UA | RU
07 серпня 2025, 14:54

Обережно: фейкові судові повістки з вірусами надходять українцям на пошту

Фото: CERT-UA

Урядова команда реагування на кіберінциденти CERT-UA повідомила про нову хвилю атак, спрямованих на українські державні установи, оборонні структури та підприємства, що працюють у сфері оборонно-промислового комплексу

Про це повідомляє Урядова команда реагування на комп’ютерні надзвичайні події України CERT-UA, передає RegioNews.

За даними фахівців, за кіберактивністю стоїть угрупування UAC-0099, яке продовжує вдосконалювати свої методи і засоби проникнення в інформаційні системи.

Зловмисники розповсюджують шкідливі електронні листи, які маскуються під офіційні судові повістки. Найчастіше для цього використовуються поштові сервіси, зокрема UKR.NET, а також сервіси для обміну файлами. У таких листах міститься посилання на архів, який після завантаження включає HTA-файл - саме він активує зараження комп’ютера. Відомо, що адреси посилань можуть бути скорочені за допомогою URL Shortener-сервісів, що ускладнює перевірку джерела.

Після запуску HTA-файла на комп’ютері жертви виконується низка дій, зокрема створюються заплановані завдання, які забезпечують подальше функціонування шкідливого програмного забезпечення. Зокрема йдеться про лоадер MATCHBOIL, який, імовірно, замінив попередній варіант LONEPAGE. Крім того, аналітики виявили додаткові інструменти - бекдор MATCHWOK та стілер DRAGSTARE, які дозволяють зловмисникам збирати та передавати конфіденційні дані.

CERT-UA зазначає, що подібні дії свідчать про ускладнення тактик хакерських угрупувань, а також про довгостроковий і цілеспрямований характер кіберзагрози. Фахівці закликають користувачів бути пильними та не відкривати підозрілих листів без попередньої перевірки джерела.

Раніше повідомлялося, у Києві затримали чоловіка, причетного до діяльності одного з найвідоміших хакерських форумів у світі. Понад десятиліття ця платформа залишалася майданчиком для тіньових угод у сфері кіберзлочинності.

gnews gnews Підписуйся, щоб дізнаватись новини першим Підписатись
19 грудня 2025
Шаг і картка: чому вже можна говорити про початок передвиборчих перегонів в Україні
Недолугі популістичні спроби другорядних персонажів попіаритися на важливих питаннях відкривають новий період в сучасній історії України
17 грудня 2025
"Тату, не кидай мене!": як родина Данилкових пережила жахи окупації в Бучі та чотири роки розлуки
Сьогодні родина Данилкових готується до зимових свят. У дворі сяє ілюмінація, в будинку прикрашена велика ялинка, всюди гірлянди та різдвяні декори
12 грудня 2025
Поодинці врятуватися було нереально: як на початку війни жителі блокадного Маріуполя виживали під обстрілами без їжі й тепла
Побоювання зіткнутися з важкою ситуацією через війну змушує багатьох українців шукати порятунку за кордоном. Про це свідчать і дані Нацбанку України, відповідно до яких із 3 жовтня до 14 листопада з к...
11 грудня 2025
Вибори та війна. Навіщо Зеленський пообіцяв Трампу
Президент України фактично перекреслив усі вимоги американського колеги про вибори, і це добре
Чому €90 мільярдів для України – це "недоперемога"
19 грудня 2025, 20:46
Суддя на Харківщині збила двох підлітків на пішохідному переході – ДБР відкрили провадження
19 грудня 2025, 20:42
В Україні може виникнути дефіцит пального через російські удари по мосту на Одещині
19 грудня 2025, 20:35
На Київщині під час пожежі через несправну електроплиту загинув літній чоловік
19 грудня 2025, 20:28
У Києві на Софіївській площі встановили унікальну ялинку на честь енергетиків
19 грудня 2025, 20:19
Стало відомо, як відключатимуть світло в Україні 20 грудня
19 грудня 2025, 20:06
Україна отримає рекордну фінансову підтримку від ЄС на два роки
19 грудня 2025, 20:04
Внаслідок масованого удару FPV-дронами по Дружківській громаді на Донеччині поранення отримали двоє чоловіків
19 грудня 2025, 19:50
У мережі показали наслідки атаки РФ по мосту в Маяках на трасі Одеса–Рені
19 грудня 2025, 19:34
13 сіл Дніпропетровщини офіційно визнали зонами бойових дій
19 грудня 2025, 19:10