<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	xmlns:media="http://search.yahoo.com/mrss/"
>

<channel>
	<title>LuckyBoy &#8211; CyberCalm</title>
	<atom:link href="https://cybercalm.org/topic/luckyboy/feed/" rel="self" type="application/rss+xml" />
	<link>https://cybercalm.org</link>
	<description>Кіберзахист та технології простою мовою</description>
	<lastBuildDate>Sun, 01 Jun 2025 18:38:14 +0000</lastBuildDate>
	<language>uk</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	

<image>
	<url>https://cybercalm.org/wp-content/uploads/2025/10/favicon-1.svg</url>
	<title>LuckyBoy &#8211; CyberCalm</title>
	<link>https://cybercalm.org</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>Шпигунське ПЗ збирає дані шляхом зловживання рекламою</title>
		<link>https://cybercalm.org/shpygunske-pz-zbyraye-dani-shlyahom-zlovzhyvannya-reklamoyu/</link>
		
		<dc:creator><![CDATA[Побокін Максим]]></dc:creator>
		<pubDate>Thu, 21 Jan 2021 08:32:19 +0000</pubDate>
				<category><![CDATA[Архів]]></category>
		<category><![CDATA[adware]]></category>
		<category><![CDATA[LuckyBoy]]></category>
		<category><![CDATA[malware]]></category>
		<category><![CDATA[Смартфони]]></category>
		<category><![CDATA[фішинг]]></category>
		<category><![CDATA[шкідлива реклама]]></category>
		<category><![CDATA[шкідник]]></category>
		<category><![CDATA[шпигунське ПЗ]]></category>
		<guid isPermaLink="false">https://cybercalm.org/?p=121796</guid>

					<description><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2025/05/30175135/placeholder.webp" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/shpygunske-pz-zbyraye-dani-shlyahom-zlovzhyvannya-reklamoyu/">Шпигунське ПЗ збирає дані шляхом зловживання рекламою</a></p>
<p>Нещодавно ідентифікована кампанія зловживання рекламою, націлена на користувачів мобільних та інших підключених пристроїв, активно використовує алгоритми затухання та маскування, щоб уникнути виявлення. Що таке LuckyBoy? LuckyBoy &#8211; це багатоетапна кампанія на основі тегів та орієнтована на користувачів iOS, Android та Xbox, пише Security Week. З грудня 2020 року кіберзлочинцям вдалося проникнути більш ніж в десять [&#8230;]</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/shpygunske-pz-zbyraye-dani-shlyahom-zlovzhyvannya-reklamoyu/">Шпигунське ПЗ збирає дані шляхом зловживання рекламою</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/maksym-pobokin/">Побокін Максим</a></p>
]]></description>
										<content:encoded><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2025/05/30175135/placeholder.webp" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/shpygunske-pz-zbyraye-dani-shlyahom-zlovzhyvannya-reklamoyu/">Шпигунське ПЗ збирає дані шляхом зловживання рекламою</a></p>
<p>Нещодавно ідентифікована кампанія зловживання рекламою, націлена на користувачів мобільних та інших підключених пристроїв, активно використовує алгоритми затухання та маскування, щоб уникнути виявлення.<span id="more-121796"></span></p>
<h4>Що таке LuckyBoy?</h4>
<p>LuckyBoy &#8211; це багатоетапна кампанія на основі тегів та орієнтована на користувачів iOS, Android та Xbox, пише <a href="https://www.securityweek.com/luckyboy-malvertising-campaign-hits-ios-android-xbox-users" target="_blank" rel="noopener noreferrer">Security Week</a>. З грудня 2020 року кіберзлочинцям вдалося проникнути більш ніж в десять систем Demand Side Platforms (DSP).</p>
<p>За даними команії з кібербезпеки Media Trust, зловмисне програмне забезпечення перевіряє глобальну змінну &#8220;luckyboy&#8221;, що дозволяє йому виявляти, чи є на пристрої блокатори, середовища тестування та активні налагоджувачі. Якщо такі виявлено, шкідливе програмне забезпечення не буде спрацьовувати.</p>
<p>Якщо ж &#8220;шкідник&#8221; виявляє відсутність перешкод, він запускає піксель для відстеження, запрограмований для перенаправлення користувача на шкідливий вміст, включаючи фішинг-сторінки та підроблені оновлення програмного забезпечення.</p>
<h4>Як працює &#8220;шкідник&#8221;?</h4>
<p>Спостереження за LuckyBoy свідчать про те, що він працює за таким алгоритомом: у четвер увечері запускаються невеликі кампанії з лише декількома скомпрометованими мітками, які тривають протягом усіх вихідних.</p>
<p>&#8220;Шкідник&#8221; просувається поетапно &#8211; із застосуванням обфускації коду та виключення домену, а також вилучення інформації про пристрій.</p>
<p>Зібрані дані пристрою включають код країни, графічну інформацію, кількість ядер процесора, рівень заряду акумулятора, поточний домен, плагіни, наявність веб-драйвера та наявність сенсорного екрану, який, можливо, буде налаштовано на майбутні атаки.</p>
<p>Зловмисне програмне забезпечення постійно виконує перевірки, щоб гарантувати, що значення глобальної змінної залишається &#8220;LuckyBoy&#8221;. В іншому випадку сценарій зупиняє виконання і завершує роботу після передачі чистого оголошення користувачеві.</p>
<blockquote><p>&#8220;LuckyBoy, ймовірно, проводить тести, намагаючись оцінити їх успішність перед початком ширшої атаки&#8221;, &#8211; зазначає Media Trust у звіті, який поділився з SecurityWeek.</p></blockquote>
<p>Компанія заявляє, що наразі співпрацює з Google та TAG Threat Exchange, щоб ізолювати користувачів від шкідливої реклами та заблокувати їм запуск цих кампаній.</p>
<h4 style="text-align: center;"><strong>Радимо звернути увагу на поради, про які писав Cybercalm, а саме:</strong></h4>
<blockquote><p><strong><a href="https://cybercalm.org/yak-vykorystovuvaty-shvydki-komandy-na-apple-watch-instruktsiya/" target="_blank" rel="noopener noreferrer">Як використовувати “Швидкі команди” на Apple Watch? – ІНСТРУКЦІЯ</a></strong></p>
<p><a href="https://cybercalm.org/yak-zminyty-oblikovyj-zapys-google-za-zamovchuvannyam-na-komp-yuteri-instruktsiya/" target="_blank" rel="noopener noreferrer"><strong>Як змінити обліковий запис Google за замовчуванням на комп’ютері? – ІНСТРУКЦІЯ</strong></a></p>
<p><a href="https://cybercalm.org/yak-vykorystovuvaty-google-duo-dlya-zdijsnennya-videodzvinkiv-instruktsiya/" target="_blank" rel="noopener noreferrer"><strong>Як використовувати Google Duo для здійснення відеодзвінків? – ІНСТРУКЦІЯ</strong></a></p>
<p><a href="https://cybercalm.org/yak-dodavaty-redaguvaty-abo-vydalyaty-zberezheni-paroli-v-microsoft-edge-instruktsiya/" target="_blank" rel="noopener noreferrer"><strong>Як додавати, редагувати або видаляти збережені паролі в Microsoft Edge? – ІНСТРУКЦІЯ</strong></a></p>
<p><a href="https://cybercalm.org/yak-shvydko-ochystyty-vsi-spovishhennya-na-mac-instruktsiya/" target="_blank" rel="noopener noreferrer"><strong>Як швидко очистити всі сповіщення на Mac? ІНСТРУКЦІЯ</strong></a></p></blockquote>
<p>Нагадаємо, американське розвідувальне співтовариство офіційно <a href="https://cybercalm.org/rozvidsluzhby-ssha-ofitsijno-zvynuvatyly-rosiyan-v-zlami-solarwinds/" target="_blank" rel="noopener noreferrer"><strong>звинувачує російських хакерів у зламі SolarWinds</strong></a>. Підозрюють, що російські хакери, які фінансуються державою, зламали ІТ-компанію SolarWinds, яку вони потім використали як стартовий майданчик для проникнення в кілька урядових відомств США</p>
<p>Також дослідники з безпеки виявили <a href="https://cybercalm.org/vyyavyly-novyj-nebezpechnyj-vymagach-yakyj-infikuye-korporatyvni-merezhi/" target="_blank" rel="noopener noreferrer"><strong>нову родину програм-вимагачів</strong></a>, яка націлилася на корпоративні мережі, та попередили, що професійні кіберзлочинці вже вдарили по декількох організаціях за допомогою схеми шифрування файлів.</p>
<p>Окрім цього, браузер Edge буде постійно звіряти інформацію з базами даних про розсекречені логіни і паролі – користувачі отримуватимуть інформацію у разі виявлення діяльності з боку кібершахраїв. Також власникам пристроїв надаватимуть поради, що дозволяють змінити конфіденційні дані з метою збереження високого рівня безпеки.</p>
<p>За останніми даними, один із найбезпечніших месенджерів Signal набуває популярності як в Україні, так і в США. Навіть Ілон Маск підтримав хвилю популярності і порадив користуватися Signal у себе в Твіттері. У чому його переваги, <strong><a href="https://cybercalm.org/chomu-ilon-mask-radyt-korystuvatysya-signal/" target="_blank" rel="noopener noreferrer">читайте у статті</a></strong>.</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/shpygunske-pz-zbyraye-dani-shlyahom-zlovzhyvannya-reklamoyu/">Шпигунське ПЗ збирає дані шляхом зловживання рекламою</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/maksym-pobokin/">Побокін Максим</a></p>
]]></content:encoded>
					
		
		
		<media:thumbnail url="https://cdn.cybercalm.org/wp-content/uploads/2025/05/30175135/placeholder.webp" />	</item>
	</channel>
</rss>
