<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	xmlns:media="http://search.yahoo.com/mrss/"
>

<channel>
	<title>Yokohama &#8211; CyberCalm</title>
	<atom:link href="https://cybercalm.org/topic/yokohama/feed/" rel="self" type="application/rss+xml" />
	<link>https://cybercalm.org</link>
	<description>Кіберзахист та технології простою мовою</description>
	<lastBuildDate>Sat, 21 Mar 2026 08:09:01 +0000</lastBuildDate>
	<language>uk</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	

<image>
	<url>https://cybercalm.org/wp-content/uploads/2025/10/favicon-1.svg</url>
	<title>Yokohama &#8211; CyberCalm</title>
	<link>https://cybercalm.org</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>TajMahal &#8211; шпигунське ПЗ, яке п&#8217;ять років залишалось непоміченим</title>
		<link>https://cybercalm.org/tajmahal-shpygunske-pz-yake-p-yat-rokiv-zalyshalos-nepomichenym/</link>
		
		<dc:creator><![CDATA[Семенюк Валентин]]></dc:creator>
		<pubDate>Thu, 11 Apr 2019 07:57:55 +0000</pubDate>
				<category><![CDATA[Архів]]></category>
		<category><![CDATA[TajMahal]]></category>
		<category><![CDATA[Tokyo]]></category>
		<category><![CDATA[Yokohama]]></category>
		<category><![CDATA[віруси]]></category>
		<category><![CDATA[хакери]]></category>
		<category><![CDATA[шкідливе ПЗ]]></category>
		<guid isPermaLink="false">https://cybercalm.org/?p=84383</guid>

					<description><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2025/05/30175135/placeholder.webp" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/tajmahal-shpygunske-pz-yake-p-yat-rokiv-zalyshalos-nepomichenym/">TajMahal &#8211; шпигунське ПЗ, яке п&#8217;ять років залишалось непоміченим</a></p>
<p>Дослідники компанії з кібербезпеки розкрили подробиці про високотехнологічне шпигунське ПЗ, яке залишалося непоміченим протягом п&#8217;яти років. APT-фреймворк TajMahal є модульним інструментарієм, який не тільки підтримує безліч плагінів для шпигунства, але також використовує раніше невідомі і до кінця незрозумілі техніки. Фахівці виявили TajMahal (походження назви не пояснюється) восени минулого року, коли кіберзлочинці використовували його для атаки неназваної [&#8230;]</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/tajmahal-shpygunske-pz-yake-p-yat-rokiv-zalyshalos-nepomichenym/">TajMahal &#8211; шпигунське ПЗ, яке п&#8217;ять років залишалось непоміченим</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/valentyn/">Семенюк Валентин</a></p>
]]></description>
										<content:encoded><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2025/05/30175135/placeholder.webp" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/tajmahal-shpygunske-pz-yake-p-yat-rokiv-zalyshalos-nepomichenym/">TajMahal &#8211; шпигунське ПЗ, яке п&#8217;ять років залишалось непоміченим</a></p>
<p>Дослідники компанії з кібербезпеки <a href="https://securelist.com/project-tajmahal/90240/" target="_blank" rel="noopener">розкрили подробиці</a> про високотехнологічне шпигунське ПЗ, яке залишалося непоміченим протягом п&#8217;яти років.</p>
<p><span id="more-84383"></span></p>
<p>APT-фреймворк TajMahal є модульним інструментарієм, який не тільки підтримує безліч плагінів для шпигунства, але також використовує раніше невідомі і до кінця незрозумілі техніки.</p>
<p>Фахівці виявили TajMahal (походження назви не пояснюється) восени минулого року, коли кіберзлочинці використовували його для атаки неназваної дипломатичної організації в одній з країн Центральної Азії. Як показав аналіз шкідливого коду, що стоїть за ним угруповання активне принаймні з 2014 року.</p>
<p>Фреймворк складається з двох пакетів &#8211; Tokyo і Yokohama, що включають в себе більше 80 шкідливих модулів. За словами дослідників, така кількість плагінів є майже рекордною для APT-інструментарію. Серед модулів є бекдори, завантажувачі, інструменти для оркестровки, засоби для підключення до C&amp;C-серверів, інструменти для аудіозапису, кейлогери, інструменти для запису екрану і відео з web-камер, плагіни для викрадення документів та ключів шифрування і навіть ексклюзивне рішення для індексації файлів на інфікованому комп&#8217;ютері.</p>
<p>Як саме TajMahal потрапляє в систему, яку атакують, дослідникам поки з&#8217;ясувати не вдалося. Однак вони змогли встановити, що спочатку на комп&#8217;ютер завантажується пакет Tokyo, що завантажує ПЗ другого етапу Yokohama.</p>
<p>Крім звичайних функцій, характерних для шпигунського ПЗ, TajMahal також озброєний низкою унікальних можливостей. Наприклад, оператор може запитувати файл, що зберігається на USB-накопичувачі, який раніше був підключений до комп&#8217;ютера. При наступному підключенні цього USB-накопичувача до зараженої системи TajMahal викраде цей файл.</p>
<p>До речі, масштабне дослідження встановлених Android-додатків <strong>виявило ризики безпеки і конфіденційності</strong>, яким піддаються користувачі мобільної операційної системи від Google.</p>
<p>Експерт Positive Technologies Сергій Тошин <strong>виявив критично небезпечну уразливість</strong> в актуальних версіях операційної системи Google Android – 7.0, 8.0, 9.0 – і її більш ранніх редакціях. Помилку виявлено в компоненті WebView.</p>
<p>Нагадаємо дослідники компанії Imperva з’ясували, що <a href="https://cybercalm.org/urazlyvist-u-google-photos-dozvolyala-otrymaty-dostup-do-vashyh-danyh/" target="_blank" rel="noopener"><strong>додаток “Google Фото” містить критичну вразливість</strong></a>, яка за наявності певних навичок у зловмисника дозволяла розкрити ідентифікаційні дані жертви та її близьких, в тому числі відомості про місця та час перебування.</p>
<p>Також <strong>Intel попереджав користувачів Windows 10</strong> про небезпеку застарілих графічних драйверів, у яких присутні серйозні уразливості. Корпорація рекомендує: драйвери необхідно оновлювати, встановивши всі патчі, які Intel випустила за минулий рік.</p>
<p>Для усунення двох десятків уразливостей різного ступеня небезпеки, <a href="https://cybercalm.org/vyyavleno-novi-urazlyvosti-grafichnyh-chypiv-u-windows/" target="_blank" rel="noopener"><strong>Intel випустила оновлення драйверів для графічних чипів</strong></a>. Уразливості давали змогу зловмисникам підвищувати привілеї в локальній системі, красти дані або виводити пристрій з ладу. Однак обов’язковою умовою є локальний доступ до комп’ютерної системи.</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/tajmahal-shpygunske-pz-yake-p-yat-rokiv-zalyshalos-nepomichenym/">TajMahal &#8211; шпигунське ПЗ, яке п&#8217;ять років залишалось непоміченим</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/valentyn/">Семенюк Валентин</a></p>
]]></content:encoded>
					
		
		
		<media:thumbnail url="https://cdn.cybercalm.org/wp-content/uploads/2025/05/30175135/placeholder.webp" />	</item>
	</channel>
</rss>
