UA | RU
07 августа 2025, 14:54

Осторожно: фейковые повестки с вирусами поступают украинцам на почту

Фото: CERT-UA

Правительственная команда реагирования на киберинциденты CERT-UA сообщила о новой волне атак, направленных на украинские государственные учреждения, оборонные структуры и предприятия, работающие в сфере оборонно-промышленного комплекса

Об этом сообщает правительственная команда реагирования на компьютерные чрезвычайные события Украины CERT-UA, передает RegioNews.

По данным специалистов, за киберактивностью стоит группировка UAC-0099, которая продолжает совершенствовать свои методы и способы проникновения в информационные системы.

Злоумышленники распространяют вредоносные электронные письма, которые маскируются под официальные судебные повестки. Чаще всего используются почтовые сервисы, в том числе UKR.NET, а также сервисы для обмена файлами. В таких письмах содержится ссылка на архив, который после загрузки включает в себя HTA-файл - именно он активирует заражение компьютера. Известно, что адреса ссылок могут быть сокращены с помощью URL Shortener-сервисов, что затрудняет проверку источника.

После запуска HTA-файла на компьютере жертвы выполняется ряд действий, в частности, создаются запланированные задачи, обеспечивающие дальнейшее функционирование вредоносного программного обеспечения. В частности, речь идет о лоадере MATCHBOIL, который, вероятно, заменил предыдущий вариант LONEPAGE. Кроме того, аналитики обнаружили дополнительные инструменты – бекдор MATCHWOK и стиллер DRAGSTARE, позволяющие злоумышленникам собирать и передавать конфиденциальные данные.

CERT-UA отмечает, что подобные действия свидетельствуют об усложнении тактик хакерских группировок, а также о долгосрочном и целенаправленном характере киберугроз. Специалисты призывают пользователей быть бдительными и не открывать подозрительные письма без предварительной проверки источника.

Ранее сообщалось, в Киеве задержан мужчина, причастный к деятельности одного из самых известных хакерских форумов в мире. Более десятилетия эта платформа оставалась площадкой для теневых сделок в сфере киберпреступности.

gnews gnews Подписывайся, чтобы узнать новости первым Подписаться
13 марта 2026
Свет для Буковеля. Как "донецкие" осваивают Прикарпатье
После российских ударов по энергетике, Украина ищет новые источники генерации. Один из самых больших ветровых проектов планируют построить в Карпатах. Но он уже вызывает вопросы
09 марта 2026
Экономия на людях: с какими реалиями медицины сталкиваются жители регионов
Количество специалистов в медицинской сфере в Украине за десять лет сократилось в разы. Продолжают массово закрываться учреждения охраны здоровья, особенно в сельской местности где местные власти не и...
03 марта 2026
Черкасская область без главы. Почему облсовет не объединился вокруг кандидата в пикселе
Четвертая попытка избрать председателя Черкасского областного совета провалилась. В сессионном зале не собралось достаточное количество депутатов, чтобы поддержать компромиссного кандидата Евгения Кур...
02 марта 2026
Переговорный цугцванг и очередь за Patriot: Как война в Иране может навредить Украине
Насколько успешной станет военная операция против Ирана, которая сейчас выглядит рискованной военной авантюрой, станет понятно уже в ближайшие недели. Но если преемники Хаменеи решат активно противоде...
Россияне атаковали Запорожский район: погибла женщина, ранен 10-летний мальчик
20 марта 2026, 06:56
Цены на морковь снова рухнули: сколько теперь стоит базовый овощ
20 марта 2026, 00:55
В Украине значительно подорожали продукты: как изменились ценники
19 марта 2026, 23:55
В Днепре из окна многоэтажки выпала женщина
19 марта 2026, 23:15
Поляки будут искать жертв Волынской трагедии в Ровенской области
19 марта 2026, 23:03
На Полтавщине мужчина изнасиловал 11-летнюю девочку: она родила ребенка
19 марта 2026, 22:45
В Украине уже отремонтировали более 1 миллиона квадратных метров дорог
19 марта 2026, 22:30
В Сумской области появятся новые автобусные маршруты
19 марта 2026, 22:15
Если США и ЕС побоятся прямого столкновения с РФ, это станет фактическим концом НАТО
19 марта 2026, 21:59
На Полтавщине мужчина жестоко избил сына, потому что тот съел конфету без разрешения
19 марта 2026, 21:45