UA | RU
07 августа 2025, 14:54

Осторожно: фейковые повестки с вирусами поступают украинцам на почту

Фото: CERT-UA

Правительственная команда реагирования на киберинциденты CERT-UA сообщила о новой волне атак, направленных на украинские государственные учреждения, оборонные структуры и предприятия, работающие в сфере оборонно-промышленного комплекса

Об этом сообщает правительственная команда реагирования на компьютерные чрезвычайные события Украины CERT-UA, передает RegioNews.

По данным специалистов, за киберактивностью стоит группировка UAC-0099, которая продолжает совершенствовать свои методы и способы проникновения в информационные системы.

Злоумышленники распространяют вредоносные электронные письма, которые маскируются под официальные судебные повестки. Чаще всего используются почтовые сервисы, в том числе UKR.NET, а также сервисы для обмена файлами. В таких письмах содержится ссылка на архив, который после загрузки включает в себя HTA-файл - именно он активирует заражение компьютера. Известно, что адреса ссылок могут быть сокращены с помощью URL Shortener-сервисов, что затрудняет проверку источника.

После запуска HTA-файла на компьютере жертвы выполняется ряд действий, в частности, создаются запланированные задачи, обеспечивающие дальнейшее функционирование вредоносного программного обеспечения. В частности, речь идет о лоадере MATCHBOIL, который, вероятно, заменил предыдущий вариант LONEPAGE. Кроме того, аналитики обнаружили дополнительные инструменты – бекдор MATCHWOK и стиллер DRAGSTARE, позволяющие злоумышленникам собирать и передавать конфиденциальные данные.

CERT-UA отмечает, что подобные действия свидетельствуют об усложнении тактик хакерских группировок, а также о долгосрочном и целенаправленном характере киберугроз. Специалисты призывают пользователей быть бдительными и не открывать подозрительные письма без предварительной проверки источника.

Ранее сообщалось, в Киеве задержан мужчина, причастный к деятельности одного из самых известных хакерских форумов в мире. Более десятилетия эта платформа оставалась площадкой для теневых сделок в сфере киберпреступности.

gnews gnews Подписывайся, чтобы узнать новости первым Подписаться
27 января 2026
Зима климатическая и политическая. Какими будут последствия для Украины и украинцев
Разрушенные ракетами ТЭЦ и морозами трубы в домах отремонтировать значительно проще, чем политический раскол, разрушающий во время войны страну
23 января 2026
Мир после порядка. Как нынешний Давос поможет Украине и Европе
Последний форум в Давосе оказался похожим на поминки по прежнему мировому порядку
22 января 2026
Он больше не работает на кладбище. Посадят ли политтехнолога Петрова
История с бронирующим трудоустройством Владимира Петрова на Национальном военном мемориальном кладбище может выйти боком не только ему самому, но и власти
16 января 2026
Снова за решетку? Вспоминаем предыдущие аресты Тимошенко
Юлия Владимировна может третий раз в жизни попасть за решетку
Более миллиарда долларов: Украина за год экспортировала сотни тысяч тонн мяса
02 февраля 2026, 23:55
В Украине за три года построили около 120 гектаров теплиц: сколько рабочих мест создали
02 февраля 2026, 23:35
Зеленский продлил санкции против двух украинских олигархов
02 февраля 2026, 23:01
На Днепропетровщине жителей многоэтажки бьет током из-за затопленного подвала
02 февраля 2026, 22:50
В Полтавской области спасли редкую птицу, занесенную в Красную книгу Украины
02 февраля 2026, 22:24
Если бы итог войны было легко предсказать, войн не было бы вообще
02 февраля 2026, 21:37
ПЦУ официально приступила к использованию Киево-Печерской лавры
02 февраля 2026, 21:11
В Киеве завтра перекроют центр: в чем причина
02 февраля 2026, 20:57
Укрпочта сменила логотип, заплатив 600 миллионов
02 февраля 2026, 20:37
Стало известно, сколько будут стоить выборы в Украине
02 февраля 2026, 20:20