UA | RU
07 августа 2025, 14:54

Осторожно: фейковые повестки с вирусами поступают украинцам на почту

Фото: CERT-UA

Правительственная команда реагирования на киберинциденты CERT-UA сообщила о новой волне атак, направленных на украинские государственные учреждения, оборонные структуры и предприятия, работающие в сфере оборонно-промышленного комплекса

Об этом сообщает правительственная команда реагирования на компьютерные чрезвычайные события Украины CERT-UA, передает RegioNews.

По данным специалистов, за киберактивностью стоит группировка UAC-0099, которая продолжает совершенствовать свои методы и способы проникновения в информационные системы.

Злоумышленники распространяют вредоносные электронные письма, которые маскируются под официальные судебные повестки. Чаще всего используются почтовые сервисы, в том числе UKR.NET, а также сервисы для обмена файлами. В таких письмах содержится ссылка на архив, который после загрузки включает в себя HTA-файл - именно он активирует заражение компьютера. Известно, что адреса ссылок могут быть сокращены с помощью URL Shortener-сервисов, что затрудняет проверку источника.

После запуска HTA-файла на компьютере жертвы выполняется ряд действий, в частности, создаются запланированные задачи, обеспечивающие дальнейшее функционирование вредоносного программного обеспечения. В частности, речь идет о лоадере MATCHBOIL, который, вероятно, заменил предыдущий вариант LONEPAGE. Кроме того, аналитики обнаружили дополнительные инструменты – бекдор MATCHWOK и стиллер DRAGSTARE, позволяющие злоумышленникам собирать и передавать конфиденциальные данные.

CERT-UA отмечает, что подобные действия свидетельствуют об усложнении тактик хакерских группировок, а также о долгосрочном и целенаправленном характере киберугроз. Специалисты призывают пользователей быть бдительными и не открывать подозрительные письма без предварительной проверки источника.

Ранее сообщалось, в Киеве задержан мужчина, причастный к деятельности одного из самых известных хакерских форумов в мире. Более десятилетия эта платформа оставалась площадкой для теневых сделок в сфере киберпреступности.

gnews gnews Подписывайся, чтобы узнать новости первым Подписаться
21 апреля 2026
"Забытые" государством. Как работает соцпомощь на линии фронта
Социальная помощь в Украине во многом держится на человеческом факторе. Яркий пример – работа социальных работников. Многие из этих людей, несмотря на низкие зарплаты и ежедневные риски обстрелов, про...
17 апреля 2026
"Удар возмездия". Почему российских "ястребов войны" возмущают обстрелы Украины
Российские войска бьют по украинским многоэтажкам, но российские шовинисты этому уже не радуются
08 апреля 2026
Выборы "за два месяца". Почему Зеленский рискует оказаться в вакууме легитимности
Проект изменений в избирательное законодательство, работу над которым Украина вроде как начала еще в прошлом году, и пока не завершила, может выглядеть преждевременным и в чем-то даже провокативным. Н...
06 апреля 2026
"еБачок" и "Тысячевесна". Как власть растранжирила Резервный фонд
Украина на грани финансовой катастрофы стремится не избежать ее, а раздать как можно больше денег
На Днепропетровщине мужчины ворвались в квартиру пенсионерки и напали на нее с молотком
21 апреля 2026, 23:35
Как украинские патрульные сбивают российские дроны на фронте (ВИДЕО)
21 апреля 2026, 23:15
В Хмельнитчине BMW насмерть сбил 17-летнего парня
21 апреля 2026, 22:45
В Харьковской области из-за российской атаки пострадали 11 человек
21 апреля 2026, 22:27
В Житомирской области подросток зарабатывал на наркотиках
21 апреля 2026, 22:25
В Одессе псевдоволонтеры "зарабатывали" на военных
21 апреля 2026, 21:55
На Буковине женщина отдала аферистам последние деньги – украинцев предупредили о схеме
21 апреля 2026, 21:30
Отключение света 22 апреля: в Укрэнерго предупредили, к чему готовиться
21 апреля 2026, 20:55
В Кривом Роге женщина продала несовершеннолетних девушек в сексуальное рабство
21 апреля 2026, 20:40
Россияне из-за геймерских чатов заставили школьника устроить стрельбу на Закарпатье
21 апреля 2026, 20:30