<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	xmlns:media="http://search.yahoo.com/mrss/"
>

<channel>
	<title>шкідливе програмне забезпечення &#8211; CyberCalm</title>
	<atom:link href="https://cybercalm.org/topic/shkidlyve-programne-zabezpechennya/feed/" rel="self" type="application/rss+xml" />
	<link>https://cybercalm.org</link>
	<description>Кіберзахист та технології простою мовою</description>
	<lastBuildDate>Thu, 27 Aug 2026 19:34:20 +0000</lastBuildDate>
	<language>uk</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	

<image>
	<url>https://cybercalm.org/wp-content/uploads/2025/10/favicon-1.svg</url>
	<title>шкідливе програмне забезпечення &#8211; CyberCalm</title>
	<link>https://cybercalm.org</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>Заходи з кібербезпеки: 10 помилок, яких припускаються користувачі</title>
		<link>https://cybercalm.org/zahody-z-kiberbezpeky/</link>
		
		<dc:creator><![CDATA[Олена Кожухар]]></dc:creator>
		<pubDate>Fri, 06 Feb 2026 09:30:12 +0000</pubDate>
				<category><![CDATA[Кібербезпека]]></category>
		<category><![CDATA[VPN]]></category>
		<category><![CDATA[безпека роутера]]></category>
		<category><![CDATA[оновлення програмного забезпечення]]></category>
		<category><![CDATA[спам]]></category>
		<category><![CDATA[фішинг]]></category>
		<category><![CDATA[шкідливе програмне забезпечення]]></category>
		<guid isPermaLink="false">https://cybercalm.org/?p=101099</guid>

					<description><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2023/11/30104721/windows.webp" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/zahody-z-kiberbezpeky/">Заходи з кібербезпеки: 10 помилок, яких припускаються користувачі</a></p>
<p>Фахівці з кібербезпеки на основі найбільш відомих кіберінцидентів останніх років підготували топ-10 помилок, яких найчастіше припускаються користувачі у питаннях Інтернет-безпеки своїх пристроїв. Не ігноруйте заходи з кібербезпеки! Недооцінювання ризиків Більшість людей не надто переймається питаннями кібербезпеки, адже вважають, що шкідливі програми для них не становлять загрози. Однак, ніколи не можна передбачити, хто з користувачів стане [&#8230;]</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/zahody-z-kiberbezpeky/">Заходи з кібербезпеки: 10 помилок, яких припускаються користувачі</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/olga_sem/">Олена Кожухар</a></p>
]]></description>
										<content:encoded><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2023/11/30104721/windows.webp" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/zahody-z-kiberbezpeky/">Заходи з кібербезпеки: 10 помилок, яких припускаються користувачі</a></p>
<p>Фахівці з кібербезпеки на основі найбільш відомих кіберінцидентів останніх років підготували топ-10 помилок, яких найчастіше припускаються користувачі у питаннях Інтернет-безпеки своїх пристроїв. Не ігноруйте заходи з кібербезпеки!</p>
<p><span id="more-101099"></span></p>
<h2>Недооцінювання ризиків</h2>
<p>Більшість людей не надто переймається питаннями кібербезпеки, адже вважають, що <a href="https://cybercalm.org/shho-take-zlovmysne-pz-vse-shho-potribno-znaty-pro-virusy-troyany-ta-programy-vymagachi/">шкідливі програми</a> для них не становлять загрози. Однак, ніколи не можна передбачити, хто з користувачів стане жертвою чергової атаки кіберзлочинців. Тому щоб максимально захистити свої дані та уникнути інфікування шкідливим програмним забезпеченням, слід не тільки розуміти можливі ризики, але й дотримуватись рекомендацій для їх уникнення.</p>
<h2>Перехід за підозрілими посиланнями</h2>
<p>Спам-повідомленнями, які щодня десятками надходять до електронних скриньок, уже нікого не здивуєш. Однак, спам – це не лише набридливі рекламні листи, а й дещо значно небезпечніше. Наприклад, ви можете отримати електронний лист, у якому вам потрібно перейти за посиланням для отримання цінного виграшу – смартфона або машини. Але, насправді, натискання на таке посилання призводить до завантаження шкідливого ПЗ. Саме тому варто уникати будь-яких пропозицій, які здаються занадто привабливими, щоб бути правдою, а також ні в якому разі не потрібно відкривати файли чи посилання в підозрілих листах.</p>
<blockquote><p>Читайте також: <a href="https://cybercalm.org/8-prychyn-chomu-vasha-elektronna-poshta-vrazlyva-dlya-hakeriv/">8 причин, чому ваша електронна пошта вразлива для хакерів</a></p></blockquote>
<h2>Відкладання оновлень програмного забезпечення</h2>
<p>Поширеною помилкою є постійне відкладання оновлень програмного забезпечення, попри постійні нагадування. Адже під час майже кожного оновлення ПЗ розробники виправляють в ньому уразливості або вдосконалюють систему кібербезпеки. Варто зазначити, що багатьох відомих атак, зокрема і WannaCry, можна було б уникнути, якби користувачі вчасно встановлювали актуальні оновлення.</p>
<h2>Багаторазове використання паролів</h2>
<p>Для спрощення запам&#8217;ятовування користувачі часто використовують однакові паролі одразу на декількох веб-сайтах. Такі дії наражають на небезпеку одразу усі облікові записи з однаковим паролем – якщо зловмисники отримають доступ хоча б до одного з них, вони з легкістю зможуть отримати доступ і до решти. Тому спеціалісти з кібербезпеки радять використовувати <a href="https://cybercalm.org/krashhi-menedzhery-paroliv-yak-nymy-korystuvatysya/">менеджери паролів</a>, які допомагають не тільки зберігати усі паролі, але й пропонують варіанти надскладних комбінацій для покращення кібербезпеки акаунтів.</p>
<h2>Відсутність двофакторної аутентифікації</h2>
<p>Двофакторна аутентифікація – це простий, але ефективний спосіб створення додаткового рівня кібербезпеки своїх облікових записів. Найпоширеніший метод аутентифікації, який використовують у більшості популярних онлайн-сервісів – текстове повідомлення з кодом, що надсилається на ваш телефон. Таким чином кіберзлочинці не зможуть отримати доступ до конфіденційних даних, навіть якщо матимуть облікові дані.</p>
<blockquote><p>Читайте також: <a href="https://cybercalm.org/ekspert-dlya-cybercalm-yak-nalashtuvaty-pryvatnist-v-ekauntah-ta-bezpeku-prystroyiv/">Експерт для Cybercalm: Як налаштувати приватність в екаунтах та безпеку пристроїв?</a></p></blockquote>
<h2>Неправильні налаштування роутера</h2>
<p>З розвитком технологій та Інтернету речей домашній роутер став невід’ємним пристроєм у кожному будинку. Для зручності більшість людей залишають налаштування, встановлені Інтернет-провайдером за замовчуванням. Але роутер потребує дотримання заходів безпеки не менше, ніж ноутбук чи смартфон, адже він може стати джерелом поширення загроз на інші пристрої. Саме тому важливо налаштувати свій роутер відповідно до рекомендацій виробника.</p>
<blockquote><p>Читайте також: <a href="https://cybercalm.org/router-u-bezpetsi-yak-pereviryty-onovlennya-proshyvky/">Роутер у безпеці: як перевірити оновлення прошивки?</a></p></blockquote>
<h2>Використання незахищених відкритих мереж Wi-Fi</h2>
<p>У більшості кафе, ресторанів та навіть магазинів вже давно існує можливість безкоштовного підключення до Wi-Fi. Але незахищений Wi-Fi може призвести до викрадення ваших особистих даних. Тому спеціалісти радять використовувати віртуальну приватну мережу (VPN) під час підключення до загальнодоступних мереж.</p>
<blockquote><p>Читайте також: <a href="https://cybercalm.org/yak-bezpechno-korystuvatysya-publichnym-wi-fi-porady-dlya-zahystu-vashyh-danyh/">Як безпечно користуватися публічним Wi-Fi? 10 порад для захисту ваших даних</a></p></blockquote>
<h2>Відмова від використання VPN</h2>
<p>Окрім використання віртуальної приватної мережі для безпечного з’єднання з відкритими Wi-Fi мережами, VPN потрібна і для підключення до корпоративних серверів. Також використовувати VPN можна для віддаленого доступу до своєї домашньої мережі та для обмеження здатності провайдера переглядати Ваші активності онлайн. Залежно від цілей застосування існують <a href="https://cybercalm.org/najkrashhi-merezhi-vpn-2022-roku/">різні типи VPN</a>, які можна вибрати для захисту своїх з’єднань.</p>
<h2>Відсутність рішення для захисту</h2>
<p>Оскільки з кожним роком кіберзагрози стають все складнішими і досконалішими, на пристроях має бути встановлена надійна антивірусна програма. Без неї один клік на шкідливе посилання може призвести до завантаження на ваш комп’ютер чи смартфон шкідливого коду. Тому простіше потурбуватися про підвищення кібербезпеки та запобігання можливим ризикам. Для цього варто використовувати антивіруси з кількома рівнями безпеки, які можуть перешкодити потраплянню на пристрої надскладних загроз. Але існує і альтернативна думка щодо використання антивірусів, рекомендуємо ознайомитись з цим матеріалом: <a href="https://cybercalm.org/chy-potribno-platyty-za-antyvirus/">Чи потрібно платити за антивірус?</a></p>
<h2>Недооцінювання важливості резервного копіювання та шифрування</h2>
<p>Завжди створюйте <a href="https://cybercalm.org/rezevne-kopiyuvannya-vberezhe-dani-za-skilky-ta-yak-zrobyty-backup/">резервні копії</a> важливих конфіденційних даних та файлів, над якими ви нещодавно працювали. Таким чином, ви можете безперешкодно відновити все та продовжити роботу, незважаючи на втрату свого пристрою чи інші непередбачувані обставини. Крім цього, не варто недооцінювати значення шифрування даних, яке у разі інфікування шкідливим кодом перешкодить доступу кіберзлочинців до цінної особистої інформації. А якщо ваш пристрій буде викрадений, шифрування стане додатковим рівнем захисту до моменту <a href="https://cybercalm.org/zagubyly-prystrij-z-windows-10-ye-sposib-jogo-vidshukaty/">віддаленого видалення всіх даних</a>.</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/zahody-z-kiberbezpeky/">Заходи з кібербезпеки: 10 помилок, яких припускаються користувачі</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/olga_sem/">Олена Кожухар</a></p>
]]></content:encoded>
					
		
		
		<media:thumbnail url="https://cdn.cybercalm.org/wp-content/uploads/2023/11/30104721/windows.webp" />	</item>
		<item>
		<title>Як розпізнати небезпечні вкладення та шкідливе ПЗ в електронній пошті</title>
		<link>https://cybercalm.org/p-yat-nebezpechnyh-typiv-fajliv-shho-mozhut-mistyty-shkidlyve-pz/</link>
		
		<dc:creator><![CDATA[Олена Кожухар]]></dc:creator>
		<pubDate>Wed, 26 Mar 2025 09:25:30 +0000</pubDate>
				<category><![CDATA[Кібербезпека]]></category>
		<category><![CDATA[Електронна пошта]]></category>
		<category><![CDATA[шкідливі вкладення]]></category>
		<category><![CDATA[шкідливе ПЗ]]></category>
		<category><![CDATA[шкідливе програмне забезпечення]]></category>
		<guid isPermaLink="false">https://cybercalm.org/?p=121541</guid>

					<description><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2023/10/26110841/email_maleware.webp" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/p-yat-nebezpechnyh-typiv-fajliv-shho-mozhut-mistyty-shkidlyve-pz/">Як розпізнати небезпечні вкладення та шкідливе ПЗ в електронній пошті</a></p>
<p>Електронна пошта залишається поширеним способом розповсюдження шкідливого програмного забезпечення, і оскільки багато хто зараз працює вдома на власному обладнанні, ризик навіть більший, ніж раніше. Папку вхідних повідомлень часто заповнюють фальшиві електронні листи, що містять небезпечні вкладення та шкідливе ПЗ. Їх дуже важко відрізнити від справжніх повідомлень, оскільки вони часто містять логотипи кур’єрської фірми та підроблені [&#8230;]</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/p-yat-nebezpechnyh-typiv-fajliv-shho-mozhut-mistyty-shkidlyve-pz/">Як розпізнати небезпечні вкладення та шкідливе ПЗ в електронній пошті</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/olga_sem/">Олена Кожухар</a></p>
]]></description>
										<content:encoded><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2023/10/26110841/email_maleware.webp" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/p-yat-nebezpechnyh-typiv-fajliv-shho-mozhut-mistyty-shkidlyve-pz/">Як розпізнати небезпечні вкладення та шкідливе ПЗ в електронній пошті</a></p>
<p>Електронна пошта залишається поширеним способом розповсюдження шкідливого програмного забезпечення, і оскільки багато хто зараз працює вдома на власному обладнанні, ризик навіть більший, ніж раніше. Папку вхідних повідомлень часто заповнюють фальшиві електронні листи, що містять небезпечні вкладення та шкідливе ПЗ. <span id="more-121541"></span></p>
<p>Їх дуже важко відрізнити від справжніх повідомлень, оскільки вони часто містять логотипи кур’єрської фірми та підроблені електронні адреси. Фальшиві електронні листи та повідомлення про пропущені кур’єрські доставки є однією з поширених форм атаки. Електронне повідомлення просить вас відкрити посилання, щоб дізнатись, яка доставка була пропущена.</p>
<fieldset style="border: 1px solid #494949; padding: 15px;"><strong>Також: <a href="https://cybercalm.org/yak-shahrayi-obhodyat-spam-filtry-google/">5 способів, як шахраї обходять спам-фільтри Google</a></strong></fieldset>
<p>Загальне правило — не відкривати будь-які вкладення електронної пошти, якщо ви не впевнені, що вони надходять від надійного контакту. Програмне забезпечення для захисту системи повинно відхиляти більшість шкідливих програм, що надходять через вкладення електронної пошти, але можливі виключення.</p>
<p>Для того, щоб виявити небезпечні вкладення електронної пошти, потрібно звертати особливу увагу на типи файлів, які містять листи. Нижче наведено п&#8217;ять типів файлів, які найчастіше використовуються для зараження вашої системи шпигунським, викупним та іншим шкідливим програмним забезпеченням. Однак слід пам’ятати, що майже будь-який тип файлів може містити шкідливе програмне забезпечення.</p>
<fieldset style="border: 1px solid #494949; padding: 15px;"><strong>Також: <a href="https://cybercalm.org/8-prychyn-chomu-vasha-elektronna-poshta-vrazlyva-dlya-hakeriv/">8 причин, чому ваша електронна пошта вразлива для хакерів</a></strong></fieldset>
<h2>Небезпечні вкладення: Як розпізнати шкідливе ПЗ?</h2>
<h3>1. Файли ISO</h3>
<p>Файли ISO зазвичай використовуються для створення копії на фізичному диску. Вони часто використовуються для розповсюдження операційних систем, таких як Windows. Однак їх також можна використовувати для розповсюдження шкідливих програм. Тепер Windows 10 може «монтувати» файли ISO без додаткового програмного забезпечення, що зробило цей засіб атаки більш популярним за останні роки. Файли ISO мають розширення .iso. Немає жодних поважних причин для надсилання файлів ISO по електронній пошті, тому, якщо ви бачите цей тип вкладення, негайно видаліть його.</p>
<h3>2. Файли EXE</h3>
<p>Виконувані файли, або .exe файли — це один з найпоширеніших видів шкідливих програм. Ви часто завантажуєте файли .exe через Інтернет під час встановлення сертифікованого програмного забезпечення. Але знову ж таки, якщо ви бачите їх у небажаному електронному листі або навіть від когось із ваших знайомих – видаліть їх негайно. Вони напевно містять шкідливе програмне забезпечення.</p>
<fieldset style="border: 1px solid #494949; padding: 15px;"><strong>Також: <a href="https://cybercalm.org/yak-zaboronyty-zapusk-potentsijno-nebezpechnyh-fajliv-exe-instruktsiya/">Як заборонити запуск потенційно небезпечних файлів .exe у Windows? &#8211; ІНСТРУКЦІЯ</a></strong></fieldset>
<h3>3. Стиснуті файли</h3>
<p>Стиснуті файли — це один із найскладніших типів шкідливих програм, з якими потрібно боротися. Існує вагома причина, чому хтось може надіслати вам стислий файл електронною поштою: щоб зменшити розмір вкладення. Проблема стиснених типів файлів полягає в тому, що вони маскують те, що насправді є в пакеті, наприклад небезпечні файли .exe чи інші типи шкідливих програм. Якщо ви не впевнені, що хтось надіслав вам стиснутий файл із законних причин, не відкривайте жодне вкладення файлу .zip, .rar, .r09, .arc чи іншого типу. Якщо вам потрібно надіслати великі файли комусь по електронній пошті, розгляньте можливість використання такої послуги, як <a href="https://www.dropbox.com/" target="_blank" rel="noopener">Dropbox</a> або <a href="https://wetransfer.com/" target="_blank" rel="noopener">WeTransfer</a>. Також, ознайомтеся з нашим матеріалом: <a href="https://cybercalm.org/yak-nadsylaty-velyki-fajly-do-10-gb-u-gmail/">Як надсилати великі файли (до 10 Гб) у Gmail</a>.</p>
<p>Згідно з аналізом реальних кібератак і даних, зібраних з мільйонів ПК, файли ZIP і RAR випередили документи Office як файли, які найчастіше використовують кіберзлочинці для доставки зловмисного програмного забезпечення.</p>
<p>Шифрування зловмисного програмного забезпечення та приховування його в архівних файлах надає хакерам можливість обійти багато засобів захисту.</p>
<blockquote><p>«Архіви легко шифрувати, що допомагає зловмисникам приховувати зловмисне програмне забезпечення та обходити веб-проксі, пісочниці або сканери електронної пошти. Це ускладнює виявлення атак, особливо в поєднанні з методами контрабанди HTML», — сказав Алекс Холланд, старший аналітик групи дослідження загроз HP Wolf Security.</p></blockquote>
<p>У багатьох випадках зловмисники створюють <span class="link">фішингові електронні листи</span> , які виглядають так, ніби вони надходять <a href="https://cybercalm.org/kiberzlochyntsi-vydayut-sebe-za-microsoft/">від відомих брендів і постачальників онлайн-послуг</a>, які намагаються обманом змусити користувача відкрити та запустити шкідливий файл ZIP або RAR.</p>
<p>Це включає використання зловмисних файлів HTML в електронних листах, які маскуються під PDF-документи, які, якщо їх запустити, показують підроблений онлайн-переглядач документів, який декодує ZIP-архів. Якщо його завантажить користувач, він заразиться шкідливим програмним забезпеченням.</p>
<h3>4. Інсталятори</h3>
<p>Подібно до .exe, MSI — це формат файлу пакету інсталятора, який використовується для встановлення програм у Windows. Однак його можна використовувати для встановлення шкідливого програмного забезпечення на ПК з Windows. Однозначно слід видалити усі електронні листи, що містять вкладення .msi. На Mac .dmg — це формат, який найчастіше використовується для розповсюдження програмного забезпечення. Тому будьте особливо обережні з будь-якими файлами .dmg, що надходять як вкладення.</p>
<fieldset style="border: 1px solid #494949; padding: 15px;"><strong>Також: <a href="https://cybercalm.org/yak-bezpechno-zavantazhuvaty-fajly-z-internetu-porady-korystuvacham/">Як безпечно завантажувати файли з Інтернету? 10 порад користувачам</a></strong></fieldset>
<h3>5. Службові документи</h3>
<p>Зазвичай від офісних документів найважче захиститися, оскільки люди часто надсилають вам документи Word, таблиці чи презентації електронною поштою. Однак вони можуть містити <a href="https://cybercalm.org/makrosy-v-microsoft-excel-4-0-nebezpechni/">вбудовані макроси</a> — невеликі програми, які спричиняють хаос у вашій системі, крадуть особисті дані або встановлюють троянські програми на комп’ютері.</p>
<p>Кіберзлочинці постійно змінюють свої атаки, і фішинг залишається одним із ключових методів доставки зловмисного програмного забезпечення, тому що часто важко виявити, чи електронний лист або файли є законними, особливо якщо вони вже проскочили, сховавши зловмисне навантаження десь, де антивірусне програмне забезпечення може його не виявити. Щоб захистити себе та свої дані, будьте пильні щодо вкладень у електронних листах, особливо якщо вони мають розширення .iso, .exe, .zip, .rar, .r09, .arc, .msi, .dmg, а також офісних документів. Завжди перевіряйте відправника та утримуйтесь від відкриття несподіваних або підозрілих вкладень. У разі сумнівів краще видалити лист, щоб уникнути потенційної загрози.</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/p-yat-nebezpechnyh-typiv-fajliv-shho-mozhut-mistyty-shkidlyve-pz/">Як розпізнати небезпечні вкладення та шкідливе ПЗ в електронній пошті</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/olga_sem/">Олена Кожухар</a></p>
]]></content:encoded>
					
		
		
		<media:thumbnail url="https://cdn.cybercalm.org/wp-content/uploads/2023/10/26110841/email_maleware.webp" />	</item>
		<item>
		<title>Як відрізнити додатки-підробки у Google Play Маркет?</title>
		<link>https://cybercalm.org/yak-vidriznyty-dodatky-pidrobky-u-google-play-market/</link>
		
		<dc:creator><![CDATA[Олена Кожухар]]></dc:creator>
		<pubDate>Fri, 21 Feb 2025 10:00:55 +0000</pubDate>
				<category><![CDATA[Кібербезпека]]></category>
		<category><![CDATA[Google Play Маркет]]></category>
		<category><![CDATA[шкідливі додатки]]></category>
		<category><![CDATA[шкідливе програмне забезпечення]]></category>
		<guid isPermaLink="false">https://cybercalm.org/?p=89062</guid>

					<description><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2019/06/19180410/fake-apps.webp" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/yak-vidriznyty-dodatky-pidrobky-u-google-play-market/">Як відрізнити додатки-підробки у Google Play Маркет?</a></p>
<p>Google Play Маркет є однією з найбільших платформ для завантаження додатків на мобільні пристрої. Однак з ростом популярності цієї платформи зросла і кількість шахрайських додатків, які можуть викрадати дані, нав’язувати рекламу чи навіть заражати пристрій вірусами. Як же розпізнати такі загрози? У цій статті ми розповімо, як відрізнити додатки-підробки та захистити себе від них. Які [&#8230;]</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/yak-vidriznyty-dodatky-pidrobky-u-google-play-market/">Як відрізнити додатки-підробки у Google Play Маркет?</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/olga_sem/">Олена Кожухар</a></p>
]]></description>
										<content:encoded><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2019/06/19180410/fake-apps.webp" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/yak-vidriznyty-dodatky-pidrobky-u-google-play-market/">Як відрізнити додатки-підробки у Google Play Маркет?</a></p>
<p data-pm-slice="1 1 []">Google Play Маркет є однією з найбільших платформ для завантаження додатків на мобільні пристрої. Однак з ростом популярності цієї платформи зросла і кількість шахрайських додатків, які можуть викрадати дані, нав’язувати рекламу чи навіть заражати пристрій вірусами. Як же розпізнати такі загрози? У цій статті ми розповімо, як відрізнити додатки-підробки та захистити себе від них.<span id="more-89062"></span></p>
<h2>Які додатки підробляють найчастіше?</h2>
<p>Дослідники Університету Сіднея спроектували нейронну мережу, яка проаналізувала понад мільйон додатків з Google Play і знайшла близько 10 тисяч додатків, які зловмисники підробляють найчастіше.</p>
<p>На кожне з них припадає близько 5 копій, які мають ту ж піктограму, що і оригінал, або той же опис. Вони містять у собі шкідливий код, запитують привілеї, які їм не потрібні, і демонструють рекламні оголошення, не маючи будь-якого функціонального наповнення.</p>
<blockquote><p>Читайте також: <a href="https://cybercalm.org/shahrajski-dodatky-chatgpt-yak-rozpiznaty/" rel="bookmark">Шахрайські додатки ChatGPT намагаються вас обдурити: як їх розпізнати</a></p></blockquote>
<p>Найчастіше підробляють популярні програми на кшталт Temple Run, Hill Climb Racing і Free Flow. А ось месенджери, як не дивно, шахраї, які орудують в Google Play, підробляють досить рідко. Їх копії трапляються, як правило, лише за межами офіційного каталогу.</p>
<blockquote><p>&#8220;Відрізнити деякі підробки від оригіналу вдається тільки після установки. Навіть просунуті користувачі не завжди можуть відразу зрозуміти, що перед ними фальшивий додаток, тому збиток, який завдає таке програмне забезпечення, має колосальні масштаби&#8221;, &#8211; кажуть дослідники.</p></blockquote>
<p>На жаль, це дійсно так, оскільки шахраї навчилися підробляти не тільки іконки додатків, але навіть видавати себе за справжніх розробників, використовуючи нечитабельні символи в назві.</p>
<p>Але небезпеку становлять не тільки додатки-підробки. У Google Play і навіть App Store є безліч програм, які не мають належного захисту. Одні з них не використовують протоколи шифрування, а значить, перехопити інформацію, яку вони передають на сервер, може будь-який хакер, а інші просто зберігають облікові дані користувачів у вигляді текстового документа, який інколи навіть не захищений паролем.</p>
<p>Ось кілька ключових ознак, на які варто звертати увагу перед встановленням нового додатка.</p>
<h2>Основні ознаки підроблених додатків</h2>
<h3>1. Перевіряйте розробника</h3>
<p>Завжди звертайте увагу на назву розробника. Офіційні додатки мають відомих і перевірених розробників, як-от Google LLC, Microsoft Corporation чи Adobe. Якщо ім’я розробника виглядає підозріло або містить дрібні зміни в написанні (наприклад, «WhatsApp Inc.» замість «WhatsApp LLC»), це може бути ознакою шахрайства.</p>
<h3>2. Оцініть кількість завантажень</h3>
<p>Популярні офіційні додатки мають мільйони або навіть мільярди завантажень. Якщо вам пропонують встановити популярний сервіс, але його завантажили лише кілька тисяч людей, це може бути підробка.</p>
<h3>3. Читайте відгуки та оцінки</h3>
<p>Звертайте увагу на коментарі користувачів. Якщо серед відгуків багато скарг на збої в роботі, рекламу або підозрілі запити на доступ, краще уникати такого додатка. Водночас варто остерігатися додатків із занадто позитивними, але однотипними відгуками – це може свідчити про накручені рейтинги.</p>
<h3>4. Перевіряйте дозволи</h3>
<p>Перед встановленням перегляньте список дозволів, які запитує додаток. Наприклад, якщо звичайний калькулятор вимагає доступ до камери, контактів чи повідомлень, це підозріло.</p>
<h3>5. Аналізуйте дизайн та опис</h3>
<p>Офіційні додатки зазвичай мають якісний дизайн і грамотний опис. Якщо ви бачите багато помилок у тексті або неякісні зображення, краще двічі подумати перед встановленням.</p>
<h3>6. Офіційний сайт і підтримка</h3>
<p>Якщо додаток має офіційний вебсайт, перевірте, чи є там посилання на Google Play. Також звертайте увагу на наявність технічної підтримки – у серйозних розробників завжди є контактна інформація.</p>
<div>
<h3>7. Перевіряйте дату публікації</h3>
<p>Нові додатки можуть бути ризикованими, особливо якщо вони копіюють відомі програми. Завжди краще трохи почекати і почитати відгуки після певного часу використання іншими користувачами.</p>
<div>
<h3>8. <strong>Перевірте в інтернеті</strong></h3>
<p>Швидкий пошук в Google або на форумах може дати вам відгуки або попередження про підроблені версії додатків.</p>
</div>
</div>
<h2 data-pm-slice="1 3 []">Що робити, якщо встановили додаток-підробку?</h2>
<p>Якщо ви підозрюєте, що встановили небезпечний додаток, зверніть увагу на такі ознаки:</p>
<ul>
<li><strong>Відсутність обіцяного функціоналу</strong>: Додаток не виконує своїх основних функцій.</li>
<li><strong>Підозріла поведінка</strong>: Програма часто зависає або закривається без причини.</li>
<li><strong>Несподівані витрати</strong>: З&#8217;являються незрозумілі витрати на рахунку.</li>
</ul>
<p>Якщо ви помітили, що встановили підозрілий додаток, дійте швидко:</p>
<ol>
<li><strong>Видаліть додаток</strong> через налаштування пристрою.</li>
<li><strong>Очистіть кеш і дані</strong> у налаштуваннях.</li>
<li><strong>Перевірте телефон антивірусною програмою</strong> для виявлення можливих загроз.</li>
<li><strong>Змініть паролі</strong> до важливих акаунтів, якщо додаток міг отримати доступ до ваших даних.</li>
<li><strong>Перевірте дозволи інших додатків</strong>, щоб упевнитися, що не було змін у налаштуваннях без вашого відома.</li>
<li><strong>Зверніться до служби підтримки Google Play</strong>, щоб повідомити про шкідливий додаток.</li>
</ol>
<h2>Рекомендації з безпечного завантаження додатків</h2>
<p>Для запобігання встановлення підроблених додатків:</p>
<ul>
<li><strong>Використовуйте тільки офіційні магазини</strong> (Google Play та Apple App Store).</li>
<li><strong>Не переходьте за посиланнями</strong> з електронних листів або соціальних мереж.</li>
<li><strong>Увімкніть функцію <a href="https://cybercalm.org/naskilky-efektyvnyj-google-play-protect/">Google Play Захист</a></strong> для автоматичної перевірки безпеки додатків перед їх установкою. На смартфоні Android перейдіть до Налаштування &gt; Безпека &gt; Play Захист та переконайтеся, що перемикач біля напису &#8220;Сканувати програми за допомогою Play Захисту&#8221; знаходиться у положенні &#8220;Увімкнено&#8221;.</li>
<li><strong>Використовуйте антивірусні рішення</strong>. Деякі антивіруси можуть виявляти шкідливі програми ще до їх встановлення. Використання антивірусного ПЗ – це додатковий рівень захисту від шахрайських додатків.</li>
</ul>
<p>Відрізнити підробку вимагає уважності та скептицизму. Ніколи не поспішайте з установкою, особливо якщо додаток пропонує щось, що виглядає занадто добре, щоб бути правдою. Використання цих порад допоможе вам уникнути потрапляння в пастку шахраїв і зберегти ваш пристрій та дані в безпеці.</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/yak-vidriznyty-dodatky-pidrobky-u-google-play-market/">Як відрізнити додатки-підробки у Google Play Маркет?</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/olga_sem/">Олена Кожухар</a></p>
]]></content:encoded>
					
		
		
		<media:thumbnail url="https://cdn.cybercalm.org/wp-content/uploads/2019/06/19180410/fake-apps.webp" />	</item>
		<item>
		<title>Як безпечно завантажувати файли з Інтернету? 10 порад користувачам</title>
		<link>https://cybercalm.org/yak-bezpechno-zavantazhuvaty-fajly-z-internetu-porady-korystuvacham/</link>
		
		<dc:creator><![CDATA[Олена Кожухар]]></dc:creator>
		<pubDate>Tue, 24 Dec 2024 11:00:50 +0000</pubDate>
				<category><![CDATA[Кібербезпека]]></category>
		<category><![CDATA[Безпека в Інтернеті]]></category>
		<category><![CDATA[завантаження файлів]]></category>
		<category><![CDATA[кіберзахист]]></category>
		<category><![CDATA[шкідливі програми]]></category>
		<category><![CDATA[шкідливе програмне забезпечення]]></category>
		<guid isPermaLink="false">https://cybercalm.org/?p=98745</guid>

					<description><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2019/07/31121129/computer-user-151.jpg" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/yak-bezpechno-zavantazhuvaty-fajly-z-internetu-porady-korystuvacham/">Як безпечно завантажувати файли з Інтернету? 10 порад користувачам</a></p>
<p>Завантаження файлів з Інтернету — це повсякденна потреба для багатьох користувачів, але вона пов&#8217;язана з ризиками. Віруси, шкідливе програмне забезпечення, фішингові атаки можуть потрапити до вашого пристрою разом із неперевіреними файлами. Щоб уникнути неприємностей, дотримуйтесь цих порад. Кіберзлочинці постійно вигадують нові механізми та способи для обману користувачів, а кількість шкідливих додатків та програм зростає з [&#8230;]</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/yak-bezpechno-zavantazhuvaty-fajly-z-internetu-porady-korystuvacham/">Як безпечно завантажувати файли з Інтернету? 10 порад користувачам</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/olga_sem/">Олена Кожухар</a></p>
]]></description>
										<content:encoded><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2019/07/31121129/computer-user-151.jpg" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/yak-bezpechno-zavantazhuvaty-fajly-z-internetu-porady-korystuvacham/">Як безпечно завантажувати файли з Інтернету? 10 порад користувачам</a></p>
<p>Завантаження файлів з Інтернету — це повсякденна потреба для багатьох користувачів, але вона пов&#8217;язана з ризиками. Віруси, шкідливе програмне забезпечення, фішингові атаки можуть потрапити до вашого пристрою разом із неперевіреними файлами. Щоб уникнути неприємностей, дотримуйтесь цих порад.<span id="more-98745"></span></p>
<p>Кіберзлочинці постійно вигадують нові механізми та способи для обману користувачів, а кількість шкідливих додатків та програм зростає з кожним днем. Завантаження безкоштовних фільмів, ігор чи музики може спричинити і інфікування шкідливим програмним забезпеченням.</p>
<p>Внаслідок цього зловмисники можуть отримати доступ до вашої особистої інформації або використовувати інфікований пристрій для майнінгу криптовалют, значно знижуючи його продуктивність. Однак, якщо уважно та відповідально ставитися до процесу завантаження, ризики можуть бути мінімальними.</p>
<p>Для безпеки роботи з файлами в Інтернеті дотримуйтесь наступних правил:</p>
<h2>Як безпечно завантажувати файли з Інтернету?</h2>
<h3>1. Завантажуйте файли лише з надійних джерел</h3>
<p data-pm-slice="1 1 []">Сайти виробників програмного забезпечення та офіційні сторінки завжди становлять найбезпечніше джерело. Уникайте торрент-трекерів та невідомих сайтів, оскільки вони часто містять шкідливе ПЗ. Якщо виникає потреба завантажити додаток невідомих постачальників, краще спершу пошукати інформацію про них.</p>
<p>Надійні джерела зазвичай мають такі характеристики:</p>
<ul>
<li><strong>HTTPS-з’єднання</strong>: У адресі вебсайту має бути значок замка та початок адреси &#8220;https://&#8221;. Це означає, що з&#8217;єднання захищене.</li>
<li><strong>Відомі вебсайти</strong>: Завантажуйте файли тільки з відомих і перевірених ресурсів, таких як офіційні сайти виробників програмного забезпечення, магазини додатків або вебсайти з хорошою репутацією.</li>
</ul>
<h3>2. Перевіряйте файли перед завантаженням</h3>
<p>Перед тим як натиснути &#8220;Завантажити&#8221;, спробуйте знайти відгуки чи рейтинги на сам файл або вебсайт, з якого він пропонується. Зазвичай на форумах та ресурсах для користувачів ви можете знайти корисні відгуки від інших, які вже завантажували цей файл.</p>
<blockquote><p>Читайте також: <a href="https://cybercalm.org/yak-rozpiznaty-spravzhnyu-knopku-zavantazhennya-na-sajti/" rel="bookmark">Як дізнатися, чи кнопка завантаження на сайті справжня</a></p></blockquote>
<h3>3. Використовуйте антивірусне програмне забезпечення</h3>
<p>Сучасні антивірусні програми здатні виявляти шкідливі файли ще до того, як вони потраплять на ваш комп’ютер. Рекомендації:</p>
<ul>
<li><strong>Антивірус з функцією сканування завантажень</strong>: Перш ніж відкривати файл, дозвольте антивірусу перевірити його на наявність вірусів чи шкідливих програм.</li>
<li><strong>Постійні оновлення</strong>: Регулярно оновлюйте антивірусну програму, щоб вона могла виявляти нові загрози.</li>
</ul>
<h3>4. Будьте уважні з розширеннями файлів</h3>
<p>Шкідливі файли часто маскуються під безпечні формати, тому важливо перевіряти розширення файлів перед завантаженням. Деякі з потенційно небезпечних типів файлів включають:</p>
<ul>
<li><strong>.exe, .bat, .cmd</strong> – виконувані файли можуть містити шкідливий код.</li>
<li><strong>.zip, .rar</strong> – архіви можуть містити стиснуті шкідливі програми. Відкривайте їх лише після сканування антивірусом.</li>
<li><strong>.docx, .xls, .pdf</strong> – документи, що містять макроси, можуть бути використані для зараження системи. Уникайте дозволу на виконання макросів у підозрілих файлах.</li>
</ul>
<blockquote><p>Читайте також: <a href="https://cybercalm.org/yak-zaboronyty-zapusk-potentsijno-nebezpechnyh-fajliv-exe-instruktsiya/" rel="bookmark">Як заборонити запуск потенційно небезпечних файлів .exe у Windows? – ІНСТРУКЦІЯ</a></p></blockquote>
<h3>5. Перевірте файл за допомогою онлайн-сервісів</h3>
<p>Існують онлайн-інструменти, такі як <a href="https://www.virustotal.com/gui/home/upload" target="_blank" rel="noopener">VirusTotal</a>, які дозволяють завантажити файл на їхній сервіс для перевірки на віруси та шкідливе програмне забезпечення. Ці сервіси аналізують файл за допомогою кількох антивірусних програм одночасно, що підвищує ймовірність виявлення загрози.</p>
<h3>6. Звертайте увагу на &#8220;соціальну інженерію&#8221;</h3>
<p>Шахраї часто використовують техніки соціальної інженерії, щоб змусити вас завантажити шкідливий файл. Наприклад, на фальшивих сайтах може бути попередження, що ваш комп’ютер заражений, і вам потрібно завантажити &#8220;антивірус&#8221;. Завжди будьте уважними до таких повідомлень і не завантажуйте програм без попередньої перевірки джерела.</p>
<blockquote><p>Читайте також: <a href="https://cybercalm.org/chym-zagrozhuye-vam-sotsialna-inzheneriya-ta-yak-ne-staty-zhertvoyu-sotsialnogo-hakera/" rel="bookmark">Соціальна інженерія: Як шахраї обманом змушують вас зробити те, що вони хочуть</a></p></blockquote>
<h3>7. Уникайте завантажень із спливаючих вікон та реклам</h3>
<p>Не варто реагувати на рекламу та спливаючі рекламні повідомлення, у яких пропонують, наприклад, завантажити платний додаток або певні преміум-функції програми безкоштовно. У такий спосіб зловмисники поширюють підробне програмне забезпечення. Закривайте такі вікна і не натискайте на сумнівні посилання.</p>
<h3>8. Будьте обережні з піратським контентом</h3>
<p>Завантаження нелегальних копій програмного забезпечення, фільмів чи музики з піратських сайтів не тільки незаконне, але й може бути небезпечним. Шахраї часто поширюють шкідливі програми через піратський контент, тому використовуйте лише офіційні джерела для завантаження.</p>
<blockquote><p>Читайте також: <a href="https://cybercalm.org/chy-varto-vykorystovuvaty-torenty-ta-naskilky-vony-zakonni/" rel="bookmark">Чи варто використовувати торенти та наскільки вони законні?</a></p></blockquote>
<h3>9. Використовуйте VPN при завантаженні файлів</h3>
<p><a href="https://cybercalm.org/najkrashhi-merezhi-vpn-2022-roku/">VPN (Virtual Private Network)</a> захищає ваше з&#8217;єднання та шифрує дані, що особливо важливо при завантаженні файлів із неперевірених джерел. Це також допомагає уникнути відстеження вашої активності в мережі.</p>
<h3>10. Регулярно робіть резервні копії</h3>
<p>Навіть якщо ви дотримуєтеся всіх заходів безпеки, немає 100% гарантії захисту від загроз. Регулярно створюйте <a href="https://cybercalm.org/rezevne-kopiyuvannya-vberezhe-dani-za-skilky-ta-yak-zrobyty-backup/">резервні копії</a> важливих файлів на зовнішніх носіях або у <a href="https://cybercalm.org/najkrashhi-hmarni-shovishha-2021-roku-porivnyannya-i-tsini/">хмарних сервісах</a>, щоб уникнути втрати даних через віруси або інші проблеми.</p>
<h2>Що робити, якщо ви завантажили шкідливий файл?</h2>
<p>Якщо ви завантажили шкідливий файл, важливо діяти швидко, щоб мінімізувати можливу шкоду. Ось покрокова інструкція:</p>
<p><strong>1. Не відкривайте файл</strong></p>
<ul>
<li>Якщо ви ще не відкрили файл, просто видаліть його з пристрою.</li>
<li>Після цього очистіть кошик або папку &#8220;Сміття&#8221; на вашому комп’ютері, щоб файл не залишився доступним.</li>
</ul>
<p><strong>2. Перевірте файл за допомогою антивірусу</strong></p>
<ul>
<li><strong>Сканування</strong>: Використайте антивірусну програму для перевірки завантаженого файлу.</li>
<li><strong>Онлайн-сканери</strong>: Якщо ви не впевнені у своєму антивірусі, завантажте файл на сайти для сканування, такі як <a href="https://www.virustotal.com/" target="_blank" rel="noopener">VirusTotal</a>. Вони перевіряють файл за допомогою декількох антивірусів одночасно.</li>
</ul>
<p><strong>3. Від&#8217;єднайте пристрій від мережі</strong></p>
<ul>
<li>Якщо файл був відкритий і ви підозрюєте шкідливу активність, негайно відключіть пристрій від Інтернету (Wi-Fi чи Ethernet).</li>
<li>Це допоможе зупинити можливе розповсюдження шкідливого програмного забезпечення або передачу ваших даних хакерам.</li>
</ul>
<p><strong>4. Запустіть повне сканування системи</strong></p>
<ul>
<li>Використовуйте свій антивірус для повного сканування пристрою.</li>
<li>Якщо антивірус знайде загрозу, дотримуйтесь інструкцій для її видалення.</li>
</ul>
<p><strong>5. Видаліть підозрілий файл і очистіть тимчасові файли</strong></p>
<p>Якщо файл заражений, видаліть його, але також:</p>
<ul>
<li>Очистіть кеш браузера.</li>
<li>Видаліть файли в папці <strong>Temp</strong> (у Windows: натисніть <strong>Win+R</strong>, введіть <code>temp</code> і видаліть вміст папки).</li>
</ul>
<p><strong>6. Оновіть антивірус і систему</strong></p>
<ul>
<li>Переконайтеся, що ваш антивірус, операційна система і програми оновлені до останніх версій.</li>
<li>Це забезпечить захист від відомих вразливостей.</li>
</ul>
<p><strong>7. Перевірте активність системи</strong></p>
<ul>
<li>Зайдіть у диспетчер задач (<strong>Ctrl+Shift+Esc</strong> на Windows або <strong>Activity Monitor</strong> на macOS) і перевірте підозрілі процеси.</li>
<li>У разі потреби скористайтеся антивірусним засобом для виявлення прихованих загроз.</li>
</ul>
<p><strong>8. Скидання паролів</strong></p>
<ul>
<li>Якщо ви відкривали файл або виявили шкідливу активність, змініть паролі до важливих облікових записів, таких як електронна пошта, банківські акаунти та соціальні мережі.</li>
<li>Використовуйте унікальні та сильні паролі, бажано з двофакторною аутентифікацією.</li>
</ul>
<p><strong>9. Відновіть систему, якщо загроза серйозна</strong></p>
<p>Якщо шкідливе програмне забезпечення спричинило серйозні проблеми, скористайтесь функцією відновлення системи:</p>
<ul>
<li><strong>У Windows</strong>: Використайте <a href="https://cybercalm.org/yak-stvoryty-tochku-vidnovlennya-u-windows-10-abo-11-ta-chomu-tse-potribno-instruktsiya/">точку відновлення</a>.</li>
<li><strong>У macOS</strong>: Спробуйте відновлення через Time Machine.</li>
</ul>
<p>У крайньому випадку можна перевстановити операційну систему.</p>
<p><strong>10. Консультуйтеся з фахівцями</strong></p>
<ul>
<li>Якщо ви не впевнені, що вдалося повністю видалити загрозу, зверніться до IT-спеціаліста.</li>
<li>Для компаній або складних ситуацій рекомендується залучити експертів з кібербезпеки.</li>
</ul>
<p>Швидка реакція та правильні дії допоможуть вам уникнути серйозних наслідків після завантаження шкідливого файлу.</p>
<h2>Навчайте дітей безпечно завантажувати файли</h2>
<p><img fetchpriority="high" decoding="async" class="aligncenter wp-image-80847 size-full" src="https://cdn.cybercalm.org/wp-content/uploads/2019/03/05152930/children-foto.jpg" alt="children foto" width="910" height="480" title="Як безпечно завантажувати файли з Інтернету? 10 порад користувачам 2" srcset="https://cdn.cybercalm.org/wp-content/uploads/2019/03/05152930/children-foto.jpg 910w, https://cdn.cybercalm.org/wp-content/uploads/2019/03/05152930/children-foto-300x158.jpg 300w, https://cdn.cybercalm.org/wp-content/uploads/2019/03/05152930/children-foto-768x405.jpg 768w, https://cdn.cybercalm.org/wp-content/uploads/2019/03/05152930/children-foto-860x454.jpg 860w" sizes="(max-width: 910px) 100vw, 910px" /></p>
<p>Якщо більшість дорослих розуміють можливі ризики, діти в прагненні завантажити чергову гру часто не дуже переймаються безпечністю завантаження. Саме тому необхідно розповісти дітям про усі можливі небезпеки та наслідки від необережного завантаження файлів та додатків.</p>
<p>Щоб додатково захистити дітей, спеціалісти радять використовувати функцію <a href="https://cybercalm.org/batkivskyj-kontrol-u-windows-10-yak-nalashtuvaty/">батьківського контролю</a>. Вона допомагає стежити за діяльністю дітей, зокрема контролювати сайти, які вони відвідують, і те, що вони завантажують. Крім того, Батьківський контроль дозволяє блокувати потенційно небезпечні для дитини веб-ресурси.</p>
<blockquote><p>Читайте також: <a href="https://cybercalm.org/yak-zablokuvaty-dostup-do-sajtiv-cherez-windows/" rel="bookmark">Як заблокувати сайт на комп’ютері з Windows: 4 способи</a></p></blockquote>
<p>У зв&#8217;язку з постійним розвитком кіберзагроз варто дотримуватися основних правил безпечної роботи в Мережі, які залишаються актуальними для користувачів будь-якого віку. Зокрема, щоб уникнути викрадення даних використовуйте складні унікальні паролі до усіх облікових записів та <a href="https://cybercalm.org/dvoetapna-perevirka-u-mesendzherah-yak-nalashtuvaty/">двофакторну аутентифікацію</a>. Крім цього, необхідно <a href="https://cybercalm.org/chomu-onovlyuvaty-programne-zabezpechennya/">своєчасно оновлювати</a> програмне забезпечення та операційну систему пристрою.</p>
<h2>Висновок</h2>
<p>Завантаження файлів з Інтернету може бути безпечним, якщо ви дотримуєтеся основних правил кібербезпеки. Використовуйте надійні джерела, перевіряйте файли за допомогою антивірусного програмного забезпечення та будьте обережні з підозрілими посиланнями чи файлами. Завжди варто пам’ятати: краще зайвий раз перевірити файл, ніж стикнутися з можливими загрозами після завантаження.</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/yak-bezpechno-zavantazhuvaty-fajly-z-internetu-porady-korystuvacham/">Як безпечно завантажувати файли з Інтернету? 10 порад користувачам</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/olga_sem/">Олена Кожухар</a></p>
]]></content:encoded>
					
		
		
		<media:thumbnail url="https://cdn.cybercalm.org/wp-content/uploads/2019/07/31121129/computer-user-151.jpg" />	</item>
		<item>
		<title>Чому слід оновлювати програмне забезпечення?</title>
		<link>https://cybercalm.org/chomu-onovlyuvaty-programne-zabezpechennya/</link>
		
		<dc:creator><![CDATA[Семенюк Валентин]]></dc:creator>
		<pubDate>Tue, 13 Aug 2024 12:00:51 +0000</pubDate>
				<category><![CDATA[Кібербезпека]]></category>
		<category><![CDATA[Інтернет]]></category>
		<category><![CDATA[безпека]]></category>
		<category><![CDATA[додатки]]></category>
		<category><![CDATA[захист]]></category>
		<category><![CDATA[оновлення ПЗ]]></category>
		<category><![CDATA[операційна система]]></category>
		<category><![CDATA[шкідливе програмне забезпечення]]></category>
		<guid isPermaLink="false">https://cybercalm.org/?p=114064</guid>

					<description><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2019/04/09124504/Computer-Programming.jpg" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/chomu-onovlyuvaty-programne-zabezpechennya/">Чому слід оновлювати програмне забезпечення?</a></p>
<p>Оновлення програмного забезпечення дратують деяких користувачів. Потрібен час, щоб встановити, ознайомитися та активувати певні функції згідно нової версії ПЗ. Тим не менш, спеціалісти рекомендують оновлювати програмне забезпечення якнайшвидше. Інтернет – це небезпечне місце. Оновлення безпеки В операційних системах і додатках, які ви використовуєте щодня, ймовірно є недоліки безпеки. Написання програмного забезпечення – це складний процес, [&#8230;]</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/chomu-onovlyuvaty-programne-zabezpechennya/">Чому слід оновлювати програмне забезпечення?</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/valentyn/">Семенюк Валентин</a></p>
]]></description>
										<content:encoded><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2019/04/09124504/Computer-Programming.jpg" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/chomu-onovlyuvaty-programne-zabezpechennya/">Чому слід оновлювати програмне забезпечення?</a></p>
<p>Оновлення програмного забезпечення дратують деяких користувачів. Потрібен час, щоб встановити, ознайомитися та активувати певні функції згідно нової версії ПЗ. Тим не менш, спеціалісти рекомендують оновлювати програмне забезпечення якнайшвидше. Інтернет – це небезпечне місце.<span id="more-114064"></span></p>
<h2>Оновлення безпеки</h2>
<p>В операційних системах і додатках, які ви використовуєте щодня, ймовірно є недоліки безпеки. Написання програмного забезпечення – це складний процес, тому спеціалісти з безпеки постійно виявляють недоліки. Після їх виявлення, важливі виправлення зазвичай входять до оновлення ПЗ, що забезпечує безпеку даних користувачів. Якщо регулярно встановлювати оновлення &#8211; ви отримаєте оновлення для системи безпеки і будете захищені від цієї атаки (багато сучасних додатків роблять це автоматично). В іншому разі, проти вас може бути використана відома атака. Також якщо ви використовуєте застарілу версію програми, яка не підтримує останні оновлення, це теж може стати проблемою &#8211; вам необхідно перейти на сучасну версію програми, яка підтримує всі оновлення.</p>
<h2>У чому ризик?</h2>
<p>Існує багато типів недоліків безпеки, але дуже часто звичайні файли загрожують цілісній роботі ПЗ. Наприклад, спеціально створене зображення у форматі JPEG або музичний файл у форматі MP3 може використовувати відому уразливість у додатку для запуску шкідливого ПЗ.</p>
<blockquote><p>Читайте також: <a href="https://cybercalm.org/shho-take-fishyng-z-porozhnimy-zobrazhennyamy/">Що таке фішинг з порожніми зображеннями?</a></p></blockquote>
<p>Проблема в веб-браузері може дозволити шкідливому веб-сайту обійти безпеку і встановити шкідливе ПЗ. Проблема з операційною системою може дозволити вірусу зламати вашу систему. Ви можете захистити себе і встановити актуальне програмне забезпечення. Переконайтеся, що ви використовуєте програми, які підтримуються оновленнями безпеки, а також, що вони налаштовані на автоматичну установку цих оновлень, якщо це можливо.</p>
<h2>Небезпека не тільки у веб-браузерах та операційних системах</h2>
<p>Уразливості в веб-браузерах можуть дозволити шкідливим веб-сторінкам взяти під контроль комп&#8217;ютер або встановити шкідливе ПЗ. Так само недоліки безпеки в операційних системах досить небезпечні і можуть дозволити шкідливим програмам обійти безпеку. Але справа не тільки в веб-браузерах і операційних системах. Інші додатки на вашому комп&#8217;ютері теж можуть мати прогалини в безпеці. Наприклад:</p>
<ul>
<li>У <strong>Microsoft Office</strong> було безліч недоліків безпеки, і не тільки в Microsoft Outlook або макросах. Ця стара копія Word 2000 може як і раніше відповідати всім потребам, але у неї є недоліки безпеки, які можна використовувати.</li>
<li>Інструменти для архівування і розпакування файлів, такі як <strong>WinRAR</strong>,<strong> 7-Zip </strong>і<strong> WinZip</strong>, мають недоліки безпеки. Якщо ви завантажили і відкриєте шкідливий архів, він може встановити шкідливе ПЗ на комп&#8217;ютер. Виправлення безпеки в більш нових версіях інструментів архівування файлів усунули цю проблему.</li>
<li><strong>Photoshop</strong> та інші графічні додатки мають безліч недоліків безпеки, які можуть привести до атаки шкідливого ПЗ на вашу систему, якщо ви відкриєте шкідливий файл зображення.</li>
<li>У медіаплеєрах, таких як популярний медіаплеєр <strong>VLC</strong> із відкритим вихідним кодом, <strong>Apple iTunes </strong>і<strong> Spotify</strong>, були помилки, які могли дозволити вам втратити контроль над власним ПК.</li>
<li>Якщо у системі є додаток, який взаємодіє з Інтернетом або відкриває будь-який тип файлу, що був завантажений (зображення, текст, музику або відеофайл), комп’ютер є потенційно вразливим для атак певного типу.</li>
</ul>
<p>Отже, користувачі мають пам&#8217;ятати про ризик, який вони беруть на себе, продовжуючи використовувати непідтримуване програмне забезпечення.</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/chomu-onovlyuvaty-programne-zabezpechennya/">Чому слід оновлювати програмне забезпечення?</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/valentyn/">Семенюк Валентин</a></p>
]]></content:encoded>
					
		
		
		<media:thumbnail url="https://cdn.cybercalm.org/wp-content/uploads/2019/04/09124504/Computer-Programming.jpg" />	</item>
		<item>
		<title>Як захиститися від незаконного криптомайнінгу?</title>
		<link>https://cybercalm.org/yak-zahystytysya-vid-kryptomajningu/</link>
		
		<dc:creator><![CDATA[Олена Кожухар]]></dc:creator>
		<pubDate>Thu, 18 Jul 2024 09:00:59 +0000</pubDate>
				<category><![CDATA[Кібербезпека]]></category>
		<category><![CDATA[Bitcoin]]></category>
		<category><![CDATA[Ethereum]]></category>
		<category><![CDATA[Monero]]></category>
		<category><![CDATA[захист від криптомайнінгу]]></category>
		<category><![CDATA[майнінг криптовалют]]></category>
		<category><![CDATA[шкідливе програмне забезпечення]]></category>
		<guid isPermaLink="false">https://cybercalm.org/?p=113617</guid>

					<description><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2020/08/18094556/cryptomining.webp" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/yak-zahystytysya-vid-kryptomajningu/">Як захиститися від незаконного криптомайнінгу?</a></p>
<p>Зловмисники використовують потенційно небажаний або шкідливий код, який призначений для споживання обчислювальної потужності певного пристрою з метою прихованого незаконного криптомайнінгу. При цьому дії зловмисників приховуються або виконуються у фоновому режимі без отримання згоди користувача або адміністратора. На чому базується робота даного методу та як розпізнати атаку? Види незаконного криптомайнінгу Існують два основних види незаконного майнінгу: [&#8230;]</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/yak-zahystytysya-vid-kryptomajningu/">Як захиститися від незаконного криптомайнінгу?</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/olga_sem/">Олена Кожухар</a></p>
]]></description>
										<content:encoded><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2020/08/18094556/cryptomining.webp" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/yak-zahystytysya-vid-kryptomajningu/">Як захиститися від незаконного криптомайнінгу?</a></p>
<p>Зловмисники використовують потенційно небажаний або шкідливий код, який призначений для споживання обчислювальної потужності певного пристрою з метою прихованого незаконного криптомайнінгу. При цьому дії зловмисників приховуються або виконуються у фоновому режимі без отримання згоди користувача або адміністратора. На чому базується робота даного методу та як розпізнати атаку?</p>
<p><span id="more-113617"></span></p>
<h2>Види незаконного криптомайнінгу</h2>
<p>Існують два основних види незаконного майнінгу:</p>
<p><strong>1. На основі бінарних файлів</strong> — видобування криптовалюти за допомогою шкідливих програм, завантажених на пристрій користувача. Як правило, це троянські програми.</p>
<p><strong>2. На основі браузера</strong> — видобування криптовалюти через веб-браузер за допомогою шкідливого JavaScript, вбудованого у веб-сторінку або деякі її частини/об&#8217;єкти. Цей метод отримав назву &#8220;криптоджекінг&#8221; та став все більш популярним серед кіберзлочинців з середини 2017 року. Антивірусні продукти виявляють такі скрипти як потенційно небажані програми.</p>
<blockquote><p><strong>Зверніть увагу:</strong> Більшість незаконних програм видобувають криптовалюту Monero або Ethereum. Порівняно з більш відомим Bitcoin, вони мають такі переваги, як високий рівень анонімності транзакцій та виконання за допомогою звичайних процесорів замість спеціалізованих пристроїв. Атаки з метою видобування криптовалюти були виявлені на всіх комп’ютерних платформах, а також на Android та iOS.</p></blockquote>
<h2>Чим незаконний майнінг криптовалюти загрожує малому та середньому бізнесу?</h2>
<p>Незаконний майнінг криптовалюти може нести значні ризики для малого та середнього бізнесу (МСБ). Ось деякі з ключових загроз:</p>
<p><strong>1. Фінансові втрати:</strong></p>
<p>Незаконний майнінг може суттєво збільшити витрати на електроенергію, що може призвести до значних фінансових втрат для МСБ. Зловмисники можуть використовувати ресурси МСБ для видобутку криптовалюти без їхньої згоди, що призведе до прямих фінансових втрат.</p>
<p><strong>2. Зниження продуктивності:</strong></p>
<p>Незаконний майнінг може суттєво сповільнити роботу комп&#8217;ютерів та мереж МСБ, що може призвести до зниження продуктивності та втрати робочого часу. Це може призвести до проблем з обслуговуванням клієнтів, втрати даних та інших збоїв у роботі.</p>
<p><strong>3. Пошкодження обладнання:</strong></p>
<p>Незаконний майнінг може призвести до перегріву та пошкодження комп&#8217;ютерів та іншого обладнання МСБ, що потребуватиме дороговартісного ремонту або заміни.</p>
<p><strong>4. Репутаційний ризик:</strong></p>
<p>Зв&#8217;язок з незаконним майнінгом криптовалюти може негативно вплинути на репутацію МСБ, що може призвести до втрати клієнтів та партнерів.</p>
<p><strong>5. Кібербезпека:</strong></p>
<p>Незаконний майнінг часто пов&#8217;язаний з шкідливим програмним забезпеченням та іншими кіберзагрозами, які можуть поставити під загрозу дані та системи МСБ.</p>
<p><strong>6. Юридичні наслідки:</strong></p>
<p>У деяких юрисдикціях незаконний майнінг криптовалюти може бути караним діянням, що може призвести до штрафів та інших юридичних наслідків для МСБ.</p>
<blockquote><p>Читайте також: <a href="https://cybercalm.org/klikdzheking-neperemozhnyj-shkidlyvyj-kod/">Клікджекінг: непереможний шкідливий код, який “краде” дані користувачів і заражає ПК</a></p></blockquote>
<h2>Як розпізнати атаку з метою незаконного криптомайнінгу?</h2>
<p>Видобування криптовалюти, як правило, потребує надзвичайно високої активності процесора, що спричиняє негативний ефект, наприклад:</p>
<ul>
<li>Зниження продуктивності пристроїв;</li>
<li>Збільшення споживання енергії;</li>
<li>Підозрілий мережевий трафік.</li>
</ul>
<h2>Як забезпечити захист від загроз незаконного майнінгу та криптоджекінгу?</h2>
<ol>
<li>Для захисту робочих станцій, серверів та інших пристроїв використовуйте багаторівневі рішення з безпеки, які здатні виявляти потенційно небажані програми для майнінгу, включаючи трояни.</li>
<li>Для виявлення загроз використовуйте програмне забезпечення, яке допомагає виявити підозрілі мережеві комунікації, які пов&#8217;язані з незаконним майнінгом (заражені домени, вихідні з&#8217;єднання на типових портах, таких як 3333, 4444 або 8333, ознаки стійкості тощо).</li>
<li>Покращуйте видимість мережевого трафіка за допомогою віддаленої консолі управління для забезпечення політики безпеки, моніторингу стану системи, а також захисту робочих станцій та серверів компанії.</li>
<li>Підвищуйте обізнаність співробітників у сфері кібербезпеки (включаючи керівників організації та адміністраторів мережі), наприклад щодо створення надійних паролів та використання двофакторної аутентифікації для підвищення захисту систем компанії у випадку викрадення паролів.</li>
<li>Дотримуйтесь принципу надання мінімальних привілеїв. Користувачі повинні мати облікові записи з обмеженою кількістю дозволів, потрібних для виконання певних щоденних завдань. Цей підхід значно знижує ризик маніпулювання користувачами та адміністраторами з метою відкриття або встановлення шкідливих програм на пристрої в мережі компанії.</li>
<li>Використовуйте контроль програм, який дозволяє зменшити кількість запусків програмного забезпечення до мінімуму, запобігаючи встановленню шкідливої програми для майнінгу.</li>
<li>Застосовуйте надійні політики оновлення програмного забезпечення та встановлення виправлень для зниження ризиків інфікування пристроїв за допомогою раніше виявлених уразливостей, оскільки багато загроз незаконного майнінгу використовують відомі експлойти для розповсюдження, наприклад EternalBlue.</li>
<li>Здійснюйте моніторинг систем компанії щодо надмірного споживання енергії, що може вказувати на небажану активність шкідливих програм для майнінгу.</li>
</ol>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/yak-zahystytysya-vid-kryptomajningu/">Як захиститися від незаконного криптомайнінгу?</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/olga_sem/">Олена Кожухар</a></p>
]]></content:encoded>
					
		
		
		<media:thumbnail url="https://cdn.cybercalm.org/wp-content/uploads/2020/08/18094556/cryptomining.webp" />	</item>
		<item>
		<title>Нова російська кіберзагроза: шкідливе програмне забезпечення націлене на пристрої Linux x86</title>
		<link>https://cybercalm.org/nova-rosijska-kiberzagroza/</link>
					<comments>https://cybercalm.org/nova-rosijska-kiberzagroza/#respond</comments>
		
		<dc:creator><![CDATA[Наталя Зарудня]]></dc:creator>
		<pubDate>Tue, 19 Mar 2024 11:24:15 +0000</pubDate>
				<category><![CDATA[Кібербезпека]]></category>
		<category><![CDATA[AcidRain]]></category>
		<category><![CDATA[Linux]]></category>
		<category><![CDATA[Кібервійна]]></category>
		<category><![CDATA[російські хакери]]></category>
		<category><![CDATA[шкідливе програмне забезпечення]]></category>
		<guid isPermaLink="false">https://cybercalm.org/?p=144771</guid>

					<description><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2024/03/19132336/linux.webp" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/nova-rosijska-kiberzagroza/">Нова російська кіберзагроза: шкідливе програмне забезпечення націлене на пристрої Linux x86</a></p>
<p>У &#8220;дикій природі&#8221; була виявлена нова російська кіберзагроза &#8211; варіант шкідливого програмного забезпечення для знищення даних під назвою AcidRain, спеціально розроблений для пристроїв під управлінням Linux x86. Як повідомив Хуан Андрес Герреро-Сааде (Juan Andres Guerrero-Saade) з SentinelOne в серії постів на X, шкідливе програмне забезпечення, що отримало назву AcidPour, скомпільоване для пристроїв під управлінням Linux [&#8230;]</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/nova-rosijska-kiberzagroza/">Нова російська кіберзагроза: шкідливе програмне забезпечення націлене на пристрої Linux x86</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/nataliazarudnya/">Наталя Зарудня</a></p>
]]></description>
										<content:encoded><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2024/03/19132336/linux.webp" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/nova-rosijska-kiberzagroza/">Нова російська кіберзагроза: шкідливе програмне забезпечення націлене на пристрої Linux x86</a></p>
<p>У &#8220;дикій природі&#8221; була виявлена нова російська кіберзагроза &#8211; варіант шкідливого програмного забезпечення для знищення даних під назвою AcidRain, спеціально розроблений для пристроїв під управлінням Linux x86.<span id="more-144771"></span></p>
<p>Як повідомив Хуан Андрес Герреро-Сааде (Juan Andres Guerrero-Saade) з SentinelOne в серії постів на X, шкідливе програмне забезпечення, що отримало назву AcidPour, скомпільоване для пристроїв під управлінням Linux x86.</p>
<blockquote class="twitter-tweet">
<p dir="ltr" lang="en">It&#8217;s been an interesting weekend! Eagle-eyed <a href="https://twitter.com/TomHegel?ref_src=twsrc%5Etfw" target="_blank" rel="noopener">@TomHegel</a> spotted what appears to be a new variant of AcidRain. Notably this sample was compiled for Linux x86 devices, we are calling it &#8216;AcidPour&#8217;. Those of you that analyzed AcidRain will recognize some of the strings. Analysis <a href="https://t.co/wY3PJKaOwK">pic.twitter.com/wY3PJKaOwK</a></p>
<p>— J. A. Guerrero-Saade (@juanandres_gs) <a href="https://twitter.com/juanandres_gs/status/1769726024600768959?ref_src=twsrc%5Etfw" target="_blank" rel="noopener">March 18, 2024</a></p></blockquote>
<p><script async src="https://platform.twitter.com/widgets.js" charset="utf-8"></script></p>
<p>&#8220;Новий варіант [&#8230;] &#8211; це двійковий файл ELF, скомпільований для x86 (не MIPS), і хоча він посилається на схожі пристрої/рядки, це значною мірою інша кодова база&#8221;, &#8211; зазначив Герреро-Сааде.</p>
<p>AcidRain з&#8217;явився на світ у перші дні російсько-української війни, коли шкідливе програмне забезпечення було розгорнуто <a href="https://thehackernews.com/2022/04/russian-wiper-malware-responsible-for.html" target="_blank" rel="noopener">проти модемів KA-SAT</a> американської супутникової компанії Viasat.</p>
<p>Двійковий файл ELF, скомпільований для архітектури MIPS, здатний знищити файлову систему та різні відомі файли на пристроях зберігання даних шляхом рекурсивного перебору загальних каталогів для більшості дистрибутивів Linux.</p>
<p>Згодом причетність росії до кібератаки була визначена <a href="https://uk.wikipedia.org/wiki/Five_Eyes" target="_blank" rel="noopener">країнами &#8220;Five Eyes&#8221;</a>, а також Україною та Європейським Союзом.</p>
<p>AcidPour, як називається новий варіант, призначений для стирання контенту з RAID-масивів і файлових систем Unsorted Block Image (UBI) шляхом додавання шляхів до файлів типу &#8220;/dev/dm-XX&#8221; і &#8220;/dev/ubiXX&#8221; відповідно.</p>
<p>Наразі незрозуміло, хто є цільовими жертвами, хоча SentinelOne заявила, що повідомила про це українські відомства. Точний масштаб атак наразі невідомий.</p>
<p>Це відкриття ще раз підкреслює використання шкідливого програмного забезпечення-шифрувальника для виведення цілей з ладу, навіть незважаючи на те, що зловмисники урізноманітнюють свої методи атак для досягнення максимального ефекту.</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/nova-rosijska-kiberzagroza/">Нова російська кіберзагроза: шкідливе програмне забезпечення націлене на пристрої Linux x86</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/nataliazarudnya/">Наталя Зарудня</a></p>
]]></content:encoded>
					
					<wfw:commentRss>https://cybercalm.org/nova-rosijska-kiberzagroza/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
		<media:thumbnail url="https://cdn.cybercalm.org/wp-content/uploads/2024/03/19132336/linux.webp" />	</item>
		<item>
		<title>Кіберполіція викрила хакера, який &#8220;заробив&#8221; 3,5 млн грн на крадіжці даних</title>
		<link>https://cybercalm.org/kiberpolitsiya-vykryla-hakera-yakyj-zarobyv-3-5-mln-grn-na-kradizhtsi-danyh/</link>
		
		<dc:creator><![CDATA[Наталя Зарудня]]></dc:creator>
		<pubDate>Fri, 16 Feb 2024 12:16:54 +0000</pubDate>
				<category><![CDATA[Кібербезпека]]></category>
		<category><![CDATA[Android]]></category>
		<category><![CDATA[викрадення особистих даних]]></category>
		<category><![CDATA[Кіберполіція]]></category>
		<category><![CDATA[фішинг]]></category>
		<category><![CDATA[хакери]]></category>
		<category><![CDATA[шкідливе програмне забезпечення]]></category>
		<guid isPermaLink="false">https://cybercalm.org/?p=142161</guid>

					<description><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2024/02/16142603/cyberpolice.webp" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/kiberpolitsiya-vykryla-hakera-yakyj-zarobyv-3-5-mln-grn-na-kradizhtsi-danyh/">Кіберполіція викрила хакера, який &#8220;заробив&#8221; 3,5 млн грн на крадіжці даних</a></p>
<p>Кіберполіцейські Вінниччини спільно з ДБР викрили 31-річного хакера, який викрадав і продавав персональні дані жителів Канади та США. Зловмисник створив шкідливе програмне забезпечення для Android, яке крало дані та використовувало їх для зламу акаунтів Google. Щоб поширити вірус, хакер створив кілька сайтів, де пропонував безкоштовно завантажити програмне забезпечення. А також розгорнув рекламну кампанію для &#8220;просування&#8221; [&#8230;]</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/kiberpolitsiya-vykryla-hakera-yakyj-zarobyv-3-5-mln-grn-na-kradizhtsi-danyh/">Кіберполіція викрила хакера, який &#8220;заробив&#8221; 3,5 млн грн на крадіжці даних</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/nataliazarudnya/">Наталя Зарудня</a></p>
]]></description>
										<content:encoded><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2024/02/16142603/cyberpolice.webp" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/kiberpolitsiya-vykryla-hakera-yakyj-zarobyv-3-5-mln-grn-na-kradizhtsi-danyh/">Кіберполіція викрила хакера, який &#8220;заробив&#8221; 3,5 млн грн на крадіжці даних</a></p>
<p>Кіберполіцейські Вінниччини спільно з ДБР викрили 31-річного хакера, який викрадав і продавав персональні дані жителів Канади та США.<span id="more-142161"></span></p>
<p>Зловмисник створив <a href="https://cybercalm.org/shho-take-shkidlyve-programne-zabezpechennya-dlya-android/">шкідливе програмне забезпечення для Android</a>, яке крало дані та використовувало їх для зламу акаунтів Google.</p>
<p>Щоб поширити вірус, хакер створив кілька сайтів, де пропонував безкоштовно завантажити програмне забезпечення. А також розгорнув рекламну кампанію для &#8220;просування&#8221; цих сайтів в мережі.</p>
<blockquote><p>&#8220;Після встановлення модифікованих чоловіком програм, комп’ютери жертв інфікувалися шкідливим програмним кодом. У такий спосіб зловмисник отримував доступ до банківських рахунків, систем онлайн-банкінгу та інших персональних даних&#8221;, &#8211; йдеться в <a href="https://cyberpolice.gov.ua/news/zarobyv-ponad--mln-grn-na-vykradenni-danyx-meshkancziv-ssha-ta-kanady-kiberpoliczejski-vinnychyny-vykryly-xakera-3823/" target="_blank" rel="noopener">повідомленні</a> Кіберполіції.</p></blockquote>
<p>Зловмисник продавав викрадені дані особам, які хотіли привласнити заощадження жертв. Відомо також, що вінничанин контактував з замовниками через російський номер телефону і отримував оплату в біткоїнах. До злочинної діяльності він залучив спільників з даркнету, яких зараз шукають правоохоронці.</p>
<p><iframe title="«Заробив» понад 3,5 млн грн на викраденні даних мешканців США і Канади: поліцейські викрили хакера" width="1240" height="698" src="https://www.youtube.com/embed/c1H0ybx9JKU?feature=oembed" frameborder="0" allow="accelerometer; autoplay; clipboard-write; encrypted-media; gyroscope; picture-in-picture; web-share" referrerpolicy="strict-origin-when-cross-origin" allowfullscreen></iframe></p>
<p>Правоохоронці провели 3 обшуки, в результаті яких, серед іншого, вилучено автомобіль марки Mercedes-Benz GLE вартістю 2,5 мільйона гривень.</p>
<p>Встановлено, що чоловік почав займатися злочинною діяльністю ще в 2017 році. З 2021 року перейшов до масового фішингу. В результаті своєї діяльності &#8220;заробив&#8221; щонайменше 3,5 мільйона гривень. Постраждалими стали жителі США та Канади.</p>
<p>Хакеру оголошено про підозру за кількома статтями Кримінального кодексу України. Йому загрожує до 8 років позбавлення волі з конфіскацією майна. Наразі суд вирішує питання про обрання йому запобіжного заходу у вигляді тримання під вартою.</p>
<p>Нагадаємо, що багато шахрайських схем ґрунтуються на заволодінні обліковими записами у соцмережах, месенджерах та інших онлайн-сервісах. Саме тому важливо забезпечити їхній максимальний захист.</p>
<h2>Як захистити свої облікові записи:</h2>
<p><strong>1. Використовуйте надійні паролі:</strong></p>
<ul>
<li>Створіть пароль з не менше 8 символів.</li>
<li>Використовуйте комбінацію великих і маленьких літер, цифр і символів.</li>
<li>Не використовуйте один і той же пароль для різних сайтів.</li>
<li>Не використовуйте особисті дані в паролях, такі як ваше ім&#8217;я, дата народження або номер телефону.</li>
</ul>
<p><strong>2. Увімкніть двофакторну аутентифікацію:</strong></p>
<ul>
<li>Ця функція додає додатковий рівень безпеки, окрім пароля.</li>
<li data-sourcepos="13:1-14:0">Вам буде потрібно ввести код з SMS-повідомлення або з Google Authenticator, щоб увійти в свій обліковий запис.</li>
</ul>
<p><strong>3. Будьте уважні до підозрілих посилань:</strong></p>
<ul>
<li>Не переходьте за посиланнями з повідомлень від незнайомих людей.</li>
<li>Наведіть курсор на посилання, щоб побачити справжню URL-адресу.</li>
<li>Не вводьте свої дані на сайтах, які вам не знайомі.</li>
</ul>
<p><strong>4. Оновлюйте програмне забезпечення:</strong></p>
<ul>
<li>Оновлення програмного забезпечення часто містять виправлення безпеки.</li>
<li>Переконайтеся, що ви використовуєте останню версію вашої операційної системи, браузера та інших програм.</li>
</ul>
<p><strong>5. Будьте обережні з тим, що ви публікуєте в Інтернеті:</strong></p>
<ul>
<li>Не публікуйте особисті дані, такі як ваш номер телефону або домашня адреса.</li>
<li>Не публікуйте фотографії, які можуть вас скомпрометувати.</li>
</ul>
<p><strong>6. Використовуйте антивірусне програмне забезпечення:</strong></p>
<ul>
<li>Антивірусне програмне забезпечення може допомогти вам захиститися від шкідливих програм, які можуть вкрасти ваші дані.</li>
</ul>
<p><strong>7. Зберігайте пильність:</strong></p>
<ul>
<li>Найкращий захист від шахрайства &#8211; це ваша пильність.</li>
<li>Будьте уважні до будь-яких підозрілих дій і не соромтеся звертатися за допомогою до служби підтримки сайту або сервісу.</li>
</ul>
<p><strong>Пам&#8217;ятайте: </strong>Ваша безпека в Інтернеті залежить від вас.</p>
<p>Використовуючи ці поради, ви можете допомогти захистити свої облікові записи та дані від шахрайства.</p>
<blockquote><p>Читайте також: <a href="https://cybercalm.org/yak-ubezpechyty-sebe-pid-chas-zavantazhennya-programnogo-zabezpechennya/">Як убезпечити себе під час завантаження програмного забезпечення</a></p></blockquote>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/kiberpolitsiya-vykryla-hakera-yakyj-zarobyv-3-5-mln-grn-na-kradizhtsi-danyh/">Кіберполіція викрила хакера, який &#8220;заробив&#8221; 3,5 млн грн на крадіжці даних</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/nataliazarudnya/">Наталя Зарудня</a></p>
]]></content:encoded>
					
		
		
		<media:thumbnail url="https://cdn.cybercalm.org/wp-content/uploads/2024/02/16142603/cyberpolice.webp" />	</item>
		<item>
		<title>Кращі поради для захисту Вашого смартфону та персональних даних на 2024 рік</title>
		<link>https://cybercalm.org/krashhi-porady-dlya-zahystu-vashogo-smartfonu-ta-personalnyh-danyh-na-2020-rik/</link>
		
		<dc:creator><![CDATA[Олена Кожухар]]></dc:creator>
		<pubDate>Sun, 17 Dec 2023 09:37:49 +0000</pubDate>
				<category><![CDATA[Огляди]]></category>
		<category><![CDATA[Безпека даних]]></category>
		<category><![CDATA[безпека смартфона]]></category>
		<category><![CDATA[захист даних]]></category>
		<category><![CDATA[фішинг]]></category>
		<category><![CDATA[шкідливе програмне забезпечення]]></category>
		<guid isPermaLink="false">https://cybercalm.org/?p=100977</guid>

					<description><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2023/01/17153144/smartphone.webp" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/krashhi-porady-dlya-zahystu-vashogo-smartfonu-ta-personalnyh-danyh-na-2020-rik/">Кращі поради для захисту Вашого смартфону та персональних даних на 2024 рік</a></p>
<p>У цій статті Ви знайдете основні поради для захисту смартфона та конфіденційних даних на ньому.</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/krashhi-porady-dlya-zahystu-vashogo-smartfonu-ta-personalnyh-danyh-na-2020-rik/">Кращі поради для захисту Вашого смартфону та персональних даних на 2024 рік</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/olga_sem/">Олена Кожухар</a></p>
]]></description>
										<content:encoded><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2023/01/17153144/smartphone.webp" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/krashhi-porady-dlya-zahystu-vashogo-smartfonu-ta-personalnyh-danyh-na-2020-rik/">Кращі поради для захисту Вашого смартфону та персональних даних на 2024 рік</a></p>
<p>Швидкий розвиток технологій сприяв тому, що тепер смартфони мають функціонал персонального комп’ютера. З їх допомогою можна спілкуватися в соцмережах, перевіряти пошту, здійснювати Інтернет-замовлення та розраховуватися онлайн. Водночас розширення функціональних можливостей призвело до зростання кількость випадків інфікування мобільних пристроїв шкідливими програмами.</p>
<p><span id="more-100977"></span></p>
<p>Ось кілька порад, які допоможуть вам захистити свій смартфон та персональні дані:</p>
<h2>1. Використовуйте методи аутентифікації</h2>
<p><img decoding="async" class="aligncenter wp-image-141172 size-large" src="https://cdn.cybercalm.org/wp-content/uploads/2023/01/17154111/touchid-1024x686.webp" alt="touchid" width="1024" height="686" title="Кращі поради для захисту Вашого смартфону та персональних даних на 2024 рік 5" srcset="https://cdn.cybercalm.org/wp-content/uploads/2023/01/17154111/touchid-1024x686.webp 1024w, https://cdn.cybercalm.org/wp-content/uploads/2023/01/17154111/touchid-300x201.webp 300w, https://cdn.cybercalm.org/wp-content/uploads/2023/01/17154111/touchid-768x515.webp 768w, https://cdn.cybercalm.org/wp-content/uploads/2023/01/17154111/touchid-330x220.webp 330w, https://cdn.cybercalm.org/wp-content/uploads/2023/01/17154111/touchid-420x280.webp 420w, https://cdn.cybercalm.org/wp-content/uploads/2023/01/17154111/touchid-860x576.webp 860w, https://cdn.cybercalm.org/wp-content/uploads/2023/01/17154111/touchid.webp 1377w" sizes="(max-width: 1024px) 100vw, 1024px" /></p>
<p>Поширеною думкою більшості користувачів є те, що відсутність блокування Вашого смартфону не становить жодної загрози. Відповідно до звіту компанії ESET, майже третина користувачів не використовує жодного типу блокування екрана. Через відсутність блокування телефона та інших функцій для захисту від несанкціонованого доступу будь-хто може отримати доступ до Ваших даних.</p>
<p>Фахівці з кібербезпеки наголошують, що блокування Вашого екрана має таке саме значення для захисту смартфона, як і оновлення операційної системи та додатків. При цьому важливо пам’ятати, що потрібно не просто ставити графічний ключ &#8220;L&#8221; або <a href="https://cybercalm.org/pin-kod-na-4-i-6-tsyfr-odnakovo-legko-zlamaty/">PIN-код</a> &#8220;1234&#8221;, а поєднувати біометричну функцію (розпізнавання відбитків пальців чи обличчя) та <a href="https://cybercalm.org/nadijnyj-parol-brama-vashogo-tsyfrovogo-zahystu-yak-stvoryty/">надійний пароль</a>.</p>
<h2>2. Завантажуйте програми з офіційних магазинів</h2>
<p>Для поширення шкідливих додатків кіберзлочинці, як правило, використовують неофіційні магазини додатків, які не мають суворого контролю. У таких альтернативних магазинах програми не проходять процедуру затвердження, а це означає, що будь-хто може завантажити шкідливий додаток. Тому для зменшення ризиків викрадення персональних даних та захисту смартфона потрібно використовувати виключно офіційні магазини додатків. Завантажуйте програми та ігри лише з надійних джерел, таких як Google Play Store або App Store.</p>
<h2>3. Контролюйте надання дозволів</h2>
<p>Як правило, після завантаження додатки вимагають надання різних дозволів для належної роботи. Більшість користувачів просто гортають їх без прочитання та натискають кнопку &#8220;Прийняти&#8221;. Однак у разі надання дозволу шкідливій програмі зловмисники зможуть також отримати доступ до конфіденційних даних або навіть таємно шпигувати за Вами за допомогою камери. Відомим прикладом є програми-ліхтарики, які вимагали дозвіл на доступ до мікрофона чи камери. Тому будьте уважними під час надання дозволів кожному додатку, з&#8217;ясовуйте, які дані збираються і чи це, справді, необхідно.</p>
<blockquote><p>Читайте також: <a href="https://cybercalm.org/yak-nadavaty-dozvoly-zokrema-tymchasovi-dlya-program-na-android-instruktsiya/">Як надавати дозволи, зокрема, тимчасові для програм на Android? – ІНСТРУКЦІЯ</a></p></blockquote>
<h2>4. Використовуйте антивірусне рішення для захисту смартфона</h2>
<p>Більшість людей недооцінюють важливість використання програмного забезпечення для захисту своїх смартфонів. Проте телефони вже давно стали повноцінними кишеньковими комп’ютерами, які оперують великими об’ємами конфіденційних даних. Саме тому мобільні пристрої стали такою ж привабливою ціллю для зловмисників, як і комп’ютери. У зв’язку з цим спеціалісти рекомендують використовувати надійне рішення для захисту смартфона від різних видів загроз, зокрема <a href="https://cybercalm.org/yak-ne-stati-zhertvoyu-program-vimagachiv-poradi/">програм-вимагачів</a>, вірусів, <a href="https://cybercalm.org/yak-znajty-ta-vydalyty-shpygunske-programne-zabezpechennya-z-telefonu/">шпигунських програм</a> та фішинг-атак.</p>
<h2>5. Віддалене управління пристроєм та даними на ньому</h2>
<p>Повертаючись до попереднього пункту, варто зазначити, що сучасні антивірусні рішення пропонують функцію віддаленого блокування пристрою <a href="https://cybercalm.org/yak-zahystyty-dani-na-smartfoni-yakshho-vy-jogo-vtratyte-instruktsiya/">у разі його викрадення чи втрати</a>. Крім цього, Ви зможете налаштувати свій пристрій для очищення всіх даних у разі неуспішного проходження аутентифікації певну кількість разів.</p>
<blockquote><p>Читайте також: <a href="https://cybercalm.org/yak-viddaleno-vijti-z-gmail-na-zagublenomu-pristroyi-instruktsiya/">Як віддалено вийти з Gmail на загубленому пристрої? ІНСТРУКЦІЯ</a></p></blockquote>
<h2>6. Шифрування та резервне копіювання</h2>
<p>За умови наявності великої кількості важливих даних на смартфоні Вам слід потурбуватися про наявність резервних копій. Це дозволить відновити потрібну інформацію у разі її втрати чи викрадення зловмисниками. Ще одним способом захисту персональних даних від несанкціонованого доступу є шифрування. Шифрування файлів на Вашому смартфоні не дозволить кіберзлочинцям отримати доступ до конфіденційної інформації. Крім цього, не забувайте регулярно оновлювати операційну систему та додатки для виправлення виявлених помилок та уразливостей системи.</p>
<blockquote><p>Читайте також: <a href="https://cybercalm.org/okrim-paroliv-4-klyuchovi-kroky-bezpeky-pro-yaki-vy-jmovirno-zabuvayete/">Окрім паролів: 4 ключові кроки безпеки, про які ви, ймовірно, забуваєте</a></p></blockquote>
<h2 data-sourcepos="15:3-15:147">7. Увімкніть функцію відстеження пристрою</h2>
<p data-sourcepos="15:3-15:147">Якщо ви втратите або у вас вкрадуть телефон, ця функція допоможе вам знайти його або видалити з нього дані. Ось як це зробити на <a href="https://cybercalm.org/yak-uvimknuty-funktsiyu-znajty-mij-prystrij-na-telefoni-android/">Android</a> та <a href="https://cybercalm.org/yak-skorystatysya-funktsiyeyu-find-my-iphone-instruktsiya/">iPhone</a>.</p>
<blockquote>
<p data-sourcepos="15:3-15:147">Читайте також: <a href="https://cybercalm.org/yak-uvimknuty-funktsiyu-znajty-mij-prystrij-na-telefoni-android/">Змініть одне налаштування iPhone, щоб зупинити злодіїв</a></p>
</blockquote>
<h2 data-sourcepos="15:3-15:147">8. Оновлюйте програмне забезпечення</h2>
<p data-sourcepos="15:3-15:147">Виробники смартфонів регулярно випускають оновлення програмного забезпечення, які містять виправлення вразливостей безпеки. Завжди встановлюйте найновіші оновлення програмного забезпечення, щоб захистити свій телефон від останніх загроз.</p>
<blockquote>
<p data-sourcepos="15:3-15:147">Читайте також: <a href="https://cybercalm.org/chy-bezpechno-vykorystovuvaty-staryj-chy-vzhyvanyj-telefon-os-shho-vy-povynni-znaty/">Чи безпечно використовувати старий чи вживаний телефон? Ось що ви повинні знати</a></p>
</blockquote>
<h2>9. Безпечно позбавляйтеся від старих пристроїв</h2>
<p>Перед заміною чи продажем пристрою не забудьте <a href="https://cybercalm.org/yak-vydalyty-svoyi-dani-iz-staryh-gadzhetiv-pered-prodazhem/">зробити декілька кроків</a> для його безпечної утилізації. На деяких пристроях необхідно здійснити шифрування диску перед його очисткою, на інших буде достатньо виходу з усіх служб, якими Ви користувалися. У будь-якому випадку, не варто недооцінювати критичну важливість цього процесу для безпеки Вашої конфіденційної інформації.</p>
<h2>10. Остерігайтеся небезпечних викликів та фішингових повідомлень</h2>
<h4><img loading="lazy" loading="lazy" decoding="async" class="alignnone wp-image-80115 size-large" src="https://cdn.cybercalm.org/wp-content/uploads/2019/02/27002503/smartphone-call2-1024x683.jpg" alt="smartphone call2" width="1024" height="683" title="Кращі поради для захисту Вашого смартфону та персональних даних на 2024 рік 6" srcset="https://cdn.cybercalm.org/wp-content/uploads/2019/02/27002503/smartphone-call2-1024x683.jpg 1024w, https://cdn.cybercalm.org/wp-content/uploads/2019/02/27002503/smartphone-call2-300x200.jpg 300w, https://cdn.cybercalm.org/wp-content/uploads/2019/02/27002503/smartphone-call2-768x512.jpg 768w, https://cdn.cybercalm.org/wp-content/uploads/2019/02/27002503/smartphone-call2-330x220.jpg 330w, https://cdn.cybercalm.org/wp-content/uploads/2019/02/27002503/smartphone-call2-420x280.jpg 420w, https://cdn.cybercalm.org/wp-content/uploads/2019/02/27002503/smartphone-call2-615x410.jpg 615w, https://cdn.cybercalm.org/wp-content/uploads/2019/02/27002503/smartphone-call2-860x573.jpg 860w, https://cdn.cybercalm.org/wp-content/uploads/2019/02/27002503/smartphone-call2.jpg 1350w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></h4>
<p>Найпопулярнішим вектором поширення фішингових схем залишається електронна пошта, однак шахраї вдаються і до інших витончених методів. Зокрема зловмисники можуть надсилати текстові повідомлення із небезпечними посиланнями, при переході на які завантажуються різні види шкідливого програмного забезпечення. Ще однією схемою є дзвінки жертвам з міжнародних номерів. У користувачів, які телефонують у відповідь, з рахунку знімається чимала сума. Тому у разі отримання подібних дзвінків двічі подумайте, перш ніж передзвонити.</p>
<blockquote><p>Читайте також: <a href="https://cybercalm.org/telefonne-shahrajstvo-yak-rozpiznati-obman-ta-vikriti-zlovmisnika/">Телефонне шахрайство: як розпізнати обман та викрити зловмисника?</a></p></blockquote>
<h2 data-sourcepos="24:3-24:181">11. Використовуйте захищений Wi-Fi</h2>
<p data-sourcepos="24:3-24:181">Якщо ви користуєтеся <a href="https://cybercalm.org/yak-bezpechno-korystuvatysya-publichnym-wi-fi-porady-dlya-zahystu-vashyh-danyh/">Wi-Fi в громадському місці</a>, переконайтеся, що він захищений паролем. Не вводьте особисту інформацію на незахищеному Wi-Fi.</p>
<h2>12. Позбавтесь від переконання, що зі мною це не станеться</h2>
<p>Можливо, Ви ніколи не зіштовхнетесь з проблемою інфікуванням пристроїв або несанкціонованого доступу до облікових записів. Але визнання того, що такий ризик є, може допомогти вам підготуватися у довгостроковій перспективі. Зокрема зменшити шкоду від потенційних інцидентів до мінімуму дозволить забезпечення захисту пристроїв, резервне копіювання даних, віддалена очистка даних з пристрою та дотримання інших вищезгаданих рекомендацій. Однак ризикувати чи бути підготовленим в наступному році – обирати Вам.</p>
<p>До речі, для багатьох Різдво є найчарівнішою порою року – часом дарувати подарунки та отримувати приємні вітання, робити добрі справи та радувати близьких. Але скористатися передсвятковою заклопотаністю також прагнуть кіберзлочинці, схеми шахрайства в Інтернеті яких <a href="https://cybercalm.org/yak-vberegtysya-vid-kibershahrayiv-pid-chas-internet-pokupok-na-rizdvo/" target="_blank" rel="noopener noreferrer">націлені на викрадення грошей та даних користувачів</a>.</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/krashhi-porady-dlya-zahystu-vashogo-smartfonu-ta-personalnyh-danyh-na-2020-rik/">Кращі поради для захисту Вашого смартфону та персональних даних на 2024 рік</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/olga_sem/">Олена Кожухар</a></p>
]]></content:encoded>
					
		
		
		<media:thumbnail url="https://cdn.cybercalm.org/wp-content/uploads/2023/01/17153144/smartphone.webp" />	</item>
		<item>
		<title>Як вберегтися від кібершахраїв під час інтернет-покупок на Різдво?</title>
		<link>https://cybercalm.org/yak-vberegtysya-vid-kibershahrayiv-pid-chas-internet-pokupok-na-rizdvo/</link>
		
		<dc:creator><![CDATA[Олена Кожухар]]></dc:creator>
		<pubDate>Wed, 21 Dec 2022 10:18:58 +0000</pubDate>
				<category><![CDATA[Кібербезпека]]></category>
		<category><![CDATA[Безпека даних]]></category>
		<category><![CDATA[викрадення даних]]></category>
		<category><![CDATA[шкідливі посилання]]></category>
		<category><![CDATA[шкідливе програмне забезпечення]]></category>
		<guid isPermaLink="false">https://cybercalm.org/?p=100895</guid>

					<description><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2022/12/21125809/Christmas-shopping-2-scaled-1.jpg" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/yak-vberegtysya-vid-kibershahrayiv-pid-chas-internet-pokupok-na-rizdvo/">Як вберегтися від кібершахраїв під час інтернет-покупок на Різдво?</a></p>
<p>Для багатьох Різдво є найчарівнішою порою року – часом дарувати подарунки та отримувати приємні вітання, робити добрі справи та радувати близьких. Але скористатися передсвятковою заклопотаністю також прагнуть кіберзлочинці, схеми шахрайства в Інтернеті яких націлені на викрадення грошей та даних користувачів. Аби вберегтися від кіберзлочинців, пропонуємо завчасно озброїтися та ознайомитися із найпопулярнішими аферами під час свят. [&#8230;]</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/yak-vberegtysya-vid-kibershahrayiv-pid-chas-internet-pokupok-na-rizdvo/">Як вберегтися від кібершахраїв під час інтернет-покупок на Різдво?</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/olga_sem/">Олена Кожухар</a></p>
]]></description>
										<content:encoded><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2022/12/21125809/Christmas-shopping-2-scaled-1.jpg" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/yak-vberegtysya-vid-kibershahrayiv-pid-chas-internet-pokupok-na-rizdvo/">Як вберегтися від кібершахраїв під час інтернет-покупок на Різдво?</a></p>
<p>Для багатьох Різдво є найчарівнішою порою року – часом дарувати подарунки та отримувати приємні вітання, робити добрі справи та радувати близьких. Але скористатися передсвятковою заклопотаністю також прагнуть кіберзлочинці, схеми шахрайства в Інтернеті яких націлені на викрадення грошей та даних користувачів. Аби вберегтися від кіберзлочинців, пропонуємо завчасно озброїтися та ознайомитися із найпопулярнішими аферами під час свят.</p>
<p><span id="more-100895"></span></p>
<h2>1. Шкідливі електронні листівки</h2>
<p>Сьогодні електронні листівки є одним з найпопулярніших способів надсилання привітань на свята. Простота надсилання таких листівок та можливість охопити велику кількість людей приваблює і кіберзлочинців. Зокрема під виглядом святкових електронних листівок зловмисники можуть поширювати шкідливе програмне забезпечення. Тому якщо Ви отримали електронну листівку від невідомого адресата, не поспішайте переходити за посиланнями або відкривати вкладення. У першу чергу звертайте увагу на адресу відправника, оскільки шахраї можуть видавати себе за ваших друзів чи колег.</p>
<h2>2. Схеми з використанням теми благодійності</h2>
<p>Хоча багато легітимних благодійних організацій хочуть допомогти тому, хто, дійсно, цього потребує, збільшення кількості подібних звернень напередодні свят може ускладнити виявлення шахраїв. Тому перед здійсненням пожертвування не завадить докласти трохи зусиль для <a href="https://cybercalm.org/internet-shahrayi-ta-psevdovolontery-yak-rozpiznaty-blagodijnu-aferu-porady/">перевірки інформації</a> про організацію, від імені якої надійшов лист чи дзвінок. Зокрема переконайтеся у наявності легітимного веб-сайту та можливості перевірити подальші дії з Вашим пожертвуванням.</p>
<h4><img loading="lazy" loading="lazy" decoding="async" class="alignnone wp-image-100897 size-large" src="https://cdn.cybercalm.org/wp-content/uploads/2020/01/02121443/photo-1513885535751-8b9238bd345a-1024x683.jpg" alt="photo 1513885535751 8b9238bd345a" width="1024" height="683" title="Як вберегтися від кібершахраїв під час інтернет-покупок на Різдво? 10" srcset="https://cdn.cybercalm.org/wp-content/uploads/2020/01/02121443/photo-1513885535751-8b9238bd345a-1024x683.jpg 1024w, https://cdn.cybercalm.org/wp-content/uploads/2020/01/02121443/photo-1513885535751-8b9238bd345a-300x200.jpg 300w, https://cdn.cybercalm.org/wp-content/uploads/2020/01/02121443/photo-1513885535751-8b9238bd345a-768x512.jpg 768w, https://cdn.cybercalm.org/wp-content/uploads/2020/01/02121443/photo-1513885535751-8b9238bd345a-1536x1024.jpg 1536w, https://cdn.cybercalm.org/wp-content/uploads/2020/01/02121443/photo-1513885535751-8b9238bd345a-330x220.jpg 330w, https://cdn.cybercalm.org/wp-content/uploads/2020/01/02121443/photo-1513885535751-8b9238bd345a-420x280.jpg 420w, https://cdn.cybercalm.org/wp-content/uploads/2020/01/02121443/photo-1513885535751-8b9238bd345a-615x410.jpg 615w, https://cdn.cybercalm.org/wp-content/uploads/2020/01/02121443/photo-1513885535751-8b9238bd345a-860x573.jpg 860w, https://cdn.cybercalm.org/wp-content/uploads/2020/01/02121443/photo-1513885535751-8b9238bd345a.jpg 1950w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></h4>
<h2>3. Покупки в Інтернет-магазинах</h2>
<p>Більшість полюбляють здійснювати покупки онлайн в спокійній домашній атмосфері. Зі збільшенням витрат у святковий сезон та гонитвою за подарунками в останню хвилину можна легко стати жертвою шахрайства в Інтернеті. Для цього кіберзлочинці можуть використовувати підробні веб-сайти та шкідливу рекламу товарів та послуг. Тому варто здійснювати покупку на веб-сайтах перевірених продавців та остерігатися сумнівних пропозицій, які виглядають занадто нереалістично, щоб бути правдою.</p>
<h2>4. Шкідливі посилання для відстеження посилок</h2>
<p>Напередодні свят багато людей відправляють подарунки поштою. Цим можуть скористатися шахраї, видаючи себе за відомі сервіси доставки. Зокрема кіберзлочинці надсилають користувачам підробні посилання нібито для відстеження посилки. Після переходу на пристрій жертви завантажується шкідливе програмне забезпечення. Також шкідливі посилання можуть використовуватися в схемах шахрайства в Інтернеті для перенаправлення користувачів на веб-сайти, які викрадають облікові дані. Щоб не стати жертвою цього виду шахрайства в Інтернеті, слід бути обережними з підозрілими повідомленням та у разі виникнення сумнівів краще відстежити посилку через офіційний веб-сайт служби доставки.</p>
<h4><img loading="lazy" loading="lazy" decoding="async" class="alignnone wp-image-100900 size-large" src="https://cdn.cybercalm.org/wp-content/uploads/2020/01/02121511/photo-1513980297158-ac7902b06406-1024x683.jpg" alt="photo 1513980297158 ac7902b06406" width="1024" height="683" title="Як вберегтися від кібершахраїв під час інтернет-покупок на Різдво? 11" srcset="https://cdn.cybercalm.org/wp-content/uploads/2020/01/02121511/photo-1513980297158-ac7902b06406-1024x683.jpg 1024w, https://cdn.cybercalm.org/wp-content/uploads/2020/01/02121511/photo-1513980297158-ac7902b06406-300x200.jpg 300w, https://cdn.cybercalm.org/wp-content/uploads/2020/01/02121511/photo-1513980297158-ac7902b06406-768x512.jpg 768w, https://cdn.cybercalm.org/wp-content/uploads/2020/01/02121511/photo-1513980297158-ac7902b06406-1536x1024.jpg 1536w, https://cdn.cybercalm.org/wp-content/uploads/2020/01/02121511/photo-1513980297158-ac7902b06406-330x220.jpg 330w, https://cdn.cybercalm.org/wp-content/uploads/2020/01/02121511/photo-1513980297158-ac7902b06406-420x280.jpg 420w, https://cdn.cybercalm.org/wp-content/uploads/2020/01/02121511/photo-1513980297158-ac7902b06406-615x410.jpg 615w, https://cdn.cybercalm.org/wp-content/uploads/2020/01/02121511/photo-1513980297158-ac7902b06406-860x573.jpg 860w, https://cdn.cybercalm.org/wp-content/uploads/2020/01/02121511/photo-1513980297158-ac7902b06406.jpg 1950w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></h4>
<h2>5. Фальшиві додатки</h2>
<p>Сьогодні в магазинах є багато різноманітних програм, які дозволяють дітям отримувати персональний дзвінок або повідомлення від Санта Клауса. Такі додатки шахраї можуть використовувати як прикриття для викрадення особистих даних жертв. Саме тому завантажувати програм варто лише в офіційних магазинах <a href="https://www.apple.com/app-store/" target="_blank" rel="noopener">Apple</a> або <a href="https://play.google.com/store/apps" target="_blank" rel="noopener">Google Play</a>. Також на пристроях має бути встановлене надійне антивірусне рішення для захисту від можливих кіберзагроз.</p>
<p>Також, ознайомтесь з рекомендаціями щодо безпечних покупок від Кіберполіції:</p>
<p><a href="https://cdn.cybercalm.org/wp-content/uploads/2018/10/31153540/internet-magazyn.jpg"><img loading="lazy" loading="lazy" decoding="async" class="aligncenter wp-image-70448 size-full" src="https://cdn.cybercalm.org/wp-content/uploads/2018/10/31153540/internet-magazyn.jpg" alt="internet magazyn" width="751" height="960" title="Як вберегтися від кібершахраїв під час інтернет-покупок на Різдво? 12" srcset="https://cdn.cybercalm.org/wp-content/uploads/2018/10/31153540/internet-magazyn.jpg 751w, https://cdn.cybercalm.org/wp-content/uploads/2018/10/31153540/internet-magazyn-235x300.jpg 235w" sizes="auto, (max-width: 751px) 100vw, 751px" /></a></p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/yak-vberegtysya-vid-kibershahrayiv-pid-chas-internet-pokupok-na-rizdvo/">Як вберегтися від кібершахраїв під час інтернет-покупок на Різдво?</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/olga_sem/">Олена Кожухар</a></p>
]]></content:encoded>
					
		
		
		<media:thumbnail url="https://cdn.cybercalm.org/wp-content/uploads/2022/12/21125809/Christmas-shopping-2-scaled-1.jpg" />	</item>
		<item>
		<title>Понад 500 000 користувачів Android були інфіковані після завантаження цієї програми з Google Play</title>
		<link>https://cybercalm.org/ponad-500-000-koristuvachiv-android-buli-infikovani-pislya-zavantazhennya-tsiyeyi-programi-z-google-play/</link>
		
		<dc:creator><![CDATA[Наталя Зарудня]]></dc:creator>
		<pubDate>Fri, 17 Dec 2021 14:08:44 +0000</pubDate>
				<category><![CDATA[Кібербезпека]]></category>
		<category><![CDATA[Android]]></category>
		<category><![CDATA[Google Play Store]]></category>
		<category><![CDATA[Joker]]></category>
		<category><![CDATA[Смартфони]]></category>
		<category><![CDATA[шкідливе програмне забезпечення]]></category>
		<guid isPermaLink="false">https://cybercalm.org/?p=135078</guid>

					<description><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2025/05/30175135/placeholder.webp" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/ponad-500-000-koristuvachiv-android-buli-infikovani-pislya-zavantazhennya-tsiyeyi-programi-z-google-play/">Понад 500 000 користувачів Android були інфіковані після завантаження цієї програми з Google Play</a></p>
<p>Користувачів, які завантажили програму, заражену шкідливим програмним забезпеченням Joker, закликали негайно видалити її. Понад півмільйона користувачів Android після завантаження з магазину Google Play встановили програму, яка використовується для доставки шкідливих програм Joker. Дослідники кібербезпеки з Pradeo виявили зловмисне програмне забезпечення, яке Google тепер видалила зі свого офіційного магазину додатків для Android. До його видалення програму під [&#8230;]</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/ponad-500-000-koristuvachiv-android-buli-infikovani-pislya-zavantazhennya-tsiyeyi-programi-z-google-play/">Понад 500 000 користувачів Android були інфіковані після завантаження цієї програми з Google Play</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/nataliazarudnya/">Наталя Зарудня</a></p>
]]></description>
										<content:encoded><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2025/05/30175135/placeholder.webp" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/ponad-500-000-koristuvachiv-android-buli-infikovani-pislya-zavantazhennya-tsiyeyi-programi-z-google-play/">Понад 500 000 користувачів Android були інфіковані після завантаження цієї програми з Google Play</a></p>
<p>Користувачів, які завантажили програму, заражену шкідливим програмним забезпеченням Joker, закликали негайно видалити її.<span id="more-135078"></span></p>
<p>Понад півмільйона користувачів Android після завантаження з магазину Google Play встановили програму, яка використовується для доставки <a href="https://cybercalm.org/joker-malware-shho-vmiye-shkidlyve-pz-ta-yak-zahystytysya/" target="_blank" rel="noopener">шкідливих програм Joker</a>.</p>
<p>Дослідники кібербезпеки з <a href="https://blog.pradeo.com/pradeo-identifies-app-joker-malware-google-play" target="_blank" rel="noopener">Pra</a><a href="https://blog.pradeo.com/pradeo-identifies-app-joker-malware-google-play" target="_blank" rel="noopener">deo</a> виявили зловмисне програмне забезпечення, яке Google тепер видалила зі свого офіційного магазину додатків для Android. До його видалення програму під назвою «Color Message» завантажили понад 500 000 користувачів Android.</p>
<p>Рекламований як додаток, що дозволяє користувачам персоналізувати свої SMS-повідомлення за замовчуванням, Color Message був фронтом для доставки <a href="https://cybercalm.org/joker-malware-shho-vmiye-shkidlyve-pz-ta-yak-zahystytysya/" target="_blank" rel="noopener">Joker</a>, однієї з найпоширеніших форм шкідливого програмного забезпечення Android.</p>
<p><a href="https://cdn.cybercalm.org/wp-content/uploads/2021/12/17160603/screencapture-play-google-store-apps-details-2021-12-16-15_11_21.webp"><img loading="lazy" loading="lazy" decoding="async" class="aligncenter size-full wp-image-135079" src="https://cdn.cybercalm.org/wp-content/uploads/2021/12/17160603/screencapture-play-google-store-apps-details-2021-12-16-15_11_21.webp" alt="screencapture play google store apps details 2021 12 16 15 11 21" width="1920" height="2271" title="Понад 500 000 користувачів Android були інфіковані після завантаження цієї програми з Google Play 14" srcset="https://cdn.cybercalm.org/wp-content/uploads/2021/12/17160603/screencapture-play-google-store-apps-details-2021-12-16-15_11_21.webp 1920w, https://cdn.cybercalm.org/wp-content/uploads/2021/12/17160603/screencapture-play-google-store-apps-details-2021-12-16-15_11_21-254x300.webp 254w, https://cdn.cybercalm.org/wp-content/uploads/2021/12/17160603/screencapture-play-google-store-apps-details-2021-12-16-15_11_21-866x1024.webp 866w, https://cdn.cybercalm.org/wp-content/uploads/2021/12/17160603/screencapture-play-google-store-apps-details-2021-12-16-15_11_21-768x908.webp 768w, https://cdn.cybercalm.org/wp-content/uploads/2021/12/17160603/screencapture-play-google-store-apps-details-2021-12-16-15_11_21-1299x1536.webp 1299w, https://cdn.cybercalm.org/wp-content/uploads/2021/12/17160603/screencapture-play-google-store-apps-details-2021-12-16-15_11_21-1731x2048.webp 1731w, https://cdn.cybercalm.org/wp-content/uploads/2021/12/17160603/screencapture-play-google-store-apps-details-2021-12-16-15_11_21-860x1017.webp 860w, https://cdn.cybercalm.org/wp-content/uploads/2021/12/17160603/screencapture-play-google-store-apps-details-2021-12-16-15_11_21-1536x1817.webp 1536w" sizes="auto, (max-width: 1920px) 100vw, 1920px" /></a></p>
<p>Після встановлення зловмисне програмне забезпечення виконує три речі:</p>
<ul>
<li>імітує кліки, щоб отримувати дохід від шкідливої ​​реклами;</li>
<li>підписує користувачів на небажані платні послуги преміум-класу для крадіжки грошей і шахрайства з виставленням рахунків;</li>
<li>отримує доступ до списків контактів користувачів і надсилає інформацію зловмисникам.</li>
</ul>
<p>Дослідники припускають, що є докази того, що вкрадена інформація надсилається на сервери, розміщені в Росії.</p>
<p>Негативні відгуки про програму в Play Store свідчать про те, що деякі користувачі помітили несанкціоновану поведінку зі скаргами на стягнення плати за послуги, до яких вони не запитували доступ.</p>
<p>У Google Play є протоколи, призначені для запобігання публікації шкідливих програм. Однак розробникам шкідливого додатка вдалося їх обійти.</p>
<blockquote><p>«Використовуючи якомога менше коду та ретельно приховуючи його, Джокер створює непомітний слід, який може бути складно виявити», — сказала Роксана Суау з Pradeo.</p></blockquote>
<p>Користувачів, які завантажили Color Message з Google Play Store, закликали негайно видалити програму.</p>
<p>Це далеко не перший випадок, коли Джокер був виявлений в Play Store – Pradeo каже, що його знайшли в сотнях додатків за останні два роки, але враховуючи, наскільки вони стійкі, вони, швидше за все, спробують поширити зловмисне програмне забезпечення.</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/ponad-500-000-koristuvachiv-android-buli-infikovani-pislya-zavantazhennya-tsiyeyi-programi-z-google-play/">Понад 500 000 користувачів Android були інфіковані після завантаження цієї програми з Google Play</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/nataliazarudnya/">Наталя Зарудня</a></p>
]]></content:encoded>
					
		
		
		<media:thumbnail url="https://cdn.cybercalm.org/wp-content/uploads/2025/05/30175135/placeholder.webp" />	</item>
		<item>
		<title>Понад 300 000 користувачів Android завантажили банківські троянські програми</title>
		<link>https://cybercalm.org/ponad-300-000-koristuvachiv-android-zavantazhili-bankivski-troyanski-programi/</link>
		
		<dc:creator><![CDATA[Наталя Зарудня]]></dc:creator>
		<pubDate>Mon, 29 Nov 2021 20:02:33 +0000</pubDate>
				<category><![CDATA[Кібербезпека]]></category>
		<category><![CDATA[Android]]></category>
		<category><![CDATA[банківський троян]]></category>
		<category><![CDATA[фішингові листи]]></category>
		<category><![CDATA[шкідливе програмне забезпечення]]></category>
		<guid isPermaLink="false">https://cybercalm.org/?p=134834</guid>

					<description><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2025/05/30175135/placeholder.webp" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/ponad-300-000-koristuvachiv-android-zavantazhili-bankivski-troyanski-programi/">Понад 300 000 користувачів Android завантажили банківські троянські програми</a></p>
<p>Дослідники кібербезпеки з ThreatFabric детально розповідають, як банківські трояни для Android, які крадуть паролі, маскувались під зчитувачі QR-коду, фітнес-монітори, програми для криптовалюти тощо. Понад 300 000 користувачів смартфонів Android завантажили банківські трояни та стали жертвою зловмисного програмного забезпечення, яке не було виявлено магазином додатків Google Play. Дослідники з  кібербезпеки з ThreatFabric детально розповіли, що чотири різні форми  зловмисного [&#8230;]</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/ponad-300-000-koristuvachiv-android-zavantazhili-bankivski-troyanski-programi/">Понад 300 000 користувачів Android завантажили банківські троянські програми</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/nataliazarudnya/">Наталя Зарудня</a></p>
]]></description>
										<content:encoded><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2025/05/30175135/placeholder.webp" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/ponad-300-000-koristuvachiv-android-zavantazhili-bankivski-troyanski-programi/">Понад 300 000 користувачів Android завантажили банківські троянські програми</a></p>
<p>Дослідники кібербезпеки з ThreatFabric детально розповідають, як банківські трояни для Android, які крадуть паролі, маскувались під зчитувачі QR-коду, фітнес-монітори, програми для криптовалюти тощо.<span id="more-134834"></span></p>
<p>Понад 300 000 користувачів смартфонів Android завантажили банківські трояни та стали жертвою зловмисного програмного забезпечення, яке не було виявлено магазином додатків Google Play.</p>
<p>Дослідники з  кібербезпеки з ThreatFabric<a href="https://www.threatfabric.com/blogs/deceive-the-heavens-to-cross-the-sea.html" target="_blank" rel="noopener noreferrer nofollow" data-component="externalLink"> детально розповіли</a>, що чотири різні форми  <a href="https://cybercalm.org/shho-take-zlovmysne-pz-vse-shho-potribno-znaty-pro-virusy-troyany-ta-programy-vymagachi/" target="_blank" rel="noopener">зловмисного програмного забезпечення</a>  доставляються жертвам через шкідливі версії часто завантажуваних програм, включаючи сканери документів, зчитувачі QR-кодів, фітнес-монітори та програми для криптовалюти. Додатки часто мають функції, які рекламуються, щоб уникнути підозр у користувачів.</p>
<p>У кожному випадку зловмисний намір програми прихований, і процес доставки зловмисного програмного забезпечення починається лише після встановлення програми, що дозволяє їм обійти виявлення Play Store.</p>
<p>Найпоширенішим із чотирьох сімейств шкідливих програм є <strong>Anatsa</strong>, яку встановили понад 200 000 користувачів Android – дослідники описують її як «розширений»  <a href="https://cybercalm.org/shho-take-troyanske-zlovmysne-programne-zabezpechennya/" target="_blank" rel="noopener">банківський троян,</a> який може красти імена користувачів і паролі та використовує журнал доступності, щоб фіксувати все, що відображається на екрані користувача, а кейлоггер дозволяє зловмисникам записувати всю інформацію, введену в телефон.</p>
<p>Зловмисне програмне забезпечення Anasta  було активне з січня, але, схоже, воно отримало значний поштовх із червня – дослідникам вдалося визначити шість різних шкідливих програм, призначених для доставки зловмисного програмного забезпечення. Сюди входять програми, які виглядають як сканери QR-коду, PDF-сканери та програми для криптовалюти, і всі вони розповсюджують шкідливе програмне забезпечення.</p>
<p>Однією з цих програм є сканер QR-коду, який встановили лише 50 000 користувачів, а сторінка завантаження містить велику кількість позитивних відгуків, що може спонукати людей завантажити програму. Користувачі спрямовуються до програм через  фішингові електронні листи  або  <a href="https://cybercalm.org/shkidlyva-reklama-zakralasya-u-poshukovij-vydachi-google-budte-oberezhni/" target="_blank" rel="noopener">шкідливі рекламні кампанії</a> .</p>
<p>Після початкового завантаження користувачі змушені оновлювати додаток, щоб продовжити його використання – це оновлення, яке підключається до сервера та завантажує зловмисне програмне забезпечення Anatsa на пристрій, надаючи злочинцям засоби для крадіжки банківських реквізитів та іншої інформації.</p>
<p>Друге за поширеністю сімейство шкідливих програм, детально описане дослідниками ThreatFabric, — це <strong>Alien</strong>,  банківський троян для Android,  який також може вкрасти можливості двофакторної аутентифікації і активний понад рік. Шкідливе програмне забезпечення було встановлено 95 000 разів через шкідливі програми в Play Store.</p>
<p>Одною з них є програма для тренувань і фітнес-тренінгів, яка постачається з допоміжним веб-сайтом, розробленим для підвищення довіри. Веб-сайт також служить центром командування та управління шкідливим програмним забезпеченням Alien.</p>
<p>Як і Anasta, початкове завантаження не містить шкідливого програмного забезпечення, але користувачів просять встановити фальшиве оновлення – замасковане під пакет нових режимів фітнесу.</p>
<p>Ще дві форми шкідливого програмного забезпечення, які були вилучені за допомогою подібних методів останніми місяцями, &#8211; це <strong>Hydra</strong> та  <a href="https://threatfabric.com/blogs/ermac-another-cerberus-reborn.html" target="_blank" rel="noopener noreferrer nofollow" data-component="externalLink"><strong>Ermac</strong>,</a>  які мають загальну кількість щонайменше 15 000 завантажень. ThreatFabric пов’язав Hydra і Ermac з Brunhilda, кіберзлочинною групою, яка, як відомо, націлює шкідливе банківське програмне забезпечення на пристрої Android. І Hydra, і Ermac надають зловмисникам доступ до пристрою, необхідний для крадіжки банківської інформації.</p>
<p>ThreatFabric повідомив Google про всі шкідливі програми, і вони або вже видалені, або перевіряються. Кіберзлочинці постійно намагатимуться знайти способи обійти захист для доставки мобільного шкідливого програмного забезпечення, яке стає все більш привабливим для кіберзлочинців.</p>
<blockquote><p>&#8220;Еко-система банківського шкідливого програмного забезпечення Android швидко розвивається. Ці цифри, які ми спостерігаємо зараз, є результатом повільного, але неминучого зміщення уваги злочинців на мобільний ландшафт. З огляду на це, Google Play Store є найпривабливішою платформою для використання зловмисного програмного забезпечення», – сказав <a href="https://www.zdnet.com/" target="_blank" rel="noopener">ZDNet</a> Даріо Дурандо, спеціаліст із мобільних шкідливих програм ThreatFabric.</p></blockquote>
<p>Переконливий характер шкідливих програм означає, що їх важко визначити як потенційну загрозу, але є кроки, які користувачі можуть зробити, щоб уникнути зараження.</p>
<blockquote><p>«Гарне практичне правило – завжди перевіряти оновлення та завжди бути дуже обережним, перш ніж надавати дозволи, які будуть запитуватися зараженими додатками після встановлення «оновлення» – і остерігатися програм, які просять встановити додаткове програмне забезпечення, — сказав Дурандо.</p></blockquote>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/ponad-300-000-koristuvachiv-android-zavantazhili-bankivski-troyanski-programi/">Понад 300 000 користувачів Android завантажили банківські троянські програми</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/nataliazarudnya/">Наталя Зарудня</a></p>
]]></content:encoded>
					
		
		
		<media:thumbnail url="https://cdn.cybercalm.org/wp-content/uploads/2025/05/30175135/placeholder.webp" />	</item>
	</channel>
</rss>
