<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	xmlns:media="http://search.yahoo.com/mrss/"
>

<channel>
	<title>Ghost &#8211; CyberCalm</title>
	<atom:link href="https://cybercalm.org/topic/ghost/feed/" rel="self" type="application/rss+xml" />
	<link>https://cybercalm.org</link>
	<description>Кіберзахист та технології простою мовою</description>
	<lastBuildDate>Sat, 21 Mar 2026 07:56:44 +0000</lastBuildDate>
	<language>uk</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	

<image>
	<url>https://cybercalm.org/wp-content/uploads/2025/10/favicon-1.svg</url>
	<title>Ghost &#8211; CyberCalm</title>
	<link>https://cybercalm.org</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>В популярному емуляторі Android для MacOS та Windows знайшли &#8220;шкідник&#8221;</title>
		<link>https://cybercalm.org/v-populyarnomu-emulyatori-android-dlya-macos-ta-windows-znajshly-shkidnyk/</link>
		
		<dc:creator><![CDATA[Побокін Максим]]></dc:creator>
		<pubDate>Tue, 02 Feb 2021 09:31:02 +0000</pubDate>
				<category><![CDATA[Архів]]></category>
		<category><![CDATA[BigNox]]></category>
		<category><![CDATA[Ghost]]></category>
		<category><![CDATA[NightScout]]></category>
		<category><![CDATA[NoxPlayer]]></category>
		<category><![CDATA[PoisonIvy]]></category>
		<category><![CDATA[RAT]]></category>
		<category><![CDATA[ігри]]></category>
		<category><![CDATA[емулятор]]></category>
		<category><![CDATA[кампанія]]></category>
		<category><![CDATA[Комп'ютери]]></category>
		<category><![CDATA[онлайн ігри]]></category>
		<category><![CDATA[хакери]]></category>
		<category><![CDATA[шкідник]]></category>
		<guid isPermaLink="false">https://cybercalm.org/?p=122430</guid>

					<description><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2025/05/30175135/placeholder.webp" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/v-populyarnomu-emulyatori-android-dlya-macos-ta-windows-znajshly-shkidnyk/">В популярному емуляторі Android для MacOS та Windows знайшли &#8220;шкідник&#8221;</a></p>
<p>Дослідники з компанії ESET виявили, що механізм оновлення NoxPlayer, емулятора Android для Windows і macOS, виготовленого гонконгською компанією BigNox, був скомпрометований невідомим зловмисником і використовувався для зараження комп&#8217;ютерів геймерів шкідливим програмним забезпеченням. За даними BigNox, NoxPlayer використовується геймерами у понад 150 країнах у всьому світі, але, як виявила ESET у січні 2021 року, кампанія була [&#8230;]</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/v-populyarnomu-emulyatori-android-dlya-macos-ta-windows-znajshly-shkidnyk/">В популярному емуляторі Android для MacOS та Windows знайшли &#8220;шкідник&#8221;</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/maksym-pobokin/">Побокін Максим</a></p>
]]></description>
										<content:encoded><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2025/05/30175135/placeholder.webp" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/v-populyarnomu-emulyatori-android-dlya-macos-ta-windows-znajshly-shkidnyk/">В популярному емуляторі Android для MacOS та Windows знайшли &#8220;шкідник&#8221;</a></p>
<p>Дослідники з компанії ESET виявили, що механізм оновлення NoxPlayer, емулятора Android для Windows і macOS, виготовленого гонконгською компанією BigNox, був скомпрометований невідомим зловмисником і використовувався для зараження комп&#8217;ютерів геймерів шкідливим програмним забезпеченням.</p>
<p><span id="more-122430"></span></p>
<p>За даними BigNox, NoxPlayer використовується геймерами у понад 150 країнах у всьому світі, але, як виявила ESET у січні 2021 року, кампанія була зосереджена на зараженні лише азіатських геймерів &#8211; принаймні трьома різними шкідливими програмами, пише <a href="https://www.bleepingcomputer.com/news/security/android-emulator-supply-chain-attack-targets-gamers-with-malware/" target="_blank" rel="noopener noreferrer">Bleeping Computer</a>.</p>
<p>Щоб забезпечити проникнення &#8220;шкідника&#8221; в системи своїх цілей, група хакерів, яка називається NightScout, скомпрометувала інфраструктуру сховища res06.bignox.com BigNox для зберігання шкідливого програмного забезпечення та інфраструктуру API api.bignox.com для розгортання корисних навантажень.</p>
<blockquote><p>&#8220;Ми маємо достатньо доказів, щоб стверджувати, що інфраструктура BigNox була скомпрометована для розміщення шкідливого програмного забезпечення, а також припустити, що інфраструктура API могла бути скомпрометована. У деяких випадках оновлення BigNox завантажувало додаткові корисні навантаження з контрольованих зловмисниками серверів&#8221;,  &#8211; пояснив дослідник компанії ESET Ігнаціо Санміллан.</p></blockquote>
<p>Шкідливі оновлення, доставлені через скомпрометований механізм оновлення NoxPlayer, включали невідоме шкідливе програмне забезпечення з можливостями моніторингу та троян віддаленого доступу (RAT) Gh0st, який часто використовується. Третє шкідливе програмне забезпечення PoisonIvy RAT також було виявлено ESET під час розслідування атаки на ланцюг поставок, але воно було доставлено як корисне навантаження другого ступеня з власної інфраструктури зловмисників, не шляхом розгортання шкідливих оновлень NoxPlayer.</p>
<p>Незважаючи на величезну кількість жертв, які могли бути заражені між вереснем 2020 року, коли почалася атака на ланцюг поставок, і січнем 2021 року, коли її було виявлено, група хакерів  NightScout замість цього вирішила заразити п&#8217;ять великих цілей з Тайваню, Гонконгу та Шрі-Ланки. Це виявило цілеспрямований характер цієї операції.</p>
<p>Минулого року ESET розкрила інші атаки у ланцюгах поставок, такі як операція StealthyTrident, націлена на користувачів Able Desktop, банківські та урядові цілі WIZVERA VeraPort та операція SignSight, що призвело до зламу в&#8217;єтнамського програмного забезпечення для електронних підписів. Але Nightscout &#8211; зовсім інша загроза.  Це пояснюється тим, що діяльність групи NightScout натомість зосередилася на цілях ігрового співтовариства, та характеризується використанням своєрідного і рідкісного способу збору інформації у високоцільовій кібершпигунській операції.</p>
<blockquote><p>&#8220;Щоб бути в безпеці, у випадку підозри на зараження, виконайте стандартне перевстановлення емудяторів з чистого носія, &#8211; додав Санміллан. &#8211; Для неінфікованих користувачів NoxPlayer &#8211; не завантажуйте жодних оновлень, поки BigNox не надішле повідомлення про те, що вони ліквідували загрозу, крім того, найкращою практикою буде видалення програмного забезпечення.&#8221;</p></blockquote>
<h4 style="text-align: center;"><strong>Радимо звернути увагу на поради, про які писав Cybercalm, а саме:</strong></h4>
<blockquote><p><strong></strong></p>
<p><a href="https://cybercalm.org/yak-diznatysya-yaki-dani-google-znaye-pro-vas-i-vydalyty-yih-instruktsiya/" target="_blank" rel="noopener noreferrer"><strong>Як дізнатися, які дані Google знає про Вас і видалити їх? – ІНСТРУКЦІЯ</strong></a></p>
<p><strong><a href="https://cybercalm.org/yak-ne-staty-zhertvoyu-kiberataky-porady/" target="_blank" rel="noopener noreferrer">Як не стати жертвою кібератаки? ПОРАДИ</a></strong></p>
<p><strong><a href="https://cybercalm.org/chy-varto-korystuvatysya-whatsapp-p-yat-pravyl-bezpeky-vid-najbilsh-rozshukuvanogo-hakera-svitu/" target="_blank" rel="noopener noreferrer">Чи варто користуватися WhatsApp? П’ять правил безпеки від найбільш розшукуваного хакера світу</a></strong></p>
<p><strong><a href="https://cybercalm.org/p-yat-nebezpechnyh-typiv-fajliv-shho-mozhut-mistyty-shkidlyve-pz/" target="_blank" rel="noopener noreferrer">П’ять небезпечних типів файлів, що можуть містити шкідливе ПЗ</a></strong></p>
<p><a href="https://cybercalm.org/shho-take-google-assistant-ta-shho-vin-mozhe-robyty/" target="_blank" rel="noopener noreferrer"><strong>Що таке Google Assistant та що він може робити?</strong></a></p></blockquote>
<p>Нагадаємо, Apple займається розробкою, яка буде розрізняти користувачів смартфонів за новою технологією. Йдеться про так звану <a href="https://cybercalm.org/apple-zapatentuvala-teplovu-systemu-rozpiznavannya-oblych/" target="_blank" rel="noopener noreferrer"><strong>теплову карту особи</strong></a>, яка, як і відбитки пальців, є унікальною. Обдурити цю систему захисту буде практично неможливо.</p>
<p>Також корпорація Microsoft випускає <a href="https://cybercalm.org/u-microsoft-edge-z-yavytsya-generator-paroliv-ta-detektor-vytoku-oblikovyh-danyh/" target="_blank" rel="noopener noreferrer"><strong>вбудований генератор паролів</strong></a> та функцію моніторингу витоків облікових даних у системах Windows та macOS, що працюють з останньою версією Microsoft Edge.</p>
<p>Окрім цього, багатофункціональний “шкідник” VPNFilter, якому вдалося інфікувати 500 тисяч роутерів у 54 країнах, хоч і був дезактивований два роки тому, однак досі не вичищений із сотень мереж. Такі невтішні результати чергової перевірки, яку провели дослідники з <strong><a href="https://www.trendmicro.com/en_us/research/21/a/vpnfilter-two-years-later-routers-still-compromised-.html" target="_blank" rel="noopener noreferrer">Trend Micro</a></strong>.</p>
<p>До речі, викрадена база даних, яка містить імена, адреси електронної пошти та паролі користувачів Nitro PDF, безкоштовно розповсюджується в Мережі. Загалом база даних налічує <strong><a href="https://cybercalm.org/vykradeni-dani-ponad-77-miljoniv-korystuvachiv-u-vilnomu-dostupi-v-merezhi/" target="_blank" rel="noopener noreferrer">понад 77 мільйонів записів</a></strong>.</p>
<p>&nbsp;</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/v-populyarnomu-emulyatori-android-dlya-macos-ta-windows-znajshly-shkidnyk/">В популярному емуляторі Android для MacOS та Windows знайшли &#8220;шкідник&#8221;</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/maksym-pobokin/">Побокін Максим</a></p>
]]></content:encoded>
					
		
		
		<media:thumbnail url="https://cdn.cybercalm.org/wp-content/uploads/2025/05/30175135/placeholder.webp" />	</item>
		<item>
		<title>Популярна платформа для блогів з відкритим кодом підтвердила, що її зламали</title>
		<link>https://cybercalm.org/populyarna-platforma-dlya-blogiv-z-vidkrytym-kodom-pidtverdyla-shho-yiyi-zlamaly/</link>
		
		<dc:creator><![CDATA[Семенюк Валентин]]></dc:creator>
		<pubDate>Mon, 04 May 2020 13:55:44 +0000</pubDate>
				<category><![CDATA[Архів]]></category>
		<category><![CDATA[Ghost]]></category>
		<category><![CDATA[злам]]></category>
		<category><![CDATA[особисті дані]]></category>
		<category><![CDATA[хакери]]></category>
		<guid isPermaLink="false">https://cybercalm.org/?p=106837</guid>

					<description><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2025/05/30175135/placeholder.webp" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/populyarna-platforma-dlya-blogiv-z-vidkrytym-kodom-pidtverdyla-shho-yiyi-zlamaly/">Популярна платформа для блогів з відкритим кодом підтвердила, що її зламали</a></p>
<p>Більшість людей, як правило, відразу думають про WordPress, коли виникає потреба створити свій блог, але це не єдина платформа для цього. Самопроголошена &#8220;найпопулярніша у світі сучасна платформа для ведення блогу із відкритим кодом&#8221;, Ghost, налічує близько 750 000 зареєстрованих користувачів, серед яких Mozilla, NASA та DuckDuckGo. Лише за останній тиждень користувачі Ghost створили 6 920 [&#8230;]</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/populyarna-platforma-dlya-blogiv-z-vidkrytym-kodom-pidtverdyla-shho-yiyi-zlamaly/">Популярна платформа для блогів з відкритим кодом підтвердила, що її зламали</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/valentyn/">Семенюк Валентин</a></p>
]]></description>
										<content:encoded><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2025/05/30175135/placeholder.webp" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/populyarna-platforma-dlya-blogiv-z-vidkrytym-kodom-pidtverdyla-shho-yiyi-zlamaly/">Популярна платформа для блогів з відкритим кодом підтвердила, що її зламали</a></p>
<p>Більшість людей, як правило, відразу думають про WordPress, коли виникає потреба створити свій блог, але це не єдина платформа для цього. Самопроголошена &#8220;найпопулярніша у світі сучасна платформа для ведення блогу із відкритим кодом&#8221;, Ghost, налічує близько 750 000 зареєстрованих користувачів, серед яких Mozilla, NASA та DuckDuckGo. Лише за останній тиждень користувачі Ghost створили 6 920 нових публікацій.<span id="more-106837"></span></p>
<p>О 3:24 ранку, 3 травня на сайті було розміщено повідомлення, в якому йшлося про причини відключення. О 10:15 ранку причина стала зрозуміла: Ghost зламано, пише <a href="https://www.forbes.com/#5436ec0c2254" target="_blank" rel="noopener noreferrer">Forbes</a>.</p>
<blockquote><p>&#8220;Зловмисник застосував CVE у нашому майстрі програм, SaltStack, щоб отримати доступ до інфраструктури платформи&#8221;, &#8211; заявила команда, підтверджуючи злам.</p></blockquote>
<p>Основні уразливості, на які посилалися хакери, знаходяться в SaltStack, інструменті управління інфраструктурою з відкритим кодом, побудованому за допомогою мови Python. CVE-2020-11651 надає віддаленому користувачеві доступ без автентифікації, який може бути використаний для отримання даних користувачів, так само і CVE-2020-11652 дозволяє довільно отримувати доступ до каталогів.</p>
<p>Зловмисна атака вплинула як на сайти Ghost Pro, так і на рахунки Ghost.org. Але за даними розслідування, інформація про кредитні картки була недоступна, а також облікові дані користувачів були зашифровані.</p>
<blockquote><p>&#8220;Немає прямих доказів того, що дані наших клієнтів, паролі чи інша інформація були порушені&#8221;, &#8211; зазначає Ghost.</p></blockquote>
<p>Як з’ясувалось, уразливості SaltStack вже використовувались при спробі вилучити криптовалюту із серверів Ghost.</p>
<p><strong>Також радимо звернути увагу на поради, про які писав Cybercalm, а саме:</strong></p>
<blockquote><p><a href="https://cybercalm.org/yak-ochystyty-istoriyu-v-usih-mobilnyh-brauzerah-instruktsiya/" target="_blank" rel="noopener noreferrer"><strong>ЯК ОЧИСТИТИ ІСТОРІЮ В УСІХ МОБІЛЬНИХ БРАУЗЕРАХ? ІНСТРУКЦІЯ</strong></a></p>
<p><a href="https://cybercalm.org/yak-bezpechno-kupuvaty-vzhyvanu-tehniku-porady/" target="_blank" rel="noopener noreferrer"><strong>ЯК БЕЗПЕЧНО КУПУВАТИ ВЖИВАНУ ТЕХНІКУ? ПОРАДИ</strong></a></p>
<p><a href="https://cybercalm.org/yak-nalashtuvaty-spilne-vykorystannya-fajliv-v-icloud-instruktsiya/" target="_blank" rel="noopener noreferrer"><strong>ЯК НАЛАШТУВАТИ СПІЛЬНЕ ВИКОРИСТАННЯ ФАЙЛІВ В ICLOUD? – ІНСТРУКЦІЯ</strong></a></p>
<p><a href="https://cybercalm.org/yak-vymknuty-shpygunske-pz-u-brauzeri-firefox/" target="_blank" rel="noopener noreferrer"><strong>ЯК ВИМКНУТИ “ШПИГУНСЬКЕ ПЗ” У БРАУЗЕРІ FIREFOX?</strong></a></p></blockquote>
<p>До речі, представники кіберзлочинної спільноти розповіли виданню CyberNews <a href="https://cybercalm.org/hakery-rozkryly-shemu-svogo-zarobitku-na-facebook-i-paypal/" target="_blank" rel="noopener noreferrer"><strong>про шахрайську схему з Facebook і PayPal, що приносить $1,6 млн доходу на місяць</strong></a>. Відмінною рисою цієї схеми є те, що жертва сама добровільно переводить гроші шахраям.</p>
<p>Стало відомо, що  на базі Android 10 на честь 10-річчя від дня заснування свого бренду. <span id="more-106590"></span>Нова версія MIUI отримала візуальні зміни, а також безліч нових анімацій, покращений темний режим і більш детальні налаштування конфіденційності тощо.</p>
<p>Зверніть увагу, що більшість користувачів вважають, що використання складного PIN-коду та біометричних даних забезпечує всебічний захист месенджерів. Однак після інфікування телефона Джеффа Безоса, засновника інтернет-компанії Amazon, за допомогою шкідливого відео, яке було надіслане через WhatsApp, серед користувачів <a href="https://cybercalm.org/problemy-bezpeky-whatsapp-yak-zahystyty-svoye-spilkuvannya-u-mesendzheri/" target="_blank" rel="noopener noreferrer"><strong>постало питання безпеки смартфона та захисту цього додатку</strong></a>.</p>
<p>Facebook випустила додаток для відеодзвінків Messenger Rooms, що дозволяє додавати в віртуальну кімнату до 50 осіб. У своєму блозі компанія особливо підкреслила безпеку Messenger Rooms. <a href="https://cybercalm.org/chy-ye-bezpechnym-dodatok-dlya-videodzvinkiv-vid-facebook/" target="_blank" rel="noopener noreferrer"><strong>Але це не зовсім так</strong></a>.</p>
<p>Дезінформація про коронавірус “затоплює” Інтернет. Експерти закликають громадськість практикувати “гігієну інформації”. Ми зібрали поради того, що Ви можете зробити, щоб <a href="https://cybercalm.org/yak-ne-rozpovsyudzhuvaty-fejky-pro-covid-19-ta-ne-siyaty-paniku-v-interneti/" target="_blank" rel="noopener noreferrer"><strong>зупинити поширення фейків і паніки в Мережі</strong></a>.</p>
<p>В глобальній Мережі з’явилася інформація про нову операційну систему Windows 20, реліз якої може статися вже в кінці цього року, або ж на початку наступного. Новітня платформа містить у собі масу відмінностей від доступної зараз, тому <a href="https://cybercalm.org/skoro-z-yavytsya-windows-20-i-vona-bude-bezkoshtovnoyu/" target="_blank" rel="noopener noreferrer"><strong>вона гарантовано всіх порадує</strong></a>.</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/populyarna-platforma-dlya-blogiv-z-vidkrytym-kodom-pidtverdyla-shho-yiyi-zlamaly/">Популярна платформа для блогів з відкритим кодом підтвердила, що її зламали</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/valentyn/">Семенюк Валентин</a></p>
]]></content:encoded>
					
		
		
		<media:thumbnail url="https://cdn.cybercalm.org/wp-content/uploads/2025/05/30175135/placeholder.webp" />	</item>
		<item>
		<title>Група хакерів атакує урядові установи ЄС</title>
		<link>https://cybercalm.org/grupa-hakeriv-atakuye-uryadovi-ustanovy-yes/</link>
		
		<dc:creator><![CDATA[Семенюк Валентин]]></dc:creator>
		<pubDate>Fri, 18 Oct 2019 11:55:03 +0000</pubDate>
				<category><![CDATA[Архів]]></category>
		<category><![CDATA[Dukes]]></category>
		<category><![CDATA[ESET]]></category>
		<category><![CDATA[Ghost]]></category>
		<category><![CDATA[ЄС]]></category>
		<category><![CDATA[бекдор]]></category>
		<category><![CDATA[кібератаки]]></category>
		<category><![CDATA[кіберзлочинці]]></category>
		<category><![CDATA[Комп'ютери]]></category>
		<guid isPermaLink="false">https://cybercalm.org/?p=97183</guid>

					<description><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2025/05/30175135/placeholder.webp" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/grupa-hakeriv-atakuye-uryadovi-ustanovy-yes/">Група хакерів атакує урядові установи ЄС</a></p>
<p>ESET повідомляє про виявлення атак групи хакерів Dukes (APT29 або Cozy Bear) на урядові установи в Європі. Нова операція кіберзлочинців, яка отримала назву &#8220;Ghost&#8221;, розпочалася ще у 2013 році та триває до цього часу. Зокрема хакери Dukes здійснили втручання в інформаційні системи міністерств закордонних справ щонайменше у трьох країнах Європи та посольства держави-члена ЄС у [&#8230;]</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/grupa-hakeriv-atakuye-uryadovi-ustanovy-yes/">Група хакерів атакує урядові установи ЄС</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/valentyn/">Семенюк Валентин</a></p>
]]></description>
										<content:encoded><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2025/05/30175135/placeholder.webp" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/grupa-hakeriv-atakuye-uryadovi-ustanovy-yes/">Група хакерів атакує урядові установи ЄС</a></p>
<p>ESET <a href="https://eset.ua/ua/news/view/727/operatsiya-ghost-gruppa-khakerov-dukes-atakuyet-pravitelstvennyye-uchrezhdeniya?fbclid=IwAR0vEq-i4fYvLFMNWBYOtNS7cBmBnuu1Y2zuSwa3S8c-0MVZYDVvGRX5G4I" target="_blank" rel="noopener noreferrer">повідомляє</a> про виявлення атак групи хакерів Dukes (APT29 або Cozy Bear) на урядові установи в Європі. Нова операція кіберзлочинців, яка отримала назву &#8220;Ghost&#8221;, розпочалася ще у 2013 році та триває до цього часу.<span id="more-97183"></span></p>
<p>Зокрема хакери Dukes здійснили втручання в інформаційні системи міністерств закордонних справ щонайменше у трьох країнах Європи та посольства держави-члена ЄС у Вашингтоні.</p>
<p>Варто зазначити, що ця група опинилися в центрі уваги громадськості після підозри у причетності Dukes до кібератаки на Національний комітет Демократичної партії перед виборами у США у 2016 році. Після фішингової кампанії, спрямованої на уряд Норвегії, в січні 2017 року, кіберзлочинці, здавалося б, припинили свою шпигунську діяльність.</p>
<p>Однак під час нового дослідження спеціалісти ESET виявили три нових сімейства шкідливих програм, пов’язаних із Dukes — PolyglotDuke, RegDuke та FatDuke.</p>
<blockquote><p>&#8220;Одну з перших публічних вказівок на цю кампанію можна знайти на Reddit у липні 2014 року, — розповідає Матьє Фау, дослідник ESET. — Ми можемо з високою впевненістю підтвердити, що одна і та ж група стоїть за операцією &#8220;Ghost&#8221; та атакою на Національний комітет Демократичної партії&#8221;.</p></blockquote>
<p>Причетність групи до цих атак базується на декількох схожих елементах тактики цієї та попередніх кампаній групи. Зокрема, група використовувала Twitter та Reddit для розповсюдження URL-адрес командного сервера та застосовувала стеганографію в картинках, щоб приховати шкідливі компоненти чи команди. Крім цього, два із трьох атакованих міністерств були попередньо скомпрометовані. Принаймні, на одній машині був інсталятор від групи Dukes, який було встановлено ще кілька місяців тому. Ще одним доказом причетності групи є велика схожість коду між виявленими раніше зразками та операцією &#8220;Ghost&#8221;.</p>
<blockquote><p>&#8220;Перша компіляція PolyglotDuke – це вірус MiniDuke, який був зафіксований в 2013 році. Таким чином, ми вважаємо, що операція &#8220;Ghost&#8221; проводилася одночасно з іншими кампаніями і до цього часу залишалася непоміченою&#8221;, — пояснює Фау.</p></blockquote>
<p>В цій операції група Dukes використовувала обмежену кількість інструментів, покладаючись на різноманітні тактики для уникнення виявлення. Зокрема, кіберзлочинці систематично викрадали дані та використовували їх для прихованого поширення в мережі жертв. Наприклад, спеціалісти ESET зафіксували використання облікових даних адміністратора для компрометації або повторної компрометації машин у локальній мережі.</p>
<p>Група Dukes використовує складний механізм розповсюдження шкідливого програмного забезпечення, який розділений на чотири етапи. Спочатку кіберзлочинці поширюють URL-адресу командного сервера через Twitter або інші соціальні мережі та веб-сайти. Потім шкідливе програмне забезпечення використовує Dropbox для отримання команд від зловмисників. Згодом механізм відкриває простий бекдор, який, в свою чергу, завантажує більш складний бекдор із великою кількістю функціональних можливостей та гнучкою конфігурацією.</p>
<p>Детальнішу інформацію про загрозу та ідентифікатори компрометації можна знайти за <a href="https://www.welivesecurity.com/2019/10/17/operation-ghost-dukes-never-left/" target="_blank" rel="noopener noreferrer">посиланням</a>.</p>
<p><img fetchpriority="high" decoding="async" class="size-full wp-image-72731 aligncenter" src="https://cdn.cybercalm.org/wp-content/uploads/2018/12/05141525/antivirus-top-eset.jpg" alt="antivirus top eset" width="2489" height="1147" title="Група хакерів атакує урядові установи ЄС 2" srcset="https://cdn.cybercalm.org/wp-content/uploads/2018/12/05141525/antivirus-top-eset.jpg 2489w, https://cdn.cybercalm.org/wp-content/uploads/2018/12/05141525/antivirus-top-eset-300x138.jpg 300w, https://cdn.cybercalm.org/wp-content/uploads/2018/12/05141525/antivirus-top-eset-1024x472.jpg 1024w, https://cdn.cybercalm.org/wp-content/uploads/2018/12/05141525/antivirus-top-eset-768x354.jpg 768w, https://cdn.cybercalm.org/wp-content/uploads/2018/12/05141525/antivirus-top-eset-1536x708.jpg 1536w, https://cdn.cybercalm.org/wp-content/uploads/2018/12/05141525/antivirus-top-eset-2048x944.jpg 2048w, https://cdn.cybercalm.org/wp-content/uploads/2018/12/05141525/antivirus-top-eset-860x396.jpg 860w" sizes="(max-width: 2489px) 100vw, 2489px" /></p>
<p>До речі, комп’ютери, що використовують операційну систему Windows 7, <strong><a href="https://cybercalm.org/kilkist-kiberatak-na-windows-7-zrosla-na-71/" target="_blank" rel="noopener noreferrer">в два рази частіше схильні до зараження</a></strong>, ніж комп’ютери на базі Windows 10.</p>
<p>Зверніть увагу, що останнє оновлення операційної системи для Mac, MacOS Catalina, було випущено на початку цього тижня, і разом із цим <a href="https://cybercalm.org/macos-catalina-shho-z-neyu-ne-tak/" target="_blank" rel="noopener noreferrer"><strong>з’явився цілий список проблем – як незначних, так і великих</strong></a>.</p>
<p>Також компанія Microsoft оголосила, що розширена підтримка для Office 2010 <strong>буде діяти до 13 жовтня 2020 року</strong>. Після цієї дати офісний пакет версії 2010 більше не буде отримувати оновлення безпеки.</p>
<p>Дослідники з кібербезпеки з компанії Fortinet виявили декілька вразливостей в роутерах D-Link. Багато з цих маршрутизаторів досі знаходяться у вільному продажі в інтернет-магазинах, хоча D-Link вже припинила їх виробництво і підтримку. Як перевірити, <a href="https://cybercalm.org/router-u-bezpetsi-yak-pereviryty-onovlennya-proshyvky/" target="_blank" rel="noopener noreferrer"><strong>чи Ваш роутер досі підтримується виробником і для нього доступні оновлення безпеки, дізнайтесь зі статті</strong></a>.</p>
<p>Не всі загрози для дитини в Інтернет-просторі є результатом дій кіберзлочинців. Часто проблеми юних користувачів можуть бути спричинені знущаннями товаришів. Вже давно <a href="https://cybercalm.org/yak-protydiyaty-tskuvannyu-dytyny-v-interneti-porady-batkam/" target="_blank" rel="noopener noreferrer"><strong>цькування (буллінг) серед підлітків вийшло за межі школи та поширилося на кіберпростір</strong></a>.</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/grupa-hakeriv-atakuye-uryadovi-ustanovy-yes/">Група хакерів атакує урядові установи ЄС</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/valentyn/">Семенюк Валентин</a></p>
]]></content:encoded>
					
		
		
		<media:thumbnail url="https://cdn.cybercalm.org/wp-content/uploads/2025/05/30175135/placeholder.webp" />	</item>
	</channel>
</rss>
