<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	xmlns:media="http://search.yahoo.com/mrss/"
>

<channel>
	<title>шкідливий скрипт &#8211; CyberCalm</title>
	<atom:link href="https://cybercalm.org/topic/shkidlyvyj-skrypt/feed/" rel="self" type="application/rss+xml" />
	<link>https://cybercalm.org</link>
	<description>Кіберзахист та технології простою мовою</description>
	<lastBuildDate>Thu, 13 Dec 2018 14:12:57 +0000</lastBuildDate>
	<language>uk</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	

<image>
	<url>https://cybercalm.org/wp-content/uploads/2025/10/favicon-1.svg</url>
	<title>шкідливий скрипт &#8211; CyberCalm</title>
	<link>https://cybercalm.org</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>Обережно! Листи зі шкідливим скриптом масово розсилають поштою</title>
		<link>https://cybercalm.org/oberezhno-lysty-zi-shkidlyvym-skryptom-masovo-rozsylayut-poshtoyu/</link>
		
		<dc:creator><![CDATA[Олена Кожухар]]></dc:creator>
		<pubDate>Thu, 13 Dec 2018 14:12:57 +0000</pubDate>
				<category><![CDATA[Архів]]></category>
		<category><![CDATA[безпека пошти]]></category>
		<category><![CDATA[віруси]]></category>
		<category><![CDATA[шкідливе програмне забезпечення]]></category>
		<category><![CDATA[шкідливий скрипт]]></category>
		<guid isPermaLink="false">https://cybercalm.org/?p=73170</guid>

					<description><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2025/05/30175135/placeholder.webp" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/oberezhno-lysty-zi-shkidlyvym-skryptom-masovo-rozsylayut-poshtoyu/">Обережно! Листи зі шкідливим скриптом масово розсилають поштою</a></p>
<p>Масову розсилку листів з шкідливим вкладенням, яке не детектується популярними в України антивірусними засобами, зафіксувала сьогодні, 13 грудня 2018 року, команда CERT-UA. Про це йдеться у повідомленні прес-служби відомства. Як зазначають фахівці, вкладення з розширенням.lzh (архів) який містить в собі два файли, один з яких є підробленим або раніше викраденим документом формату xlsx (для прикриття), [&#8230;]</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/oberezhno-lysty-zi-shkidlyvym-skryptom-masovo-rozsylayut-poshtoyu/">Обережно! Листи зі шкідливим скриптом масово розсилають поштою</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/olga_sem/">Олена Кожухар</a></p>
]]></description>
										<content:encoded><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2025/05/30175135/placeholder.webp" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/oberezhno-lysty-zi-shkidlyvym-skryptom-masovo-rozsylayut-poshtoyu/">Обережно! Листи зі шкідливим скриптом масово розсилають поштою</a></p>
<p>Масову розсилку листів з шкідливим вкладенням, яке не детектується популярними в України антивірусними засобами, зафіксувала сьогодні, 13 грудня 2018 року, команда CERT-UA. Про це йдеться у <strong><a href="https://cert.gov.ua/news/50" target="_blank" rel="noopener">повідомленні</a></strong> прес-служби відомства.</p>
<p><img fetchpriority="high" decoding="async" class="wp-image-73171 aligncenter" src="https://cdn.cybercalm.org/wp-content/uploads/2018/12/13160356/cert-33-300x208.png" alt="cert 33" width="1147" height="795" title="Обережно! Листи зі шкідливим скриптом масово розсилають поштою 2" srcset="https://cdn.cybercalm.org/wp-content/uploads/2018/12/13160356/cert-33-300x208.png 300w, https://cdn.cybercalm.org/wp-content/uploads/2018/12/13160356/cert-33-768x531.png 768w, https://cdn.cybercalm.org/wp-content/uploads/2018/12/13160356/cert-33-860x595.png 860w, https://cdn.cybercalm.org/wp-content/uploads/2018/12/13160356/cert-33.png 925w" sizes="(max-width: 1147px) 100vw, 1147px" /></p>
<p>Як зазначають фахівці, вкладення з розширенням.lzh (архів) який містить в собі два файли, один з яких є підробленим або раніше викраденим документом формату xlsx (для прикриття), а інший – JS-скрипт, який при активації завантажує шкідливе програмне забезпечення #Smokeloader в директорію %Temp%, яке використовується для завантаження інших шкідливих програмних забезпечень.</p>
<blockquote class="twitter-tweet" data-width="550" data-dnt="true">
<p lang="en" dir="ltr"><a href="https://x.com/hashtag/SmokeLoader?src=hash&amp;ref_src=twsrc%5Etfw">#SmokeLoader</a> &gt;&gt; <a href="https://x.com/hashtag/Adware?src=hash&amp;ref_src=twsrc%5Etfw">#Adware</a> <a href="https://x.com/hashtag/ICLoader?src=hash&amp;ref_src=twsrc%5Etfw">#ICLoader</a><a href="https://t.co/pEM1retX8m">https://t.co/pEM1retX8m</a><a href="https://x.com/hashtag/ICLoader?src=hash&amp;ref_src=twsrc%5Etfw">#ICLoader</a><br />http://185.61.148.235/s.gif<a href="https://t.co/4QuvFauov8">https://t.co/4QuvFauov8</a></p>
<p>Sometimes writes DOS+PE content into VirtualProtect then fixes &amp; transfers it into another memory section.</p>
<p>dumped:<a href="https://t.co/wtBFl5Lj1W">https://t.co/wtBFl5Lj1W</a> <a href="https://t.co/H1ZtUftMFa">pic.twitter.com/H1ZtUftMFa</a></p>
<p>&mdash; avman (@avman1995) <a href="https://x.com/avman1995/status/1063344361646301184?ref_src=twsrc%5Etfw">November 16, 2018</a></p></blockquote>
<p><script async src="https://platform.x.com/widgets.js" charset="utf-8"></script></p>
<p>У CERT-UA звертають увагу на те, що текст повідомлення та назви файлів зазначені українською мовою.</p>
<blockquote><p>&#8220;Це не зважаючи на поширення у всьому світі #Smokeloader може свідчити про таргетованість атаки на Україну. Даний вірус є завантажувачем і може бути використаний для завантаження будь-якого іншого шкідливого програмного забезпечення без Вашої згоди і відома&#8221;, &#8211; говорять у відомстві.</p></blockquote>
<h3>Заходи безпеки:</h3>
<ol>
<li>Не відкривайте прикріплені файли в листах, яких Ви не очікували отримати.</li>
<li>Перевіряйте відправника повідомлення.</li>
<li>Блокуйте WSH або трафік cscript/wscript.</li>
<li>Фільтруйте нестандартні архіви та скриптові файли.</li>
<li>Блокуйте на Proxy нетипові User Agent.</li>
<li>Виконуйте основні правила кібергігієни.</li>
</ol>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/oberezhno-lysty-zi-shkidlyvym-skryptom-masovo-rozsylayut-poshtoyu/">Обережно! Листи зі шкідливим скриптом масово розсилають поштою</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/olga_sem/">Олена Кожухар</a></p>
]]></content:encoded>
					
		
		
		<media:thumbnail url="https://cdn.cybercalm.org/wp-content/uploads/2025/05/30175135/placeholder.webp" />	</item>
	</channel>
</rss>
