<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	xmlns:media="http://search.yahoo.com/mrss/"
>

<channel>
	<title>віддалене керування &#8211; CyberCalm</title>
	<atom:link href="https://cybercalm.org/topic/viddalene-keruvannya/feed/" rel="self" type="application/rss+xml" />
	<link>https://cybercalm.org</link>
	<description>Кіберзахист та технології простою мовою</description>
	<lastBuildDate>Mon, 07 Apr 2025 07:13:09 +0000</lastBuildDate>
	<language>uk</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	

<image>
	<url>https://cybercalm.org/wp-content/uploads/2025/10/favicon-1.svg</url>
	<title>віддалене керування &#8211; CyberCalm</title>
	<link>https://cybercalm.org</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>Нове шкідливе програмне забезпечення BIOPASS транслює екран комп&#8217;ютера жертви</title>
		<link>https://cybercalm.org/nove-shkidlive-programne-zabezpechennya-biopass-translyuye-ekran-komp-yutera-zhertvi/</link>
		
		<dc:creator><![CDATA[Олена Кожухар]]></dc:creator>
		<pubDate>Tue, 13 Jul 2021 09:19:35 +0000</pubDate>
				<category><![CDATA[Архів]]></category>
		<category><![CDATA[віддалене керування]]></category>
		<category><![CDATA[віддалений доступ]]></category>
		<category><![CDATA[викрадення даних]]></category>
		<category><![CDATA[кіберзлочинці]]></category>
		<category><![CDATA[троян]]></category>
		<category><![CDATA[хакери]]></category>
		<category><![CDATA[шкідливий код]]></category>
		<guid isPermaLink="false">https://cybercalm.org/?p=130976</guid>

					<description><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2025/05/30175135/placeholder.webp" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/nove-shkidlive-programne-zabezpechennya-biopass-translyuye-ekran-komp-yutera-zhertvi/">Нове шкідливе програмне забезпечення BIOPASS транслює екран комп&#8217;ютера жертви</a></p>
<p>Хакери створили новий троян з віддаленим доступом (RAT) під назвою BIOPASS, який дозволяє спостерігати за екраном комп&#8217;ютера жертви в режимі реального часу, і таким чином скомпрометували сайти для азартних ігор. При цьому, було використано популярне програмне забезпечення для прямої трансляції. Окрім незвичайної нової функції, шкідливе програмне забезпечення може також викрадати приватні дані з веб-браузерів та [&#8230;]</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/nove-shkidlive-programne-zabezpechennya-biopass-translyuye-ekran-komp-yutera-zhertvi/">Нове шкідливе програмне забезпечення BIOPASS транслює екран комп&#8217;ютера жертви</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/olga_sem/">Олена Кожухар</a></p>
]]></description>
										<content:encoded><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2025/05/30175135/placeholder.webp" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/nove-shkidlive-programne-zabezpechennya-biopass-translyuye-ekran-komp-yutera-zhertvi/">Нове шкідливе програмне забезпечення BIOPASS транслює екран комп&#8217;ютера жертви</a></p>
<p>Хакери створили новий троян з віддаленим доступом (RAT) під назвою BIOPASS, який дозволяє спостерігати за екраном комп&#8217;ютера жертви в режимі реального часу, і таким чином скомпрометували сайти для азартних ігор.</p>
<p><span id="more-130976"></span></p>
<p>При цьому, було використано популярне програмне забезпечення для прямої трансляції. Окрім незвичайної нової функції, шкідливе програмне забезпечення може також викрадати приватні дані з веб-браузерів та програм обміну миттєвими повідомленнями, пише <a href="https://www.bleepingcomputer.com/news/security/new-biopass-malware-live-streams-victims-computer-screen/" target="_blank" rel="noopener">Bleeping Computer</a>.</p>
<p>Оператори BIOPASS на базі Python, схоже, націлені на відвідувачів сайтів азартних онлайн-ігор в Китаї. Вони внесли на сайти код JavaScript, який обслуговує шкідливе програмне забезпечення під виглядом установників програм Adobe Flash Player або Microsoft Silverlight.</p>
<p>Варто зазначити, що наприкінці 2020 року Adobe відмовилася від Flash Player і з 12 січня блокує Flash-вміст, закликаючи користувачів видалити програму через ризики високого рівня небезпеки.</p>
<p>Silverlight йде тим самим шляхом, Microsoft закінчує підтримку 12 жовтня цього року. Даний фреймворк наразі підтримується лише на Internet Explorer 11, і не планується продовжувати його подальше використання.</p>
<p>Дослідники безпеки Trend Micro виявили, що скрипт, який отримує BIOPASS, перевіряє, чи був відвідувач інфікований, і він зазвичай вводиться на сторінку чату веб-підтримки цільового сайту.</p>
<blockquote><p>&#8220;Якщо сценарій підтвердить, що відвідувач ще не заражений, він замінить оригінальний вміст сторінки власним вмістом зловмисників. На новій сторінці з&#8217;явиться повідомлення про помилку з супровідною вказівкою, що повідомляє відвідувачам веб-сайту завантажити програму Flash або Silverlight, обидва завантажувачі у свою чергу є зловмисними&#8221; &#8211; повідомляє Trend Micro.</p></blockquote>
<p><img fetchpriority="high" decoding="async" class="alignnone size-full wp-image-105123" src="https://cdn.cybercalm.org/wp-content/uploads/2020/04/05103934/user_work_computer.jpg" alt="user work computer" width="1950" height="1300" title="Нове шкідливе програмне забезпечення BIOPASS транслює екран комп&#039;ютера жертви 2" srcset="https://cdn.cybercalm.org/wp-content/uploads/2020/04/05103934/user_work_computer.jpg 1950w, https://cdn.cybercalm.org/wp-content/uploads/2020/04/05103934/user_work_computer-300x200.jpg 300w, https://cdn.cybercalm.org/wp-content/uploads/2020/04/05103934/user_work_computer-1024x683.jpg 1024w, https://cdn.cybercalm.org/wp-content/uploads/2020/04/05103934/user_work_computer-768x512.jpg 768w, https://cdn.cybercalm.org/wp-content/uploads/2020/04/05103934/user_work_computer-1536x1024.jpg 1536w, https://cdn.cybercalm.org/wp-content/uploads/2020/04/05103934/user_work_computer-330x220.jpg 330w, https://cdn.cybercalm.org/wp-content/uploads/2020/04/05103934/user_work_computer-420x280.jpg 420w, https://cdn.cybercalm.org/wp-content/uploads/2020/04/05103934/user_work_computer-615x410.jpg 615w, https://cdn.cybercalm.org/wp-content/uploads/2020/04/05103934/user_work_computer-860x573.jpg 860w" sizes="(max-width: 1950px) 100vw, 1950px" /></p>
<p>Програми, які завантажуються з офіційних веб-сайтів та зберігаються у хмарному сховищі зловмисника, &#8211; Alibaba. Троян віддаленого доступу BIOASS зберігається там же, разом з DLL та бібліотеками, необхідними для запуску сценаріїв у системах, де мова Python відсутня.</p>
<p>Дослідники зазначають, що зловмисне програмне забезпечення активно розробляється: BIOPASS має всі можливості, які зазвичай спостерігаються в троянах віддаленого доступу, такі як оцінка файлової системи, доступ до віддаленого робочого столу, вилучення файлів, створення знімків екрану та виконання команд оболонки.</p>
<p>Однак він також завантажує FFmpeg, який необхідний для запису, конвертації та передачі аудіо та відео, а також програмне забезпечення Open Broadcaster з відкритим вихідним кодом для відеозапису та трансляції в прямому ефірі.</p>
<p>Зловмисник може використовувати будь-який із двох фреймворків для моніторингу робочого столу зараженої системи та потокового передавання відео в хмару, дозволяючи їм переглядати стрічку в режимі реального часу, увійшовши на панель керування BIOPASS.</p>
<p>BIOPASS також витягує конфіденційні дані &#8211; файли cookie та логіни &#8211; з кількох веб-браузерів (Google Chrome, Microsoft Edge Beta, 360 Chrome, QQ Browser, 2345 Explorer, Sogou Explorer та 360 Safe Browser).</p>
<p>На сьогодні немає чіткого розуміння того, хто стоїть за BIOPASS, але Trend Micro знайшов посилання, що вказують на китайську хакерську групу Winnti, також відому як APT41.</p>
<h4 style="text-align: center;">Радимо звернути увагу на поради, про які писав Cybercalm, а саме:</h4>
<blockquote><p><strong><a href="https://cybercalm.org/facetime-dlya-windows-yak-koristuvatisya-instruktsiya/" target="_blank" rel="noopener">FaceTime для Windows: як користуватися – ІНСТРУКЦІЯ</a></strong></p>
<p><strong><a href="https://cybercalm.org/chomu-perevirka-gotovnosti-vashogo-pk-do-windows-11-vidaye-nemozhlivist-vstanovlennya/" target="_blank" rel="noopener">Чому перевірка готовності Вашого ПК до Windows 11 видає неможливість встановлення?</a></strong></p>
<p><strong><a href="https://cybercalm.org/yak-bezpechnogo-koristuvannya-sotsialnimi-merezhami-poradi-kiberpolitsiyi/" target="_blank" rel="noopener">Як безпечно користування соціальними мережами? ПОРАДИ</a></strong></p>
<p><strong><a href="https://cybercalm.org/v-ukrayini-poshiryuyetsya-onlajn-gruming-yak-zahistiti-vashih-ditej-poradi/" target="_blank" rel="noopener">В Україні поширюється онлайн-грумінг: як захистити Ваших дітей? ПОРАДИ</a></strong></p>
<p><strong><a href="https://cybercalm.org/shho-mozhut-google-ta-apple-viddaleno-zrobiti-z-vashim-smartfonom/" target="_blank" rel="noopener">Що можуть Google та Apple віддалено зробити з Вашим смартфоном?</a></strong></p>
<p><strong><a href="https://cybercalm.org/yak-skinuti-reklamnij-identifikator-na-android-instruktsiya/" target="_blank" rel="noopener">Як “скинути” рекламний ідентифікатор на Android? ІНСТРУКЦІЯ</a></strong></p></blockquote>
<p>До речі, <a href="https://cybercalm.org/dodatki-z-google-play-store-vikradali-dani-dlya-avtorizatsiyi-v-facebook/" target="_blank" rel="noopener"><strong>Google видалила з Play Store дев’ять Android-додатків</strong></a>, в цілому завантажених 5,8 млн разів, що, як виявилося, викрадали облікові дані користувачів для авторизації в Facebook.</p>
<p>Щоб виявити, <a href="https://cybercalm.org/yaki-pristroyi-rozumnogo-budinku-atakuyut-najbilshe-doslidzhennya/" target="_blank" rel="noopener"><strong>які пристрої “розумного” будинку атакують найбільше</strong></a>, експерти налаштували і підключили до Інтернету уявний “розумний” будинок, що містив різні пристрої – від смарт-телевізорів і термостатів до камер відеоспостереження, принтерів і “розумних” чайників.</p>
<p>Винахідник інтернету сер Тім Бернерс-Лі продав на аукціоні Sotheby’s <a href="https://cybercalm.org/vinahidnik-internetu-prodav-jogo-za-5-4-miljoni/" target="_blank" rel="noopener"><strong>оригінальний код, за допомогою якого він колись створив Інтернет</strong></a>.</p>
<p>Окрім цього, компанія Apple 30 червня <a href="https://cybercalm.org/apple-vidkrila-ofitsijnij-ofis-v-ukrayini/" target="_blank" rel="noopener"><strong>відкрила офіційний офіс в Україні</strong></a> – компанія планує самостійно ввозити техніку в Україну та контролювати магазини офіційних дилерів, які надають послуги компанії в Україні.</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/nove-shkidlive-programne-zabezpechennya-biopass-translyuye-ekran-komp-yutera-zhertvi/">Нове шкідливе програмне забезпечення BIOPASS транслює екран комп&#8217;ютера жертви</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/olga_sem/">Олена Кожухар</a></p>
]]></content:encoded>
					
		
		
		<media:thumbnail url="https://cdn.cybercalm.org/wp-content/uploads/2025/05/30175135/placeholder.webp" />	</item>
		<item>
		<title>У SolarWinds наполягають, щоб клієнти пропатчили нову 0-day уразливість</title>
		<link>https://cybercalm.org/u-solarwinds-napolyagayut-shhob-kliyenti-propatchili-novu-0-day-urazlivist/</link>
		
		<dc:creator><![CDATA[Олена Кожухар]]></dc:creator>
		<pubDate>Tue, 13 Jul 2021 07:04:22 +0000</pubDate>
				<category><![CDATA[Архів]]></category>
		<category><![CDATA[0-day]]></category>
		<category><![CDATA[Microsoft]]></category>
		<category><![CDATA[SolarWinds]]></category>
		<category><![CDATA[віддалене керування]]></category>
		<category><![CDATA[критична уразливість]]></category>
		<category><![CDATA[уразливість "нульового дня"]]></category>
		<guid isPermaLink="false">https://cybercalm.org/?p=130966</guid>

					<description><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2025/05/30175135/placeholder.webp" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/u-solarwinds-napolyagayut-shhob-kliyenti-propatchili-novu-0-day-urazlivist/">У SolarWinds наполягають, щоб клієнти пропатчили нову 0-day уразливість</a></p>
<p>У SolarWinds пропатчити критичну уразливість 0-day в Serv-U, виявлену Microsoft. Тому компанія наполегливо рекомендує всім клієнтам пропатчити 0-day уразливість в Serv-U, що дозволяє зловмисникам виконати код віддалено. Ситуація дійсно серйозна, оскільки певне кіберзлочинне угруповання вже використовує баг в реальних атаках. Як повідомляють у SolarWinds, на активну експлуатацію &#8220;діри&#8221; вказала корпорація Microsoft. Проте поки не вдалося встановити [&#8230;]</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/u-solarwinds-napolyagayut-shhob-kliyenti-propatchili-novu-0-day-urazlivist/">У SolarWinds наполягають, щоб клієнти пропатчили нову 0-day уразливість</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/olga_sem/">Олена Кожухар</a></p>
]]></description>
										<content:encoded><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2025/05/30175135/placeholder.webp" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/u-solarwinds-napolyagayut-shhob-kliyenti-propatchili-novu-0-day-urazlivist/">У SolarWinds наполягають, щоб клієнти пропатчили нову 0-day уразливість</a></p>
<p>У SolarWinds пропатчити критичну уразливість 0-day в Serv-U, виявлену Microsoft. Тому компанія наполегливо рекомендує всім клієнтам пропатчити 0-day уразливість в Serv-U, що дозволяє зловмисникам виконати код віддалено.</p>
<p><span id="more-130966"></span></p>
<p>Ситуація дійсно серйозна, оскільки певне кіберзлочинне угруповання вже використовує баг в реальних атаках. Як <a href="https://www.solarwinds.com/trust-center/security-advisories/cve-2021-35211" target="_blank" rel="noopener">повідомляють</a> у SolarWinds, на активну експлуатацію &#8220;діри&#8221; вказала корпорація Microsoft. Проте поки не вдалося встановити точну кількість уразливих клієнтів.</p>
<blockquote><p>&#8220;Наскільки ми розуміємо, інші продукти не уражені описаним багом &#8220;, &#8211; уточнює SolarWinds.</p></blockquote>
<p>Сама уразливість, що отримала ідентифікатор CVE-2021-35211, зачіпає Serv-U Managed File Transfer і Serv-U Secure FTP.</p>
<p>З її допомогою кіберзлочинці можуть виконати код з високими правами, однак є один нюанс: уразливість не можливо використати, якщо у клієнта відключений SSH.</p>
<p>Баг виявила команда Microsoft Threat Intelligence Center (MSTIC), вивчаючи версію Serv-U 15.2.3 HF1, випущену в травні 2021 року. Також стало відомо, що баг зачіпає і попередні релізи.</p>
<h4 style="text-align: center;">Радимо звернути увагу на поради, про які писав Cybercalm, а саме:</h4>
<blockquote><p><strong><a href="https://cybercalm.org/facetime-dlya-windows-yak-koristuvatisya-instruktsiya/" target="_blank" rel="noopener">FaceTime для Windows: як користуватися – ІНСТРУКЦІЯ</a></strong></p>
<p><strong><a href="https://cybercalm.org/chomu-perevirka-gotovnosti-vashogo-pk-do-windows-11-vidaye-nemozhlivist-vstanovlennya/" target="_blank" rel="noopener">Чому перевірка готовності Вашого ПК до Windows 11 видає неможливість встановлення?</a></strong></p>
<p><strong><a href="https://cybercalm.org/yak-bezpechnogo-koristuvannya-sotsialnimi-merezhami-poradi-kiberpolitsiyi/" target="_blank" rel="noopener">Як безпечно користування соціальними мережами? ПОРАДИ</a></strong></p>
<p><strong><a href="https://cybercalm.org/v-ukrayini-poshiryuyetsya-onlajn-gruming-yak-zahistiti-vashih-ditej-poradi/" target="_blank" rel="noopener">В Україні поширюється онлайн-грумінг: як захистити Ваших дітей? ПОРАДИ</a></strong></p>
<p><strong><a href="https://cybercalm.org/shho-mozhut-google-ta-apple-viddaleno-zrobiti-z-vashim-smartfonom/" target="_blank" rel="noopener">Що можуть Google та Apple віддалено зробити з Вашим смартфоном?</a></strong></p>
<p><strong><a href="https://cybercalm.org/yak-skinuti-reklamnij-identifikator-na-android-instruktsiya/" target="_blank" rel="noopener">Як “скинути” рекламний ідентифікатор на Android? ІНСТРУКЦІЯ</a></strong></p></blockquote>
<p>До речі, <a href="https://cybercalm.org/dodatki-z-google-play-store-vikradali-dani-dlya-avtorizatsiyi-v-facebook/" target="_blank" rel="noopener"><strong>Google видалила з Play Store дев’ять Android-додатків</strong></a>, в цілому завантажених 5,8 млн разів, що, як виявилося, викрадали облікові дані користувачів для авторизації в Facebook.</p>
<p>Щоб виявити, <a href="https://cybercalm.org/yaki-pristroyi-rozumnogo-budinku-atakuyut-najbilshe-doslidzhennya/" target="_blank" rel="noopener"><strong>які пристрої “розумного” будинку атакують найбільше</strong></a>, експерти налаштували і підключили до Інтернету уявний “розумний” будинок, що містив різні пристрої – від смарт-телевізорів і термостатів до камер відеоспостереження, принтерів і “розумних” чайників.</p>
<p>Винахідник інтернету сер Тім Бернерс-Лі продав на аукціоні Sotheby’s <a href="https://cybercalm.org/vinahidnik-internetu-prodav-jogo-za-5-4-miljoni/" target="_blank" rel="noopener"><strong>оригінальний код, за допомогою якого він колись створив Інтернет</strong></a>.</p>
<p>Окрім цього, компанія Apple 30 червня <a href="https://cybercalm.org/apple-vidkrila-ofitsijnij-ofis-v-ukrayini/" target="_blank" rel="noopener"><strong>відкрила офіційний офіс в Україні</strong></a> – компанія планує самостійно ввозити техніку в Україну та контролювати магазини офіційних дилерів, які надають послуги компанії в Україні.</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/u-solarwinds-napolyagayut-shhob-kliyenti-propatchili-novu-0-day-urazlivist/">У SolarWinds наполягають, щоб клієнти пропатчили нову 0-day уразливість</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/olga_sem/">Олена Кожухар</a></p>
]]></content:encoded>
					
		
		
		<media:thumbnail url="https://cdn.cybercalm.org/wp-content/uploads/2025/05/30175135/placeholder.webp" />	</item>
	</channel>
</rss>
