UA | RU
07 серпня 2025, 14:54

Обережно: фейкові судові повістки з вірусами надходять українцям на пошту

Фото: CERT-UA

Урядова команда реагування на кіберінциденти CERT-UA повідомила про нову хвилю атак, спрямованих на українські державні установи, оборонні структури та підприємства, що працюють у сфері оборонно-промислового комплексу

Про це повідомляє Урядова команда реагування на комп’ютерні надзвичайні події України CERT-UA, передає RegioNews.

За даними фахівців, за кіберактивністю стоїть угрупування UAC-0099, яке продовжує вдосконалювати свої методи і засоби проникнення в інформаційні системи.

Зловмисники розповсюджують шкідливі електронні листи, які маскуються під офіційні судові повістки. Найчастіше для цього використовуються поштові сервіси, зокрема UKR.NET, а також сервіси для обміну файлами. У таких листах міститься посилання на архів, який після завантаження включає HTA-файл - саме він активує зараження комп’ютера. Відомо, що адреси посилань можуть бути скорочені за допомогою URL Shortener-сервісів, що ускладнює перевірку джерела.

Після запуску HTA-файла на комп’ютері жертви виконується низка дій, зокрема створюються заплановані завдання, які забезпечують подальше функціонування шкідливого програмного забезпечення. Зокрема йдеться про лоадер MATCHBOIL, який, імовірно, замінив попередній варіант LONEPAGE. Крім того, аналітики виявили додаткові інструменти - бекдор MATCHWOK та стілер DRAGSTARE, які дозволяють зловмисникам збирати та передавати конфіденційні дані.

CERT-UA зазначає, що подібні дії свідчать про ускладнення тактик хакерських угрупувань, а також про довгостроковий і цілеспрямований характер кіберзагрози. Фахівці закликають користувачів бути пильними та не відкривати підозрілих листів без попередньої перевірки джерела.

Раніше повідомлялося, у Києві затримали чоловіка, причетного до діяльності одного з найвідоміших хакерських форумів у світі. Понад десятиліття ця платформа залишалася майданчиком для тіньових угод у сфері кіберзлочинності.

gnews gnews Підписуйся, щоб дізнаватись новини першим Підписатись
27 січня 2026
Зима кліматична і політична. Якими будуть наслідки для України і українців
Зруйновані ракетами ТЕЦ і морозами труби у будинках відремонтувати значно простіше, ніж політичний розкол, який у часи війни руйнує країну
23 січня 2026
Світ після порядку. Як цьогорічний Давос допоможе Україні та Європі
Останній форум у Давосі вийшов схожим на поминки за колишнім світовим ладом
22 січня 2026
Він більше не працює на цвинтарі. Чи посадять політтехнолога Петрова
Історія із бронювальним працевлаштуванням Володимира Петрова на Національному військовому меморіальному кладовищі може вийти боком не тільки йому самому, а й владі
16 січня 2026
Знову за ґрати? Пригадуємо попередні арешти Тимошенко
Юлія Володимирівна може утретє в житті потрапити за ґрати
Більш ніж мільярд доларів: Україна за рік експортувала сотні тисяч тонн м'яса
02 лютого 2026, 23:55
В Україні за три роки побудували майже 120 гектарів теплиць: скільки робочих місць створили
02 лютого 2026, 23:35
Зеленський продовжив санкції проти двох українських олігархів
02 лютого 2026, 23:01
На Дніпропетровщині жителів багатоповерхівки б'є струмом через затоплений підвал
02 лютого 2026, 22:50
У Полтавській області врятували рідкісного птаха, занесеного до Червоної книги України
02 лютого 2026, 22:24
Якби підсумок війни було легко передбачити, воєн не було би взагалі
02 лютого 2026, 21:37
ПЦУ офіційно розпочала використання Києво-Печерської лаври
02 лютого 2026, 21:11
У Києві завтра перекриють центр: у чому причина
02 лютого 2026, 20:57
Укрпошта змінила логотип, заплативши 600 мільйонів
02 лютого 2026, 20:37
Стало відомо, скільки коштуватимуть вибори в Україні
02 лютого 2026, 20:20