<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	xmlns:media="http://search.yahoo.com/mrss/"
>

<channel>
	<title>інфікування сайтів &#8211; CyberCalm</title>
	<atom:link href="https://cybercalm.org/topic/infikuvannya-sajtiv/feed/" rel="self" type="application/rss+xml" />
	<link>https://cybercalm.org</link>
	<description>Кіберзахист та технології простою мовою</description>
	<lastBuildDate>Wed, 03 Dec 2025 19:30:47 +0000</lastBuildDate>
	<language>uk</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	

<image>
	<url>https://cybercalm.org/wp-content/uploads/2025/10/favicon-1.svg</url>
	<title>інфікування сайтів &#8211; CyberCalm</title>
	<link>https://cybercalm.org</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>Кіберзлочинці змушували жертв завантажувати вірус із підроблених вікон Adobe Flash</title>
		<link>https://cybercalm.org/kiberzlochyntsi-zmushuvaly-zhertv-zavantazhuvaty-virus-iz-pidroblenyh-vikon-adobe-flash/</link>
		
		<dc:creator><![CDATA[Олена Кожухар]]></dc:creator>
		<pubDate>Fri, 13 Mar 2020 11:03:39 +0000</pubDate>
				<category><![CDATA[Архів]]></category>
		<category><![CDATA[інфікування сайтів]]></category>
		<category><![CDATA[вірус]]></category>
		<category><![CDATA[кібератаки]]></category>
		<category><![CDATA[кіберзлочинність]]></category>
		<category><![CDATA[Комп'ютери]]></category>
		<category><![CDATA[шкідливе програмне забезпечення]]></category>
		<guid isPermaLink="false">https://cybercalm.org/?p=104026</guid>

					<description><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2025/05/30175135/placeholder.webp" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/kiberzlochyntsi-zmushuvaly-zhertv-zavantazhuvaty-virus-iz-pidroblenyh-vikon-adobe-flash/">Кіберзлочинці змушували жертв завантажувати вірус із підроблених вікон Adobe Flash</a></p>
<p>Нову активність групи Turla, яка спрямована на урядові веб-сайти, виявили фахівці з кібербезпеки. Цього разу кіберзлочинці застосовують методи соціальної інженерії, використовуючи фальшиве оновлення Adobe Flash як приманку для завантаження шкідливого програмного забезпечення. У цих атаках типу &#8220;watering hole&#8221; Turla інфікувала щонайменше чотири веб-сайти, з них два належать уряду Вірменії, повідомляють у компанії ESET. Таким чином, [&#8230;]</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/kiberzlochyntsi-zmushuvaly-zhertv-zavantazhuvaty-virus-iz-pidroblenyh-vikon-adobe-flash/">Кіберзлочинці змушували жертв завантажувати вірус із підроблених вікон Adobe Flash</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/olga_sem/">Олена Кожухар</a></p>
]]></description>
										<content:encoded><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2025/05/30175135/placeholder.webp" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/kiberzlochyntsi-zmushuvaly-zhertv-zavantazhuvaty-virus-iz-pidroblenyh-vikon-adobe-flash/">Кіберзлочинці змушували жертв завантажувати вірус із підроблених вікон Adobe Flash</a></p>
<p>Нову активність групи Turla, яка спрямована на урядові веб-сайти, виявили фахівці з кібербезпеки. Цього разу кіберзлочинці застосовують методи соціальної інженерії, використовуючи фальшиве оновлення Adobe Flash як приманку для завантаження шкідливого програмного забезпечення.</p>
<p><span id="more-104026"></span></p>
<p>У цих атаках типу &#8220;watering hole&#8221; Turla інфікувала щонайменше чотири веб-сайти, з них два належать уряду Вірменії, повідомляють у компанії ESET. Таким чином, цілком ймовірно, що цілями кіберзлочинців були урядовці та політики.</p>
<p>Фахівці нагадують, що атаки виду &#8220;watering hole&#8221; передбачають, що зловмисники інфікують шкідливим програмним забезпеченням сайти, які часто відвідуються їх потенційними жертвами.</p>
<blockquote><p>&#8220;Якщо відвідувач цікавий для кіберзлочинців, командний сервер (C&amp;C) відповідає фрагментом коду JavaScript, який створює IFrame. В рамках кампанії &#8220;watering hole&#8221; операторам Turla цікавими була обмежена кількість відвідувачів, — коментують дослідники ESET. &#8211; Користувачам відображається фальшиве спливаюче вікно з нібито оновленням Adobe Flash для того, щоб заманити жертву завантажити шкідливий інсталятор. Спроба інфікування покладається виключно на методи соціальної інженерії&#8221;.</p></blockquote>
<p><img fetchpriority="high" decoding="async" class="wp-image-76408 aligncenter" src="https://cdn.cybercalm.org/wp-content/uploads/2019/01/28160550/virus-crypto.jpg" alt="virus crypto" width="958" height="539" title="Кіберзлочинці змушували жертв завантажувати вірус із підроблених вікон Adobe Flash 2" srcset="https://cdn.cybercalm.org/wp-content/uploads/2019/01/28160550/virus-crypto.jpg 720w, https://cdn.cybercalm.org/wp-content/uploads/2019/01/28160550/virus-crypto-300x169.jpg 300w" sizes="(max-width: 958px) 100vw, 958px" /></p>
<p>У цій кампанії Turla використовує абсолютно новий бекдор, який отримав назву PyFlash. На думку спеціалістів ESET, в цьому шкідливому програмному забезпеченні автори Turla вперше використали мову Python. Командний сервер надсилає бекдору команди для завантаження файлів, виконання команд Windows, а також запуск або видалення шкідливого програмного забезпечення. &#8220;Фінальний компонент змінився, ймовірно, з метою уникнення виявлення&#8221;, — пояснюють спеціалісти ESET.</p>
<p>Дослідження ESET показало, що ці веб-сайти були інфіковані щонайменше з початку 2019 року. Спеціалісти ESET попередили національний підрозділ CERT Вірменії та поділилися з ними аналізом перед публікацією дослідження.</p>
<p>Варто зазначити, що група кіберзлочинців Turla активна вже понад 10 років. Основними її цілями є урядові та військові організації. Ці нещодавні атаки типу «watering hole» мають ряд подібних особливостей з деякими попередніми кампаніями групи.</p>
<p><strong>Також радимо звернути увагу на поради, про які писав Cybercalm, а саме:</strong></p>
<ul>
<li>
<blockquote><p><a href="https://cybercalm.org/yak-bezpechno-korystuvatysya-publichnym-wi-fi-porady-dlya-zahystu-vashyh-danyh/" target="_blank" rel="noopener noreferrer"><strong>ЯК БЕЗПЕЧНО КОРИСТУВАТИСЯ ПУБЛІЧНИМ WI-FI? ПОРАДИ ДЛЯ ЗАХИСТУ ВАШИХ ДАНИХ</strong></a></p></blockquote>
</li>
<li>
<blockquote><p><a href="https://cybercalm.org/zahyst-ekaunta-v-sotsmerezhah-yak-zapobigty-vtrati-danyh/" target="_blank" rel="noopener noreferrer"><strong>ЗАХИСТ ЕКАУНТА В СОЦМЕРЕЖАХ: ЯК ЗАПОБІГТИ ВТРАТІ ДАНИХ?</strong></a></p></blockquote>
</li>
<li>
<blockquote><p><strong></strong></p></blockquote>
</li>
<li>
<blockquote><p><a href="https://cybercalm.org/chym-zagrozhuye-vam-sotsialna-inzheneriya-ta-yak-ne-staty-zhertvoyu-sotsialnogo-hakera/" target="_blank" rel="noopener noreferrer"><strong>ЧИМ ЗАГРОЖУЄ ВАМ СОЦІАЛЬНА ІНЖЕНЕРІЯ ТА ЯК НЕ СТАТИ ЖЕРТВОЮ “СОЦІАЛЬНОГО ХАКЕРА”?</strong></a></p></blockquote>
</li>
<li>
<blockquote><p><a href="https://cybercalm.org/yak-vberegtysya-vid-onlajn-shahrayiv-pid-chas-spilkuvannya-u-dodatkah-dlya-znajomstv/" target="_blank" rel="noopener noreferrer"><strong>ЯК ВБЕРЕГТИСЯ ВІД ОНЛАЙН-ШАХРАЇВ ПІД ЧАС СПІЛКУВАННЯ У ДОДАТКАХ ДЛЯ ЗНАЙОМСТВ?</strong></a></p></blockquote>
</li>
<li>
<blockquote><p><a href="https://cybercalm.org/smartfon-android-u-yakosti-elektronnogo-klyucha-bezpeky-yak-nalashtuvaty/" target="_blank" rel="noopener noreferrer"><strong>СМАРТФОН ANDROID У ЯКОСТІ ЕЛЕКТРОННОГО КЛЮЧА БЕЗПЕКИ: ЯК НАЛАШТУВАТИ?</strong></a></p></blockquote>
</li>
</ul>
<p>Нагадаємо, використовуючи <a href="https://cybercalm.org/zlovmysnyk-z-kyyeva-spustoshuvav-bankivski-kartky-inozemtsiv/" target="_blank" rel="noopener noreferrer"><strong>реквізити платіжних карток громадян інших держав</strong></a>, зловмисник купував товари в Інтернет-магазинах. Далі продавав їх у соціальних мережах українцям.</p>
<p>Окрім цього, <strong><a href="https://cybercalm.org/ponad-milyard-prystroyiv-mistyat-diry-v-bezpetsi-wi-fi-chypiv/" target="_blank" rel="noopener noreferrer">прогалини в безпеці знайдені в продуктах</a></strong> Amazon, Apple, Google, Samsung, Raspberry, Xiaomi, а також точках доступу від Asus і Huawei.</p>
<p>До речі, рекламні агенції, що надавали послуги з розміщення реклами, в тому числі на сайтах онлайн-кінотеатрів, своєю діяльністю <a href="https://cybercalm.org/yakymy-buvayut-zagrozy-dlya-linux-ta-yak-unyknuty-infikuvannya-nymy/" target="_blank" rel="noopener noreferrer"><strong>забезпечували функціонування ресурсів з піратським контентом</strong></a>.</p>
<p>Також довгий час більшість користувачів вважали, що загроз для Linux значно менше, ніж для Windows чи macOS. Однак останнім часом комп’ютерні системи та додатки на базі цієї операційної системи <a href="https://cybercalm.org/yakymy-buvayut-zagrozy-dlya-linux-ta-yak-unyknuty-infikuvannya-nymy/" target="_blank" rel="noopener noreferrer"><strong>все частіше стають об’єктами атак кіберзлочинців</strong></a>.</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/kiberzlochyntsi-zmushuvaly-zhertv-zavantazhuvaty-virus-iz-pidroblenyh-vikon-adobe-flash/">Кіберзлочинці змушували жертв завантажувати вірус із підроблених вікон Adobe Flash</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/olga_sem/">Олена Кожухар</a></p>
]]></content:encoded>
					
		
		
		<media:thumbnail url="https://cdn.cybercalm.org/wp-content/uploads/2025/05/30175135/placeholder.webp" />	</item>
	</channel>
</rss>
