UA | RU
07 августа 2025, 14:54

Осторожно: фейковые повестки с вирусами поступают украинцам на почту

Фото: CERT-UA

Правительственная команда реагирования на киберинциденты CERT-UA сообщила о новой волне атак, направленных на украинские государственные учреждения, оборонные структуры и предприятия, работающие в сфере оборонно-промышленного комплекса

Об этом сообщает правительственная команда реагирования на компьютерные чрезвычайные события Украины CERT-UA, передает RegioNews.

По данным специалистов, за киберактивностью стоит группировка UAC-0099, которая продолжает совершенствовать свои методы и способы проникновения в информационные системы.

Злоумышленники распространяют вредоносные электронные письма, которые маскируются под официальные судебные повестки. Чаще всего используются почтовые сервисы, в том числе UKR.NET, а также сервисы для обмена файлами. В таких письмах содержится ссылка на архив, который после загрузки включает в себя HTA-файл - именно он активирует заражение компьютера. Известно, что адреса ссылок могут быть сокращены с помощью URL Shortener-сервисов, что затрудняет проверку источника.

После запуска HTA-файла на компьютере жертвы выполняется ряд действий, в частности, создаются запланированные задачи, обеспечивающие дальнейшее функционирование вредоносного программного обеспечения. В частности, речь идет о лоадере MATCHBOIL, который, вероятно, заменил предыдущий вариант LONEPAGE. Кроме того, аналитики обнаружили дополнительные инструменты – бекдор MATCHWOK и стиллер DRAGSTARE, позволяющие злоумышленникам собирать и передавать конфиденциальные данные.

CERT-UA отмечает, что подобные действия свидетельствуют об усложнении тактик хакерских группировок, а также о долгосрочном и целенаправленном характере киберугроз. Специалисты призывают пользователей быть бдительными и не открывать подозрительные письма без предварительной проверки источника.

Ранее сообщалось, в Киеве задержан мужчина, причастный к деятельности одного из самых известных хакерских форумов в мире. Более десятилетия эта платформа оставалась площадкой для теневых сделок в сфере киберпреступности.

gnews gnews Подписывайся, чтобы узнать новости первым Подписаться
04 декабря 2025
Госбюджет-2026: для кого он и какую коалицию создал в Раде
Украинский казна на 2026 год не напоминает бюджет воюющей страны. Откуда взять деньги на все прихоти властей, до сих пор неизвестно
01 декабря 2025
Без Ермака: что будет с Зеленским и Украиной после отставки года
Президент оказался на развилке, а у оппозиции – как формальной, так и фактической – есть шанс успешно продолжить давление на Банковую
21 ноября 2025
Новый мирный план Трампа: почему он не нужен ни Украине, ни даже России
Американская сторона создала план, который нежизнеспособен с самого начала, потому что не устраивает обе стороны конфликта
11 ноября 2025
Миндичгейт: как он скажется на войне и станет ли началом конца для Зеленского
Украину Миндичгейт не уничтожит, западную помощь, скорее всего, не остановит, а вот для Владимира Зеленского вполне может стать красным светом
На Прикарпатье мужчина выпал из окна многоэтажки
05 декабря 2025, 09:38
Силы ПВО ночью обезвредили 80 российских беспилотников: есть попадания на 13 локациях
05 декабря 2025, 09:29
В Винницкой области достали тело человека из шестиметровой глубины реки
05 декабря 2025, 09:14
У нардепки Скороход проходят обыски: подозрение во взятке – источники УП
05 декабря 2025, 09:09
В Киеве на Крещатике боец ММА избил прохожего до потери сознания
05 декабря 2025, 08:55
В Черкасской области произошло ДТП с участием трех авто: есть пострадавшие
05 декабря 2025, 08:49
Вице-президент США: мир с Россией сложнее, чем ожидалось, но надежда еще есть
05 декабря 2025, 08:47
Приехали на драку – нашли арсенал: в Хмельницкой области объявили подозрение 18-летнему парню
05 декабря 2025, 08:40
На Волыни разоблачили фермерское хозяйство, которое в промышленных масштабах выращивало табак без лицензии
05 декабря 2025, 08:32
Сегодня планируют объявить нового главу Офиса президента, – нардеп
05 декабря 2025, 08:23