<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>листи &#8211; PRO-UA</title>
	<atom:link href="https://pro-ua.org/post/tag/lysty/feed" rel="self" type="application/rss+xml" />
	<link>https://pro-ua.org</link>
	<description>скандали, інтриги, розслідування</description>
	<lastBuildDate>Wed, 30 Mar 2022 15:33:04 +0000</lastBuildDate>
	<language>uk</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=6.3</generator>

<image>
	<url>https://pro-ua.org/wp-content/uploads/2016/09/icon-share-white.png</url>
	<title>листи &#8211; PRO-UA</title>
	<link>https://pro-ua.org</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>Ворог надсилає українцям листи з програмою, яка викрадає паролі та файли</title>
		<link>https://pro-ua.org/post/143074</link>
		
		<dc:creator><![CDATA[Арт Іра]]></dc:creator>
		<pubDate>Thu, 31 Mar 2022 08:00:50 +0000</pubDate>
				<category><![CDATA[Війна]]></category>
		<category><![CDATA[ворог]]></category>
		<category><![CDATA[листи]]></category>
		<category><![CDATA[програми]]></category>
		<guid isPermaLink="false">https://pro-ua.org/?p=143074</guid>

					<description><![CDATA[В Україні вже тридцять п’яту добу триває героїчне протистояння російському воєнному вторгненню. Воно відбувається і в кіберпросторі. Останнім часом зафіксовано, що українцям приходять листи з]]></description>
										<content:encoded><![CDATA[<div id="fb-root"></div>
<p><strong>В Україні вже тридцять п’яту добу триває героїчне протистояння російському воєнному вторгненню. Воно відбувається і в кіберпросторі. Останнім часом зафіксовано, що українцям приходять листи з програмою, яка викрадає паролі та файли, передає редакція.</strong></p>
<p><img decoding="async" fetchpriority="high" class="size-full wp-image-143075 aligncenter" src="https://pro-ua.org/wp-content/uploads/2022/03/7250f180700a092bde688ab7af77cee0710ea262b86cdd46d04d3a7cbf0607d4_624434eff3371.jpg" alt="" width="885" height="593" srcset="https://pro-ua.org/wp-content/uploads/2022/03/7250f180700a092bde688ab7af77cee0710ea262b86cdd46d04d3a7cbf0607d4_624434eff3371.jpg 885w, https://pro-ua.org/wp-content/uploads/2022/03/7250f180700a092bde688ab7af77cee0710ea262b86cdd46d04d3a7cbf0607d4_624434eff3371-700x469.jpg 700w, https://pro-ua.org/wp-content/uploads/2022/03/7250f180700a092bde688ab7af77cee0710ea262b86cdd46d04d3a7cbf0607d4_624434eff3371-768x515.jpg 768w" sizes="(max-width: 885px) 100vw, 885px" /></p>
<p>Урядова команда реагування на комп’ютерні надзвичайні події України CERT-UA, яка працює при Держспецзв’язку, виявила масове розповсюдження серед громадян України та вітчизняних організацій електронних листів з темою &#8220;Нова програма для запису в журнал&#8221;. Текст електронного листа містить повідомлення, начебто, від Міністерства освіти та науки України щодо &#8220;електронних навчальних журналів&#8221;, а також посилання на &#8220;програму&#8221; та пароль на архів.</p>
<p>У разі відкриття архіву та запуску EXE-файлу, комп&#8217;ютер буде уражено шкідливою програмою, яку, за сукупністю ознак (незважачи на деякі відмінності), класифіковано як MarsStealer.</p>
<p>MarsStelaer &#8211; шкідлива програма-стілер, розроблена з використанням мов програмування C/ASM. Основний функціонал &#8211; збір інформації про комп&#8217;ютер, викрадення аутентифікаційних даних з Інтернет-браузерів, плагінів крипто-гаманців, програм багатофакторної аутентифікації, викрадення файлів, а також завантаження і запуск виконуваних файлів і виготовлення знімку екрану.</p>
<p><img decoding="async" class="size-full wp-image-143076 aligncenter" src="https://pro-ua.org/wp-content/uploads/2022/03/screenshot20220330135220_624438f61faff-1.jpg" alt="" width="1200" height="1796" srcset="https://pro-ua.org/wp-content/uploads/2022/03/screenshot20220330135220_624438f61faff-1.jpg 1200w, https://pro-ua.org/wp-content/uploads/2022/03/screenshot20220330135220_624438f61faff-1-401x600.jpg 401w, https://pro-ua.org/wp-content/uploads/2022/03/screenshot20220330135220_624438f61faff-1-684x1024.jpg 684w, https://pro-ua.org/wp-content/uploads/2022/03/screenshot20220330135220_624438f61faff-1-768x1149.jpg 768w, https://pro-ua.org/wp-content/uploads/2022/03/screenshot20220330135220_624438f61faff-1-1026x1536.jpg 1026w" sizes="(max-width: 1200px) 100vw, 1200px" /></p>
<p>Ворог надсилає українцям листи з програмою, яка викрадає паролі та файли, фото-1<br />
Шкідлива програма продається на тематичних форумах. Вірогідно, після призупинки продажів стілера Racoon, використовуватиметься як альтернатива. Зауважимо, що заявлений функціонал, який передбачає уникнення випадків застосування стілера у відношенні &#8220;країн СНД&#8221;, відключено шляхом патчингу викликів відповідних функцій.</p>
<p>Виявлена активність відстежується за ідентифікатором UAC-0041 як діяльність однієї з груп, що мають на меті викрадення автентифікацйних даних користувачів.</p>
<p>У разі виявлення вказаного повідомлення не відкривайте файли та негайно повідомте про це на пошту cert@cert.gov.ua.</p>
]]></content:encoded>
					
		
		
			</item>
	</channel>
</rss>
