанії, спрямованої на використання обчислювальних потужностей скомпрометованих систем для заробітку.</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/shkidlyve-pz-emotet-znyshheno-povnistyu/">Шкідливе ПЗ Emotet знищено повністю</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/valentyn/">Семенюк Валентин</a></p>
]]></content:encoded>
					
		
		
		<media:thumbnail url="https://cdn.cybercalm.org/wp-content/uploads/2025/05/30175135/placeholder.webp" />	</item>
		<item>
		<title>Кіберполіція допомогла знищити ботнет, який поширював найнебезпечніший у світі вірус</title>
		<link>https://cybercalm.org/kiberpoliziya-dopomogla_znyshchyty-botnet-yakyj-poshyryuvav-najnebezpechnishyj-u-sviti-virus/</link>
		
		<dc:creator><![CDATA[Олена Кожухар]]></dc:creator>
		<pubDate>Thu, 28 Jan 2021 08:03:50 +0000</pubDate>
				<category><![CDATA[Архів]]></category>
		<category><![CDATA[Emotet]]></category>
		<category><![CDATA[ботнет]]></category>
		<category><![CDATA[кіберзлочинність]]></category>
		<category><![CDATA[Кіберполіція України]]></category>
		<category><![CDATA[Комп'ютери]]></category>
		<category><![CDATA[ліквідація мережі]]></category>
		<category><![CDATA[хакери]]></category>
		<guid isPermaLink="false">https://cybercalm.org/?p=122207</guid>

					<description><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2025/05/30175135/placeholder.webp" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/kiberpoliziya-dopomogla_znyshchyty-botnet-yakyj-poshyryuvav-najnebezpechnishyj-u-sviti-virus/">Кіберполіція допомогла знищити ботнет, який поширював найнебезпечніший у світі вірус</a></p>
<p>У рамках міжнародної спецоперації кіберполіцією  України із залученням колег з правоохоронних органів Німеччини, США, Великобританії та Нідерландів було викрито та заблоковано діяльність транснаціонального хакерського злочинного угруповання, яке розповсюджувало найнебезпечніше та найстійкіше вірусне програмне забезпечення. Як поширювалось шкідливе ПЗ? Інфраструктура Emotet включала сервери, розташовані у всьому світі. &#8220;Вірус&#8221; поширювався шляхом спам-розсилок, через документи Word, Excel тощо. [&#8230;]</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/kiberpoliziya-dopomogla_znyshchyty-botnet-yakyj-poshyryuvav-najnebezpechnishyj-u-sviti-virus/">Кіберполіція допомогла знищити ботнет, який поширював найнебезпечніший у світі вірус</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/olga_sem/">Олена Кожухар</a></p>
]]></description>
										<content:encoded><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2025/05/30175135/placeholder.webp" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/kiberpoliziya-dopomogla_znyshchyty-botnet-yakyj-poshyryuvav-najnebezpechnishyj-u-sviti-virus/">Кіберполіція допомогла знищити ботнет, який поширював найнебезпечніший у світі вірус</a></p>
<p>У рамках міжнародної спецоперації кіберполіцією  України із залученням колег з правоохоронних органів Німеччини, США, Великобританії та Нідерландів було викрито та заблоковано діяльність транснаціонального хакерського злочинного угруповання, яке розповсюджувало найнебезпечніше та найстійкіше вірусне програмне забезпечення.</p>
<p><span id="more-122207"></span></p>
<h4>Як поширювалось шкідливе ПЗ?</h4>
<p>Інфраструктура Emotet включала сервери, розташовані у всьому світі. &#8220;Вірус&#8221; поширювався шляхом спам-розсилок, через документи Word, Excel тощо. Електронні листи виглядали як попередження про безпеку облікового запису, запрошення на вечірку і навіть як застереження від поширення COVID-19, йдеться у повідомленні Департаменту кіберполіції Національної поліції України.</p>
<p>Проникнувши у програмне забезпечення, вірус використовував &#8220;інфіковану&#8221; техніку для подальшої розсилки, а також встановлював на пристрій додаткові віруси. У результаті шкідливе програмне забезпечення викрадало персональні дані користувачів, зокрема паролі, логіни, історію браузера, платіжні та банківські дані тощо. У подальшому зловмисники перераховували гроші на свої підконтрольні рахунки.</p>
<h4><img fetchpriority="high" decoding="async" class="alignnone size-full wp-image-122208" src="https://cdn.cybercalm.org/wp-content/uploads/2021/01/28095510/info_cyberpolice.jpg" alt="info cyberpolice" width="1366" height="1920" title="Кіберполіція допомогла знищити ботнет, який поширював найнебезпечніший у світі вірус 2" srcset="https://cdn.cybercalm.org/wp-content/uploads/2021/01/28095510/info_cyberpolice.jpg 1366w, https://cdn.cybercalm.org/wp-content/uploads/2021/01/28095510/info_cyberpolice-213x300.jpg 213w, https://cdn.cybercalm.org/wp-content/uploads/2021/01/28095510/info_cyberpolice-729x1024.jpg 729w, https://cdn.cybercalm.org/wp-content/uploads/2021/01/28095510/info_cyberpolice-768x1079.jpg 768w, https://cdn.cybercalm.org/wp-content/uploads/2021/01/28095510/info_cyberpolice-1093x1536.jpg 1093w, https://cdn.cybercalm.org/wp-content/uploads/2021/01/28095510/info_cyberpolice-860x1209.jpg 860w" sizes="(max-width: 1366px) 100vw, 1366px" /></h4>
<h4>Ботнет завдав збитків на 2,5 млрд доларів</h4>
<p>Під час слідчих дій встановлено двох громадян України, які забезпечували належну роботу інфраструктури розповсюдження вірусу та підтримували його безперебійну діяльність.</p>
<blockquote><p>&#8220;Локомотивом проведення операції виступають українські правоохоронці, а роль координаторів виконують Європол та Євроюст. На даний час підтверджено, що вірус завдав збитків банкам і фінансовим установам США та Європи на  2,5 мільярда доларів&#8221;, &#8211; зазначив перший заступник начальника Департаменту кіберполіції Національної поліції України Сергій Кропива.</p></blockquote>
<h4>Мережа налічувала понад 90 серверів</h4>
<p>Кіберполіцейські спільно з правоохоронцями іноземних держав одночасно провели обшуки на території України, Нідерландів, Німеччини, Франції, Литви, Канади, США та Великобританії.</p>
<p>За результатами вилучено серверне обладнання, комп’ютерну техніку, носії інформації, що містять відомості про компанії, на які здійснювалися кібератаки.</p>
<p>Також вилучено банківські картки, гроші, &#8220;чорнові&#8221; записи з паролями, логінами та ключами до закриптованих сервісів. Наразі повністю заблоковано діяльність ботмережі Emotet, яка розташовувалася на понад 90 серверах у різних країнах світу.</p>
<p><iframe title="Кіберполіція викрила транснаціональне угруповання хакерів у розповсюдженні вірусу «EMOTET»" width="1240" height="698" src="https://www.youtube.com/embed/_BLOmClsSpc?feature=oembed" frameborder="0" allow="accelerometer; autoplay; clipboard-write; encrypted-media; gyroscope; picture-in-picture; web-share" referrerpolicy="strict-origin-when-cross-origin" allowfullscreen></iframe></p>
<h4>Що загрожує хакерам?</h4>
<p>Розслідується кримінальне провадження за ст. 361 (Несанкціоноване втручання в роботу комп&#8217;ютерів, автоматизованих систем, комп&#8217;ютерних мереж чи мереж електрозв&#8217;язку), ст. 361-1 (Створення з метою використання, розповсюдження або збуту шкідливих програмних чи технічних засобів),  та за  ст. 190 (Шахрайство) Кримінального кодексу України. Зловмисникам загрожує позбавлення волі на строк до дванадцяти років з конфіскацією майна.</p>
<p>Також встановлено інших учасників міжнародного хакерського угруповання, які використовували інфраструктуру ботмережі Emotet для проведення кібератак. Проводяться заходи для їх затримання.</p>
<h4 style="text-align: center;"><strong>Радимо звернути увагу на поради, про які писав Cybercalm, а саме:</strong></h4>
<blockquote><p><strong></strong></p>
<p><a href="https://cybercalm.org/yak-diznatysya-yaki-dani-google-znaye-pro-vas-i-vydalyty-yih-instruktsiya/" target="_blank" rel="noopener noreferrer"><strong>Як дізнатися, які дані Google знає про Вас і видалити їх? – ІНСТРУКЦІЯ</strong></a></p>
<p><strong><a href="https://cybercalm.org/yak-ne-staty-zhertvoyu-kiberataky-porady/" target="_blank" rel="noopener noreferrer">Як не стати жертвою кібератаки? ПОРАДИ</a></strong></p>
<p><strong><a href="https://cybercalm.org/chy-varto-korystuvatysya-whatsapp-p-yat-pravyl-bezpeky-vid-najbilsh-rozshukuvanogo-hakera-svitu/" target="_blank" rel="noopener noreferrer">Чи варто користуватися WhatsApp? П’ять правил безпеки від найбільш розшукуваного хакера світу</a></strong></p>
<p><strong><a href="https://cybercalm.org/p-yat-nebezpechnyh-typiv-fajliv-shho-mozhut-mistyty-shkidlyve-pz/" target="_blank" rel="noopener noreferrer">П’ять небезпечних типів файлів, що можуть містити шкідливе ПЗ</a></strong></p>
<p><a href="https://cybercalm.org/shho-take-google-assistant-ta-shho-vin-mozhe-robyty/" target="_blank" rel="noopener noreferrer"><strong>Що таке Google Assistant та що він може робити?</strong></a></p></blockquote>
<p>Нагадаємо, Apple займається розробкою, яка буде розрізняти користувачів смартфонів за новою технологією. Йдеться про так звану <a href="https://cybercalm.org/apple-zapatentuvala-teplovu-systemu-rozpiznavannya-oblych/" target="_blank" rel="noopener noreferrer"><strong>теплову карту особи</strong></a>, яка, як і відбитки пальців, є унікальною. Обдурити цю систему захисту буде практично неможливо.</p>
<p>Також корпорація Microsoft випускає <a href="https://cybercalm.org/u-microsoft-edge-z-yavytsya-generator-paroliv-ta-detektor-vytoku-oblikovyh-danyh/" target="_blank" rel="noopener noreferrer"><strong>вбудований генератор паролів</strong></a> та функцію моніторингу витоків облікових даних у системах Windows та macOS, що працюють з останньою версією Microsoft Edge.</p>
<p>Окрім цього, багатофункціональний “шкідник” VPNFilter, якому вдалося інфікувати 500 тисяч роутерів у 54 країнах, хоч і був дезактивований два роки тому, однак досі не вичищений із сотень мереж. Такі невтішні результати чергової перевірки, яку провели дослідники з <strong><a href="https://www.trendmicro.com/en_us/research/21/a/vpnfilter-two-years-later-routers-still-compromised-.html" target="_blank" rel="noopener noreferrer">Trend Micro</a></strong>.</p>
<p>До речі, викрадена база даних, яка містить імена, адреси електронної пошти та паролі користувачів Nitro PDF, безкоштовно розповсюджується в Мережі. Загалом база даних налічує <strong><a href="https://cybercalm.org/vykradeni-dani-ponad-77-miljoniv-korystuvachiv-u-vilnomu-dostupi-v-merezhi/" target="_blank" rel="noopener noreferrer">понад 77 мільйонів записів</a></strong>.</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/kiberpoliziya-dopomogla_znyshchyty-botnet-yakyj-poshyryuvav-najnebezpechnishyj-u-sviti-virus/">Кіберполіція допомогла знищити ботнет, який поширював найнебезпечніший у світі вірус</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/olga_sem/">Олена Кожухар</a></p>
]]></content:encoded>
					
		
		
		<media:thumbnail url="https://cdn.cybercalm.org/wp-content/uploads/2025/05/30175135/placeholder.webp" />	</item>
		<item>
		<title>Шкідник TrickBot &#8220;навчили&#8221; ховатися в областях завантаження та у прошивках комп&#8217;ютерів</title>
		<link>https://cybercalm.org/shkidnyk-trickbot-navchyly-hovatysya-v-oblastyah-zavantazhennya-ta-u-proshyvkah-komp-yuteriv/</link>
		
		<dc:creator><![CDATA[Побокін Максим]]></dc:creator>
		<pubDate>Fri, 04 Dec 2020 07:39:09 +0000</pubDate>
				<category><![CDATA[Архів]]></category>
		<category><![CDATA[BIOS]]></category>
		<category><![CDATA[Conti]]></category>
		<category><![CDATA[Emotet]]></category>
		<category><![CDATA[Ryuk]]></category>
		<category><![CDATA[Trickbot]]></category>
		<category><![CDATA[UEFI]]></category>
		<category><![CDATA[ботнет]]></category>
		<category><![CDATA[Комп'ютери]]></category>
		<category><![CDATA[троян-вимагач]]></category>
		<category><![CDATA[шкідливе програмне забезпечення]]></category>
		<category><![CDATA[шкідливий завантажувач]]></category>
		<guid isPermaLink="false">https://cybercalm.org/?p=119374</guid>

					<description><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2025/05/30175135/placeholder.webp" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/shkidnyk-trickbot-navchyly-hovatysya-v-oblastyah-zavantazhennya-ta-u-proshyvkah-komp-yuteriv/">Шкідник TrickBot &#8220;навчили&#8221; ховатися в областях завантаження та у прошивках комп&#8217;ютерів</a></p>
<p>TrickBot, один із найвідоміших та найадаптованіших ботнетів у світі, розширює свій набір інструментів, щоб визначити вразливості у прошивках  BIOS цільових комп&#8217;ютерів для потенційного розгортання завантажувача та отримання повного контролю над зараженою системою. Нова функціональність, яка отримала назву &#8220;TrickBoot&#8221; від дослідників з Advanced Intelligence (AdvIntel) та Eclypsium, використовує легко доступні інструменти для перевірки пристроїв на відомі [&#8230;]</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/shkidnyk-trickbot-navchyly-hovatysya-v-oblastyah-zavantazhennya-ta-u-proshyvkah-komp-yuteriv/">Шкідник TrickBot &#8220;навчили&#8221; ховатися в областях завантаження та у прошивках комп&#8217;ютерів</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/maksym-pobokin/">Побокін Максим</a></p>
]]></description>
										<content:encoded><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2025/05/30175135/placeholder.webp" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/shkidnyk-trickbot-navchyly-hovatysya-v-oblastyah-zavantazhennya-ta-u-proshyvkah-komp-yuteriv/">Шкідник TrickBot &#8220;навчили&#8221; ховатися в областях завантаження та у прошивках комп&#8217;ютерів</a></p>
<p>TrickBot, один із найвідоміших та найадаптованіших ботнетів у світі, розширює свій набір інструментів, щоб визначити вразливості у прошивках  BIOS цільових комп&#8217;ютерів для потенційного розгортання завантажувача та отримання повного контролю над зараженою системою.</p>
<p><span id="more-119374"></span></p>
<p>Нова функціональність, яка отримала назву &#8220;TrickBoot&#8221; від дослідників з Advanced Intelligence (AdvIntel) та Eclypsium, використовує легко доступні інструменти для перевірки пристроїв на відомі вразливості, які можуть дозволити зловмисникам вводити зловмисний код в прошивку пристрою UEFI/BIOS, надаючи зловмисникам ефективний механізм постійного зберігання шкідливих програм, повідомляє <a href="https://thehackernews.com/2020/12/trickbot-malware-gets-uefibios-bootkit.html" target="_blank" rel="noopener noreferrer">TheHackerNews</a>.</p>
<blockquote><p>&#8220;Це знаменний крок в еволюції TrickBot, оскільки імплантація на рівні прошивки UEFI є найглибшою, найбільш потужною та прихованою формою завантажувачів шкідливих програм&#8221;, &#8211; заявили дослідники. &#8220;Додавши можливість виявляти пристрої жертв для конкретних вразливостей прошивки UEFI/BIOS, оператори TrickBot можуть атакувати конкретних жертв на рівні прошивки, яка виживає при перевстановленні ОС або навіть при переформатуванні носіїв&#8221;.</p></blockquote>
<p>UEFI &#8211; це інтерфейс мікропрограми та заміна BIOS, що покращує безпеку, гарантуючи, що жодне шкідливе програмне забезпечення не втручалося в процес завантаження. Оскільки UEFI полегшує завантаження самої операційної системи, такі інфекції стійкі до перевстановлення ОС або заміни жорсткого диска.</p>
<p><img decoding="async" class="aligncenter wp-image-119377 size-full" src="https://cdn.cybercalm.org/wp-content/uploads/2020/12/04012356/trickbot-bios-uefi-bootkit-malware.jpg" alt="trickbot bios uefi bootkit malware" width="728" height="367" title="Шкідник TrickBot &quot;навчили&quot; ховатися в областях завантаження та у прошивках комп&#039;ютерів 5" srcset="https://cdn.cybercalm.org/wp-content/uploads/2020/12/04012356/trickbot-bios-uefi-bootkit-malware.jpg 728w, https://cdn.cybercalm.org/wp-content/uploads/2020/12/04012356/trickbot-bios-uefi-bootkit-malware-300x151.jpg 300w" sizes="(max-width: 728px) 100vw, 728px" /></p>
<p>TrickBot з’явився у 2016 році як банківський троян, але з тих пір перетворився на багатоцільове &#8220;зловмисне програмне забезпечення як сервіс&#8221; (MaaS), яке заражає системи іншими шкідливими корисними навантаженнями, призначеними для викрадення облікових даних, електронної пошти, фінансових даних та розповсюдження програм-шифрувальників, що шифрують файли. такі як Conti або Ryuk.</p>
<p>Його модульність та універсальність зробили його ідеальним інструментом для різноманітних зловмисних дій, незважаючи на спроби компаній-виробників ПЗ та спеціалістів з кібербезпеки зруйнувати інфраструктуру ботнета. Це також спостерігалося у поєднанні з кампаніями Emotet щодо розгортання програми-вимогателя Ryuk.</p>
<blockquote><p>&#8220;Найбільш розповсюджений ланцюг атак в основному починається з кампанії Emotet, яка потім завантажує TrickBot та/або інші навантажувачі та рухається до інструментів атаки, таких як PowerShell Empire або Cobalt Strike, для досягнення цілей щодо жертви організації, яка зазнає атаки&#8221;, &#8211; сказали дослідники. &#8211; Часто, в кінці ланцюга дій, розгортається програма-вимагач Conti або Ryuk&#8221;.</p></blockquote>
<p>На сьогодні ботнет заразив понад мільйон комп&#8217;ютерів, за даними Microsoft та її партнерів із Symantec, ESET, FS-ISAC та Lumen. Найновіше доповнення до їхнього арсеналу дає уявлення про те, що TrickBot можна не тільки масово націлювати на системи за допомогою програми-вимогателя та атаки UEFI, але й надавати злочинним суб’єктам ще більше ваги під час переговорів про викуп, залишаючи приховану &#8220;зак&#8221; UEFI в системі для подальшого використання.</p>
<p>Розробка також є ще одним знаком того, що противники розширюють свою увагу за межі операційної системи пристрою на нижчі шари, щоб уникнути виявлення та проводити руйнівні кампанії чи кампанії, спрямовані на шпигунство.</p>
<p>Розвідувальний компонент TrickBot, який вперше спостерігався в жовтні 2020 року відразу після спроб зняття, організованих Американським кіберкомандуванням та Microsoft, націлений на системи на базі Intel від Skylake через набори мікросхем Comet Lake для виявлення вразливостей в прошивці UEFI заражених машини. Зокрема, дослідники виявили, що TrickBoot націлюється на флеш-мікросхему SPI, в якій розміщено прошивку UEFI/BIOS, використовуючи заражену копію драйвера RwDrv.sys інструменту RWEverything, щоб перевірити, чи не розблокований регістр керування BIOS і чи вміст області BIOS може бути модифікованим.</p>
<p><img loading="lazy" loading="lazy" decoding="async" class="aligncenter wp-image-119376 size-full" src="https://cdn.cybercalm.org/wp-content/uploads/2020/12/04012330/trickbot-bios-uefi-bootkit-1.jpg" alt="trickbot bios uefi bootkit 1" width="728" height="479" title="Шкідник TrickBot &quot;навчили&quot; ховатися в областях завантаження та у прошивках комп&#039;ютерів 6" srcset="https://cdn.cybercalm.org/wp-content/uploads/2020/12/04012330/trickbot-bios-uefi-bootkit-1.jpg 728w, https://cdn.cybercalm.org/wp-content/uploads/2020/12/04012330/trickbot-bios-uefi-bootkit-1-300x197.jpg 300w" sizes="auto, (max-width: 728px) 100vw, 728px" /></p>
<p>Незважаючи на те, що діяльність шкідника до цього часу обмежена розвідкою, розширення цієї можливості записування шкідливого коду в прошивку системи, забезпечує тим самим, що код зловмисника виконується перед завантаженням операційної системою, і відкриває шлях для встановлення бекдорів, або навіть знищення цільового пристрою. Більше того, враховуючи розмір і обсяг TrickBot, атака такого роду може мати серйозні наслідки.</p>
<blockquote><p>&#8220;TrickBoot &#8211; це лише один рядок коду, який не дозволяє знешкодити будь-який пристрій, який виявиться вразливим, &#8211; відзначили дослідники. &#8211; Ризики для національної безпеки, що виникають внаслідок широкомасштабної кампанії зловмисного програмного забезпечення, здатної &#8220;мінувати&#8221; пристрої, величезні&#8221;.</p>
<p>Завдяки приорітетам  та особливостям UEFI, &#8220;оператори TrickBot можуть відключити будь-який контроль рівня безпеки ОС, який їм потрібен, що потім дозволяє їм повернутися до модифікованої ОС із кастрованим захистом кінцевих точок і виконувати пізніше свої задачі&#8221;.</p></blockquote>
<p>Для пом’якшення таких загроз рекомендується постійно оновлювати прошивки, увімкнути захист від запису BIOS та перевірити цілісність мікропрограми для захисту від несанкціонованих модифікацій.</p>
<p><strong><em>Радимо звернути увагу на поради, про які писав Cybercalm, а саме:</em></strong></p>
<blockquote><p><strong><a href="https://cybercalm.org/yak-uvimknuty-novyj-zchytuvach-pdf-vid-google-chrome-instruktsiya/" target="_blank" rel="noopener noreferrer">Як увімкнути новий зчитувач PDF від Google Chrome? – ІНСТРУКЦІЯ</a></strong></p>
<p><a href="https://cybercalm.org/yak-nadavaty-dozvoly-zokrema-tymchasovi-dlya-program-na-android-instruktsiya/" target="_blank" rel="noopener noreferrer"><strong>Як надавати дозволи, зокрема, тимчасові для програм на Android? – ІНСТРУКЦІЯ</strong></a></p>
<p><a href="https://cybercalm.org/nova-macos-big-sur-10-porad-shhodo-nalashtuvannya-ta-vykorystannya-os/" target="_blank" rel="noopener noreferrer"><strong>Нова macOS Big Sur: 10 порад щодо налаштування та використання ОС</strong></a></p>
<p><a href="https://cybercalm.org/yak-zaboronyty-druzyam-iz-facebook-nadsylaty-vam-povidomlennya-v-instagram-instruktsiya/" target="_blank" rel="noopener noreferrer"><strong>Як заборонити друзям із Facebook надсилати Вам повідомлення в Instagram? – ІНСТРУКЦІЯ</strong></a></p>
<p><a href="https://cybercalm.org/yak-zahysty-svoyi-prystroyi-pid-chas-viddalenoyi-roboty-z-domu-porady/" target="_blank" rel="noopener noreferrer"><strong>Як захисти свої пристрої під час віддаленої роботи з дому? ПОРАДИ</strong></a></p></blockquote>
<p>До речі, кібершахраям в черговий раз <a href="https://cybercalm.org/falshyvi-mody-dlya-gry-minecraft-zasmityly-reklamoyu-ponad-miljon-android-prystroyiv/" target="_blank" rel="noopener noreferrer"><strong>вдалося обійти захист офіційного магазину додатків для Android – Google Play Store</strong></a>, у результаті чого понад мільйон користувачів постраждали від фейковий модів для популярної гри Minecraft.</p>
<p>Зверніть увагу, що <a href="https://cybercalm.org/u-tiktok-znajshly-bagy-yaki-dozvolyayut-hakeru-vykrasty-vash-ekaunt-za-odyn-klik/" target="_blank" rel="noopener noreferrer"><strong>оператори відеосервісу TikTok усунули дві уразливості</strong></a>, які в комбінації дозволяють без особливих зусиль отримати контроль над чужим екаунтом. Одна з уразливостей була присутня на сайті, інша з’явилася в клієнтському додатку.</p>
<p>Також дослідники з кібербезпеки повідомили про <a href="https://cybercalm.org/servisy-google-staly-chastishe-vykorystovuvatys-v-fishyngovyh-kampaniyah/" target="_blank" rel="noopener noreferrer"><strong>зростання кількості кібератак, що використовують сервіси Google</strong></a> в якості зброї для обходу засобів захисту і крадіжки облікових даних, даних кредитних карт та іншої особистої інформації.</p>
<p><a href="https://cybercalm.org/pomylka-u-facebook-messenger-dozvolyala-stezhyty-za-korystuvachamy-android/" target="_blank" rel="noopener noreferrer"><strong>У мобільній версії додатка Facebook Messenger усунули уразливість</strong></a>, за допомогою якої можна було прослуховувати оточення абонента. За свідченням експерта, який знайшов баг, таємне підключення до цільового Android-пристрою у даному випадку виконується за кілька секунд.</p>
<p>П’ятеро фігурантів <a href="https://cybercalm.org/zlochyntsi-vydavaly-sebe-za-it-spetsialistiv-banku-i-vykradaly-z-nogo-koshty/" target="_blank" rel="noopener noreferrer"><strong>видавали себе за IT-спеціалістів фінансової установи</strong></a>. Під виглядом “тестування платіжної системи” вони здійснили незаконні перекази грошей на підконтрольні рахунки. У результаті таких дій вони незаконно привласнили 1,4 мільйона гривень банківської установи.</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/shkidnyk-trickbot-navchyly-hovatysya-v-oblastyah-zavantazhennya-ta-u-proshyvkah-komp-yuteriv/">Шкідник TrickBot &#8220;навчили&#8221; ховатися в областях завантаження та у прошивках комп&#8217;ютерів</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/maksym-pobokin/">Побокін Максим</a></p>
]]></content:encoded>
					
		
		
		<media:thumbnail url="https://cdn.cybercalm.org/wp-content/uploads/2025/05/30175135/placeholder.webp" />	</item>
		<item>
		<title>Ідентифіковано програму, яку використовували для створення небезпечного ботнета</title>
		<link>https://cybercalm.org/identyfikovano-programu-yaku-vykorystovuvaly-dlya-stvorennya-nebezpechnogo-botneta/</link>
		
		<dc:creator><![CDATA[Побокін Максим]]></dc:creator>
		<pubDate>Thu, 29 Oct 2020 08:48:26 +0000</pubDate>
				<category><![CDATA[Архів]]></category>
		<category><![CDATA[bazarloader]]></category>
		<category><![CDATA[Buer]]></category>
		<category><![CDATA[Emotet]]></category>
		<category><![CDATA[malware]]></category>
		<category><![CDATA[Ryuk]]></category>
		<category><![CDATA[ботнет]]></category>
		<category><![CDATA[Комп'ютери]]></category>
		<category><![CDATA[шкідливий завантажувач]]></category>
		<guid isPermaLink="false">https://cybercalm.org/?p=117509</guid>

					<description><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2025/05/30175135/placeholder.webp" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/identyfikovano-programu-yaku-vykorystovuvaly-dlya-stvorennya-nebezpechnogo-botneta/">Ідентифіковано програму, яку використовували для створення небезпечного ботнета</a></p>
<p>Фірма з кібербезпеки Sophos виявила нову версію клієнт-серверного завантажувача шкідників, що забезпечує альтернативу іншим відомим завантажувачам шкідливих програм, таким як Emotet та BazarLoader. Як було названо нову шкідливу програму, Buer вперше була виявлена ​​в серпні 2019 року, коли вона використовувалася для компрометації ПК з ОС Windows, виступаючи шлюзом для подальших атак. Про це пише Techradar. [&#8230;]</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/identyfikovano-programu-yaku-vykorystovuvaly-dlya-stvorennya-nebezpechnogo-botneta/">Ідентифіковано програму, яку використовували для створення небезпечного ботнета</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/maksym-pobokin/">Побокін Максим</a></p>
]]></description>
										<content:encoded><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2025/05/30175135/placeholder.webp" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/identyfikovano-programu-yaku-vykorystovuvaly-dlya-stvorennya-nebezpechnogo-botneta/">Ідентифіковано програму, яку використовували для створення небезпечного ботнета</a></p>
<p>Фірма з кібербезпеки Sophos виявила нову версію клієнт-серверного завантажувача шкідників, що забезпечує альтернативу іншим відомим завантажувачам шкідливих програм, таким як Emotet та BazarLoader. Як було названо нову шкідливу програму, Buer вперше була виявлена ​​в серпні 2019 року, коли вона використовувалася для компрометації ПК з ОС Windows, виступаючи шлюзом для подальших атак. Про це пише <a href="https://www.techradar.com/news/the-world-of-malware-has-a-new-rising-star-and-thats-a-problem" target="_blank" rel="noopener">Techradar</a>.</p>
<blockquote><p>Про програму вперше заявили у дописі на форумі 20 серпня 2019 року під назвою“ Modular Buer Loader ”, описаний розробниками як“ новий модульний бот…, написаний на чистому C ”із кодом сервера управління та керування (C&amp;C) .NET Core MVC (який можна запустити на серверах Linux) 2, &#8211; пояснив Шон Галлахер, старший дослідник загроз у Sophos. &#8220;За 350 доларів США (плюс будь-яку плату, яку бере сторонній гарант), кіберзлочинець може придбати власний завантажувач та доступ до панелі управління і техніки з однієї IP-адреси &#8211; зміна адреси коштує 25 доларів США. Розробники Buer обмежують користувачів двома адресами для кожного облікового запису &#8220;.</p></blockquote>
<p>Buer поставляється з функціоналом бота, специфічним для кожного завантаження. Ботів можна налаштувати залежно від різноманітних фільтрів, включаючи, чи заражена машина є 32- або 64-бітною, країни, де відбувається експлойт, і які конкретні завдання потрібно виконати.</p>
<p>У вересні фахівці Sophos виявили, що Buer є засобом доставки шкідника Ryuk, оскільки шкідливе програмне забезпечення доставлялося через Документи Google і вимагало від жертви ввімкнення скриптового вмісту для роботи. У цьому відношенні Buer імітує Emotet та інші варіанти завантажувачів шкідливих програм.  Buer використовує викрадений сертифікат, виданий колись польським розробником програмного забезпечення, щоб уникнути виявлення та перевіряє наявність налагоджувача, щоб уникнути криміналістичного аналізу.</p>
<p style="text-align: center;"><strong><em>Радимо звернути увагу на поради, про які писав Cybercalm, а саме:</em></strong></p>
<blockquote><p><a href="https://cybercalm.org/fishyngovi-lysty-rozpiznayemo-shahrajstvo-na-realnomu-prykladi/" target="_blank" rel="noopener noreferrer"><strong>Фішингові листи: розпізнаємо шахрайство на реальному прикладі</strong></a></p>
<p><a href="https://cybercalm.org/yak-vymknuty-veb-kameru-ta-mikrofon-u-zoom-instruktsiya/" target="_blank" rel="noopener noreferrer"><strong>Як вимкнути веб-камеру та мікрофон у Zoom? – ІНСТРУКЦІЯ</strong></a></p>
<p><a href="https://cybercalm.org/yak-zminyty-im-ya-korystuvacha-u-twitter-instruktsiya/" target="_blank" rel="noopener noreferrer"><strong>Як змінити ім’я користувача у Twitter? – ІНСТРУКЦІЯ</strong></a></p>
<p><a href="https://cybercalm.org/yak-vyyavyty-shahrajstvo-z-tehnichnoyu-pidtrymkoyu-ta-unyknuty-jogo-porady/" target="_blank" rel="noopener noreferrer"><strong>Як виявити шахрайство з технічною підтримкою та уникнути його? Поради</strong></a></p>
<p><a href="https://cybercalm.org/yak-vymiryaty-riven-kysnyu-u-krovi-za-dopomogoyu-apple-watch-instruktsiya/" target="_blank" rel="noopener noreferrer"><strong>Як виміряти рівень кисню у крові за допомогою Apple Watch? – ІНСТРУКЦІЯ</strong></a></p>
<p><a href="https://cybercalm.org/yak-uvimknuty-novu-funktsiyu-vidstezhennya-myttya-ruk-na-apple-watch-instruktsiya/" target="_blank" rel="noopener noreferrer"><strong>Як увімкнути нову функцію відстеження миття рук на Apple Watch? – ІНСТРУКЦІЯ</strong></a></p></blockquote>
<p>Нагадаємо, оператор платіжної системи Mastercard готує до пробних випробувань банківську карту F.CODE Easy, що використовує <a href="https://cybercalm.org/mastercard-pochynaye-vyprobuvannya-kartok-z-biometrychnoyu-identyfikatsiyeyu/" target="_blank" rel="noopener noreferrer"><strong>відбитки пальців для підтвердження прав на транзакцію</strong></a> в платіжних терміналах магазинів.</p>
<p>Також з’явився <a href="https://cybercalm.org/u-dodatku-dopovnenoyi-realnosti-mozhna-diznatysya-istoriyi-ukrayinskyh-politv-yazniv/" target="_blank" rel="noopener noreferrer"><strong>мобільний додаток доповненої реальності #PrisonersVoice</strong></a>, який привертає увагу міжнародної спільноти до українських бранців Кремля та до системного порушення Російською Федерацією прав людини загалом.</p>
<p>До речі, експерт з інтернет-безпеки, “білий хакер” із Нідерландів Віктор Геверс, відомий тим, що <a href="https://cybercalm.org/yak-zlamaly-twitter-trampa-i-shho-take-maga2020/" target="_blank" rel="noopener noreferrer"><strong>зміг зайти на екаунт президента США</strong></a> Дональда Трампа в 2016 році, повторив свій “успіх” в 2020 році.</p>
<p>Окрім цього, кіберзлочинне угруповання викрало понад 3 Тб приватних відео та розмістило їх на сайтах для дорослих. Серед викладених матеріалів були як відверто інтимні, так і цілком буденні. Зловмисники <a href="https://cybercalm.org/hakery-vykraly-pryvatni-video-z-kamer-sposterezhennya-ta-vyklaly-yih-na-pornosajtah/" target="_blank" rel="noopener noreferrer"><strong>отримали доступ до понад 50 тисяч особистих IP-камер</strong></a>, що дозволило зібрати колекцію відеоматеріалів.</p>
<p>А 30-річний житель Івано-Франківщини створив веб-сайти, де на платній основі надавав доступ до перегляду фільмів. Засновник онлайн-кінотеатрів<a href="https://cybercalm.org/vykryly-pirata-z-ivano-frankivshhyny-yakyj-zavdav-zbytkiv-na-ponad-miljon-gryven/" target="_blank" rel="noopener noreferrer"><strong> не мав дозволів від правовласників на розповсюдження їхніх творів та порушив авторські права</strong></a> двох іноземних кінокомпаній.</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/identyfikovano-programu-yaku-vykorystovuvaly-dlya-stvorennya-nebezpechnogo-botneta/">Ідентифіковано програму, яку використовували для створення небезпечного ботнета</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/maksym-pobokin/">Побокін Максим</a></p>
]]></content:encoded>
					
		
		
		<media:thumbnail url="https://cdn.cybercalm.org/wp-content/uploads/2025/05/30175135/placeholder.webp" />	</item>
		<item>
		<title>Невідомий хакер &#8220;переміг&#8221; одну з найнебезпечніших загроз у Мережі</title>
		<link>https://cybercalm.org/nevidomyj-haker-peremig-odnu-z-najnebezpechnishyh-zagroz-u-merezhi/</link>
		
		<dc:creator><![CDATA[Семенюк Валентин]]></dc:creator>
		<pubDate>Mon, 27 Jul 2020 07:09:08 +0000</pubDate>
				<category><![CDATA[Архів]]></category>
		<category><![CDATA[Emotet]]></category>
		<category><![CDATA[GIF]]></category>
		<category><![CDATA[банківський троян]]></category>
		<category><![CDATA[ботнет]]></category>
		<category><![CDATA[кібератаки]]></category>
		<category><![CDATA[Комп'ютери]]></category>
		<category><![CDATA[хакери]]></category>
		<guid isPermaLink="false">https://cybercalm.org/?p=111968</guid>

					<description><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2025/05/30175135/placeholder.webp" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/nevidomyj-haker-peremig-odnu-z-najnebezpechnishyh-zagroz-u-merezhi/">Невідомий хакер &#8220;переміг&#8221; одну з найнебезпечніших загроз у Мережі</a></p>
<p>Невідомий хакер знешкодив ботнет мережу Emotet &#8211; за допомогою GIF-картинок. Emotet раніше був відомий як банківський троян, але потім змінив курс і перетворився в ботмережу, поширюючи різні види здирницькі ПЗ. Зараз Emotet є однією з найнебезпечніших загроз в Інтернеті. Мережа використовується для поширення банківського трояна Trickbot і здирників Ryuk. Така комбінація отримала назву &#8220;потрійна загроза&#8221; [&#8230;]</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/nevidomyj-haker-peremig-odnu-z-najnebezpechnishyh-zagroz-u-merezhi/">Невідомий хакер &#8220;переміг&#8221; одну з найнебезпечніших загроз у Мережі</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/valentyn/">Семенюк Валентин</a></p>
]]></description>
										<content:encoded><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2025/05/30175135/placeholder.webp" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/nevidomyj-haker-peremig-odnu-z-najnebezpechnishyh-zagroz-u-merezhi/">Невідомий хакер &#8220;переміг&#8221; одну з найнебезпечніших загроз у Мережі</a></p>
<p>Невідомий хакер знешкодив ботнет мережу Emotet &#8211; за допомогою GIF-картинок.<span id="more-111968"></span></p>
<p>Emotet раніше був відомий як банківський троян, але потім змінив курс і перетворився в ботмережу, поширюючи різні види здирницькі ПЗ. Зараз Emotet є однією з найнебезпечніших загроз в Інтернеті. Мережа використовується для поширення банківського трояна Trickbot і здирників Ryuk. Така комбінація отримала назву &#8220;потрійна загроза&#8221; і використовувалася в рамках атак на державні адміністрації в США в липні 2019 року.</p>
<p>Emotet розсилає мільйони електронних листів, що містять шкідливий документ Microsoft Word, файли PDF або URL-адреси. Шкідливі вкладення містять макроси, які при активації встановлюють бекдор. Хакери зазвичай чекають кілька днів, перш ніж встановлювати наступне шкідливе ПЗ, таке як банківський троян TrickBot або вимагач Ryuk.</p>
<p>Невідомий хакер замінив &#8220;корисне навантаження&#8221; Emotet анімованими GIF-файлами. Тобто коли користувач отримує небезпечну розсилку і відкриває файл, він бачить анімовану картинку і залишається незараженим. Все це призвело до серйозного зниження активності Emotet.</p>
<p><strong>Радимо звернути увагу на поради, про які писав Cybercalm, а саме:</strong></p>
<blockquote>
<h3 class="t-entry-title h6"><a href="https://cybercalm.org/yak-ochystyty-kesh-ta-fajly-cookies-u-brauzeri-firefox-instruktsiya/" target="_blank" rel="noopener noreferrer">ЯК ОЧИСТИТИ КЕШ ТА ФАЙЛИ COOKIES У БРАУЗЕРІ FIREFOX? – ІНСТРУКЦІЯ</a></h3>
<h3 class="t-entry-title h6"><a href="https://cybercalm.org/porady-shhodo-organizatsiyi-svoyih-dodatkiv-dlya-iphone-abo-ipad/" target="_blank" rel="noopener noreferrer">ПОРАДИ ЩОДО ОРГАНІЗАЦІЇ СВОЇХ ДОДАТКІВ ДЛЯ IPHONE АБО IPAD</a></h3>
<h3 class="t-entry-title h6"><a href="https://cybercalm.org/yak-zapobigty-defragmentatsiyi-tverdotilogo-nakopychuvacha-ssd-instruktsiya/" target="_blank" rel="noopener noreferrer">ЯК ЗАПОБІГТИ ДЕФРАГМЕНТАЦІЇ ТВЕРДОТІЛОГО НАКОПИЧУВАЧА SSD? ІНСТРУКЦІЯ</a></h3>
<h3 class="t-entry-title h6"><a href="https://cybercalm.org/navishho-potriben-menedzher-paroliv-ta-yak-pravylno-jogo-obraty/" target="_blank" rel="noopener noreferrer">НАВІЩО ПОТРІБЕН МЕНЕДЖЕР ПАРОЛІВ ТА ЯК ПРАВИЛЬНО ЙОГО ОБРАТИ?</a></h3>
<h3 class="t-entry-title h6"><a href="https://cybercalm.org/yak-zaboronyty-google-zbyraty-vashi-dani-ta-nalashtuvaty-yihnye-avtovydalennya-instruktsiya/" target="_blank" rel="noopener noreferrer">ЯК ЗАБОРОНИТИ GOOGLE ЗБИРАТИ ВАШІ ДАНІ ТА НАЛАШТУВАТИ ЇХНЄ АВТОВИДАЛЕННЯ? ІНСТРУКЦІЯ</a></h3>
</blockquote>
<p>Ноутбук та рідина – це погана комбінація, але трапляються випадки, коли вони все ж таки “об’єднуються”. Про те, що робити, якщо це сталося, <a href="https://cybercalm.org/shho-robyty-yakshho-vy-zalyly-svij-noutbuk-porady/" target="_blank" rel="noopener noreferrer"><strong>читайте у статті</strong></a>.</p>
<p>Також після тестування стало відомо, що надзвичайно популярний сьогодні додаток – TikTok, зберігає вміст буфера обміну кожні кілька натискань клавіш. Цей факт насторожив багатьох користувачів, але <a href="https://cybercalm.org/linkedin-shpyguye-za-korystuvachamy-cherez-bufer-obminu/" target="_blank" rel="noopener noreferrer"><strong>TikTok лише один із 53 додатків, які зберігають інформацію про користувачів таким чином</strong></a>.</p>
<p>Стало відомо, що мешканець Житомирщини <a href="https://cybercalm.org/meshkanets-zhytomyrshhyny-pidminyv-mizhnarodnogo-trafiku-na-ponad-pivmiljona-gryven/" target="_blank" rel="noopener noreferrer"><strong>підмінив міжнародного мобільного трафіку на понад півмільйона гривень</strong></a>. Крім цього, встановлено інші злочинні осередки які здійснюють підміну міжнародного трафіку в різних регіонах країни.</p>
<p>До речі, хакери використовували шкідливе програмне забезпечення, через яке <strong>викрадали реквізити банківських електронних рахунків</strong> громадян США, Європи, України та їхні персональні дані. Зокрема, через електронні платіжні сервіси, у тому числі заборонені в Україні російські, вони переводили викрадені гроші на власні рахунки у вітчизняних та банках РФ і привласнювали.</p>
<p>Хакери зараз користуються сервісом Google Analytics для крадіжки інформації про кредитні картки із заражених сайтів електронної комерції. <span id="more-110216"></span>Відповідно до звітів PerimeterX та Sansec, хакери зараз вводять шкідливий код, призначений для <a href="https://cybercalm.org/hakery-navchylysya-vykradaty-chutlyvi-dani-za-dopomogoyu-google-analytics/" target="_blank" rel="noopener noreferrer"><strong>крадіжки даних на компрометованих веб-сайтах</strong></a>.</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/nevidomyj-haker-peremig-odnu-z-najnebezpechnishyh-zagroz-u-merezhi/">Невідомий хакер &#8220;переміг&#8221; одну з найнебезпечніших загроз у Мережі</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/valentyn/">Семенюк Валентин</a></p>
]]></content:encoded>
					
		
		
		<media:thumbnail url="https://cdn.cybercalm.org/wp-content/uploads/2025/05/30175135/placeholder.webp" />	</item>
		<item>
		<title>Ботнет Emotet відновив активність</title>
		<link>https://cybercalm.org/botnet-emotet-vidnovyv-aktyvnist/</link>
		
		<dc:creator><![CDATA[Семенюк Валентин]]></dc:creator>
		<pubDate>Tue, 21 Jul 2020 09:01:15 +0000</pubDate>
				<category><![CDATA[Архів]]></category>
		<category><![CDATA[Emotet]]></category>
		<category><![CDATA[ботнет]]></category>
		<category><![CDATA[кібератаки]]></category>
		<category><![CDATA[Комп'ютери]]></category>
		<category><![CDATA[хакери]]></category>
		<category><![CDATA[шкідливе ПЗ]]></category>
		<guid isPermaLink="false">https://cybercalm.org/?p=111688</guid>

					<description><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2025/05/30175135/placeholder.webp" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/botnet-emotet-vidnovyv-aktyvnist/">Ботнет Emotet відновив активність</a></p>
<p>Оператори ботнету протягом дня відправили близько 250 тис. повідомлень користувачам у всьому світі. Один з найбільших і найбільш небезпечних шкідливих ботнетів Emotet повернувся після п&#8217;ятимісячної перерви з масштабною кампанією з розсилки шкідливого спаму з метою встановлення здирницького ПЗ, банківських троянів і інших шкідників, пише Malwarebytes. Оператори ботнету відправили 250 тис. повідомлень протягом дня, в основному [&#8230;]</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/botnet-emotet-vidnovyv-aktyvnist/">Ботнет Emotet відновив активність</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/valentyn/">Семенюк Валентин</a></p>
]]></description>
										<content:encoded><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2025/05/30175135/placeholder.webp" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/botnet-emotet-vidnovyv-aktyvnist/">Ботнет Emotet відновив активність</a></p>
<p>Оператори ботнету протягом дня відправили близько 250 тис. повідомлень користувачам у всьому світі.<span id="more-111688"></span></p>
<p>Один з найбільших і найбільш небезпечних шкідливих ботнетів Emotet повернувся після п&#8217;ятимісячної перерви з масштабною кампанією з розсилки шкідливого спаму з метою встановлення здирницького ПЗ, банківських троянів і інших шкідників, пише <a href="https://blog.malwarebytes.com/" target="_blank" rel="noopener noreferrer">Malwarebytes</a>.</p>
<p>Оператори ботнету відправили 250 тис. повідомлень протягом дня, в основному користувачам у США, Великобританії, на Близькому Сході, в Південній Америці та Африці.</p>
<p><img loading="lazy" loading="lazy" decoding="async" class=" wp-image-111690 aligncenter" src="https://cdn.cybercalm.org/wp-content/uploads/2020/07/21115516/Emotet-1.png" alt="Emotet 1" width="681" height="873" title="Ботнет Emotet відновив активність 9" srcset="https://cdn.cybercalm.org/wp-content/uploads/2020/07/21115516/Emotet-1.png 676w, https://cdn.cybercalm.org/wp-content/uploads/2020/07/21115516/Emotet-1-234x300.png 234w" sizes="auto, (max-width: 681px) 100vw, 681px" /></p>
<p>Як і в попередніх шкідливих кампаніях, електронні листи містили шкідливий документ Microsoft Word, файли PDF або URL-адреси. Шкідливі вкладення містять макроси, які під час активації встановлюють бекдор. Оператори шкідливого ПЗ зазвичай чекають кілька днів, перш ніж встановлювати наступне шкідливе ПЗ, таке як банківський троян TrickBot або вимагач Ryuk.</p>
<p><img loading="lazy" loading="lazy" decoding="async" class=" wp-image-111689 aligncenter" src="https://cdn.cybercalm.org/wp-content/uploads/2020/07/21115345/Emotet.png" alt="Emotet" width="842" height="647" title="Ботнет Emotet відновив активність 10" srcset="https://cdn.cybercalm.org/wp-content/uploads/2020/07/21115345/Emotet.png 713w, https://cdn.cybercalm.org/wp-content/uploads/2020/07/21115345/Emotet-300x231.png 300w" sizes="auto, (max-width: 842px) 100vw, 842px" /></p>
<p><strong>Радимо звернути увагу на поради, про які писав Cybercalm, а саме:</strong></p>
<blockquote>
<p class="t-entry-title h6"><strong><a href="https://cybercalm.org/yak-diyaty-vijskovosluzhbovtsyam-u-sotsmerezhah-porady/" target="_blank" rel="noopener noreferrer">ЯК ДІЯТИ ВІЙСЬКОВОСЛУЖБОВЦЯМ У СОЦМЕРЕЖАХ? ПОРАДИ</a></strong></p>
<p class="t-entry-title h6"><strong><a href="https://cybercalm.org/yak-ochystyty-kesh-ta-fajly-cookies-u-brauzeri-firefox-instruktsiya/" target="_blank" rel="noopener noreferrer">ЯК ОЧИСТИТИ КЕШ ТА ФАЙЛИ COOKIES У БРАУЗЕРІ FIREFOX? – ІНСТРУКЦІЯ</a></strong></p>
<p class="t-entry-title h6"><strong><a href="https://cybercalm.org/yak-zapobigty-defragmentatsiyi-tverdotilogo-nakopychuvacha-ssd-instruktsiya/" target="_blank" rel="noopener noreferrer">ЯК ЗАПОБІГТИ ДЕФРАГМЕНТАЦІЇ ТВЕРДОТІЛОГО НАКОПИЧУВАЧА SSD? ІНСТРУКЦІЯ</a></strong></p>
<p class="t-entry-title h6"><strong><a href="https://cybercalm.org/navishho-potriben-menedzher-paroliv-ta-yak-pravylno-jogo-obraty/" target="_blank" rel="noopener noreferrer">НАВІЩО ПОТРІБЕН МЕНЕДЖЕР ПАРОЛІВ ТА ЯК ПРАВИЛЬНО ЙОГО </a><a href="https://cybercalm.org/navishho-potriben-menedzher-paroliv-ta-yak-pravylno-jogo-obraty/" target="_blank" rel="noopener noreferrer">ОБРАТИ</a><a href="https://cybercalm.org/navishho-potriben-menedzher-paroliv-ta-yak-pravylno-jogo-obraty/" target="_blank" rel="noopener noreferrer">?</a></strong></p>
<p class="t-entry-title h6"><strong><a href="https://cybercalm.org/yak-zaboronyty-google-zbyraty-vashi-dani-ta-nalashtuvaty-yihnye-avtovydalennya-instruktsiya/" target="_blank" rel="noopener noreferrer">ЯК ЗАБОРОНИТИ GOOGLE ЗБИРАТИ ВАШІ ДАНІ ТА НАЛАШТУВАТИ ЇХНЄ АВТОВИДАЛЕННЯ? ІНСТРУКЦІЯ</a></strong></p>
</blockquote>
<p>Нагадаємо, Apple оголосила на WWDC, що <strong><a href="https://cybercalm.org/chomu-novi-komp-yutery-apple-budut-vse-bilshe-nagaduvaty-iphone-ta-ipad/" target="_blank" rel="noopener noreferrer">вироблятиме комп’ютери на власних чипах</a></strong>, відмовившись від процесорів Intel, якими компанія користується у своїх ноутбуках та настільних комп’ютерах з 2005 року.</p>
<p>Також Twitter із міркувань безпеки <a href="https://cybercalm.org/twitter-blokuye-ekaunty-za-sproby-zminyty-paroli/" target="_blank" rel="noopener noreferrer"><strong>заблокувала всі облікові записи</strong></a>, власники яких намагалися змінити пароль в останні 30 днів. Таким чином соціальна мережа відреагувала на <strong><a href="https://cybercalm.org/hakery-atakuvaly-ekaunty-znamenytostej-u-twitter/" target="_blank" rel="noopener noreferrer">злам сторінок користувачів.</a></strong></p>
<p>Окрім цього, фахівці з компанії <a href="https://blog.checkpoint.com/2020/07/16/fixing-the-zoom-vanity-clause-check-point-and-zoom-collaborate-to-fix-vanity-url-issue/" target="_blank" rel="noopener noreferrer">CheckPoint</a> повідомили про <strong><a href="https://cybercalm.org/v-zoom-ye-bag-yakyj-dozvolyaye-vydavaty-sebe-za-chynni-organizatsiyi/" target="_blank" rel="noopener noreferrer">виявлені уразливості в Zoom</a></strong>. Уразливість дозволяє зловмисникам видавати себе за легітимні організації, обманюючи їх співробітників або ділових партнерів з метою розкрадання персональної або іншої конфіденційної інформації шляхом соціальної інженерії.</p>
<p>Зверніть увагу, експерти виявили <a href="https://cybercalm.org/nova-shpygunska-programa-vykradaye-dani-korystuvachiv/" target="_blank" rel="noopener noreferrer"><strong>нову шкідливу кампанію з використанням шпигунського програмного забезпечення</strong></a> на Близькому Сході. Інструмент зловмисників — додаток Welcome Chat для Android, який є шпигунським програмним забезпеченням та має функціонал чату.</p>
<p>До речі, у Firefox для Android виявлена ​​проблема, через яку <a href="https://cybercalm.org/navit-pislya-vidklyuchennya-kamera-smartfona-prodovzhuye-robotu-cherez-bag-u-firefox/" target="_blank" rel="noopener noreferrer"><strong>камера смартфона продовжує працювати навіть після того, як користувач перемикає браузер у фоновий режим</strong></a> або блокує екран телефону.</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/botnet-emotet-vidnovyv-aktyvnist/">Ботнет Emotet відновив активність</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/valentyn/">Семенюк Валентин</a></p>
]]></content:encoded>
					
		
		
		<media:thumbnail url="https://cdn.cybercalm.org/wp-content/uploads/2025/05/30175135/placeholder.webp" />	</item>
		<item>
		<title>Шкідник Emotet розповсюджують незахищеними Wi-Fi-мережами</title>
		<link>https://cybercalm.org/shkidnyk-emotet-rozpovsyudzhuyut-nezahyshhenymy-wi-fi-merezham/</link>
		
		<dc:creator><![CDATA[Побокін Максим]]></dc:creator>
		<pubDate>Thu, 13 Feb 2020 07:55:36 +0000</pubDate>
				<category><![CDATA[Архів]]></category>
		<category><![CDATA["черв'як"]]></category>
		<category><![CDATA[Emotet]]></category>
		<category><![CDATA[malware]]></category>
		<category><![CDATA[wi-fi]]></category>
		<category><![CDATA[wifi]]></category>
		<category><![CDATA[Комп'ютери]]></category>
		<category><![CDATA[троян]]></category>
		<category><![CDATA[троян-вимагач]]></category>
		<category><![CDATA[шкідлива активність]]></category>
		<category><![CDATA[шкідник]]></category>
		<guid isPermaLink="false">https://cybercalm.org/?p=102693</guid>

					<description><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2025/05/30175135/placeholder.webp" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/shkidnyk-emotet-rozpovsyudzhuyut-nezahyshhenymy-wi-fi-merezham/">Шкідник Emotet розповсюджують незахищеними Wi-Fi-мережами</a></p>
<p>Щойно виявлений зразок зловмисного програмного забезпечення Emotet здатен поширюватися незахищеними мережами Wi-Fi, які розташовані поруч із зараженим пристроєм, діючи за принципом &#8220;черв’яка&#8221;. Якщо зловмисне програмне забезпечення може поширюватись на довколишні мережі Wi-Fi, то через них заражаються підключені до них пристрої &#8211; це тактика, яка може швидко перерости власне спосіб поширення Emotet, зазначають незалежні дослідники. Нова [&#8230;]</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/shkidnyk-emotet-rozpovsyudzhuyut-nezahyshhenymy-wi-fi-merezham/">Шкідник Emotet розповсюджують незахищеними Wi-Fi-мережами</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/maksym-pobokin/">Побокін Максим</a></p>
]]></description>
										<content:encoded><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2025/05/30175135/placeholder.webp" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/shkidnyk-emotet-rozpovsyudzhuyut-nezahyshhenymy-wi-fi-merezham/">Шкідник Emotet розповсюджують незахищеними Wi-Fi-мережами</a></p>
<p>Щойно виявлений зразок зловмисного програмного забезпечення Emotet здатен поширюватися незахищеними мережами Wi-Fi, які розташовані поруч із зараженим пристроєм, діючи за принципом &#8220;черв’яка&#8221;.</p>
<p><span id="more-102693"></span></p>
<p>Якщо зловмисне програмне забезпечення може поширюватись на довколишні мережі Wi-Fi, то через них заражаються підключені до них пристрої &#8211; це тактика, яка може швидко перерости власне спосіб поширення Emotet, зазначають незалежні дослідники. Нова розробка особливо небезпечна для вже розповсюдженого зловмисного програмного забезпечення Emotet, яке з моменту повернення у вересні отримало нові тактики ухилення та соціальної інженерії з метою викрадення облікових даних та розповсюдження троянів жертвам (на зразок трояна під назвою &#8220;United Nations)&#8221;, повідомляє на <a href="https://threatpost.com/emotet-now-hacks-nearby-wi-fi-networks-to-spread-like-a-worm/152725/" target="_blank" rel="noopener noreferrer">Threatpost</a>.</p>
<blockquote><p>&#8220;З цим нещодавно відкритим типом завантажувача, який використовує Emotet, новий потенціал загрози підвищує можливості Emotet&#8221;, &#8211; сказав Джеймс Квін, дослідник загроз і аналітик зловмисного програмного забезпечення для Binary Defense, під час презентації результатів аналізу в минулу п&#8217;ятницю. &#8211; Раніше вважалося, що  шкідник поширюється лише через спам та заражені мережі, але Emotet може використовувати цей тип завантажувача для поширення по довколишніх бездротових мережах, якщо мережі використовують незахищені паролі або взагалі без пароля.&#8221;</p></blockquote>
<p>У той час як дослідники помітили, що бінарний файл розповсюдження за допомогою Wi-Fi вперше зафіксований 23 січня 2020 року, вони заявили, що виконуваний файл має часову позначку 16.04.2018, натякаючи на те, що розповсюдження шкідника за допомогою Wi-Fi працює непомітно майже два років. Частково це може бути пов’язано з тим, що  бінарний файл як такий, розповсюджується по мережах нечасто. як вважають дослідники, оскільки це вперше вони бачили це, незважаючи на тривале відстеження Emotet після його повернення у 2019 році.</p>
<p><img loading="lazy" loading="lazy" decoding="async" class="aligncenter wp-image-102695 size-full" src="https://cdn.cybercalm.org/wp-content/uploads/2020/02/12151228/wifispreader-Picture1-1024x577-1.png" alt="wifispreader Picture1 1024x577 1" width="1024" height="577" title="Шкідник Emotet розповсюджують незахищеними Wi-Fi-мережами 13" srcset="https://cdn.cybercalm.org/wp-content/uploads/2020/02/12151228/wifispreader-Picture1-1024x577-1.png 1024w, https://cdn.cybercalm.org/wp-content/uploads/2020/02/12151228/wifispreader-Picture1-1024x577-1-300x169.png 300w, https://cdn.cybercalm.org/wp-content/uploads/2020/02/12151228/wifispreader-Picture1-1024x577-1-768x433.png 768w, https://cdn.cybercalm.org/wp-content/uploads/2020/02/12151228/wifispreader-Picture1-1024x577-1-860x485.png 860w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /><br />
Зразок Emotet спочатку заражає початкову систему саморозпаковується файлом RAR, що містить два бінарні файли (worm.exe та service.exe), які використовуються для поширення Wi-Fi. Після того, як файл RAR розпакується, Worm.exe виконується автоматично.</p>
<p>Бінарний файл worm.exe негайно починає сканувати та аналізувати бездротові мережі, щоб спробувати поширитись на інші мережі Wi-Fi. Для цього Emotet використовує інтерфейс wlanAPI. wlanAPI &#8211; одна з бібліотек, що використовується вбудованим інтерфейсом програмування Wi-Fi (API) для управління профілями бездротової мережі та бездротовими мережевими з&#8217;єднаннями.</p>
<p>Після отримання контролю за Wi-Fi зловмисне програмне забезпечення викликає WlanEnumInterfaces &#8211; функцію, яка перераховує всі мережі Wi-Fi, які зараз доступні в системі жертв. Функція повертає перелічені бездротові мережі в ряд структур, які містять всю пов&#8217;язану з ними інформацію (включаючи їх SSID, сигнал, шифрування та метод автентифікації мережі).</p>
<p>Як тільки дані для кожної мережі були отримані, зловмисне програмне забезпечення переходить до з&#8217;єднання з &#8220;грубими циклами&#8221;. Зловмисники використовують пароль, отриманий із &#8220;внутрішніх списків паролів&#8221; (незрозуміло, як воно отримує внутрішній список паролів) для спроби встановити з&#8217;єднання. Якщо з&#8217;єднання не вдалося, функція закінчується і переходить до наступного пароля зі списку паролів.</p>
<p><img loading="lazy" loading="lazy" decoding="async" class="size-full wp-image-101050 aligncenter" src="https://cdn.cybercalm.org/wp-content/uploads/2017/11/04133435/wifi_public-places-1.jpg" alt="wifi public places 1" width="1024" height="683" title="Шкідник Emotet розповсюджують незахищеними Wi-Fi-мережами 14" srcset="https://cdn.cybercalm.org/wp-content/uploads/2017/11/04133435/wifi_public-places-1.jpg 1024w, https://cdn.cybercalm.org/wp-content/uploads/2017/11/04133435/wifi_public-places-1-300x200.jpg 300w, https://cdn.cybercalm.org/wp-content/uploads/2017/11/04133435/wifi_public-places-1-768x512.jpg 768w, https://cdn.cybercalm.org/wp-content/uploads/2017/11/04133435/wifi_public-places-1-330x220.jpg 330w, https://cdn.cybercalm.org/wp-content/uploads/2017/11/04133435/wifi_public-places-1-420x280.jpg 420w, https://cdn.cybercalm.org/wp-content/uploads/2017/11/04133435/wifi_public-places-1-615x410.jpg 615w, https://cdn.cybercalm.org/wp-content/uploads/2017/11/04133435/wifi_public-places-1-860x574.jpg 860w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></p>
<p>Якщо пароль правильний, а з&#8217;єднання успішне, зловмисне програмне середовище робить паузу протягом 14 секунд перед тим, як надіслати HTTP POST на його сервер команд і управління (C2) на порт 8080, і встановить з’єднання з мережею Wi-Fi.</p>
<p>Потім бінарний файл починає підбирати та вводити паролі для всіх користувачів (включаючи будь-які облікові записи адміністратора) у щойно зараженій мережі. Якщо будь-яка з цих спроб виявляється успішною, worm.exe встановлює інший бінарний файл &#8211; service.exe, на заражені пристрої. Для маскування під системні програми бінарний файл встановлюється під виглядом “Windows Defender System Service” (WinDefService).</p>
<blockquote><p>&#8220;За допомогою буферів, що містять або список усіх імен користувачів, які успішно застосовуються, і їхні паролі, або обліковий запис адміністратора та його пароль, worm.exe тепер може розпочати поширення service.exe на інші системи&#8221;, &#8211; заявили дослідники. “Service.exe &#8211; це заражене корисне навантаження, встановлене на віддалених системах програмою worm.exe. Цей бінарний файл має часову позначку PE 23.01.2020 р., яка була датою, коли його вперше було знайдено Binary Defense. &#8220;</p></blockquote>
<p>Після того, як service.exe встановлений і передає дані  на C2, він починає скидати вбудований виконуваний файл Emotet. Таким чином зловмисне програмне забезпечення намагається заразити якомога більше пристроїв.</p>
<p>Emotet, який стартував як банківський троян у 2014 році та постійно розвивався, перетворюючись на механізм доставки  для шкідників &#8220;повного обслуговування&#8221;, може встановити цілий ряд зловмисних програм на машини жертв, включаючи інформаційні крадіжки, стеження за електронною поштою, механізми саморозповсюдження та викупні програми.</p>
<p>Зі свого боку, дослідники рекомендують блокувати цю нову методику розповсюдження Emotet , встановлюючи надійні паролів для захисту бездротових мереж.</p>
<blockquote><p>&#8220;Стратегії виявлення цієї загрози включають активний моніторинг кінцевих точок встановлення нових служб та розслідування підозрілих служб або будь-яких процесів, що працюють із тимчасових папок та папок даних додатків профілю користувача&#8221;, &#8211; сказали вони. &#8220;Моніторинг мережі також є ефективним способом виявлення шкідника, оскільки комунікації незашифровані та є впізнавані зразки, які ідентифікують вміст повідомлення зловмисного програмного забезпечення.&#8221;</p></blockquote>
<p>Нагадаємо, популярні поштові додатки для iOS і Android <a href="https://cybercalm.org/dodatky-ios-i-android-kradut-dani-z-poshtovyh-skrynok-korystuvachiv/" target="_blank" rel="noopener noreferrer"><strong>“обробляють” дані з поштових скриньок користувачів</strong></a> і потім продають створені на основі цієї інформації продукти клієнтам у сфері фінансів, туризму та електронної комерції.</p>
<p>Також <a href="https://cybercalm.org/hakery-z-odeshhyny-stvoryly-fishyngovyj-mehanizm-dlya-vykradennya-kryptovalyuty/" target="_blank" rel="noopener noreferrer"><strong>фішинговий механізм створили двоє правопорушників</strong></a> для заволодіння криптовалютою. Під час виконання користувачем переказу криптовалюти відбувалася підміна криптогаманця отримувача, і гроші направлялись зловмисникам.</p>
<p>Окрім цього, зловмисник за допомогою системи онлайн-платежів банківських установ, які не є резидентами України,<a href="https://cybercalm.org/odesyt-oshukav-bank-na-miljon-gryven-cheprez-systemu-onlajn-platezhiv/" target="_blank" rel="noopener noreferrer"><strong> заволодів грошовими коштами українського банку</strong></a>.</p>
<p>Зверніть увагу,<a href="https://cybercalm.org/najbilsh-pryvablyvoyu-mobilnoyu-os-dlya-virusiv-ye-android/" target="_blank" rel="noopener noreferrer"><strong> найбільш привабливою для хакерів </strong></a>мобільною операційною системою є Android. Так, 99% мобільних шкідливих програм виявляюють саме на пристроях під управлінням цієї ОС, йдеться у звіті з кібербезпеки мобільних пристроїв за 2019 рік компанії ESET.</p>
<p>До речі, образливі та провокативні повідомлення, знущання в коментарях, навмисне створення конфліктних ситуацій — все це типові прояви тролінгу в Інтернеті. Часто юні користувачі не в змозі боротися з цим самостійно, а батьки не розуміють що це та як захистити власну дитину. <a href="https://cybercalm.org/troling-v-interneti-yak-zahystyty-dytynu/" target="_blank" rel="noopener noreferrer"><strong>Як знизити тиск на підлітка, який вже став жертвою тролінгу в Мережі, а також уникнути цього, читатйте у статті</strong></a>.</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/shkidnyk-emotet-rozpovsyudzhuyut-nezahyshhenymy-wi-fi-merezham/">Шкідник Emotet розповсюджують незахищеними Wi-Fi-мережами</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/maksym-pobokin/">Побокін Максим</a></p>
]]></content:encoded>
					
		
		
		<media:thumbnail url="https://cdn.cybercalm.org/wp-content/uploads/2025/05/30175135/placeholder.webp" />	</item>
	</channel>
</rss>
