<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	xmlns:media="http://search.yahoo.com/mrss/"
>

<channel>
	<title>Scranos &#8211; CyberCalm</title>
	<atom:link href="https://cybercalm.org/topic/scranos/feed/" rel="self" type="application/rss+xml" />
	<link>https://cybercalm.org</link>
	<description>Кіберзахист та технології простою мовою</description>
	<lastBuildDate>Wed, 17 Apr 2019 08:46:56 +0000</lastBuildDate>
	<language>uk</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	

<image>
	<url>https://cybercalm.org/wp-content/uploads/2025/10/favicon-1.svg</url>
	<title>Scranos &#8211; CyberCalm</title>
	<link>https://cybercalm.org</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>Небезпечний руткіт атакує користувачів по всьому світу</title>
		<link>https://cybercalm.org/nebezpechnyj-rutkit-atakuye-korystuvachiv-po-vsomu-svitu/</link>
		
		<dc:creator><![CDATA[Семенюк Валентин]]></dc:creator>
		<pubDate>Wed, 17 Apr 2019 08:45:23 +0000</pubDate>
				<category><![CDATA[Архів]]></category>
		<category><![CDATA[Scranos]]></category>
		<category><![CDATA[безпека особистих даних]]></category>
		<category><![CDATA[злам екаунта]]></category>
		<category><![CDATA[руткіти]]></category>
		<category><![CDATA[шкідливе ПЗ]]></category>
		<guid isPermaLink="false">https://cybercalm.org/?p=84778</guid>

					<description><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2025/05/30175135/placeholder.webp" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/nebezpechnyj-rutkit-atakuye-korystuvachiv-po-vsomu-svitu/">Небезпечний руткіт атакує користувачів по всьому світу</a></p>
<p>Оператори багатофункціонального руткіта Scranos розширили поле діяльності за кордони Китаю і тепер атакують користувачів по всьому світу. За даними фахівців компанії Bitdefender, найбільше випадків інфікування зафіксовано в Румунії, Франції, Італії, Індії, Бразилії та Індонезії. Scranos поєднує в собі функції бекдору, інфостілера і рекламного ПЗ і може працювати на всіх версіях Windows. В основному шкідник поширюється [&#8230;]</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/nebezpechnyj-rutkit-atakuye-korystuvachiv-po-vsomu-svitu/">Небезпечний руткіт атакує користувачів по всьому світу</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/valentyn/">Семенюк Валентин</a></p>
]]></description>
										<content:encoded><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2025/05/30175135/placeholder.webp" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/nebezpechnyj-rutkit-atakuye-korystuvachiv-po-vsomu-svitu/">Небезпечний руткіт атакує користувачів по всьому світу</a></p>
<p>Оператори багатофункціонального руткіта Scranos розширили поле діяльності за кордони Китаю і тепер атакують користувачів по всьому світу. За даними фахівців компанії Bitdefender, найбільше випадків інфікування зафіксовано в Румунії, Франції, Італії, Індії, Бразилії та Індонезії.</p>
<p><span id="more-84778"></span></p>
<p>Scranos поєднує в собі функції бекдору, інфостілера і рекламного ПЗ і може працювати на всіх версіях Windows. В основному шкідник поширюється через зламане програмне забезпечення, тому в особливій зоні ризику знаходяться користувачі, які мають звичку завантажувати і встановлювати саме таке ПЗ. Заразивши пристрій, Scranos &#8220;вкорінюється&#8221; на системі і отримує повний контроль над нею.</p>
<p>Поки Scranos знаходиться на стадії розробки, але навіть у такому вигляді шкідливий і дуже небезпечний, відзначають дослідники. Він має модульну структуру, завдяки якій може виконувати різні функції, в тому числі:</p>
<ul>
<li>витягувати cookie-файли та облікові дані з браузерів Google Chrome, Chromium, Mozilla Firefox, Opera, Microsoft Edge, Internet Explorer, Baidu і Яндекс;</li>
<li>завантажувати і виконувати будь-які корисні навантаження;</li>
<li>викрадати платіжні дані, які належать жертві екаунтів в Facebook, Amazon або Airbnb; від імені жертви відправляти запити на додавання в друзі в Facebook;</li>
<li>відправляти фішингові повідомлення друзям користувача в Facebook, що містять шкідливі APK файли (для зараження пристроїв на Android);</li>
<li>красти облікові дані для авторизації в Steam;</li>
<li>впроваджувати рекламне ПЗ в Internet Explorer;</li>
<li>встановлювати розширення для Chrome/Opera для впровадження рекламного ПЗ;</li>
<li>підписувати жертву на YouTube-канали тощо.</li>
</ul>
<p>Фахівці Bitdefender виявили кілька випадків, коли Scranos використовувався для встановлення неліцензійних розширень в браузери і підписи тисяч користувачів на певні канали на YouTube.</p>
<p>&#8220;Операція постійно вдосконалюється, це доводить той факт, що його [Scranos] творці постійно розробляють новий функціонал, не покладаючись на зовнішні інструменти, які можуть бути розцінені як шкідливі&#8221;, &#8211; стверджують фахівці.</p>
<p>Індикатори компрометації та інструкції з видалення Scranos <a href="https://www.bitdefender.com/files/News/CaseStudies/study/253/Bitdefender-Whitepaper-RootKit-CREAT3432-en-EN.pdf" target="_blank" rel="noopener">доступні в їх звіті</a>.</p>
<p>До речі, у популярному VPN-додатку Shimo Helper Tool для Мас знайдено низку небезпечних уразливостей. У цілому <a href="https://cybercalm.org/u-populyarnomu-vpn-dlya-mas-vyyavleno-nebezpechni-urazlyvosti/" target="_blank" rel="noopener"><strong>фахівці дослідницької команди Cisco Talos описали шість проблем</strong></a>.</p>
<p>Нагадаємо, що VPN-додатки для Android, які не забезпечують безпеку, а створюють ризик витоку даних користувачів або зливають трафік третім особам, назвали у компанії Metric Labs. Фахівець Симон Мільяно дослідив близько 150 безкоштовних додатків і в багатьох випадках знайшов заявлені <a href="https://cybercalm.org/30-nebezpechnyh-vpn-dodatkiv-dlya-android-znajshly-fahivtsi-z-kiberbezpeky/" target="_blank" rel="noopener"><strong>функції, які негативно впливають на кібербезпеку</strong></a>.</p>
<p>Майже <a href="https://cybercalm.org/wp-admin/post.php?post=71395&amp;action=edit&amp;rp4wp_parent=83809" target="_blank" rel="noopener"><strong>60% найпопулярніших безкоштовних VPN-додатків в Google Play Store і Apple App Store</strong></a> створили китайські розробниками або належать власникам з Китаю. Про це йдеться у <a href="https://www.top10vpn.com/free-vpn-app-investigation/" target="_blank" rel="noopener"><strong>звіті</strong></a> компанії Metric Labs.</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/nebezpechnyj-rutkit-atakuye-korystuvachiv-po-vsomu-svitu/">Небезпечний руткіт атакує користувачів по всьому світу</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/valentyn/">Семенюк Валентин</a></p>
]]></content:encoded>
					
		
		
		<media:thumbnail url="https://cdn.cybercalm.org/wp-content/uploads/2025/05/30175135/placeholder.webp" />	</item>
	</channel>
</rss>
