UA | RU
07 серпня 2025, 14:54

Обережно: фейкові судові повістки з вірусами надходять українцям на пошту

Фото: CERT-UA

Урядова команда реагування на кіберінциденти CERT-UA повідомила про нову хвилю атак, спрямованих на українські державні установи, оборонні структури та підприємства, що працюють у сфері оборонно-промислового комплексу

Про це повідомляє Урядова команда реагування на комп’ютерні надзвичайні події України CERT-UA, передає RegioNews.

За даними фахівців, за кіберактивністю стоїть угрупування UAC-0099, яке продовжує вдосконалювати свої методи і засоби проникнення в інформаційні системи.

Зловмисники розповсюджують шкідливі електронні листи, які маскуються під офіційні судові повістки. Найчастіше для цього використовуються поштові сервіси, зокрема UKR.NET, а також сервіси для обміну файлами. У таких листах міститься посилання на архів, який після завантаження включає HTA-файл - саме він активує зараження комп’ютера. Відомо, що адреси посилань можуть бути скорочені за допомогою URL Shortener-сервісів, що ускладнює перевірку джерела.

Після запуску HTA-файла на комп’ютері жертви виконується низка дій, зокрема створюються заплановані завдання, які забезпечують подальше функціонування шкідливого програмного забезпечення. Зокрема йдеться про лоадер MATCHBOIL, який, імовірно, замінив попередній варіант LONEPAGE. Крім того, аналітики виявили додаткові інструменти - бекдор MATCHWOK та стілер DRAGSTARE, які дозволяють зловмисникам збирати та передавати конфіденційні дані.

CERT-UA зазначає, що подібні дії свідчать про ускладнення тактик хакерських угрупувань, а також про довгостроковий і цілеспрямований характер кіберзагрози. Фахівці закликають користувачів бути пильними та не відкривати підозрілих листів без попередньої перевірки джерела.

Раніше повідомлялося, у Києві затримали чоловіка, причетного до діяльності одного з найвідоміших хакерських форумів у світі. Понад десятиліття ця платформа залишалася майданчиком для тіньових угод у сфері кіберзлочинності.

gnews gnews Підписуйся, щоб дізнаватись новини першим Підписатись
04 грудня 2025
Держбюджет-2026: для кого він і яку коаліцію створив у Раді
Український кошторис на 2026 рік не нагадує бюджет воюючої країни. Звідки взяти гроші на всі забаганки влади, досі невідомо
01 грудня 2025
Без Єрмака: що буде із Зеленським та Україною після відставки року
Президент опинився на роздоріжжі, а опозиція – як формальна, так і фактична – має шанс успішно продовжити тиск на Банкову
21 листопада 2025
Новий мирний план Трампа: чому він не потрібен ні Україні, ні навіть Росії
Американська сторона створила план, який є нежиттєздатним із самого початку, бо не влаштовує обидві сторони конфлікту
11 листопада 2025
Міндічгейт: як він позначиться на війні та чи стане початком кінця для Зеленського
Україну Міндічгейт не знищить, західну допомогу, скоріш за все, не зупинить, а от для Володимира Зеленського цілком може стати червоним світлом
Зеленський ніяк не визначиться із кандидатурою на заміну Єрмаку
05 грудня 2025, 14:42
Правоохоронці повідомили про підозру депутату Харківської міської ради, який перейшов на бік ворога
05 грудня 2025, 14:29
На Полтавщині легковик вилетів у кювет внаслідок ДТП: постраждала жінка
05 грудня 2025, 14:17
У чому різниця між Миколаєм Чудотворцем і Санта Клаусом
05 грудня 2025, 13:59
На Полтавщині чоловік підірвав боєприпас біля авто: постраждали дві жінки
05 грудня 2025, 13:45
Росіяни просунулися поблизу трьох населених пунктів у Донецькій області – DeepState
05 грудня 2025, 13:38
Люди не бачать сенсу гинути в малорезультативній війні
05 грудня 2025, 13:25
Хотів легкого заробітку: на Дніпропетровщині чоловік підпалював залізницю за гроші
05 грудня 2025, 13:15
Вбивство військового ТЦК у Львові: Мінветеранів з'ясовує всі обставини
05 грудня 2025, 12:41
Переписувалась із фсб-шником: жителька Краматорська "зливала" росіянам дані ЗСУ
05 грудня 2025, 12:30