UA | RU
07 августа 2025, 14:54

Осторожно: фейковые повестки с вирусами поступают украинцам на почту

Фото: CERT-UA

Правительственная команда реагирования на киберинциденты CERT-UA сообщила о новой волне атак, направленных на украинские государственные учреждения, оборонные структуры и предприятия, работающие в сфере оборонно-промышленного комплекса

Об этом сообщает правительственная команда реагирования на компьютерные чрезвычайные события Украины CERT-UA, передает RegioNews.

По данным специалистов, за киберактивностью стоит группировка UAC-0099, которая продолжает совершенствовать свои методы и способы проникновения в информационные системы.

Злоумышленники распространяют вредоносные электронные письма, которые маскируются под официальные судебные повестки. Чаще всего используются почтовые сервисы, в том числе UKR.NET, а также сервисы для обмена файлами. В таких письмах содержится ссылка на архив, который после загрузки включает в себя HTA-файл - именно он активирует заражение компьютера. Известно, что адреса ссылок могут быть сокращены с помощью URL Shortener-сервисов, что затрудняет проверку источника.

После запуска HTA-файла на компьютере жертвы выполняется ряд действий, в частности, создаются запланированные задачи, обеспечивающие дальнейшее функционирование вредоносного программного обеспечения. В частности, речь идет о лоадере MATCHBOIL, который, вероятно, заменил предыдущий вариант LONEPAGE. Кроме того, аналитики обнаружили дополнительные инструменты – бекдор MATCHWOK и стиллер DRAGSTARE, позволяющие злоумышленникам собирать и передавать конфиденциальные данные.

CERT-UA отмечает, что подобные действия свидетельствуют об усложнении тактик хакерских группировок, а также о долгосрочном и целенаправленном характере киберугроз. Специалисты призывают пользователей быть бдительными и не открывать подозрительные письма без предварительной проверки источника.

Ранее сообщалось, в Киеве задержан мужчина, причастный к деятельности одного из самых известных хакерских форумов в мире. Более десятилетия эта платформа оставалась площадкой для теневых сделок в сфере киберпреступности.

gnews gnews Подписывайся, чтобы узнать новости первым Подписаться
16 января 2026
Снова за решетку? Вспоминаем предыдущие аресты Тимошенко
Юлия Владимировна может третий раз в жизни попасть за решетку
06 января 2026
История украинских референдумов: как это было
Как украинцев опрашивали на всеукраинском и региональном уровнях, и что из этого получалось
30 декабря 2025
Война в 2026 году: какой она будет и может ли закончиться
​​ Российско-украинская война в следующем году может пойти по одному из четырех базовых сценариев
29 декабря 2025
Год жили без света: как украинцы адаптируются к жизни на прифронтовых территориях
Длительные отключения электроэнергии, проблемы с теплом, водой и связью. Для многих жителей Украины это стало привычным явлением в нынешнем отопительном сезоне. И с наступлением морозов положение може...
Ракеты и "шахеды" над Украиной: воздушная тревога в большинстве областей
20 января 2026, 06:54
"Я имею предположение, кому это нужно": Тарас Тополя отреагировал на "слитые" интим-видео бывшей жены
20 января 2026, 02:35
Юморист Яна Глущенко призналась, готова ли она к новому роману после развода
20 января 2026, 01:35
В Украине продолжают дорожать яйца: сколько теперь стоит штука
20 января 2026, 00:55
В Украине дорожает популярный овощ из борщового набора: какие теперь цены
20 января 2026, 00:35
В Украине подорожали фрукты: как изменились цены за последнюю неделю
19 января 2026, 23:55
Цены на овощи в Украине изменились: что подорожало, а что подешевело
19 января 2026, 23:35
Скандал с Ваганяном еще более мощный, чем Миндич-гейт
19 января 2026, 22:49
В Киеве педиатр получила подозрение после смерти 8-летней пациентки
19 января 2026, 22:35
Зеленский назначил заместителем командующего Воздушными силами экспродюсера шоу Савика Шустера
19 января 2026, 21:37