<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	xmlns:media="http://search.yahoo.com/mrss/"
>

<channel>
	<title>SpyEyes &#8211; CyberCalm</title>
	<atom:link href="https://cybercalm.org/topic/spyeyes/feed/" rel="self" type="application/rss+xml" />
	<link>https://cybercalm.org</link>
	<description>Кіберзахист та технології простою мовою</description>
	<lastBuildDate>Sun, 01 Jun 2025 19:07:20 +0000</lastBuildDate>
	<language>uk</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	

<image>
	<url>https://cybercalm.org/wp-content/uploads/2025/10/favicon-1.svg</url>
	<title>SpyEyes &#8211; CyberCalm</title>
	<link>https://cybercalm.org</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>Спамери закидують чиновників підробними листами від Держспецзв&#8217;язку та &#8220;Нової пошти&#8221;</title>
		<link>https://cybercalm.org/spamery-zakyduyut-chynovnykiv-pidrobnymy-lystamy-vid-derzhspetszv-yazku-ta-novoyi-poshty/</link>
		
		<dc:creator><![CDATA[Олена Кожухар]]></dc:creator>
		<pubDate>Wed, 14 Apr 2021 08:27:22 +0000</pubDate>
				<category><![CDATA[Архів]]></category>
		<category><![CDATA[Agent Tesla]]></category>
		<category><![CDATA[SpyEyes]]></category>
		<category><![CDATA[спам]]></category>
		<category><![CDATA[фішинг]]></category>
		<category><![CDATA[хакери]]></category>
		<category><![CDATA[шкідливі вкладення]]></category>
		<category><![CDATA[шкідливе програмне забезпечення]]></category>
		<guid isPermaLink="false">https://cybercalm.org/?p=126321</guid>

					<description><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2025/05/30175135/placeholder.webp" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/spamery-zakyduyut-chynovnykiv-pidrobnymy-lystamy-vid-derzhspetszv-yazku-ta-novoyi-poshty/">Спамери закидують чиновників підробними листами від Держспецзв&#8217;язку та &#8220;Нової пошти&#8221;</a></p>
<p>Масові розсилки на електронні поштові адреси державних органів України фішингових листів упродовж останніх кількох днів містять вкладення із шкідливим програмним забезпеченням або посиланнями на його завантаження. Щодня тематика підробних листів змінюється. Так, зловмисники намагаються &#8220;упіймати на гачок&#8221; повідомленнями начебто від Адміністрації Держспецзв’язку &#8211; щодо надання відомостей, від &#8220;Нової пошти&#8221; &#8211; щодо відправлення вантажу, а також [&#8230;]</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/spamery-zakyduyut-chynovnykiv-pidrobnymy-lystamy-vid-derzhspetszv-yazku-ta-novoyi-poshty/">Спамери закидують чиновників підробними листами від Держспецзв&#8217;язку та &#8220;Нової пошти&#8221;</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/olga_sem/">Олена Кожухар</a></p>
]]></description>
										<content:encoded><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2025/05/30175135/placeholder.webp" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/spamery-zakyduyut-chynovnykiv-pidrobnymy-lystamy-vid-derzhspetszv-yazku-ta-novoyi-poshty/">Спамери закидують чиновників підробними листами від Держспецзв&#8217;язку та &#8220;Нової пошти&#8221;</a></p>
<p>Масові розсилки на електронні поштові адреси державних органів України фішингових листів упродовж останніх кількох днів містять вкладення із шкідливим програмним забезпеченням або посиланнями на його завантаження. Щодня тематика підробних листів змінюється.</p>
<p><span id="more-126321"></span></p>
<p>Так, зловмисники намагаються &#8220;упіймати на гачок&#8221; повідомленнями начебто від Адміністрації Держспецзв’язку &#8211; щодо надання відомостей, від &#8220;Нової пошти&#8221; &#8211; щодо відправлення вантажу, а також на тему НАТО, COVID-19, Bitcoin та ООС, повідомляє <a href="https://www.facebook.com/UACERT" target="_blank" rel="noopener">CERT-UA</a>.</p>
<p>В усіх повідомленнях хакери намагаються змусити отримувачів відкрити додаток, який прикріплено до листа. Якщо Ви відкривали .EXE файл потрібно негайно перевірити факт наявності зазначених файлів та видалити їх.</p>
<h4>&#8220;Листи щастя&#8221; від Держспецзв&#8217;язку</h4>
<p><strong><a href="https://cdn.cybercalm.org/wp-content/uploads/2021/04/14105918/spam_dszzi.png"><img fetchpriority="high" decoding="async" class="aligncenter wp-image-126325 size-full" src="https://cdn.cybercalm.org/wp-content/uploads/2021/04/14105918/spam_dszzi.png" alt="spam dszzi" width="989" height="508" title="Спамери закидують чиновників підробними листами від Держспецзв&#039;язку та &quot;Нової пошти&quot; 4" srcset="https://cdn.cybercalm.org/wp-content/uploads/2021/04/14105918/spam_dszzi.png 989w, https://cdn.cybercalm.org/wp-content/uploads/2021/04/14105918/spam_dszzi-300x154.png 300w, https://cdn.cybercalm.org/wp-content/uploads/2021/04/14105918/spam_dszzi-768x394.png 768w, https://cdn.cybercalm.org/wp-content/uploads/2021/04/14105918/spam_dszzi-860x442.png 860w" sizes="(max-width: 989px) 100vw, 989px" /></a></strong></p>
<p><strong>Особливості:</strong> архів містить програмне забезпечення Remote Utilities (hXXps://www.remoteutilities[.]com або hXXps://rmansys[.]ru).</p>
<p>Зазначена кібератака та інструменти, які в ній використовуються, подібні до кібератаки, яка відбулась 19.01.2021, 09.03.2021, 23.03.2021 і описана <strong><a href="https://cert.gov.ua/article/10011" target="_blank" rel="noopener">тут</a></strong>.</p>
<h4>Інформація начебто від &#8220;Нової пошти&#8221;</h4>
<p><a href="https://cdn.cybercalm.org/wp-content/uploads/2021/04/14105914/spam_nova-poshta.png"><img decoding="async" class="aligncenter wp-image-126324 size-full" src="https://cdn.cybercalm.org/wp-content/uploads/2021/04/14105914/spam_nova-poshta.png" alt="spam nova poshta" width="859" height="491" title="Спамери закидують чиновників підробними листами від Держспецзв&#039;язку та &quot;Нової пошти&quot; 5" srcset="https://cdn.cybercalm.org/wp-content/uploads/2021/04/14105914/spam_nova-poshta.png 859w, https://cdn.cybercalm.org/wp-content/uploads/2021/04/14105914/spam_nova-poshta-300x171.png 300w, https://cdn.cybercalm.org/wp-content/uploads/2021/04/14105914/spam_nova-poshta-768x439.png 768w" sizes="(max-width: 859px) 100vw, 859px" /></a></p>
<p>За посиланням знаходиться архів, що містить шкідливе програмне забезпечення Agent Tesla.</p>
<p>Ознайомитись з описом цього сімейства шкідливого програмного забезпечення можна <strong><a href="https://cert.gov.ua/article/3028" target="_blank" rel="noopener">тут</a></strong>.</p>
<h4>Фейкові &#8220;Виплати ветеранам АТО&#8221;</h4>
<p>Масова розсилка фішингових листів з темою &#8220;Виплати ветеранам АТО&#8221;, які відправлялись з різних gmail адрес. Листи містили в собі начебто посилання на сайт mil.gov.ua, але насправді це різні скорочені посилання, які ведуть на сайт hXXp://gosloto[.]site/doc221/form_request.doc для завантаження Microsoft Word файлу &#8220;form_request.doc&#8221; (містить шкідливий код, що використовує вразливість CVE-2017-11882 ).</p>
<p><a href="https://cdn.cybercalm.org/wp-content/uploads/2021/04/14105908/spam_nato.jpg"><img decoding="async" class="aligncenter wp-image-126323 size-large" src="https://cdn.cybercalm.org/wp-content/uploads/2021/04/14105908/spam_nato-1024x423.jpg" alt="spam nato" width="840" height="347" title="Спамери закидують чиновників підробними листами від Держспецзв&#039;язку та &quot;Нової пошти&quot; 6" srcset="https://cdn.cybercalm.org/wp-content/uploads/2021/04/14105908/spam_nato-1024x423.jpg 1024w, https://cdn.cybercalm.org/wp-content/uploads/2021/04/14105908/spam_nato-300x124.jpg 300w, https://cdn.cybercalm.org/wp-content/uploads/2021/04/14105908/spam_nato-768x317.jpg 768w, https://cdn.cybercalm.org/wp-content/uploads/2021/04/14105908/spam_nato-1536x634.jpg 1536w, https://cdn.cybercalm.org/wp-content/uploads/2021/04/14105908/spam_nato-860x355.jpg 860w, https://cdn.cybercalm.org/wp-content/uploads/2021/04/14105908/spam_nato.jpg 1841w" sizes="(max-width: 840px) 100vw, 840px" /></a></p>
<p>Цей файл після відкриття завантажує index333.txt за посиланням hХХp://name1d[.]site/index333.txt, який є виконуваним .ЕХЕ файлом &#8211; трояном SpyEyes. Відповідне шкідливе програмне забезпечення встановлює з&#8217;єднання з С2 сервером 31.42.185[.]63, збирає інформацію про комп&#8217;ютер жертви, передає та завантажує файли.</p>
<p>У разі виявлення зазначених листів ТЕРМІНОВО повідомляйте CERT-UA на пошту cert@cert.gov.ua, за телефоном (044)-281-88-05 (044)-281-88-25 (044)-281-88-01(цілодобово) або за допомогою форми на сайті <a href="https://cert.gov.ua/contact-us" target="_blank" rel="noopener">https://cert.gov.ua/contact-us</a>.</p>
<h4 style="text-align: center;"><strong>Радимо звернути увагу на поради, про які писав Cybercalm, а саме:</strong></h4>
<blockquote><p><a href="https://cybercalm.org/yak-vidnovyty-vydaleni-publikatsiyi-chy-istoriyi-v-instagram-instruktsiya/" target="_blank" rel="noopener"><strong>Як відновити видалені публікації чи історії в Instagram? ІНСТРУКЦІЯ</strong></a></p>
<p><a href="https://cybercalm.org/yak-zahystyty-vashu-konfidentsijnist-v-interneti-yakshho-rezhym-anonimnogo-pereglyadu-u-chrome-vyyavyvsya-slabkym/" target="_blank" rel="noopener"><strong>Як захистити Вашу конфіденційність в Інтернеті, якщо режим анонімного перегляду у Chrome виявився слабким?</strong></a></p>
<p><strong><a href="https://cybercalm.org/chomu-u-vas-ye-yak-minimum-try-milyardy-prychyn-zminyty-parol-oblikovogo-zapysu/" target="_blank" rel="noopener">Чому у Вас є як мінімум три мільярди причин змінити пароль облікового запису?</a></strong></p>
<p><strong><a href="https://cybercalm.org/zlam-veb-sajtu-sim-oznak-shho-svidchat-pro-tse/" target="_blank" rel="noopener">Злам веб-сайту: сім ознак, що свідчать про це</a></strong></p>
<p><strong><a href="https://cybercalm.org/yak-pidvyshhyty-zahyst-ekaunta-v-twitter-porady/" target="_blank" rel="noopener">Як підвищити захист екаунта в Twitter? ПОРАДИ</a></strong></p></blockquote>
<p>Нагадаємо, що майже всі найпопулярніші програми Android використовують компоненти з відкритим вихідним кодом, але багато з цих компонентів застаріли і мають як мінімум одну небезпечну уразливість. Через це <a href="https://cybercalm.org/bilshe-polovyny-android-dodatkiv-mistyat-odnu-urazlyvist/" target="_blank" rel="noopener"><strong>вони можуть розкривати</strong></a> персональні дані, включаючи URL-адреси, IP-адреси і адреси електронної пошти, а також більш конфіденційну інформацію, наприклад, OAuth-токени, асиметричні закриті ключі, ключі AWS і web-токени JSON.</p>
<p>Окрім цього, фахівці компанії AdaptiveMobile Security повідомили подробиці про небезпечну проблему в технології поділу мережі 5G. Уразливість потенційно <a href="https://cybercalm.org/v-merezhi-5g-znajdeno-bag-yakyj-dozvolyaye-zdijsnyuvaty-ataky-typu-vidmovy-v-obslugovuvanni/" target="_blank" rel="noopener"><strong>може надати зловмисникові доступ до даних</strong></a> і дозволити здійснювати атаки типу “відмови в обслуговуванні” на різні сегменти мережі 5G оператора мобільного зв’язку.</p>
<p>Також <a href="https://cybercalm.org/dribne-shahrajstvo-na-dodatkah-v-google-play-i-apple-app-store-prynosyt-sotni-miljoniv-dolariv/" target="_blank" rel="noopener"><strong>дослідники безпеки виявили в Google Play і Apple App Store</strong></a> сотні так званих fleeceware-додатків, які принесли своїм розробникам сотні мільйонів доларів.</p>
<p>До речі, в даркнеті виявили оголошення про продаж підроблених сертифікатів про вакцинацію і довідок про негативний тест на Covid-19. Крім того, число рекламних оголошень про <a href="https://cybercalm.org/u-darkneti-prodayut-vaktsynu-i-pidrobleni-sertyfikaty-pro-shheplennya-vid-covid-19/" target="_blank" rel="noopener"><strong>продаж вакцин від коронавірусу</strong></a> збільшилося на 300% за останні три місяці.</p>
<p>Двох зловмисників з Кривого Рогу викрили у <a href="https://cybercalm.org/cherez-dostup-do-onlajn-bankingu-shahrayi-spustoshyly-gamantsi-ukrayintsiv-na-600-tysyach-gryven/" target="_blank" rel="noopener"><strong>привласненні 600 тисяч гривень шляхом перевипуску сім-карт</strong></a>. Отримавши мобільний номер, зловмисники встановлювали дані про особу, яка раніше його використовувала. Для цього вони авторизувалися у різних мобільних додатках, зокрема поштових служб, державних, комунальних та медичних установ, використовуючи функцію відновлення паролю.</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/spamery-zakyduyut-chynovnykiv-pidrobnymy-lystamy-vid-derzhspetszv-yazku-ta-novoyi-poshty/">Спамери закидують чиновників підробними листами від Держспецзв&#8217;язку та &#8220;Нової пошти&#8221;</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/olga_sem/">Олена Кожухар</a></p>
]]></content:encoded>
					
		
		
		<media:thumbnail url="https://cdn.cybercalm.org/wp-content/uploads/2025/05/30175135/placeholder.webp" />	</item>
	</channel>
</rss>
