UA | RU
07 серпня 2025, 14:54

Обережно: фейкові судові повістки з вірусами надходять українцям на пошту

Фото: CERT-UA

Урядова команда реагування на кіберінциденти CERT-UA повідомила про нову хвилю атак, спрямованих на українські державні установи, оборонні структури та підприємства, що працюють у сфері оборонно-промислового комплексу

Про це повідомляє Урядова команда реагування на комп’ютерні надзвичайні події України CERT-UA, передає RegioNews.

За даними фахівців, за кіберактивністю стоїть угрупування UAC-0099, яке продовжує вдосконалювати свої методи і засоби проникнення в інформаційні системи.

Зловмисники розповсюджують шкідливі електронні листи, які маскуються під офіційні судові повістки. Найчастіше для цього використовуються поштові сервіси, зокрема UKR.NET, а також сервіси для обміну файлами. У таких листах міститься посилання на архів, який після завантаження включає HTA-файл - саме він активує зараження комп’ютера. Відомо, що адреси посилань можуть бути скорочені за допомогою URL Shortener-сервісів, що ускладнює перевірку джерела.

Після запуску HTA-файла на комп’ютері жертви виконується низка дій, зокрема створюються заплановані завдання, які забезпечують подальше функціонування шкідливого програмного забезпечення. Зокрема йдеться про лоадер MATCHBOIL, який, імовірно, замінив попередній варіант LONEPAGE. Крім того, аналітики виявили додаткові інструменти - бекдор MATCHWOK та стілер DRAGSTARE, які дозволяють зловмисникам збирати та передавати конфіденційні дані.

CERT-UA зазначає, що подібні дії свідчать про ускладнення тактик хакерських угрупувань, а також про довгостроковий і цілеспрямований характер кіберзагрози. Фахівці закликають користувачів бути пильними та не відкривати підозрілих листів без попередньої перевірки джерела.

Раніше повідомлялося, у Києві затримали чоловіка, причетного до діяльності одного з найвідоміших хакерських форумів у світі. Понад десятиліття ця платформа залишалася майданчиком для тіньових угод у сфері кіберзлочинності.

gnews gnews Підписуйся, щоб дізнаватись новини першим Підписатись
01 травня 2026
Шкільна битва в Тернополі. Чому ця кров – не остання
Правоохоронці звертають увагу на наслідок, а не на причину, а у школі, схоже, як завжди, нічого не помічали
28 квітня 2026
Боротьба за роботу в умовах обстрілів: що відбувається із зайнятістю в прифронтових регіонах
Людям, які живуть поблизу зони бойових дій, крім частих обстрілів доводиться стикатися зі свавіллям в питаннях зайнятості з боку управлінців та чиновників
23 квітня 2026
Замість мобілізації – ОПГ. Що силовики виявили у діяльності ТЦК в Одесі й Харкові
СБУ та ДБР виявили факти вимагання грошей та катування громадян під прикриттям мобілізації, а один із ТЦК перетворили на катівню
21 квітня 2026
"Забуті" державою. Як працює соцдопомога біля лінії фронту
Соціальна допомога в Україні багато в чому тримається на людському факторі. Яскравий приклад – робота соціальних робітників. Багато з цих людей, попри низькі зарплати і щоденні ризики обстрілів, продо...
У Вінниці через чадний газ постраждала родина з двома дітьми
04 травня 2026, 11:22
Лобове зіткнення: на Сумщині в ДТП постраждала родина з двома дітьми
04 травня 2026, 11:08
В Україні знову подорожчали бензин і дизель: нові ціни на АЗС
04 травня 2026, 10:55
Удар по Мерефі на Харківщині: відомо про трьох загиблих, ще восьмеро людей постраждали
04 травня 2026, 10:49
На Полтавщині поліція з’ясовує обставини смерті 17-річного хлопця
04 травня 2026, 10:38
63 млн грн збитків: у Вінниці викрили схему розкрадання майна профспілок
04 травня 2026, 10:34
Маскувався під дідуся: у Запоріжжі затримали коригувальника російських ударів
04 травня 2026, 10:17
РФ атакувала Україну 155 безпілотниками: є влучання на девʼяти локаціях
04 травня 2026, 09:58
Росіяни вдарили ракетою по Мерефі на Харківщині: пошкоджено СТО
04 травня 2026, 09:57
Смертельна ДТП на Миколаївщині: рятувальники деблокували тіло загиблого
04 травня 2026, 09:48