<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	xmlns:media="http://search.yahoo.com/mrss/"
>

<channel>
	<title>Mekotio &#8211; CyberCalm</title>
	<atom:link href="https://cybercalm.org/topic/mekotio/feed/" rel="self" type="application/rss+xml" />
	<link>https://cybercalm.org</link>
	<description>Кіберзахист та технології простою мовою</description>
	<lastBuildDate>Wed, 03 Dec 2025 15:54:30 +0000</lastBuildDate>
	<language>uk</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	

<image>
	<url>https://cybercalm.org/wp-content/uploads/2025/10/favicon-1.svg</url>
	<title>Mekotio &#8211; CyberCalm</title>
	<link>https://cybercalm.org</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>Кіберзлочинці об’єднали зусилля для атак на користувачів</title>
		<link>https://cybercalm.org/kiberzlochyntsi-ob-yednaly-zusyllya-dlya-atak-na-korystuvachiv/</link>
		
		<dc:creator><![CDATA[Семенюк Валентин]]></dc:creator>
		<pubDate>Fri, 02 Oct 2020 07:47:17 +0000</pubDate>
				<category><![CDATA[Архів]]></category>
		<category><![CDATA[Amavaldo]]></category>
		<category><![CDATA[Casbaneiro]]></category>
		<category><![CDATA[Grandoreiro]]></category>
		<category><![CDATA[Guildma]]></category>
		<category><![CDATA[Mekotio]]></category>
		<category><![CDATA[Mispadu]]></category>
		<category><![CDATA[банківські трояни]]></category>
		<category><![CDATA[кібезлочинці]]></category>
		<guid isPermaLink="false">https://cybercalm.org/?p=115988</guid>

					<description><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2025/05/30175135/placeholder.webp" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/kiberzlochyntsi-ob-yednaly-zusyllya-dlya-atak-na-korystuvachiv/">Кіберзлочинці об’єднали зусилля для атак на користувачів</a></p>
<p>Дослідники виявили велику кількість ознак, які свідчать про співпрацю авторів шкідливого програмного забезпечення. Незважаючи на латиноамериканське походження троянів, з кінця минулого року цілями кіберзлочинців були також користувачі Іспанії та Португалії. Зокрема протягом минулого року були зафіксовані такі банківські трояни — Amavaldo, Casbaneiro, Mispadu, Guildma, Grandoreiro та Mekotio. &#8220;Ми проаналізували всі сімейства банківських троянів загалом. Замість [&#8230;]</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/kiberzlochyntsi-ob-yednaly-zusyllya-dlya-atak-na-korystuvachiv/">Кіберзлочинці об’єднали зусилля для атак на користувачів</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/valentyn/">Семенюк Валентин</a></p>
]]></description>
										<content:encoded><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2025/05/30175135/placeholder.webp" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/kiberzlochyntsi-ob-yednaly-zusyllya-dlya-atak-na-korystuvachiv/">Кіберзлочинці об’єднали зусилля для атак на користувачів</a></p>
<p>Дослідники виявили велику кількість ознак, які свідчать про співпрацю авторів шкідливого програмного забезпечення. Незважаючи на латиноамериканське походження троянів, з кінця минулого року цілями кіберзлочинців були також користувачі Іспанії та Португалії.<span id="more-115988"></span></p>
<p>Зокрема протягом минулого року були зафіксовані такі банківські трояни — Amavaldo, Casbaneiro, Mispadu, Guildma, Grandoreiro та Mekotio.</p>
<p>&#8220;Ми проаналізували всі сімейства банківських троянів загалом. Замість того, щоб вивчати деталі кожного виду та підкреслювати їх унікальні можливості, ми зосередилися на спільних рисах шкідливих програм», — коментує дослідник ESET.</p>
<p>Першою спільною ознакою, виявленою дослідниками <a href="https://eset.ua/" target="_blank" rel="noopener noreferrer">ESET</a>, була ідентична реалізація функціоналу та методів атак за допомогою підроблених спливаючих вікон, які спонукали жертв надати конфіденційну інформацію. Крім того, ці сімейства шкідливих програм використовують сторонні бібліотеки, зазвичай невідомі алгоритми шифрування рядків, а також різні методи обфускації (заплутування).</p>
<p>Схожими також є техніки поширення шкідливого програмного забезпечення. Трояни зазвичай перевіряють наявність маркера, який вказує на інфікування пристрою, і завантажують дані у ZIP-архіви.</p>
<p>Різні сімейства банківських троянів застосовують схожі шаблони спаму у своїх останніх кампаніях. Оскільки подібність такої кількості ідей в окремих авторів шкідливого ПЗ малоймовірна, можна зробити висновок, що кілька груп кіберзлочинців співпрацюють між собою.</p>
<p style="text-align: center;"><strong><em>Радимо звернути увагу на поради, про які писав Cybercalm, а саме:</em></strong></p>
<blockquote><p><strong><a href="https://cybercalm.org/shahrajstvo-omanlyvyj-dyzajn-abo-yak-torgovi-sajty-zmushuyut-vas-vytrachaty-bilshe/" target="_blank" rel="noopener noreferrer">Шахрайство, оманливий дизайн, або як торгові сайти змушують Вас витрачати більше?</a></strong></p>
<p><strong><a href="https://cybercalm.org/najposhyrenishi-shemy-kiberzlochyntsiv-ta-sposoby-zahystu-vid-nyh-porady/" target="_blank" rel="noopener noreferrer">Найпоширеніші схеми кіберзлочинців та способи захисту від них. Поради</a></strong></p>
<p><strong><a href="https://cybercalm.org/yak-korystuvatysya-spetsialnymy-piktogramamy-program-na-vashomu-iphone-ta-ipad-instruktsiya/" target="_blank" rel="noopener noreferrer">Як користуватися спеціальними піктограмами програм на Вашому iPhone та iPad? – ІНСТРУКЦІЯ</a></strong></p>
<p><strong><a href="https://cybercalm.org/yak-peremistyty-programy-z-biblioteky-dodatkiv-na-golovnyj-ekran-na-iphone-instruktsiya/" target="_blank" rel="noopener noreferrer">Як перемістити програми з бібліотеки додатків на головний екран на iPhone?– ІНСТРУКЦІЯ</a></strong></p>
<p><strong><a href="https://cybercalm.org/chym-vam-zagrozhuye-pidklyuchennya-nevidomyh-usb-porady-iz-zahystu/" target="_blank" rel="noopener noreferrer">Чим Вам загрожує підключення невідомих USB? Поради із захисту</a></strong></p>
<p><strong><a href="https://cybercalm.org/yak-zrobyty-chrome-veb-brauzerom-za-zamovchuvannyam-na-iphone-ta-ipad-instruktsiya/" target="_blank" rel="noopener noreferrer">Як зробити Chrome веб-браузером за замовчуванням на iPhone та iPad? – ІНСТРУКЦІЯ</a></strong></p></blockquote>
<p>Кібератаки та шкідливі програми – одна з найбільших загроз в Інтернеті. <a href="https://cybercalm.org/shho-take-komp-yuternyj-cherv-yak/" target="_blank" rel="noopener noreferrer"><strong>Дізнайтеся з підбірки статей</strong></a>, як виникло шкідливе програмне забезпечення та які є його види, що таке комп’ютерний вірус, про усі види шкідливого ПЗ тощо.</p>
<p>До речі, дослідники розкрили подробиці про критичну <a href="https://cybercalm.org/cherez-instagram-mozhlyvo-bulo-otrymaty-viddalenyj-dostup-do-smartfona/" target="_blank" rel="noopener noreferrer"><strong>уразливість в додатку Instagram для Android</strong></a>, експлуатація якої дозволяла віддаленим зловмисникам перехопити контроль над цільовим пристроєм шляхом відправки спеціально створеного зображення.</p>
<p>Цікаво знати, що кіберполіція затримала злочинну групу, яка за допомогою скімінгових пристроїв виготовляла дублікати банківських карток. <a href="https://cybercalm.org/zlochynne-ugrupovannya-skimeriv-zavdalo-zbytkiv-na-ponad-1-5-miljona-gryven/" target="_blank" rel="noopener noreferrer"><strong>Далі з цих карток знімали готівку</strong></a>. За це зловмисникам загрожує до 12 років ув’язнення.<span id="more-115595"></span></p>
<p>Також після додавання до свого функціоналу аудіо-твітів для iOS у червні, Twitter зараз експериментує з ідеєю дозволити людям <a href="https://cybercalm.org/u-twitter-dodadut-mozhlyvist-vidpravky-pryvatnyh-audiopovidomlen/" target="_blank" rel="noopener noreferrer"><strong>записувати та надсилати голосові повідомлення</strong></a> за допомогою прямих повідомлень.</p>
<p>Важливо знати, що <a href="https://cybercalm.org/ios-14-zlamaly-mensh-nizh-cherez-tyzhden-pislya-yiyi-vyhodu/" target="_blank" rel="noopener noreferrer"><strong>хакерам вдалося обійти захист iOS 14</strong></a> на пристроях, що базуються на процесорі Apple A9.</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/kiberzlochyntsi-ob-yednaly-zusyllya-dlya-atak-na-korystuvachiv/">Кіберзлочинці об’єднали зусилля для атак на користувачів</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/valentyn/">Семенюк Валентин</a></p>
]]></content:encoded>
					
		
		
		<media:thumbnail url="https://cdn.cybercalm.org/wp-content/uploads/2025/05/30175135/placeholder.webp" />	</item>
		<item>
		<title>Небезпечний банківський троян викрадає біткоїни та облікові дані з Google Chrome</title>
		<link>https://cybercalm.org/nebezpechnyj-bankivskyj-vykradaye-bitkoyiny-ta-oblikovi-dani-z-google-chrome/</link>
		
		<dc:creator><![CDATA[Семенюк Валентин]]></dc:creator>
		<pubDate>Sat, 15 Aug 2020 12:59:07 +0000</pubDate>
				<category><![CDATA[Архів]]></category>
		<category><![CDATA[Google Chrome]]></category>
		<category><![CDATA[Mekotio]]></category>
		<category><![CDATA[біткоїни]]></category>
		<category><![CDATA[банківський троян]]></category>
		<category><![CDATA[бекдори]]></category>
		<category><![CDATA[кібератаки]]></category>
		<guid isPermaLink="false">https://cybercalm.org/?p=113316</guid>

					<description><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2025/05/30175135/placeholder.webp" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/nebezpechnyj-bankivskyj-vykradaye-bitkoyiny-ta-oblikovi-dani-z-google-chrome/">Небезпечний банківський троян викрадає біткоїни та облікові дані з Google Chrome</a></p>
<p>Троян має типові для бекдора функції — створення скріншотів, перезапуск інфікованих пристроїв, обмеження доступу до легітимних банківських веб-сайтів, а іноді й викрадення облікових даних з Google Chrome та біткоїнів. Mekotio працює з принаймні 2015 року та як і інші банківські трояни, має типові для цього типу шкідливого програмного забезпечення характеристики: написаний мовою програмування Delphi, використовує [&#8230;]</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/nebezpechnyj-bankivskyj-vykradaye-bitkoyiny-ta-oblikovi-dani-z-google-chrome/">Небезпечний банківський троян викрадає біткоїни та облікові дані з Google Chrome</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/valentyn/">Семенюк Валентин</a></p>
]]></description>
										<content:encoded><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2025/05/30175135/placeholder.webp" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/nebezpechnyj-bankivskyj-vykradaye-bitkoyiny-ta-oblikovi-dani-z-google-chrome/">Небезпечний банківський троян викрадає біткоїни та облікові дані з Google Chrome</a></p>
<p>Троян має типові для бекдора функції — створення скріншотів, перезапуск інфікованих пристроїв, обмеження доступу до легітимних банківських веб-сайтів, а іноді й викрадення облікових даних з Google Chrome та біткоїнів.<span id="more-113316"></span></p>
<p>Mekotio працює з принаймні 2015 року та як і інші банківські трояни, має типові для цього типу шкідливого програмного забезпечення характеристики: написаний мовою програмування Delphi, використовує підроблені спливаючі вікна та має функціонал бекдора. Щоб банківський троян виглядав менш підозріло, розробники намагались видати його за оновлення безпеки за допомогою певного вікна з повідомленням.</p>
<p>Шкідливе програмне забезпечення Mekotio може отримати доступ до багатьох технічних подробиць про пристрої жертв, включно з інформацією про конфігурацію брандмауера, права адміністратора, версію ОС Windows, а також список встановлених антивірусних рішень та продуктів для протидії шахрайству. Одна з команд Mekotio навіть намагається зламати пристрій жертви шляхом видалення всіх файлів та папок із дерева C:Windows.</p>
<blockquote><p>&#8220;Для дослідників найбільш помітною особливістю нових варіантів цього сімейства шкідливих програм є використання бази даних SQL як командного сервера (C&amp;C). Крім цього, незвичним є те, що сімейство зловживає легітимним інтерпретатором AutoIt як основним методом виконання&#8221;, — пояснює Роберт Шуман, дослідник <a href="https://eset.ua/" target="_blank" rel="noopener noreferrer">ESET</a>.</p></blockquote>
<p>Розповсюджується банківський троян переважно через спам. Починаючи з 2018 року, виявили 38 різних ланцюгів поширення, якими користується це сімейство шкідливих програм. Більшість ланцюгів складаються з декількох етапів та закінчуються завантаженням ZIP-архіву — така поведінка є типовою для латиноамериканських банківських троянів.</p>
<blockquote><p>&#8220;Mekotio розвивається досить хаотично, його особливості дуже часто змінюються. На основі своїх внутрішних досліджень ми зробили висновок, що існує декілька варіантів загрози, які розробляються одночасно&#8221;, — додає Роберт Шуман.</p></blockquote>
<p>Загроза націлена на іспано- та португаломовні країни Європи і Латинської Америки.</p>
<p>Більш детальна інформація про Mekotio доступна за <a href="https://www.welivesecurity.com/2020/08/13/mekotio-these-arent-the-security-updates-youre-looking-for/" target="_blank" rel="noopener noreferrer">посиланням</a>.</p>
<p style="text-align: center;"><strong><em>Радимо звернути увагу на поради, про які писав Cybercalm, а саме:</em></strong></p>
<blockquote>
<h3 class="t-entry-title h5 fontspace-781688"><a href="https://cybercalm.org/yak-zminyty-parol-u-facebook-instruktsiya/" target="_blank" rel="noopener noreferrer">Як змінити пароль у Facebook? ІНСТРУКЦІЯ</a></h3>
<h3 class="t-entry-title h5 fontspace-781688"><a href="https://cybercalm.org/shho-robyty-shhob-unemozhlyvyty-vidslidkovuvannya-vashogo-telefonu-porady/" target="_blank" rel="noopener noreferrer">Що робити, щоб унеможливити відслідковування Вашого телефону? Поради</a></h3>
<h3 class="t-entry-title h5 fontspace-781688"></h3>
<h3 class="t-entry-title h5 fontspace-781688"><a href="https://cybercalm.org/dodajte-guchnosti-visim-sposobiv-pokrashhyty-zvuk-na-vashomu-smartfoni/" target="_blank" rel="noopener noreferrer">“Додайте гучності!” Вісім способів покращити звук на Вашому смартфоні</a></h3>
<h3 class="t-entry-title h5 fontspace-781688"><a href="https://cybercalm.org/yak-zahystyty-dani-na-smartfoni-yakshho-vy-jogo-vtratyte-instruktsiya/" target="_blank" rel="noopener noreferrer">Як захистити дані на смартфоні, якщо Ви його втратите? ІНСТРУКЦІЯ</a></h3>
</blockquote>
<p>Нагадаємо, через американські санкції<strong><a href="https://cybercalm.org/huawei-perestaye-vypuskaty-smartfony/" target="_blank" rel="noopener noreferrer"> компанія Huawei буде змушена повністю припинити виробництво смартфонів</a></strong>, побудованих на базі процесорів власного виробництва з лінійки HiSilicon Kirin. Пов’язано це з тим, що тайванський виробник чипсетів TSMC не зможе використовувати американське обладнання для виготовлення продукції цього бренду, так як влада США заборонила це робити з 16 вересня 2020 року.</p>
<p>Також на конференції з інформаційної безпеки Black Hat 2020 фахівець Patrick Wardle з компанії Jamf розповів про низку експлойтів, що <a href="https://cybercalm.org/ataka-shkidlyvyh-makrosiv-cherez-dokument-office-obhodyt-zahyst-apple-i-microsoft/" target="_blank" rel="noopener noreferrer"><strong>дозволяє обійти захист Microsoft від шкідливих макросів</strong></a> для зараження пристроїв під управлінням macOS. Уразливості представляють собою так звані zero-click, тобто, для їх експлуатації участь жертви не потрібна. Вони дозволяють зловмисникам доставляти шкідливе ПЗ користувачам macOS за допомогою документа Microsoft Office з макросами.</p>
<p>Окрім цього, використовуючи KrØØk, <a href="https://cybercalm.org/u-chypah-mediatek-ta-qualcomm-vyyavyly-nebezpechnu-urazlyvist/" target="_blank" rel="noopener noreferrer"><strong>зловмисники можуть перехоплювати та розшифровувати конфіденційні дані жертв</strong></a>. Це можливо завдяки тому, що дані бездротової мережі шифруються за допомогою парного сеансового ключа WPA2, що складається з нулів, замість належного сеансового ключа. Для перехоплення даних кіберзлочинцям не потрібно знати навіть пароль від Wi-Fi, а достатньо знаходитися в межах сигналу Wi-Fi.</p>
<p>Зауважте, що шахраї <a href="https://cybercalm.org/zberezhene-u-telegram-vykorystovuyetsya-v-shahrajskyh-shemah/" target="_blank" rel="noopener noreferrer"><strong>навчилися красти інформацію через підробку Saved Messages</strong> </a>у Telegram. Цим чатом люди користуються як листуванням з самим собою, і можуть зберігати там важливі і конфіденційні відомості.</p>
<p>До речі, <a href="https://cybercalm.org/u-chrome-web-store-vyyavyly-try-sotni-shkidlyvyh-rozshyren/" target="_blank" rel="noopener noreferrer"><strong>шкідливі розширення були виявлені у Chrome Web Store</strong></a> під час вивчення декількох підроблених блокувальників реклами, що розповсюджувалися через магазин розширень. Фахівці виявили 295 шкідливих розширень, завантажених з магазину понад 80 млн разів.</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/nebezpechnyj-bankivskyj-vykradaye-bitkoyiny-ta-oblikovi-dani-z-google-chrome/">Небезпечний банківський троян викрадає біткоїни та облікові дані з Google Chrome</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/valentyn/">Семенюк Валентин</a></p>
]]></content:encoded>
					
		
		
		<media:thumbnail url="https://cdn.cybercalm.org/wp-content/uploads/2025/05/30175135/placeholder.webp" />	</item>
	</channel>
</rss>
