UA | RU
07 серпня 2025, 14:54

Обережно: фейкові судові повістки з вірусами надходять українцям на пошту

Фото: CERT-UA

Урядова команда реагування на кіберінциденти CERT-UA повідомила про нову хвилю атак, спрямованих на українські державні установи, оборонні структури та підприємства, що працюють у сфері оборонно-промислового комплексу

Про це повідомляє Урядова команда реагування на комп’ютерні надзвичайні події України CERT-UA, передає RegioNews.

За даними фахівців, за кіберактивністю стоїть угрупування UAC-0099, яке продовжує вдосконалювати свої методи і засоби проникнення в інформаційні системи.

Зловмисники розповсюджують шкідливі електронні листи, які маскуються під офіційні судові повістки. Найчастіше для цього використовуються поштові сервіси, зокрема UKR.NET, а також сервіси для обміну файлами. У таких листах міститься посилання на архів, який після завантаження включає HTA-файл - саме він активує зараження комп’ютера. Відомо, що адреси посилань можуть бути скорочені за допомогою URL Shortener-сервісів, що ускладнює перевірку джерела.

Після запуску HTA-файла на комп’ютері жертви виконується низка дій, зокрема створюються заплановані завдання, які забезпечують подальше функціонування шкідливого програмного забезпечення. Зокрема йдеться про лоадер MATCHBOIL, який, імовірно, замінив попередній варіант LONEPAGE. Крім того, аналітики виявили додаткові інструменти - бекдор MATCHWOK та стілер DRAGSTARE, які дозволяють зловмисникам збирати та передавати конфіденційні дані.

CERT-UA зазначає, що подібні дії свідчать про ускладнення тактик хакерських угрупувань, а також про довгостроковий і цілеспрямований характер кіберзагрози. Фахівці закликають користувачів бути пильними та не відкривати підозрілих листів без попередньої перевірки джерела.

Раніше повідомлялося, у Києві затримали чоловіка, причетного до діяльності одного з найвідоміших хакерських форумів у світі. Понад десятиліття ця платформа залишалася майданчиком для тіньових угод у сфері кіберзлочинності.

gnews gnews Підписуйся, щоб дізнаватись новини першим Підписатись
13 березня 2026
Світло для Буковеля. Як "донецькі" освоюють Прикарпаття
Після російських ударів по енергетиці Україна шукає нові джерела генерації. Один із найбільших вітрових проєктів планують збудувати в Карпатах. Але він вже викликає питання
09 березня 2026
Економія на людях: з якими реаліями медицини стикаються жителі регіонів
Кількість фахівців у медичній сфері в Україні за десять років скоротилася в рази. Продовжують масово закриватися заклади охорони здоров'я, особливо у сільській місцевості де місцева влада не має доста...
03 березня 2026
Черкащина без голови. Чому облрада не об'єдналась навколо кандидата у пікселі
Четверта спроба обрати голову Черкаської обласної ради провалилась. В сесійній залі не зібралась достатня кількість депутатів, щоб підтримати компромісного кандидата Євгена Курбета на цій посаді
02 березня 2026
Переговорний цугцванг і черга за Patriot: Як війна в Ірані може зашкодити Україні
Наскільки успішною стане військова операція проти Ірану, яка наразі виглядає ризикованою військовою авантюрою, стане зрозуміло вже в найближчі тижні. Але, якщо спадкоємці Хаменеї вирішать активно прот...
Росіяни атакували Запорізький район: загинула жінка, поранено 10-річного хлопчика
20 березня 2026, 06:56
Ціни на моркву знову рухнули: скільки тепер коштує базовий овоч
20 березня 2026, 00:55
В Україні значно подорожчали продукти: як змінились цінники
19 березня 2026, 23:55
У Дніпрі з вікна багатоповерхівки випала жінка
19 березня 2026, 23:15
Поляки шукатимуть жертв Волинської трагедії на Рівненщині
19 березня 2026, 23:03
На Полтавщині чоловік зґвалтував 11-річну дівчинку: вона народила дитину
19 березня 2026, 22:45
В Україні уже відремонтували понад 1 мільйон квадратних метрів доріг
19 березня 2026, 22:30
На Сумщині з'являться нові автобусні маршрути
19 березня 2026, 22:15
Якщо США та ЄС побояться прямого зіткнення з РФ, це стане фактичним кінцем НАТО
19 березня 2026, 21:59
На Полтавщині чоловік жорстоко побив сина, бо той з'їв цукерку без дозволу
19 березня 2026, 21:45