UA | RU
07 серпня 2025, 14:54

Обережно: фейкові судові повістки з вірусами надходять українцям на пошту

Фото: CERT-UA

Урядова команда реагування на кіберінциденти CERT-UA повідомила про нову хвилю атак, спрямованих на українські державні установи, оборонні структури та підприємства, що працюють у сфері оборонно-промислового комплексу

Про це повідомляє Урядова команда реагування на комп’ютерні надзвичайні події України CERT-UA, передає RegioNews.

За даними фахівців, за кіберактивністю стоїть угрупування UAC-0099, яке продовжує вдосконалювати свої методи і засоби проникнення в інформаційні системи.

Зловмисники розповсюджують шкідливі електронні листи, які маскуються під офіційні судові повістки. Найчастіше для цього використовуються поштові сервіси, зокрема UKR.NET, а також сервіси для обміну файлами. У таких листах міститься посилання на архів, який після завантаження включає HTA-файл - саме він активує зараження комп’ютера. Відомо, що адреси посилань можуть бути скорочені за допомогою URL Shortener-сервісів, що ускладнює перевірку джерела.

Після запуску HTA-файла на комп’ютері жертви виконується низка дій, зокрема створюються заплановані завдання, які забезпечують подальше функціонування шкідливого програмного забезпечення. Зокрема йдеться про лоадер MATCHBOIL, який, імовірно, замінив попередній варіант LONEPAGE. Крім того, аналітики виявили додаткові інструменти - бекдор MATCHWOK та стілер DRAGSTARE, які дозволяють зловмисникам збирати та передавати конфіденційні дані.

CERT-UA зазначає, що подібні дії свідчать про ускладнення тактик хакерських угрупувань, а також про довгостроковий і цілеспрямований характер кіберзагрози. Фахівці закликають користувачів бути пильними та не відкривати підозрілих листів без попередньої перевірки джерела.

Раніше повідомлялося, у Києві затримали чоловіка, причетного до діяльності одного з найвідоміших хакерських форумів у світі. Понад десятиліття ця платформа залишалася майданчиком для тіньових угод у сфері кіберзлочинності.

gnews gnews Підписуйся, щоб дізнаватись новини першим Підписатись
18 червня 2026
На межі вибуху. Чому українці дедалі частіше йдуть на відкритий спротив
Не завжди дії місцевих і центральних органів влади знаходять підтримку з боку населення. У підсумку люди змушені об'єднувати зусилля для відстоювання суспільних інтересів в правовому полі та не тільки...
17 червня 2026
Катування та сексуальне насильство. Чому питання реформи ТЦК більше не можна відкладати
Одеська область стала однією із найскандальніших у процесі мобілізації, в червні тут виявили в одному із ТЦК уже відверто бандитські методи впливу на людей
12 червня 2026
Політичні ігри. Чому найбільше місто Київщини ризикує замерзнути взимку
Місто Біла Церква раніше залишилося без міського голови, а зараз, схоже, може залишитися і без міської ради
05 червня 2026
Битва за український літій: чому під загрозою опинилися інтереси США
В історії із судовими війнами навколо родовищ Кіровоградської області стирчать вуха головного політичного ноумена світу Дональда Трампа
На Житомирщині "кримінальні авторитети" залякували людей
18 червня 2026, 21:25
Ворог скинув потужні авіабомби на Слов’янськ: пошкоджено навчальний заклад
18 червня 2026, 20:59
На Бориспільському шосе сталася ДТП, рух у напрямку Києва ускладнено
18 червня 2026, 20:34
На Рівненщині викрили "бізнесменів", які організували "тури" для ухилянтів
18 червня 2026, 20:30
Українські прикордонники "відправили на звалище" техніку росіян на Курщині
18 червня 2026, 20:05
Ворог завдав по Дніпропетровщині понад 20 ударів, є загиблі та десятки поранених
18 червня 2026, 19:45
За день на Херсонщині через атаки ворожих дронів є загиблий та поранений
18 червня 2026, 19:30
На Дніпропетровщині поліція викрила наркоділків, що "обплутали" область
18 червня 2026, 18:59
Оборудка з Ocean Plaza: у посадовців ФДМУ пройшли обшуки через можливий продаж ТРЦ за безцінь
18 червня 2026, 18:47
На Львівщині поліція викрила батька, який тривалий час ґвалтував рідну доньку
18 червня 2026, 18:32