<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	xmlns:media="http://search.yahoo.com/mrss/"
>

<channel>
	<title>Grandoreiro &#8211; CyberCalm</title>
	<atom:link href="https://cybercalm.org/topic/grandoreiro/feed/" rel="self" type="application/rss+xml" />
	<link>https://cybercalm.org</link>
	<description>Кіберзахист та технології простою мовою</description>
	<lastBuildDate>Wed, 03 Dec 2025 19:14:31 +0000</lastBuildDate>
	<language>uk</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	

<image>
	<url>https://cybercalm.org/wp-content/uploads/2025/10/favicon-1.svg</url>
	<title>Grandoreiro &#8211; CyberCalm</title>
	<link>https://cybercalm.org</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>Кіберзлочинці об’єднали зусилля для атак на користувачів</title>
		<link>https://cybercalm.org/kiberzlochyntsi-ob-yednaly-zusyllya-dlya-atak-na-korystuvachiv/</link>
		
		<dc:creator><![CDATA[Семенюк Валентин]]></dc:creator>
		<pubDate>Fri, 02 Oct 2020 07:47:17 +0000</pubDate>
				<category><![CDATA[Архів]]></category>
		<category><![CDATA[Amavaldo]]></category>
		<category><![CDATA[Casbaneiro]]></category>
		<category><![CDATA[Grandoreiro]]></category>
		<category><![CDATA[Guildma]]></category>
		<category><![CDATA[Mekotio]]></category>
		<category><![CDATA[Mispadu]]></category>
		<category><![CDATA[банківські трояни]]></category>
		<category><![CDATA[кібезлочинці]]></category>
		<guid isPermaLink="false">https://cybercalm.org/?p=115988</guid>

					<description><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2025/05/30175135/placeholder.webp" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/kiberzlochyntsi-ob-yednaly-zusyllya-dlya-atak-na-korystuvachiv/">Кіберзлочинці об’єднали зусилля для атак на користувачів</a></p>
<p>Дослідники виявили велику кількість ознак, які свідчать про співпрацю авторів шкідливого програмного забезпечення. Незважаючи на латиноамериканське походження троянів, з кінця минулого року цілями кіберзлочинців були також користувачі Іспанії та Португалії. Зокрема протягом минулого року були зафіксовані такі банківські трояни — Amavaldo, Casbaneiro, Mispadu, Guildma, Grandoreiro та Mekotio. &#8220;Ми проаналізували всі сімейства банківських троянів загалом. Замість [&#8230;]</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/kiberzlochyntsi-ob-yednaly-zusyllya-dlya-atak-na-korystuvachiv/">Кіберзлочинці об’єднали зусилля для атак на користувачів</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/valentyn/">Семенюк Валентин</a></p>
]]></description>
										<content:encoded><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2025/05/30175135/placeholder.webp" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/kiberzlochyntsi-ob-yednaly-zusyllya-dlya-atak-na-korystuvachiv/">Кіберзлочинці об’єднали зусилля для атак на користувачів</a></p>
<p>Дослідники виявили велику кількість ознак, які свідчать про співпрацю авторів шкідливого програмного забезпечення. Незважаючи на латиноамериканське походження троянів, з кінця минулого року цілями кіберзлочинців були також користувачі Іспанії та Португалії.<span id="more-115988"></span></p>
<p>Зокрема протягом минулого року були зафіксовані такі банківські трояни — Amavaldo, Casbaneiro, Mispadu, Guildma, Grandoreiro та Mekotio.</p>
<p>&#8220;Ми проаналізували всі сімейства банківських троянів загалом. Замість того, щоб вивчати деталі кожного виду та підкреслювати їх унікальні можливості, ми зосередилися на спільних рисах шкідливих програм», — коментує дослідник ESET.</p>
<p>Першою спільною ознакою, виявленою дослідниками <a href="https://eset.ua/" target="_blank" rel="noopener noreferrer">ESET</a>, була ідентична реалізація функціоналу та методів атак за допомогою підроблених спливаючих вікон, які спонукали жертв надати конфіденційну інформацію. Крім того, ці сімейства шкідливих програм використовують сторонні бібліотеки, зазвичай невідомі алгоритми шифрування рядків, а також різні методи обфускації (заплутування).</p>
<p>Схожими також є техніки поширення шкідливого програмного забезпечення. Трояни зазвичай перевіряють наявність маркера, який вказує на інфікування пристрою, і завантажують дані у ZIP-архіви.</p>
<p>Різні сімейства банківських троянів застосовують схожі шаблони спаму у своїх останніх кампаніях. Оскільки подібність такої кількості ідей в окремих авторів шкідливого ПЗ малоймовірна, можна зробити висновок, що кілька груп кіберзлочинців співпрацюють між собою.</p>
<p style="text-align: center;"><strong><em>Радимо звернути увагу на поради, про які писав Cybercalm, а саме:</em></strong></p>
<blockquote><p><strong><a href="https://cybercalm.org/shahrajstvo-omanlyvyj-dyzajn-abo-yak-torgovi-sajty-zmushuyut-vas-vytrachaty-bilshe/" target="_blank" rel="noopener noreferrer">Шахрайство, оманливий дизайн, або як торгові сайти змушують Вас витрачати більше?</a></strong></p>
<p><strong><a href="https://cybercalm.org/najposhyrenishi-shemy-kiberzlochyntsiv-ta-sposoby-zahystu-vid-nyh-porady/" target="_blank" rel="noopener noreferrer">Найпоширеніші схеми кіберзлочинців та способи захисту від них. Поради</a></strong></p>
<p><strong><a href="https://cybercalm.org/yak-korystuvatysya-spetsialnymy-piktogramamy-program-na-vashomu-iphone-ta-ipad-instruktsiya/" target="_blank" rel="noopener noreferrer">Як користуватися спеціальними піктограмами програм на Вашому iPhone та iPad? – ІНСТРУКЦІЯ</a></strong></p>
<p><strong><a href="https://cybercalm.org/yak-peremistyty-programy-z-biblioteky-dodatkiv-na-golovnyj-ekran-na-iphone-instruktsiya/" target="_blank" rel="noopener noreferrer">Як перемістити програми з бібліотеки додатків на головний екран на iPhone?– ІНСТРУКЦІЯ</a></strong></p>
<p><strong><a href="https://cybercalm.org/chym-vam-zagrozhuye-pidklyuchennya-nevidomyh-usb-porady-iz-zahystu/" target="_blank" rel="noopener noreferrer">Чим Вам загрожує підключення невідомих USB? Поради із захисту</a></strong></p>
<p><strong><a href="https://cybercalm.org/yak-zrobyty-chrome-veb-brauzerom-za-zamovchuvannyam-na-iphone-ta-ipad-instruktsiya/" target="_blank" rel="noopener noreferrer">Як зробити Chrome веб-браузером за замовчуванням на iPhone та iPad? – ІНСТРУКЦІЯ</a></strong></p></blockquote>
<p>Кібератаки та шкідливі програми – одна з найбільших загроз в Інтернеті. <a href="https://cybercalm.org/shho-take-komp-yuternyj-cherv-yak/" target="_blank" rel="noopener noreferrer"><strong>Дізнайтеся з підбірки статей</strong></a>, як виникло шкідливе програмне забезпечення та які є його види, що таке комп’ютерний вірус, про усі види шкідливого ПЗ тощо.</p>
<p>До речі, дослідники розкрили подробиці про критичну <a href="https://cybercalm.org/cherez-instagram-mozhlyvo-bulo-otrymaty-viddalenyj-dostup-do-smartfona/" target="_blank" rel="noopener noreferrer"><strong>уразливість в додатку Instagram для Android</strong></a>, експлуатація якої дозволяла віддаленим зловмисникам перехопити контроль над цільовим пристроєм шляхом відправки спеціально створеного зображення.</p>
<p>Цікаво знати, що кіберполіція затримала злочинну групу, яка за допомогою скімінгових пристроїв виготовляла дублікати банківських карток. <a href="https://cybercalm.org/zlochynne-ugrupovannya-skimeriv-zavdalo-zbytkiv-na-ponad-1-5-miljona-gryven/" target="_blank" rel="noopener noreferrer"><strong>Далі з цих карток знімали готівку</strong></a>. За це зловмисникам загрожує до 12 років ув’язнення.<span id="more-115595"></span></p>
<p>Також після додавання до свого функціоналу аудіо-твітів для iOS у червні, Twitter зараз експериментує з ідеєю дозволити людям <a href="https://cybercalm.org/u-twitter-dodadut-mozhlyvist-vidpravky-pryvatnyh-audiopovidomlen/" target="_blank" rel="noopener noreferrer"><strong>записувати та надсилати голосові повідомлення</strong></a> за допомогою прямих повідомлень.</p>
<p>Важливо знати, що <a href="https://cybercalm.org/ios-14-zlamaly-mensh-nizh-cherez-tyzhden-pislya-yiyi-vyhodu/" target="_blank" rel="noopener noreferrer"><strong>хакерам вдалося обійти захист iOS 14</strong></a> на пристроях, що базуються на процесорі Apple A9.</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/kiberzlochyntsi-ob-yednaly-zusyllya-dlya-atak-na-korystuvachiv/">Кіберзлочинці об’єднали зусилля для атак на користувачів</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/valentyn/">Семенюк Валентин</a></p>
]]></content:encoded>
					
		
		
		<media:thumbnail url="https://cdn.cybercalm.org/wp-content/uploads/2025/05/30175135/placeholder.webp" />	</item>
		<item>
		<title>Новий банківський троян викрадає гроші, не зламуючи пристрої жертв</title>
		<link>https://cybercalm.org/novyj-bankivskyj-troyan-vykradaye-groshi-ne-zlamuyuchy-prystroyi-zhertv/</link>
		
		<dc:creator><![CDATA[Семенюк Валентин]]></dc:creator>
		<pubDate>Wed, 15 Apr 2020 06:55:35 +0000</pubDate>
				<category><![CDATA[Архів]]></category>
		<category><![CDATA[Grandoreiro]]></category>
		<category><![CDATA[банківський троян]]></category>
		<category><![CDATA[крадіжка грошей]]></category>
		<category><![CDATA[онлайн-банкінг]]></category>
		<category><![CDATA[хакери]]></category>
		<category><![CDATA[шахрайство]]></category>
		<category><![CDATA[шкідливе ПЗ]]></category>
		<guid isPermaLink="false">https://cybercalm.org/?p=105757</guid>

					<description><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2025/05/30175135/placeholder.webp" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/novyj-bankivskyj-troyan-vykradaye-groshi-ne-zlamuyuchy-prystroyi-zhertv/">Новий банківський троян викрадає гроші, не зламуючи пристрої жертв</a></p>
<p>Фахівці компанії IBM X-Force повідомили про нову шкідливу кампанію проти клієнтів іспанських банків, під час якої зловмисники використовують підроблене розширення для Chrome. Grandoreiro &#8211; це банківський троян, що відображає банери на весь екран кожен раз, коли користувач заходить в свій обліковий запис online-банкінгу. При цьому в фоновому режимі зловмисники здійснюють несанкціонований переказ грошей. До недавнього [&#8230;]</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/novyj-bankivskyj-troyan-vykradaye-groshi-ne-zlamuyuchy-prystroyi-zhertv/">Новий банківський троян викрадає гроші, не зламуючи пристрої жертв</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/valentyn/">Семенюк Валентин</a></p>
]]></description>
										<content:encoded><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2025/05/30175135/placeholder.webp" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/novyj-bankivskyj-troyan-vykradaye-groshi-ne-zlamuyuchy-prystroyi-zhertv/">Новий банківський троян викрадає гроші, не зламуючи пристрої жертв</a></p>
<p>Фахівці компанії <a href="https://securityintelligence.com/posts/grandoreiro-malware-now-targeting-banks-in-spain/" target="_blank" rel="noopener noreferrer">IBM X-Force</a> повідомили про нову шкідливу кампанію проти клієнтів іспанських банків, під час якої зловмисники використовують підроблене розширення для Chrome.<span id="more-105757"></span></p>
<p>Grandoreiro &#8211; це банківський троян, що відображає банери на весь екран кожен раз, коли користувач заходить в свій обліковий запис online-банкінгу. При цьому в фоновому режимі зловмисники здійснюють несанкціонований переказ грошей. До недавнього часу Grandoreiro атакував виключно користувачів у Бразилії, проте тепер його оператори вирішили розширити межі.</p>
<p>Шкідлива кампанія почалася в лютому 2020 року. Зловмисники розсилали жертвам спам-повідомлення з відеороликами на тему коронавірусу. Метою шахраїв було змусити користувачів пройти за посиланням на шкідливий сайт, де переконували їх завантажити з Github файл .MSI, який насправді був завантажувачем шкідливого ПЗ.</p>
<p>Grandoreiro використовує унікальну техніку &#8211; завантажує на пристрій жертви шкідливе розширення для Chrome. Розширення називається &#8220;Google Plugin version 1.5.0&#8221;, і після його встановлення в браузері з&#8217;являється відповідна кнопка. Розширення запитує цілу низку дозволів, в тому числі на доступ до історії браузера, відображення повідомлень, копійованих даних тощо.</p>
<p>На думку фахівців IBM X-Force, за допомогою розширення Grandoreiro викрадає файли cookie, які зловмисники потім використовують з іншого пристрою для участі в активному сеансі жертви.</p>
<p>Встановившись на пристрої, шкідник чекає в фоновому режимі, поки жертва зайде до свого облікового запису на сайті банку, а потім на весь екран відкриває банер, що імітує сторінку запитуваного ресурсу. Шахрайським чином зловмисники змушують користувача утримувати сеанс активним і виманюють у нього облікові дані, що дозволяють їм непомітно переводити гроші з його рахунку, не викликаючи жодних підозр у банку.</p>
<p><img fetchpriority="high" decoding="async" class="size-full wp-image-71509 aligncenter" src="https://cdn.cybercalm.org/wp-content/uploads/2017/11/19164806/internet-banking.jpg" alt="internet banking" width="1180" height="541" title="Новий банківський троян викрадає гроші, не зламуючи пристрої жертв 2" srcset="https://cdn.cybercalm.org/wp-content/uploads/2017/11/19164806/internet-banking.jpg 1180w, https://cdn.cybercalm.org/wp-content/uploads/2017/11/19164806/internet-banking-300x138.jpg 300w, https://cdn.cybercalm.org/wp-content/uploads/2017/11/19164806/internet-banking-1024x469.jpg 1024w, https://cdn.cybercalm.org/wp-content/uploads/2017/11/19164806/internet-banking-768x352.jpg 768w, https://cdn.cybercalm.org/wp-content/uploads/2017/11/19164806/internet-banking-860x394.jpg 860w" sizes="(max-width: 1180px) 100vw, 1180px" /></p>
<p><strong>Також радимо звернути увагу на поради, про які писав Cybercalm, а саме:</strong></p>
<div class="row">
<blockquote><p><a href="https://cybercalm.org/yak-zrobyty-vashu-videokonferentsiyu-maksymalno-bezpechnoyu-porady/" target="_blank" rel="noopener noreferrer"><strong>ЯК ЗРОБИТИ ВАШУ ВІДЕОКОНФЕРЕНЦІЮ МАКСИМАЛЬНО БЕЗПЕЧНОЮ? ПОРАДИ</strong></a></p>
<p><a href="https://cybercalm.org/shho-krashhe-vymknuty-chy-perezavantazhyty-komp-yuter-porady-ekspertiv/" target="_blank" rel="noopener noreferrer"><strong>ЩО КРАЩЕ – “ВИМКНУТИ” ЧИ “ПЕРЕЗАВАНТАЖИТИ” КОМП’ЮТЕР? ПОРАДИ ЕКСПЕРТІВ</strong></a></p>
<p><strong><a href="https://cybercalm.org/yak-zrobyty-viddalenyj-rezhym-roboty-pid-chas-karantynu-bezpechnym-porady/" target="_blank" rel="noopener noreferrer">ЯК ЗРОБИТИ ВІДДАЛЕНИЙ РЕЖИМ РОБОТИ ПІД ЧАС КАРАНТИНУ БЕЗПЕЧНИМ? ПОРАДИ</a></strong></p>
<p><strong><a href="https://cybercalm.org/fishyng-ta-spam-yak-rozpiznaty-internet-shahrajstva-pov-yazani-z-covid-19/" target="_blank" rel="noopener noreferrer">ФІШИНГ ТА СПАМ: ЯК РОЗПІЗНАТИ ІНТЕРНЕТ-ШАХРАЙСТВА, ПОВ’ЯЗАНІ З COVID-19?</a></strong></p>
<p><strong><a href="https://cybercalm.org/apgrejd-vashogo-komp-yutera-5-komplektuyuchyh-yaki-varto-onovyty-v-pershu-chergu/" target="_blank" rel="noopener noreferrer">АПГРЕЙД ВАШОГО КОМП’ЮТЕРА: 5 КОМПЛЕКТУЮЧИХ, ЯКІ ВАРТО ОНОВИТИ В ПЕРШУ ЧЕРГУ</a></strong></p></blockquote>
</div>
<p>На час карантину під час Вашої роботи вдома існує більша загроза бути підданим кіберзламу, ніж би Ви виконували завдання в офісі. Щоб зменшити ризики інфікування шкідливими програмами та підвищити безпеку віддаленого доступу,  <strong><a href="https://cybercalm.org/chotyry-pravyla-dlya-unyknennya-kiberzlamu-ta-atak-hakeriv-pid-chas-roboty-vdoma/">дотримуйтесь наступних правил</a></strong>.</p>
<p>Нагадаємо, компанії Apple і Google об’єдналися, щоб створити <strong><a href="https://cybercalm.org/google-ta-apple-stvoryat-systemu-vidstezhuvannya-hvoryh-na-covid-19/" target="_blank" rel="noopener noreferrer">систему відстеження контактів з хворими коронавірусом</a></strong> на iOS і Android.</p>
<p>Також <strong>понад 300 облікових записів Zoom</strong> виявили на одному з форумів у Даркнеті, де викладаються та продаються різні особисті дані.</p>
<p>Якщо Ваш смартфон потрапить до чужих рук, уся Ваша конфіденційна інформація може бути використана у зловмисних цілях. Саме тому важливо потурбуватися про <a href="https://cybercalm.org/shho-robyty-yakshho-vy-vtratyly-abo-u-vas-vkraly-smartfon/" target="_blank" rel="noopener noreferrer"><strong>безпеку своїх даних задовго до втрати чи викрадення телефону</strong></a>.</p>
<p>Як запевняють в Apple, користувач в масці не може пройти аутентифікацію за допомогою сканера особи Face ID, проте фахівці з Tencent Xuanwu Lab <strong><a href="https://cybercalm.org/iphone-mozhe-rozpiznavaty-vashe-oblychchya-v-mastsi/" target="_blank" rel="noopener noreferrer">довели зв</a><a href="https://cybercalm.org/iphone-mozhe-rozpiznavaty-vashe-oblychchya-v-mastsi/" target="_blank" rel="noopener noreferrer">оротне</a>.</strong></p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/novyj-bankivskyj-troyan-vykradaye-groshi-ne-zlamuyuchy-prystroyi-zhertv/">Новий банківський троян викрадає гроші, не зламуючи пристрої жертв</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/valentyn/">Семенюк Валентин</a></p>
]]></content:encoded>
					
		
		
		<media:thumbnail url="https://cdn.cybercalm.org/wp-content/uploads/2025/05/30175135/placeholder.webp" />	</item>
	</channel>
</rss>
