<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	xmlns:media="http://search.yahoo.com/mrss/"
>

<channel>
	<title>IIS &#8211; CyberCalm</title>
	<atom:link href="https://cybercalm.org/topic/iis/feed/" rel="self" type="application/rss+xml" />
	<link>https://cybercalm.org</link>
	<description>Кіберзахист та технології простою мовою</description>
	<lastBuildDate>Wed, 03 Dec 2025 15:23:43 +0000</lastBuildDate>
	<language>uk</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	

<image>
	<url>https://cybercalm.org/wp-content/uploads/2025/10/favicon-1.svg</url>
	<title>IIS &#8211; CyberCalm</title>
	<link>https://cybercalm.org</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>Кіберфахівці виявили 10 раніше незафіксованих сімейств шкідливих програм</title>
		<link>https://cybercalm.org/kiberfahivtsi-viyavili-10-ranishe-nezafiksovanih-simejstv-shkidlivih-program/</link>
		
		<dc:creator><![CDATA[Семенюк Валентин]]></dc:creator>
		<pubDate>Mon, 09 Aug 2021 06:18:44 +0000</pubDate>
				<category><![CDATA[Архів]]></category>
		<category><![CDATA[ESET]]></category>
		<category><![CDATA[IIS]]></category>
		<category><![CDATA[Microsoft Exchange]]></category>
		<category><![CDATA[шкідливе ПЗ]]></category>
		<guid isPermaLink="false">https://cybercalm.org/?p=132282</guid>

					<description><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2025/05/30175135/placeholder.webp" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/kiberfahivtsi-viyavili-10-ranishe-nezafiksovanih-simejstv-shkidlivih-program/">Кіберфахівці виявили 10 раніше незафіксованих сімейств шкідливих програм</a></p>
<p>Небезпечні розширення для серверного програмного забезпечення Internet Information Services (IIS) здатні перехоплювати дані та втручатися в комунікації сервера, націлюючись на поштові скриньки урядових установ та фінансові онлайн-транзакції. Відповідно до даних телеметрії ESET та результатів додаткових Інтернет-сканувань, у 2021 році щонайменше 5 бекдорів поширювалися за допомогою несанкціонованого використання поштових серверів Microsoft Exchange. Серед жертв опинилися урядові [&#8230;]</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/kiberfahivtsi-viyavili-10-ranishe-nezafiksovanih-simejstv-shkidlivih-program/">Кіберфахівці виявили 10 раніше незафіксованих сімейств шкідливих програм</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/valentyn/">Семенюк Валентин</a></p>
]]></description>
										<content:encoded><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2025/05/30175135/placeholder.webp" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/kiberfahivtsi-viyavili-10-ranishe-nezafiksovanih-simejstv-shkidlivih-program/">Кіберфахівці виявили 10 раніше незафіксованих сімейств шкідливих програм</a></p>
<p>Небезпечні розширення для серверного програмного забезпечення Internet Information Services (IIS) здатні перехоплювати дані та втручатися в комунікації сервера, націлюючись на поштові скриньки урядових установ та фінансові онлайн-транзакції.<span id="more-132282"></span></p>
<p>Відповідно до даних телеметрії ESET та результатів додаткових Інтернет-сканувань, у 2021 році щонайменше 5 бекдорів поширювалися за допомогою несанкціонованого використання поштових серверів Microsoft Exchange.</p>
<p>Серед жертв опинилися урядові установи Південно-Східної Азії та десятки компаній з різних галузей, розташовані переважно в Канаді, В&#8217;єтнамі та Індії, а також в США, Новій Зеландії, Південній Кореї та інших країнах. Крім цього, цілями одного з бекдорів стала невелика кількість серверів IIS в Україні.</p>
<p><img fetchpriority="high" decoding="async" class="size-full wp-image-132283 aligncenter" src="https://cdn.cybercalm.org/wp-content/uploads/2021/08/09091523/Figure-2.-Victims-of-native-IIS.png" alt="Figure 2. Victims of native IIS" width="1024" height="563" title="Кіберфахівці виявили 10 раніше незафіксованих сімейств шкідливих програм 2" srcset="https://cdn.cybercalm.org/wp-content/uploads/2021/08/09091523/Figure-2.-Victims-of-native-IIS.png 1024w, https://cdn.cybercalm.org/wp-content/uploads/2021/08/09091523/Figure-2.-Victims-of-native-IIS-300x165.png 300w, https://cdn.cybercalm.org/wp-content/uploads/2021/08/09091523/Figure-2.-Victims-of-native-IIS-768x422.png 768w, https://cdn.cybercalm.org/wp-content/uploads/2021/08/09091523/Figure-2.-Victims-of-native-IIS-860x473.png 860w" sizes="(max-width: 1024px) 100vw, 1024px" /></p>
<p style="text-align: center;">Розповсюдження шкідливого ПЗ</p>
<p>Загрози цього виду використовуються для кібершпигунства, шахрайства з пошуковою оптимізацією (SEO) та інших злочинних цілей. У всіх випадках основна мета кіберлочинців ― перехопити HTTP-запити, які надходять на скомпрометований сервер IIS, та вплинути на відповіді сервера.</p>
<blockquote><p>&#8220;Сервери Internet Information Services були атаковані різними зловмисниками з ціллю кібершпигунства та іншої злочинної діяльності. Модульна архітектура програмного забезпечення, створена для розширення можливостей веброзробників, може використовуватися як інструмент кіберзлочинців&#8221;, ― коментує Зузана Хромцова, дослідниця компанії ESET.</p></blockquote>
<p><strong>Спеціалісти визначили 5 основних сценаріїв роботи шкідливих програм, націлених на IIS:</strong></p>
<ul>
<li>Бекдори дозволяють дистанційно управляти скомпрометованим комп&#8217;ютером зі встановленим програмним забезпеченням IIS.</li>
<li>Програми для викрадення дозволяють перехоплювати регулярний трафік між скомпрометованим сервером та легітимними відвідувачами, а також викрадати облікові дані для входу та платіжну інформацію.</li>
<li>Інжектори змінюють HTTP-відповіді, які відправляються легітимним відвідувачам, для поширення шкідливого вмісту.</li>
<li>Проксі-модулі перетворюють скомпрометований сервер у частину командного сервера для іншого сімейства шкідливих програм.</li>
<li>SEO-шахрайство, під час якого шкідливі програми змінюють контент пошукових систем для маніпулювання алгоритмами пошукової видачі та підвищення рейтингу інших сайтів, у яких зацікавлені зловмисники.</li>
</ul>
<blockquote><p>&#8220;На серверах IIS рідко встановлюються рішення з безпеки, що дозволяє зловмисникам залишатися непоміченими протягом тривалого часу. Це має викликати занепокоєння у авторитетних вебпорталів, які хочуть захистити дані своїх відвідувачів, включно з інформацією про аутентифікацію та платіжні дані. Організації, які використовують Outlook, також повинні бути обережними, оскільки вони залежать від IIS та можуть стати новою ціллю для шпигунства&#8221;, ― пояснює Зузана Хромцова.</p></blockquote>
<p><strong>Для запобігання атакам шкідливих програм на IIS дослідники рекомендують:</strong></p>
<ul>
<li>використовувати унікальні та надійні паролі, а також багатофакторну аутентифікацію для адміністрування серверів IIS;</li>
<li>регулярно оновлювати операційну систему до актуальних версій;</li>
<li>використовувати брандмауер, а також рішення для захисту серверів;</li>
<li>регулярно перевіряти конфігурацію сервера IIS, щоб переконатися у легітимності всіх встановлених розширень.</li>
</ul>
<p>Більш детальна інформація про загрозу та її цілі доступна за <a href="https://www.welivesecurity.com/2021/08/06/anatomy-native-iis-malware/" target="_blank" rel="noopener">посиланням</a>.</p>
<h4 style="text-align: center;">Радимо звернути увагу на поради, про які писав Cybercalm, а саме:</h4>
<blockquote><p><strong><a href="https://cybercalm.org/v-ukrayini-koristuvachiv-android-ta-ios-atakuye-nebezpechne-shkidlive-pz/" target="_blank" rel="noopener">В Україні користувачів Android та iOS атакує небезпечне шкідливе ПЗ</a></strong></p>
<p><strong></strong></p>
<p><strong><a href="https://cybercalm.org/yak-pereviriti-shkidlivij-chi-bezpechnij-sajt-poradi/" target="_blank" rel="noopener">Як перевірити шкідливий чи безпечний сайт? – ПОРАДИ</a></strong></p>
<p><strong><a href="https://cybercalm.org/yak-zmusiti-airpods-povidomlyati-pro-dzvinki-ta-spovishhennya-na-iphone-instruktsiya/" target="_blank" rel="noopener">Як змусити AirPods повідомляти про дзвінки та сповіщення на iPhone? – ІНСТРУКЦІЯ</a></strong></p>
<p><strong><a href="https://cybercalm.org/yak-pereviriti-yaki-programi-na-iphone-vi-vikoristovuyete-najchastishe-instruktsiya/" target="_blank" rel="noopener">Як перевірити, які програми на iPhone Ви використовуєте найчастіше? – ІНСТРУКЦІЯ</a></strong></p></blockquote>
<p>До речі, <a href="https://cybercalm.org/koristuvachi-nikoli-ne-zmozhut-vstanoviti-windows-11-na-nesumisni-pristroyi/" target="_blank" rel="noopener"><strong>користувачі ніколи не зможуть встановити Windows 11 на несумісні пристрої</strong></a>. Групова політика не дозволить Вам обійти обмеження апаратного забезпечення для установки Windows 11.</p>
<p><a href="https://cybercalm.org/face-id-z-yavitsya-na-mac/" target="_blank" rel="noopener"><strong>Apple має намір додати підтримку системи розпізнавання осіб Face ID</strong></a> на комп’ютери Mac протягом наступних двох років. Про це повідомив оглядач Bloomberg.</p>
<p>Зловмисники все частіше <a href="https://cybercalm.org/cherez-discord-poshiryuyut-shkidlive-pz/" target="_blank" rel="noopener"><strong>використовують безкоштовний месенджер Discord як канал для поширення шкідливих програм</strong></a>.</p>
<p>Окрім цього, стало відомо про <a href="https://cybercalm.org/baza-koristuvachiv-clubhouse-vistavlena-na-prodazh/" target="_blank" rel="noopener"><strong>великий витік даних учасників Clubhouse</strong></a>. Провідний експерт з кібербезпеки Джіт Джайн повідомив, що повна база телефонних номерів Clubhouse виставлена ​​на продаж в Darknet.</p>
<p>Також стало відомо, що операційна система Windows 11, яка ще офіційно не вийшла, але вже доступна для скачування і попереднього знайомства, <a href="https://cybercalm.org/windows-11-shahrayi-poshiryuyut-shkidlive-pz-pid-viglyadom-onovlennya/" target="_blank" rel="noopener"><strong>використовується зловмисниками</strong></a>, які намагаються підсунути користувачеві шкідливе ПЗ під виглядом нової ОС.</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/kiberfahivtsi-viyavili-10-ranishe-nezafiksovanih-simejstv-shkidlivih-program/">Кіберфахівці виявили 10 раніше незафіксованих сімейств шкідливих програм</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/valentyn/">Семенюк Валентин</a></p>
]]></content:encoded>
					
		
		
		<media:thumbnail url="https://cdn.cybercalm.org/wp-content/uploads/2025/05/30175135/placeholder.webp" />	</item>
	</channel>
</rss>
