<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	xmlns:media="http://search.yahoo.com/mrss/"
>

<channel>
	<title>Monero &#8211; CyberCalm</title>
	<atom:link href="https://cybercalm.org/topic/monero/feed/" rel="self" type="application/rss+xml" />
	<link>https://cybercalm.org</link>
	<description>Кіберзахист та технології простою мовою</description>
	<lastBuildDate>Sat, 08 Aug 2026 13:18:43 +0000</lastBuildDate>
	<language>uk</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	

<image>
	<url>https://cybercalm.org/wp-content/uploads/2025/10/favicon-1.svg</url>
	<title>Monero &#8211; CyberCalm</title>
	<link>https://cybercalm.org</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>Як захиститися від незаконного криптомайнінгу?</title>
		<link>https://cybercalm.org/yak-zahystytysya-vid-kryptomajningu/</link>
		
		<dc:creator><![CDATA[Олена Кожухар]]></dc:creator>
		<pubDate>Thu, 18 Jul 2024 09:00:59 +0000</pubDate>
				<category><![CDATA[Кібербезпека]]></category>
		<category><![CDATA[Bitcoin]]></category>
		<category><![CDATA[Ethereum]]></category>
		<category><![CDATA[Monero]]></category>
		<category><![CDATA[захист від криптомайнінгу]]></category>
		<category><![CDATA[майнінг криптовалют]]></category>
		<category><![CDATA[шкідливе програмне забезпечення]]></category>
		<guid isPermaLink="false">https://cybercalm.org/?p=113617</guid>

					<description><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2020/08/18094556/cryptomining.webp" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/yak-zahystytysya-vid-kryptomajningu/">Як захиститися від незаконного криптомайнінгу?</a></p>
<p>Зловмисники використовують потенційно небажаний або шкідливий код, який призначений для споживання обчислювальної потужності певного пристрою з метою прихованого незаконного криптомайнінгу. При цьому дії зловмисників приховуються або виконуються у фоновому режимі без отримання згоди користувача або адміністратора. На чому базується робота даного методу та як розпізнати атаку? Види незаконного криптомайнінгу Існують два основних види незаконного майнінгу: [&#8230;]</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/yak-zahystytysya-vid-kryptomajningu/">Як захиститися від незаконного криптомайнінгу?</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/olga_sem/">Олена Кожухар</a></p>
]]></description>
										<content:encoded><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2020/08/18094556/cryptomining.webp" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/yak-zahystytysya-vid-kryptomajningu/">Як захиститися від незаконного криптомайнінгу?</a></p>
<p>Зловмисники використовують потенційно небажаний або шкідливий код, який призначений для споживання обчислювальної потужності певного пристрою з метою прихованого незаконного криптомайнінгу. При цьому дії зловмисників приховуються або виконуються у фоновому режимі без отримання згоди користувача або адміністратора. На чому базується робота даного методу та як розпізнати атаку?</p>
<p><span id="more-113617"></span></p>
<h2>Види незаконного криптомайнінгу</h2>
<p>Існують два основних види незаконного майнінгу:</p>
<p><strong>1. На основі бінарних файлів</strong> — видобування криптовалюти за допомогою шкідливих програм, завантажених на пристрій користувача. Як правило, це троянські програми.</p>
<p><strong>2. На основі браузера</strong> — видобування криптовалюти через веб-браузер за допомогою шкідливого JavaScript, вбудованого у веб-сторінку або деякі її частини/об&#8217;єкти. Цей метод отримав назву &#8220;криптоджекінг&#8221; та став все більш популярним серед кіберзлочинців з середини 2017 року. Антивірусні продукти виявляють такі скрипти як потенційно небажані програми.</p>
<blockquote><p><strong>Зверніть увагу:</strong> Більшість незаконних програм видобувають криптовалюту Monero або Ethereum. Порівняно з більш відомим Bitcoin, вони мають такі переваги, як високий рівень анонімності транзакцій та виконання за допомогою звичайних процесорів замість спеціалізованих пристроїв. Атаки з метою видобування криптовалюти були виявлені на всіх комп’ютерних платформах, а також на Android та iOS.</p></blockquote>
<h2>Чим незаконний майнінг криптовалюти загрожує малому та середньому бізнесу?</h2>
<p>Незаконний майнінг криптовалюти може нести значні ризики для малого та середнього бізнесу (МСБ). Ось деякі з ключових загроз:</p>
<p><strong>1. Фінансові втрати:</strong></p>
<p>Незаконний майнінг може суттєво збільшити витрати на електроенергію, що може призвести до значних фінансових втрат для МСБ. Зловмисники можуть використовувати ресурси МСБ для видобутку криптовалюти без їхньої згоди, що призведе до прямих фінансових втрат.</p>
<p><strong>2. Зниження продуктивності:</strong></p>
<p>Незаконний майнінг може суттєво сповільнити роботу комп&#8217;ютерів та мереж МСБ, що може призвести до зниження продуктивності та втрати робочого часу. Це може призвести до проблем з обслуговуванням клієнтів, втрати даних та інших збоїв у роботі.</p>
<p><strong>3. Пошкодження обладнання:</strong></p>
<p>Незаконний майнінг може призвести до перегріву та пошкодження комп&#8217;ютерів та іншого обладнання МСБ, що потребуватиме дороговартісного ремонту або заміни.</p>
<p><strong>4. Репутаційний ризик:</strong></p>
<p>Зв&#8217;язок з незаконним майнінгом криптовалюти може негативно вплинути на репутацію МСБ, що може призвести до втрати клієнтів та партнерів.</p>
<p><strong>5. Кібербезпека:</strong></p>
<p>Незаконний майнінг часто пов&#8217;язаний з шкідливим програмним забезпеченням та іншими кіберзагрозами, які можуть поставити під загрозу дані та системи МСБ.</p>
<p><strong>6. Юридичні наслідки:</strong></p>
<p>У деяких юрисдикціях незаконний майнінг криптовалюти може бути караним діянням, що може призвести до штрафів та інших юридичних наслідків для МСБ.</p>
<blockquote><p>Читайте також: <a href="https://cybercalm.org/klikdzheking-neperemozhnyj-shkidlyvyj-kod/">Клікджекінг: непереможний шкідливий код, який “краде” дані користувачів і заражає ПК</a></p></blockquote>
<h2>Як розпізнати атаку з метою незаконного криптомайнінгу?</h2>
<p>Видобування криптовалюти, як правило, потребує надзвичайно високої активності процесора, що спричиняє негативний ефект, наприклад:</p>
<ul>
<li>Зниження продуктивності пристроїв;</li>
<li>Збільшення споживання енергії;</li>
<li>Підозрілий мережевий трафік.</li>
</ul>
<h2>Як забезпечити захист від загроз незаконного майнінгу та криптоджекінгу?</h2>
<ol>
<li>Для захисту робочих станцій, серверів та інших пристроїв використовуйте багаторівневі рішення з безпеки, які здатні виявляти потенційно небажані програми для майнінгу, включаючи трояни.</li>
<li>Для виявлення загроз використовуйте програмне забезпечення, яке допомагає виявити підозрілі мережеві комунікації, які пов&#8217;язані з незаконним майнінгом (заражені домени, вихідні з&#8217;єднання на типових портах, таких як 3333, 4444 або 8333, ознаки стійкості тощо).</li>
<li>Покращуйте видимість мережевого трафіка за допомогою віддаленої консолі управління для забезпечення політики безпеки, моніторингу стану системи, а також захисту робочих станцій та серверів компанії.</li>
<li>Підвищуйте обізнаність співробітників у сфері кібербезпеки (включаючи керівників організації та адміністраторів мережі), наприклад щодо створення надійних паролів та використання двофакторної аутентифікації для підвищення захисту систем компанії у випадку викрадення паролів.</li>
<li>Дотримуйтесь принципу надання мінімальних привілеїв. Користувачі повинні мати облікові записи з обмеженою кількістю дозволів, потрібних для виконання певних щоденних завдань. Цей підхід значно знижує ризик маніпулювання користувачами та адміністраторами з метою відкриття або встановлення шкідливих програм на пристрої в мережі компанії.</li>
<li>Використовуйте контроль програм, який дозволяє зменшити кількість запусків програмного забезпечення до мінімуму, запобігаючи встановленню шкідливої програми для майнінгу.</li>
<li>Застосовуйте надійні політики оновлення програмного забезпечення та встановлення виправлень для зниження ризиків інфікування пристроїв за допомогою раніше виявлених уразливостей, оскільки багато загроз незаконного майнінгу використовують відомі експлойти для розповсюдження, наприклад EternalBlue.</li>
<li>Здійснюйте моніторинг систем компанії щодо надмірного споживання енергії, що може вказувати на небажану активність шкідливих програм для майнінгу.</li>
</ol>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/yak-zahystytysya-vid-kryptomajningu/">Як захиститися від незаконного криптомайнінгу?</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/olga_sem/">Олена Кожухар</a></p>
]]></content:encoded>
					
		
		
		<media:thumbnail url="https://cdn.cybercalm.org/wp-content/uploads/2020/08/18094556/cryptomining.webp" />	</item>
		<item>
		<title>Піратські завантаження «Людина-павук: Немає шляху додому» містять шкідливі програми для майнінгу криптовалют</title>
		<link>https://cybercalm.org/piratski-zavantazhennya-lyudina-pavuk-nemaye-shlyahu-dodomu-mistyat-shkidlivi-programi-dlya-majningu-kriptovalyut/</link>
		
		<dc:creator><![CDATA[Наталя Зарудня]]></dc:creator>
		<pubDate>Tue, 28 Dec 2021 16:30:41 +0000</pubDate>
				<category><![CDATA[Кібербезпека]]></category>
		<category><![CDATA[Monero]]></category>
		<category><![CDATA[криптомайнери]]></category>
		<guid isPermaLink="false">https://cybercalm.org/?p=135166</guid>

					<description><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2025/05/30175135/placeholder.webp" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/piratski-zavantazhennya-lyudina-pavuk-nemaye-shlyahu-dodomu-mistyat-shkidlivi-programi-dlya-majningu-kriptovalyut/">Піратські завантаження «Людина-павук: Немає шляху додому» містять шкідливі програми для майнінгу криптовалют</a></p>
<p>Пітер Паркер, можливо, не є натхненником криптовалютного злочинця, але ім’я Людина-павук швидко стає все більше асоційованим з майнінгом. ReasonLabs, провідний постачальник програмного забезпечення для запобігання та виявлення кіберзагроз, нещодавно виявив нову форму зловмисного програмного забезпечення в комп’ютерах клієнтів під виглядом останнього фільму про Людину-павука. Як, мабуть, найбільш обговорюваний фільм за останній час, «Людина-павук: Немає шляху додому» представляє [&#8230;]</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/piratski-zavantazhennya-lyudina-pavuk-nemaye-shlyahu-dodomu-mistyat-shkidlivi-programi-dlya-majningu-kriptovalyut/">Піратські завантаження «Людина-павук: Немає шляху додому» містять шкідливі програми для майнінгу криптовалют</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/nataliazarudnya/">Наталя Зарудня</a></p>
]]></description>
										<content:encoded><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2025/05/30175135/placeholder.webp" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/piratski-zavantazhennya-lyudina-pavuk-nemaye-shlyahu-dodomu-mistyat-shkidlivi-programi-dlya-majningu-kriptovalyut/">Піратські завантаження «Людина-павук: Немає шляху додому» містять шкідливі програми для майнінгу криптовалют</a></p>
<p>Пітер Паркер, можливо, не є натхненником криптовалютного злочинця, але ім’я Людина-павук швидко стає все більше асоційованим з майнінгом. <a href="https://reasonlabs.com/" target="_blank" rel="noopener">ReasonLabs</a>, провідний постачальник програмного забезпечення для запобігання та виявлення кіберзагроз, нещодавно виявив нову форму зловмисного програмного забезпечення в комп’ютерах клієнтів під виглядом останнього фільму про Людину-павука.<span id="more-135166"></span></p>
<p>Як, мабуть, найбільш обговорюваний фільм за останній час, «Людина-павук: Немає шляху додому» представляє чудову можливість для хакерів. Це шанс зв’язатися з мільйонами потенційних цілей і зламати комп’ютери по всьому світу. Все, що сучасним зловмисникам потрібно зробити, це пообіцяти своїм жертвам безкоштовний доступ до останнього фільму, і вони отримають повний доступ до їхнього ПК.</p>
<p>Зловмисне програмне забезпечення для майнінгу криптовалют, виявлене ReasonLabs, маскується під торрент для фільму «Людина-павук: Немає шляху додому», заохочуючи глядачів у всьому світі завантажити файл і відкрити комп’ютер для злочинців.</p>
<h2>Використання маски для обману користувачів</h2>
<p>Проблеми кібербезпеки в сучасному цифровому світі наростають. У 2021 році було зареєстровано близько 714 мільйонів спроб атак програм-вимагачів, що на 134% більше, ніж у 2020 році. Оскільки люди проводять все більше часу в Інтернеті, як для роботи, так і для розваг, злочинці відкривають нові можливості для визначення легких цілей. Один із найпростіших способів для злочинців знайти свою жертву – це за допомогою правильної приманки.</p>
<p>Оскільки багато глядачів все ще не можуть відвідувати фізичні кінотеатри через обмеження карантину, шанувальники франшизи «Людина-павук» прагнули отримати фільм в іншому місці. Можливо, тому так багато людей вирішили завантажити піратський файл, ідентифікований як: spiderman_net_putidomoi.torrent.exe, коли він вперше з’явився.</p>
<p>Однак, за даними ReasonLabs, це далеко не перша спроба зловмисників обдурити користувачів, переконуючи їх, що вони завантажують те, що вони хочуть.</p>
<p>Хоча більшість людей знають про загрози, пов’язані з невідомими файлами, злочинці чудово вміють зробити їх завантаження законними. Це специфічне зловмисне програмне забезпечення для майнінгу криптовалюти могло існувати в ряді різних масок до того, як одягнути костюм Людини-павука. ReasonLabs вважає, що він також поширюється під виглядом Discord або Windows Updater.</p>
<h2>Що робить шкідливе програмне забезпечення Spiderman?</h2>
<p>Шкідливе програмне забезпечення, запечене в торренті Spiderman: No Way Home, на даний момент не внесено до списку <a href="https://www.virustotal.com/gui/home/upload" target="_blank" rel="noopener">VirusTotal</a>, але ReasonLabs вважає, що воно існує протягом досить тривалого часу, впливаючи на численних користувачів.</p>
<p>ReasonLabs зазначили, що вони часто бачать, що майнери розгортаються під маскуванням звичайних програм і файлів. Інструменти криптомайнінгу, приховані у файлах, останнім часом стають все більш популярними, оскільки вони пропонують легкий доступ до готівки. Приховування криптомайнера у файлі, який обов’язково приверне багато уваги, як у фільмі про Людину-павука, дозволяє легко упіймати якомога більше жертв.</p>
<p><img fetchpriority="high" decoding="async" class="aligncenter size-full wp-image-135167" src="https://cdn.cybercalm.org/wp-content/uploads/2021/12/28182540/Screenshot_13.png" alt="Screenshot 13" width="1246" height="594" title="Піратські завантаження «Людина-павук: Немає шляху додому» містять шкідливі програми для майнінгу криптовалют 2" srcset="https://cdn.cybercalm.org/wp-content/uploads/2021/12/28182540/Screenshot_13.png 1246w, https://cdn.cybercalm.org/wp-content/uploads/2021/12/28182540/Screenshot_13-300x143.png 300w, https://cdn.cybercalm.org/wp-content/uploads/2021/12/28182540/Screenshot_13-1024x488.png 1024w, https://cdn.cybercalm.org/wp-content/uploads/2021/12/28182540/Screenshot_13-768x366.png 768w, https://cdn.cybercalm.org/wp-content/uploads/2021/12/28182540/Screenshot_13-860x410.png 860w" sizes="(max-width: 1246px) 100vw, 1246px" /></p>
<p>Коли користувач завантажує файл, код додає виключення до Windows Defender, щоб не давати вам відстежувати його дії. Загальна мета зловмисного програмного забезпечення — видобуток криптовалюти під назвою Monero (XMR) — однієї з найбільш невідстежуваних та анонімних криптовалют, які часто використовуються в даркнеті.</p>
<p>Користувачі, уражені зловмисним програмним забезпеченням, можуть не відразу помітити будь-які зміни на своєму комп’ютері. Однак, оскільки технологія використовує потужність вашого ЦП, ви можете помітити зниження швидкості та проблеми із загальною функціональністю вашого комп’ютера. Крім того, ураження, ймовірно, в кінцевому підсумку також відобразяться в рахунку за електроенергію, оскільки пристрої потребують додаткової енергії для майнінгу.</p>
<h2>Навіть Людина-павук не є безпечним</h2>
<p>Оскільки споживачі продовжують проводити все більше свого часу в Інтернеті, зловмисники активно шукають нові та вдосконалені способи змусити своїх користувачів завантажити підозрілі файли. Торрент-зловмисне програмне забезпечення Spiderman є лише одним чудовим прикладом цього.</p>
<p>ReasonLabs знайшла зловмисне програмне забезпечення під час звичайного пошуку файлів у своїй великій базі даних. За ці роки компанія зібрала багато даних про шкідливе програмне забезпечення та регулярно перевіряє будь-які файли, які можуть бути ідентифіковані як підозрілі. Після того, як один із користувачів ReasonLabs завантажив файл Spiderman, він був негайно позначений як підозрілий і позначений для розслідування.</p>
<p>Наразі ReasonLabs все ще активно досліджує, звідки взялася ця шкідлива програма, і сподівається незабаром надати додаткову інформацію. Тим часом будьте обережні щодо того, яким павукам ви довіряєте.</p>
<p><a href="https://blog.reasonlabs.com/2021/12/23/spider-miner-with-great-power-comes-great-problems/" target="_blank" rel="noopener">Повний звіт ReasonLabs</a></p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/piratski-zavantazhennya-lyudina-pavuk-nemaye-shlyahu-dodomu-mistyat-shkidlivi-programi-dlya-majningu-kriptovalyut/">Піратські завантаження «Людина-павук: Немає шляху додому» містять шкідливі програми для майнінгу криптовалют</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/nataliazarudnya/">Наталя Зарудня</a></p>
]]></content:encoded>
					
		
		
		<media:thumbnail url="https://cdn.cybercalm.org/wp-content/uploads/2025/05/30175135/placeholder.webp" />	</item>
		<item>
		<title>Небезпечний вірус-майнер виявлений фахівцями Microsoft</title>
		<link>https://cybercalm.org/nebezpechnij-virus-majner-viyavlenij-fahivtsyami-microsoft/</link>
		
		<dc:creator><![CDATA[Семенюк Валентин]]></dc:creator>
		<pubDate>Wed, 28 Jul 2021 08:53:41 +0000</pubDate>
				<category><![CDATA[Кібербезпека]]></category>
		<category><![CDATA[Microsoft]]></category>
		<category><![CDATA[Monero]]></category>
		<category><![CDATA[віруси-майнери]]></category>
		<guid isPermaLink="false">https://cybercalm.org/?p=131649</guid>

					<description><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2025/05/30175135/placeholder.webp" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/nebezpechnij-virus-majner-viyavlenij-fahivtsyami-microsoft/">Небезпечний вірус-майнер виявлений фахівцями Microsoft</a></p>
<p>Експерти з цифрової безпеки корпорації Microsoft попереджають своїх користувачів про поширення вірусу LemonDuck. За словами фахівців, потрапляючи на комп&#8217;ютер вірус миттєво створює мережу ботнет для майнінгу криптовалюти Monero. Вірус потрапляє на комп&#8217;ютери за допомогою фішингових листів, флеш-накопичувачів USB і уразливості системи безпеки. Найчастіше від нього страждають власники пристроїв на базі операційних систем Windows і Linux, [&#8230;]</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/nebezpechnij-virus-majner-viyavlenij-fahivtsyami-microsoft/">Небезпечний вірус-майнер виявлений фахівцями Microsoft</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/valentyn/">Семенюк Валентин</a></p>
]]></description>
										<content:encoded><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2025/05/30175135/placeholder.webp" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/nebezpechnij-virus-majner-viyavlenij-fahivtsyami-microsoft/">Небезпечний вірус-майнер виявлений фахівцями Microsoft</a></p>
<p>Експерти з цифрової безпеки корпорації Microsoft попереджають своїх користувачів про поширення вірусу LemonDuck. За словами фахівців, потрапляючи на комп&#8217;ютер вірус миттєво створює мережу ботнет для майнінгу криптовалюти Monero.<span id="more-131649"></span></p>
<p>Вірус потрапляє на комп&#8217;ютери за допомогою фішингових листів, флеш-накопичувачів USB і уразливості системи безпеки. Найчастіше від нього страждають власники пристроїв на базі операційних систем Windows і Linux, попередили в Microsoft.</p>
<blockquote><p>&#8220;Потрапивши на комп&#8217;ютер через поштову скриньку Outlook, в рамках своєї звичайної поведінки LemonDuck намагається запустити скрипт, який краде інформацію про облікові записи, присутні на пристрої&#8221;, &#8211; йдеться в повідомленні компанії.</p></blockquote>
<p>Цікаво, що LemonDuck видаляє інших зловмисників із пристрою, позбавляючись від конкуруючих шкідливих програм, а також запобігаючи будь-яким новим зараженням.</p>
<p>Що примітно, вірус-майнер виправляє ті ж уразливості, які використовувалися для отримання доступу.</p>
<h4 style="text-align: center;">Радимо звернути увагу на поради, про які писав Cybercalm, а саме:</h4>
<blockquote><p><strong><a href="https://cybercalm.org/v-ukrayini-koristuvachiv-android-ta-ios-atakuye-nebezpechne-shkidlive-pz/" target="_blank" rel="noopener">В Україні користувачів Android та iOS атакує небезпечне шкідливе ПЗ</a></strong></p>
<p><strong></strong></p>
<p><strong><a href="https://cybercalm.org/yak-pereviriti-shkidlivij-chi-bezpechnij-sajt-poradi/" target="_blank" rel="noopener">Як перевірити шкідливий чи безпечний сайт? – ПОРАДИ</a></strong></p>
<p><strong><a href="https://cybercalm.org/yak-zmusiti-airpods-povidomlyati-pro-dzvinki-ta-spovishhennya-na-iphone-instruktsiya/" target="_blank" rel="noopener">Як змусити AirPods повідомляти про дзвінки та сповіщення на iPhone? – ІНСТРУКЦІЯ</a></strong></p>
<p><strong><a href="https://cybercalm.org/yak-pereviriti-yaki-programi-na-iphone-vi-vikoristovuyete-najchastishe-instruktsiya/" target="_blank" rel="noopener">Як перевірити, які програми на iPhone Ви використовуєте найчастіше? – ІНСТРУКЦІЯ</a></strong></p></blockquote>
<p>До речі, <a href="https://cybercalm.org/koristuvachi-nikoli-ne-zmozhut-vstanoviti-windows-11-na-nesumisni-pristroyi/" target="_blank" rel="noopener"><strong>користувачі ніколи не зможуть встановити Windows 11 на несумісні пристрої</strong></a>. Групова політика не дозволить Вам обійти обмеження апаратного забезпечення для установки Windows 11.</p>
<p><a href="https://cybercalm.org/face-id-z-yavitsya-na-mac/" target="_blank" rel="noopener"><strong>Apple має намір додати підтримку системи розпізнавання осіб Face ID</strong></a> на комп’ютери Mac протягом наступних двох років. Про це повідомив оглядач Bloomberg.</p>
<p>Зловмисники все частіше <a href="https://cybercalm.org/cherez-discord-poshiryuyut-shkidlive-pz/" target="_blank" rel="noopener"><strong>використовують безкоштовний месенджер Discord як канал для поширення шкідливих програм</strong></a>.</p>
<p>Окрім цього, стало відомо про <a href="https://cybercalm.org/baza-koristuvachiv-clubhouse-vistavlena-na-prodazh/" target="_blank" rel="noopener"><strong>великий витік даних учасників Clubhouse</strong></a>. Провідний експерт з кібербезпеки Джіт Джайн повідомив, що повна база телефонних номерів Clubhouse виставлена ​​на продаж в Darknet.</p>
<p>Також стало відомо, що операційна система Windows 11, яка ще офіційно не вийшла, але вже доступна для скачування і попереднього знайомства, <a href="https://cybercalm.org/windows-11-shahrayi-poshiryuyut-shkidlive-pz-pid-viglyadom-onovlennya/" target="_blank" rel="noopener"><strong>використовується зловмисниками</strong></a>, які намагаються підсунути користувачеві шкідливе ПЗ під виглядом нової ОС.</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/nebezpechnij-virus-majner-viyavlenij-fahivtsyami-microsoft/">Небезпечний вірус-майнер виявлений фахівцями Microsoft</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/valentyn/">Семенюк Валентин</a></p>
]]></content:encoded>
					
		
		
		<media:thumbnail url="https://cdn.cybercalm.org/wp-content/uploads/2025/05/30175135/placeholder.webp" />	</item>
		<item>
		<title>Хакери встановлюють криптомайнери на сервери Microsoft Exchange</title>
		<link>https://cybercalm.org/hakery-vstanovlyuyut-kryptomajnery-na-servery-microsoft-exchange/</link>
		
		<dc:creator><![CDATA[Семенюк Валентин]]></dc:creator>
		<pubDate>Thu, 15 Apr 2021 10:09:56 +0000</pubDate>
				<category><![CDATA[Кібербезпека]]></category>
		<category><![CDATA[Microsoft Exchange]]></category>
		<category><![CDATA[Monero]]></category>
		<category><![CDATA[кібератаки]]></category>
		<category><![CDATA[криптомайнери]]></category>
		<guid isPermaLink="false">https://cybercalm.org/?p=126423</guid>

					<description><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2025/05/30175135/placeholder.webp" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/hakery-vstanovlyuyut-kryptomajnery-na-servery-microsoft-exchange/">Хакери встановлюють криптомайнери на сервери Microsoft Exchange</a></p>
<p>Кіберзлочинці атакують уразливі сервери Microsoft Exchange з метою встановлення програмного забезпечення для майнінгу криптовалют у рамках шкідливої ​​кампанії, спрямованої на використання обчислювальних потужностей скомпрометованих систем для заробітку. В ході атак зловмисники експлуатують розкриті в минулому місяці уразливості в Microsoft Exchange, відомі як ProxyLogon. Хакерські угрупування, починаючи від APT-груп і закінчуючи фінансово мотивованими кіберзлочинцями, експлуатували їх [&#8230;]</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/hakery-vstanovlyuyut-kryptomajnery-na-servery-microsoft-exchange/">Хакери встановлюють криптомайнери на сервери Microsoft Exchange</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/valentyn/">Семенюк Валентин</a></p>
]]></description>
										<content:encoded><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2025/05/30175135/placeholder.webp" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/hakery-vstanovlyuyut-kryptomajnery-na-servery-microsoft-exchange/">Хакери встановлюють криптомайнери на сервери Microsoft Exchange</a></p>
<p>Кіберзлочинці <a href="https://news.sophos.com/en-us/2021/04/13/compromised-exchange-server-hosting-cryptojacker-targeting-other-exchange-servers/" target="_blank" rel="noopener">атакують</a> уразливі сервери Microsoft Exchange з метою встановлення програмного забезпечення для майнінгу криптовалют у рамках шкідливої ​​кампанії, спрямованої на використання обчислювальних потужностей скомпрометованих систем для заробітку.<span id="more-126423"></span></p>
<p>В ході атак зловмисники експлуатують розкриті в минулому місяці уразливості в Microsoft Exchange, відомі як ProxyLogon. Хакерські угрупування, починаючи від APT-груп і закінчуючи фінансово мотивованими кіберзлочинцями, експлуатували їх для зламу поштових серверів. Одне з китайських кіберзлочинних угруповань проклало шлях для подальших атак, встановивши на зламаних серверах web-оболонки China Chopper.</p>
<p>Фахівці компанії Sophos виявили хакерів, які намагаються за рахунок уразливості ProxyLogon встановлювати майнер криптовалют Monero.</p>
<p>Вартість Monero далека від вартості біткоїнів, але цю криптовалюту легше майнити. Більш того, що важливо для кіберзлочинців, Monero забезпечує більшу анонімність &#8211; власників гаманців набагато складніше відстежити.</p>
<p>Хоча зараження серверів майнером криптовалют може здатися не таким небезпечним, як атака здирницького ПЗ або викрадення конфіденційних даних, воно як і раніше являє собою загрозу для організацій. Якщо хакерам вдалося встановити майнер, значить: перше &#8211; у них є доступ до корпоративної мережі, друге &#8211; організація не застосувала критичні оновлення, призначені для захисту від всіх видів атак.</p>
<p>За даними Sophos, гаманець зловмисників став отримувати криптовалюту 9 березня 2021 року, всього через кілька днів після того, як стало відомо про уразливість в Microsoft Exchange.</p>
<p>Атака починається з PowerShell-команди, яка витягає файл через раніше скомпрометований Outlook Web Acces. Виконуваний файл містить модифіковану версію інструменту, доступного всім бажаючим на GitHub. Коли його вміст запускається на сервері, всі свідчення встановлення видаляються, а процес майнінгу проходить в пам&#8217;яті.</p>
<p>Малоймовірно, що оператори серверів, на яких були встановлені криптомайнери, помітять наявність проблеми. Вони можуть запідозрити недобре тільки в разі, якщо зловмисники почнуть використовувати занадто багато обчислювальної потужності.</p>
<h4 style="text-align: center;"><strong>Радимо звернути увагу на поради, про які писав Cybercalm, а саме:</strong></h4>
<blockquote><p><a href="https://cybercalm.org/yak-vidnovyty-vydaleni-publikatsiyi-chy-istoriyi-v-instagram-instruktsiya/" target="_blank" rel="noopener"><strong>Як відновити видалені публікації чи історії в Instagram? ІНСТРУКЦІЯ</strong></a></p>
<p><a href="https://cybercalm.org/yak-zahystyty-vashu-konfidentsijnist-v-interneti-yakshho-rezhym-anonimnogo-pereglyadu-u-chrome-vyyavyvsya-slabkym/" target="_blank" rel="noopener"><strong>Як захистити Вашу конфіденційність в Інтернеті, якщо режим анонімного перегляду у Chrome виявився слабким?</strong></a></p>
<p><strong><a href="https://cybercalm.org/chomu-u-vas-ye-yak-minimum-try-milyardy-prychyn-zminyty-parol-oblikovogo-zapysu/" target="_blank" rel="noopener">Чому у Вас є як мінімум три мільярди причин змінити пароль облікового запису?</a></strong></p>
<p><strong><a href="https://cybercalm.org/zlam-veb-sajtu-sim-oznak-shho-svidchat-pro-tse/" target="_blank" rel="noopener">Злам веб-сайту: сім ознак, що свідчать про це</a></strong></p>
<p><strong><a href="https://cybercalm.org/yak-pidvyshhyty-zahyst-ekaunta-v-twitter-porady/" target="_blank" rel="noopener">Як підвищити захист екаунта в Twitter? ПОРАДИ</a></strong></p></blockquote>
<p>Нагадаємо, що майже всі найпопулярніші програми Android використовують компоненти з відкритим вихідним кодом, але багато з цих компонентів застаріли і мають як мінімум одну небезпечну уразливість. Через це <a href="https://cybercalm.org/bilshe-polovyny-android-dodatkiv-mistyat-odnu-urazlyvist/" target="_blank" rel="noopener"><strong>вони можуть розкривати</strong></a> персональні дані, включаючи URL-адреси, IP-адреси і адреси електронної пошти, а також більш конфіденційну інформацію, наприклад, OAuth-токени, асиметричні закриті ключі, ключі AWS і web-токени JSON.</p>
<p>Окрім цього, фахівці компанії AdaptiveMobile Security повідомили подробиці про небезпечну проблему в технології поділу мережі 5G. Уразливість потенційно <a href="https://cybercalm.org/v-merezhi-5g-znajdeno-bag-yakyj-dozvolyaye-zdijsnyuvaty-ataky-typu-vidmovy-v-obslugovuvanni/" target="_blank" rel="noopener"><strong>може надати зловмисникові доступ до даних</strong></a> і дозволити здійснювати атаки типу “відмови в обслуговуванні” на різні сегменти мережі 5G оператора мобільного зв’язку.</p>
<p>Також <a href="https://cybercalm.org/dribne-shahrajstvo-na-dodatkah-v-google-play-i-apple-app-store-prynosyt-sotni-miljoniv-dolariv/" target="_blank" rel="noopener"><strong>дослідники безпеки виявили в Google Play і Apple App Store</strong></a> сотні так званих fleeceware-додатків, які принесли своїм розробникам сотні мільйонів доларів.</p>
<p>До речі, в даркнеті виявили оголошення про продаж підроблених сертифікатів про вакцинацію і довідок про негативний тест на Covid-19. Крім того, число рекламних оголошень про <a href="https://cybercalm.org/u-darkneti-prodayut-vaktsynu-i-pidrobleni-sertyfikaty-pro-shheplennya-vid-covid-19/" target="_blank" rel="noopener"><strong>продаж вакцин від коронавірусу</strong></a> збільшилося на 300% за останні три місяці.</p>
<p>Двох зловмисників з Кривого Рогу викрили у <a href="https://cybercalm.org/cherez-dostup-do-onlajn-bankingu-shahrayi-spustoshyly-gamantsi-ukrayintsiv-na-600-tysyach-gryven/" target="_blank" rel="noopener"><strong>привласненні 600 тисяч гривень шляхом перевипуску сім-карт</strong></a>. Отримавши мобільний номер, зловмисники встановлювали дані про особу, яка раніше його використовувала. Для цього вони авторизувалися у різних мобільних додатках, зокрема поштових служб, державних, комунальних та медичних установ, використовуючи функцію відновлення паролю.</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/hakery-vstanovlyuyut-kryptomajnery-na-servery-microsoft-exchange/">Хакери встановлюють криптомайнери на сервери Microsoft Exchange</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/valentyn/">Семенюк Валентин</a></p>
]]></content:encoded>
					
		
		
		<media:thumbnail url="https://cdn.cybercalm.org/wp-content/uploads/2025/05/30175135/placeholder.webp" />	</item>
	</channel>
</rss>
