Переглядаючи цей сайт, ви погоджуєтесь з нашою політикою конфіденційності
Прийняти
  • Про нас
  • Редакційна політика CyberCalm
  • Політика конфіденційності
  • Контакти
CyberCalm
  • Кібербезпека
    КібербезпекаПоказати ще
    Доксинг: що це таке, хто такі доксери і що робити, якщо вас доксять
    Доксинг: що це таке, хто такі доксери і що робити, якщо вас доксять
    04.09.2026
    Як розпізнати фейкову новину, створену ШІ: 7 перевірок, які працюють у 2026 році
    Як розпізнати фейкову новину, створену ШІ: 7 перевірок, які працюють у 2026 році
    03.09.2026
    Проросійське угруповання UAC-0099 вбудувало у шкідливий код запит про ядерну зброю, щоб зірвати ШІ-аналіз
    Проросійське угруповання UAC-0099 вбудувало у шкідливий код запит про ядерну зброю, щоб зірвати ШІ-аналіз
    02.09.2026
    Резервне копіювання даних: як зробити правильно і які помилки коштують найдорожче
    Резервне копіювання даних: як зробити правильно і які помилки коштують найдорожче
    31.08.2026
    Інцидент із некерованою ШІ-моделлю OpenAI виявився серйознішим, ніж вважалося
    Інцидент із некерованою ШІ-моделлю OpenAI виявився серйознішим, ніж вважалося
    27.08.2026
  • Сервіси
    • Gmail і Google
    • YouTube
    • Facebook
    • Instagram
    • Telegram і WhatsApp
    • X і TikTok
  • Смартфон
  • Комп’ютер
  • Приватність
  • Огляди
  • Новини
  • Сканер
Соцмережі
  • Facebook
  • Instagram
  • YouTube
  • TikTok
  • X (Twitter)
  • Threads
Спеціальні теми
  • Штучний інтелект
  • Кібервійна
  • Маніпуляції в медіа
  • Дезінформація
  • Безпека дітей в Інтернеті
  • Розумний будинок
Техногіганти
  • Google
  • Apple
  • Microsoft
  • OpenAI
  • Anthropic
  • Meta
  • Samsung
Читання: Російські хакери використовують уразливості Mozilla та Windows для атак
Розмір шрифтаAa
CyberCalmCyberCalm
Пошук
  • Кібербезпека
  • Смартфон
  • Комп’ютер
  • Приватність
  • Огляди
  • Сервіси
  • Новини
  • Сканер безпеки сайту
Follow US
  • Про проєкт Cybercalm
  • Політика конфіденційності
  • Контакти
© 2025 Cybercalm. All Rights Reserved.
Головна / Кібербезпека / Російські хакери використовують уразливості Mozilla та Windows для атак

Російські хакери використовують уразливості Mozilla та Windows для атак

Група кіберзлочинців здатна виконувати команди та завантажувати додаткові модулі на пристрій жертви.

Наталя Зарудня
ByНаталя Зарудня
Головний редактор
Головний редактор та засновниця CyberCalm. Понад 10 років у кібербезпеці та технологічній журналістиці. Пишу про захист даних, мобільну безпеку, штучний інтелект та соціальні мережі.
Follow:
27.11.2024
Поширити
3 хв. читання
Російські хакери використовують уразливості Mozilla та Windows для атак

Компанія ESET — лідер у галузі інформаційної безпеки — виявила нові уразливості у продуктах Mozilla та Windows, які використовувалися під час атак групи кіберзлочинців RomCom, пов’язаної з росією. Відповідно до телеметрії, з 10 жовтня до 4 листопада 2024 року потенційні жертви зафіксовані переважно в Європі та Північній Америці. Крім цього, у 2024 році група націлювалася на Україну, США та європейські країни.

Цього разу у разі перегляду жертвою шкідливої вебсторінки зловмисники можуть запустити довільний код без будь-якої взаємодії з користувачем (нульовий клік), що призводить до встановлення бекдору RomCom на комп’ютері жертви. Група кіберзлочинців здатна виконувати команди та завантажувати додаткові модулі на пристрій жертви. 8 жовтня дослідники ESET виявили критичну уразливість CVE-2024-9680, пов’язану з Mozilla, а під час подальшого аналізу було також виявлено уразливість CVE-2024-49039 у Windows.

Карта потенційних жертв.
Рис.1. Карта потенційних жертв

Група RomCom (також відома як Storm-0978, Tropical Scorpius або UNC2596) пов’язана з росією та проводить як атаки на окремі галузі, так і цілеспрямовані шпигунські операції. У 2024 році ESET виявила кібершпигунську та кіберзлочинну активність RomCom, націлену на державні установи, оборонний та енергетичний сектори в Україні, фармацевтичний та страховий сектори у США, юридичний сектор Німеччини та державні організації у Європі.

«Ланцюг компрометації складається з підробленого вебсайту, який перенаправляє потенційну жертву на сервер з експлойтом, і якщо він спрацює, тоді виконується шелл-код, який завантажує та запускає бекдор RomCom. Хоча невідомо, як розповсюджується посилання на фальшивий вебсайт, однак, якщо сторінка відкривається за допомогою уразливого браузера, компонент завантажується та виконується на комп’ютері жертви без жодної взаємодії з користувачем, — коментує Демієн Шеффер, дослідник ESET. — Ми хотіли б подякувати команді Mozilla за оперативне реагування та підкреслити їхню вражаючу роботу, завдяки якій вдалося випустити виправлення протягом дня».

Варто зазначити, що уразливості були виправлені ​​командами Mozilla та Microsoft відповідно. Зокрема Mozilla виправила уразливість 9 жовтня 2024 року, а Microsoft випустила виправлення для другої уразливості 12 листопада 2024 року.
Для запобігання подібним атакам та своєчасного виявлення будь-якої шкідливої активності варто забезпечити потужний кіберзахист організацій, наприклад, за допомогою комплексного рішення ESET PROTECT Elite для запобігання загрозам, їх виявлення та швидкого реагування (XDR), а також управління уразливостями та їх виправленнями.

У разі виявлення шкідливої діяльності у власних IT-системах українські користувачі продуктів ESET можуть звернутися за допомогою до цілодобової служби технічної підтримки за телефоном +380 44 545 77 26 або електронною адресою [email protected].

О, привіт 👋
Приємно познайомитися!

Підпишіться, щоб щотижня отримувати найцікавіші статті на свою поштову скриньку.

Ми не розсилаємо спам! Ознайомтеся з нашою політикою конфіденційності для отримання додаткової інформації.

Перевірте свою поштову скриньку або папку зі спамом, щоб підтвердити підписку.

ТЕМИ:ESETMozillaWindowsКібервійнаКомп'ютериросійські хакери
Поділитися
Facebook Threads Копіювати посилання Друк
Що думаєте?
В захваті0
Сумно0
Смішно0
Палає0
Овва!0
Попередня стаття Що таке експлойт, як працює та як захиститися? Що таке експлойт, як працює та як захиститися?
Наступна стаття Ctrl+Shift+T: Дозвольте познайомити вас із моєю улюбленою комбінацією клавіш Ctrl+Shift+T: Одна з найкорисніших комбінацій клавіш

В тренді

Як розпізнати фейкову новину, створену ШІ: 7 перевірок, які працюють у 2026 році
Як розпізнати фейкову новину, створену ШІ: 7 перевірок, які працюють у 2026 році
03.09.2026
Доксинг: що це таке, хто такі доксери і що робити, якщо вас доксять
Доксинг: що це таке, хто такі доксери і що робити, якщо вас доксять
04.09.2026
Brave приховує справжню адресу пошти під час реєстрації на сайтах
Brave приховує справжню адресу пошти під час реєстрації на сайтах
02.09.2026
Що таке shovelware: як розпізнати ігри та застосунки, зроблені на потік
Що таке shovelware: як розпізнати ігри та застосунки, зроблені на потік
31.08.2026
Резервне копіювання даних: як зробити правильно і які помилки коштують найдорожче
Резервне копіювання даних: як зробити правильно і які помилки коштують найдорожче
31.08.2026

Рекомендуємо

Проросійське угруповання UAC-0099 вбудувало у шкідливий код запит про ядерну зброю, щоб зірвати ШІ-аналіз
Кібербезпека

Проросійське угруповання UAC-0099 вбудувало у шкідливий код запит про ядерну зброю, щоб зірвати ШІ-аналіз

02.09.2026
Не працює клавіатура або окремі клавіші: як полагодити на ПК і ноутбуці
Комп'ютер

Не працює клавіатура або окремі клавіші: як полагодити на ПК і ноутбуці

26.08.2026
Чи безпечно заряджати смартфон зарядним пристроєм від ноутбука
Смартфон

Чи безпечно заряджати смартфон зарядним пристроєм від ноутбука

24.08.2026
QR-код для прив'язки пристрою на екрані смартфона — фішингова схема з підробкою WhatsApp
Новини

Російські хакери зламують акаунти через OAuth і привʼязку пристроїв у WhatsApp

21.08.2026

Гарячі теми

  • Кібербезпека
  • Штучний інтелект
  • Смартфони
  • Комп'ютери
  • Соцмережі
  • Безпека дітей в Інтернеті

Приєднуйтесь

Ласкаво просимо до CyberCalm – вашого надійного провідника у світі цифрової безпеки та спокою!

Інформація
  • Про нас
  • Редакційна політика CyberCalm
  • Політика конфіденційності
  • Контакти
Навігація
  • Кібербезпека
  • Сервіси
  • Смартфон
  • Комп’ютер
  • Приватність
  • Огляди
  • Новини
  • Партнерські матеріали
CyberCalmCyberCalm
© 2025 Cybercalm. All Rights Reserved.
Cybercalm
Welcome Back!

Sign in to your account

Username or Email Address
Password

Lost your password?