<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	xmlns:media="http://search.yahoo.com/mrss/"
>

<channel>
	<title>Giddome &#8211; CyberCalm</title>
	<atom:link href="https://cybercalm.org/topic/giddome/feed/" rel="self" type="application/rss+xml" />
	<link>https://cybercalm.org</link>
	<description>Кіберзахист та технології простою мовою</description>
	<lastBuildDate>Mon, 07 Apr 2025 07:09:07 +0000</lastBuildDate>
	<language>uk</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	

<image>
	<url>https://cybercalm.org/wp-content/uploads/2025/10/favicon-1.svg</url>
	<title>Giddome &#8211; CyberCalm</title>
	<link>https://cybercalm.org</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>Російські державні хакери продовжують атакувати українські організації за допомогою шкідливого ПЗ Infostealer</title>
		<link>https://cybercalm.org/rosijski-derzhavni-hakery-prodovzhuyut-atakuvaty-ukrayinski-organizatsiyi-za-dopomogoyu-shkidlyvogo-pz-infostealer/</link>
		
		<dc:creator><![CDATA[Наталя Зарудня]]></dc:creator>
		<pubDate>Tue, 16 Aug 2022 09:58:12 +0000</pubDate>
				<category><![CDATA[Кібербезпека]]></category>
		<category><![CDATA[Giddome]]></category>
		<category><![CDATA[Pterodo]]></category>
		<category><![CDATA[Shuckworm]]></category>
		<category><![CDATA[Кібервійна]]></category>
		<category><![CDATA[російські хакери]]></category>
		<guid isPermaLink="false">https://cybercalm.org/?p=136340</guid>

					<description><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2022/02/05220353/5BA1789B-8E9D-4DBF-8065-736E9D261E04_cx0_cy6_cw0_w1200_r1.webp" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/rosijski-derzhavni-hakery-prodovzhuyut-atakuvaty-ukrayinski-organizatsiyi-za-dopomogoyu-shkidlyvogo-pz-infostealer/">Російські державні хакери продовжують атакувати українські організації за допомогою шкідливого ПЗ Infostealer</a></p>
<p>Російські державні суб’єкти продовжують атакувати українські організації за допомогою зловмисного програмного забезпечення для крадіжки інформації в рамках операції, яку підозрюють у шпигунстві. Symantec, підрозділ Broadcom Software, приписав зловмисну ​​кампанію зловмиснику Shuckworm, також відомому як Actinium , Armageddon , Gamaredon, Primitive Bear і Trident Ursa. Висновки підтвердила команда реагування на комп’ютерні надзвичайні ситуації України (CERT-UA). Зловмисник, який діє принаймні з 2013 року, відомий тим, що явно [&#8230;]</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/rosijski-derzhavni-hakery-prodovzhuyut-atakuvaty-ukrayinski-organizatsiyi-za-dopomogoyu-shkidlyvogo-pz-infostealer/">Російські державні хакери продовжують атакувати українські організації за допомогою шкідливого ПЗ Infostealer</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/nataliazarudnya/">Наталя Зарудня</a></p>
]]></description>
										<content:encoded><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2022/02/05220353/5BA1789B-8E9D-4DBF-8065-736E9D261E04_cx0_cy6_cw0_w1200_r1.webp" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/rosijski-derzhavni-hakery-prodovzhuyut-atakuvaty-ukrayinski-organizatsiyi-za-dopomogoyu-shkidlyvogo-pz-infostealer/">Російські державні хакери продовжують атакувати українські організації за допомогою шкідливого ПЗ Infostealer</a></p>
<p>Російські державні суб’єкти продовжують атакувати українські організації за допомогою зловмисного програмного забезпечення для крадіжки інформації в рамках операції, яку підозрюють у шпигунстві.<span id="more-136340"></span></p>
<p>Symantec, підрозділ Broadcom Software, <a href="https://symantec-enterprise-blogs.security.com/blogs/threat-intelligence/russia-ukraine-shuckworm" target="_blank" rel="noopener">приписав</a> зловмисну ​​кампанію зловмиснику Shuckworm, також відомому як <a href="https://cybercalm.org/microsoft-rozkrivaye-novi-podrobitsi-rosijskoyi-hakerskoyi-kampaniyi-proti-ukrayini/" target="_blank" rel="noopener">Actinium</a> , Armageddon , <a href="https://cybercalm.org/microsoft-rozkrivaye-novi-podrobitsi-rosijskoyi-hakerskoyi-kampaniyi-proti-ukrayini/">Gamaredon</a>, <a href="https://cybercalm.org/microsoft-zadokumentuvala-ponad-200-kiberatak-rosiyi-proty-ukrayiny/">Primitive Bear</a> і Trident Ursa. Висновки <a href="https://cert.gov.ua/article/971405" target="_blank" rel="noopener">підтвердила</a> команда реагування на комп’ютерні надзвичайні ситуації України (CERT-UA).</p>
<p>Зловмисник, який діє принаймні з 2013 року, відомий тим, що явно виокремлює державні та приватні організації в Україні. З тих пір напади посилилися після військового вторгнення Росії наприкінці 2022 року.</p>
<p>Повідомляється, що остання серія атак почалася 15 липня 2022 року та тривала до 8 серпня, при цьому ланцюжки зараження використовували фішингові електронні листи, замасковані під інформаційні бюлетені та бойові накази, що зрештою призвело до розгортання зловмисного програмного забезпечення PowerShell під назвою <a href="https://thehackernews.com/2022/06/russian-hackers-exploiting-microsoft.html" target="_blank" rel="noopener">GammaLoad.PS1_v2</a> .</p>
<p>Також на скомпрометовані машини доставлено два бекдори під назвами Giddome і Pterodo, обидва з яких є інструментами торгової марки Shuckworm, які постійно перероблялися зловмисниками, щоб випередити виявлення.</p>
<p><img fetchpriority="high" decoding="async" class="aligncenter size-full wp-image-136348" src="https://cdn.cybercalm.org/wp-content/uploads/2022/08/16132005/zavantazhennya-3.png" alt="zavantazhennya 3" width="1280" height="720" title="Російські державні хакери продовжують атакувати українські організації за допомогою шкідливого ПЗ Infostealer 2" srcset="https://cdn.cybercalm.org/wp-content/uploads/2022/08/16132005/zavantazhennya-3.png 1280w, https://cdn.cybercalm.org/wp-content/uploads/2022/08/16132005/zavantazhennya-3-300x169.png 300w, https://cdn.cybercalm.org/wp-content/uploads/2022/08/16132005/zavantazhennya-3-1024x576.png 1024w, https://cdn.cybercalm.org/wp-content/uploads/2022/08/16132005/zavantazhennya-3-768x432.png 768w, https://cdn.cybercalm.org/wp-content/uploads/2022/08/16132005/zavantazhennya-3-860x484.png 860w" sizes="(max-width: 1280px) 100vw, 1280px" />За своєю суттю Pterodo — це зловмисне програмне забезпечення Visual Basic Script (VBS) із можливостями виконання сценаріїв PowerShell, використання запланованих завдань (shtasks.exe) для підтримки постійності та завантаження додаткового коду з сервера керування.</p>
<p>З іншого боку, імплантат Giddome має кілька можливостей, включаючи запис аудіо, знімки екрана, реєстрацію натискань клавіш, а також отримання та виконання довільних виконуваних файлів на заражених хостах.</p>
<p>Вторгнення, які відбуваються через електронні листи, що розсилаються зі зламаних облікових записів, додатково використовують законне програмне забезпечення, таке як Ammyy Admin і AnyDesk, для полегшення віддаленого доступу.</p>
<p>Ці висновки з’явилися після того, як Gamaredon було пов’язано з <a href="https://cert.gov.ua/article/1229152" target="_blank" rel="noopener">серією атак соціальної інженерії,</a> спрямованих на ініціювання ланцюжка доставки GammaLoad.PS1, дозволяючи хакеру красти файли та облікові дані, що зберігаються у веб-браузерах.</p>
<blockquote><p>«Оскільки російське вторгнення в Україну наближається до шестимісячної позначки, Shuckworm, схоже, продовжує зосереджуватись на цій країні», — зазначає Symantec.</p>
<p>«Хоча Shuckworm не обов’язково є найбільш тактично досконалою шпигунською групою, вона компенсує це своєю цілеспрямованістю та наполегливістю в невпинному нападі на українські організації».</p></blockquote>
<p>Ці висновки були отримані після попередження від CERT-UA про «систематичні, масові та географічно розпорошені» фішингові атаки, пов’язані з використанням завантажувача .NET під назвою RelicRace для виконання корисних навантажень, таких як Formbook і Snake Keylogger.</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/rosijski-derzhavni-hakery-prodovzhuyut-atakuvaty-ukrayinski-organizatsiyi-za-dopomogoyu-shkidlyvogo-pz-infostealer/">Російські державні хакери продовжують атакувати українські організації за допомогою шкідливого ПЗ Infostealer</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/nataliazarudnya/">Наталя Зарудня</a></p>
]]></content:encoded>
					
		
		
		<media:thumbnail url="https://cdn.cybercalm.org/wp-content/uploads/2022/02/05220353/5BA1789B-8E9D-4DBF-8065-736E9D261E04_cx0_cy6_cw0_w1200_r1.webp" />	</item>
	</channel>
</rss>
