<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	xmlns:media="http://search.yahoo.com/mrss/"
>

<channel>
	<title>Kobalos &#8211; CyberCalm</title>
	<atom:link href="https://cybercalm.org/topic/kobalos/feed/" rel="self" type="application/rss+xml" />
	<link>https://cybercalm.org</link>
	<description>Кіберзахист та технології простою мовою</description>
	<lastBuildDate>Wed, 26 Nov 2025 18:55:57 +0000</lastBuildDate>
	<language>uk</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	

<image>
	<url>https://cybercalm.org/wp-content/uploads/2025/10/favicon-1.svg</url>
	<title>Kobalos &#8211; CyberCalm</title>
	<link>https://cybercalm.org</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>Нова загроза атакує суперкомп&#8217;ютери Linux</title>
		<link>https://cybercalm.org/nova-zagroza-atakuye-superkomp-yutery-linux/</link>
		
		<dc:creator><![CDATA[Семенюк Валентин]]></dc:creator>
		<pubDate>Wed, 03 Feb 2021 08:09:18 +0000</pubDate>
				<category><![CDATA[Архів]]></category>
		<category><![CDATA[Kobalos]]></category>
		<category><![CDATA[Linux]]></category>
		<category><![CDATA[кібератаки]]></category>
		<category><![CDATA[Комп'ютери]]></category>
		<category><![CDATA[хакери]]></category>
		<guid isPermaLink="false">https://cybercalm.org/?p=122502</guid>

					<description><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2025/05/30175135/placeholder.webp" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/nova-zagroza-atakuye-superkomp-yutery-linux/">Нова загроза атакує суперкомп&#8217;ютери Linux</a></p>
<p>Виявили шкідливе програмне забезпечення під назвою Kobalos, яке атакує суперкомп&#8217;ютери, зокрема високопродуктивні кластери (HPC). Дослідження проводилось у співпраці з групою комп&#8217;ютерної безпеки CERN та іншими організаціями, які беруть участь у запобіганні атак на науково-дослідні мережі. Цілями загрози стали мережі університетів та маркетингові агентства Європи, постачальник рішень для захисту робочих станцій у Північній Америці, а також [&#8230;]</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/nova-zagroza-atakuye-superkomp-yutery-linux/">Нова загроза атакує суперкомп&#8217;ютери Linux</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/valentyn/">Семенюк Валентин</a></p>
]]></description>
										<content:encoded><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2025/05/30175135/placeholder.webp" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/nova-zagroza-atakuye-superkomp-yutery-linux/">Нова загроза атакує суперкомп&#8217;ютери Linux</a></p>
<p>Виявили шкідливе програмне забезпечення під назвою Kobalos, яке атакує суперкомп&#8217;ютери, зокрема високопродуктивні кластери (HPC). Дослідження проводилось у співпраці з групою комп&#8217;ютерної безпеки CERN та іншими організаціями, які беруть участь у запобіганні атак на науково-дослідні мережі.<span id="more-122502"></span></p>
<p>Цілями загрози стали мережі університетів та маркетингові агентства Європи, постачальник рішень для захисту робочих станцій у Північній Америці, а також кілька приватних серверів.</p>
<p>Дослідники <a href="https://www.eset.com/ua/" target="_blank" rel="noopener noreferrer">ESET</a> проаналізували це невелике, але складне шкідливе програмне забезпечення, яке може поширюватися на більшість операційних систем, включно з Linux, BSD, Solaris та можливо навіть AIX та Windows.</p>
<blockquote><p>&#8220;Через невеликий розмір шкідливого коду та застосування багатьох прийомів загроза отримала назву Kobalos, яка в грецькій міфології використовувалась для позначення маленької небезпечної істоти&#8221;, — пояснює Марк-Етьєн Левейле, дослідник компанії ESET. — Варто зазначити, що такий рівень складності рідко зустрічається у шкідливих програмах для Linux&#8221;.</p></blockquote>
<p>Kobalos — це бекдор з великим набором команд, які не розкривають наміри зловмисників.</p>
<h4>Цілі атак в різних частинах світу</h4>
<p>Будь-який сервер, скомпрометований загрозою Kobalos, може бути перетворений оператором у командний сервер (C&amp;C) за допомогою однієї команди. Оскільки IP-адреси та порти командного сервера закодовані у виконуваному файлі, кіберзлочинці можуть згодом створити нові зразки Kobalos для використання цього нового C&amp;C. Крім того, в більшості інфікованих систем клієнт для захищеного зв&#8217;язку (SSH-клієнт) скомпрометований, щоб викрадати облікові дані.</p>
<p>&#8220;Облікові дані кожного, хто використовує SSH-клієнт інфікованого пристрою, будуть викрадені. Пізніше ця інформація може бути використана зловмисниками для інсталяції Kobalos на виявленому сервері&#8221;, — додає Марк-Етьєн Левейле. Налаштування двофакторної аутентифікації для підключення до SSH-серверів знижує ризик інфікування, оскільки використання викрадених облікових даних може бути одним із способів поширення загрози на різні системи.</p>
<h4 style="text-align: center;"><strong>Радимо звернути увагу на поради, про які писав Cybercalm, а саме:</strong></h4>
<blockquote><p><strong></strong></p>
<p><a href="https://cybercalm.org/yak-diznatysya-yaki-dani-google-znaye-pro-vas-i-vydalyty-yih-instruktsiya/" target="_blank" rel="noopener noreferrer"><strong>Як дізнатися, які дані Google знає про Вас і видалити їх? – ІНСТРУКЦІЯ</strong></a></p>
<p><strong><a href="https://cybercalm.org/yak-ne-staty-zhertvoyu-kiberataky-porady/" target="_blank" rel="noopener noreferrer">Як не стати жертвою кібератаки? ПОРАДИ</a></strong></p>
<p><strong><a href="https://cybercalm.org/chy-varto-korystuvatysya-whatsapp-p-yat-pravyl-bezpeky-vid-najbilsh-rozshukuvanogo-hakera-svitu/" target="_blank" rel="noopener noreferrer">Чи варто користуватися WhatsApp? П’ять правил безпеки від найбільш розшукуваного хакера світу</a></strong></p>
<p><strong><a href="https://cybercalm.org/p-yat-nebezpechnyh-typiv-fajliv-shho-mozhut-mistyty-shkidlyve-pz/" target="_blank" rel="noopener noreferrer">П’ять небезпечних типів файлів, що можуть містити шкідливе ПЗ</a></strong></p>
<p><a href="https://cybercalm.org/shho-take-google-assistant-ta-shho-vin-mozhe-robyty/" target="_blank" rel="noopener noreferrer"><strong>Що таке Google Assistant та що він може робити?</strong></a></p></blockquote>
<p>Нагадаємо, Apple займається розробкою, яка буде розрізняти користувачів смартфонів за новою технологією. Йдеться про так звану <a href="https://cybercalm.org/apple-zapatentuvala-teplovu-systemu-rozpiznavannya-oblych/" target="_blank" rel="noopener noreferrer"><strong>теплову карту особи</strong></a>, яка, як і відбитки пальців, є унікальною. Обдурити цю систему захисту буде практично неможливо.</p>
<p>Також корпорація Microsoft випускає <a href="https://cybercalm.org/u-microsoft-edge-z-yavytsya-generator-paroliv-ta-detektor-vytoku-oblikovyh-danyh/" target="_blank" rel="noopener noreferrer"><strong>вбудований генератор паролів</strong></a> та функцію моніторингу витоків облікових даних у системах Windows та macOS, що працюють з останньою версією Microsoft Edge.</p>
<p>Окрім цього, багатофункціональний “шкідник” VPNFilter, якому вдалося інфікувати 500 тисяч роутерів у 54 країнах, хоч і був дезактивований два роки тому, однак досі не вичищений із сотень мереж. Такі невтішні результати чергової перевірки, яку провели дослідники з <strong><a href="https://www.trendmicro.com/en_us/research/21/a/vpnfilter-two-years-later-routers-still-compromised-.html" target="_blank" rel="noopener noreferrer">Trend Micro</a></strong>.</p>
<p>До речі, викрадена база даних, яка містить імена, адреси електронної пошти та паролі користувачів Nitro PDF, безкоштовно розповсюджується в Мережі. Загалом база даних налічує <strong><a href="https://cybercalm.org/vykradeni-dani-ponad-77-miljoniv-korystuvachiv-u-vilnomu-dostupi-v-merezhi/" target="_blank" rel="noopener noreferrer">понад 77 мільйонів записів</a></strong>.</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/nova-zagroza-atakuye-superkomp-yutery-linux/">Нова загроза атакує суперкомп&#8217;ютери Linux</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/valentyn/">Семенюк Валентин</a></p>
]]></content:encoded>
					
		
		
		<media:thumbnail url="https://cdn.cybercalm.org/wp-content/uploads/2025/05/30175135/placeholder.webp" />	</item>
	</channel>
</rss>
