UA | RU
07 серпня 2025, 14:54

Обережно: фейкові судові повістки з вірусами надходять українцям на пошту

Фото: CERT-UA

Урядова команда реагування на кіберінциденти CERT-UA повідомила про нову хвилю атак, спрямованих на українські державні установи, оборонні структури та підприємства, що працюють у сфері оборонно-промислового комплексу

Про це повідомляє Урядова команда реагування на комп’ютерні надзвичайні події України CERT-UA, передає RegioNews.

За даними фахівців, за кіберактивністю стоїть угрупування UAC-0099, яке продовжує вдосконалювати свої методи і засоби проникнення в інформаційні системи.

Зловмисники розповсюджують шкідливі електронні листи, які маскуються під офіційні судові повістки. Найчастіше для цього використовуються поштові сервіси, зокрема UKR.NET, а також сервіси для обміну файлами. У таких листах міститься посилання на архів, який після завантаження включає HTA-файл - саме він активує зараження комп’ютера. Відомо, що адреси посилань можуть бути скорочені за допомогою URL Shortener-сервісів, що ускладнює перевірку джерела.

Після запуску HTA-файла на комп’ютері жертви виконується низка дій, зокрема створюються заплановані завдання, які забезпечують подальше функціонування шкідливого програмного забезпечення. Зокрема йдеться про лоадер MATCHBOIL, який, імовірно, замінив попередній варіант LONEPAGE. Крім того, аналітики виявили додаткові інструменти - бекдор MATCHWOK та стілер DRAGSTARE, які дозволяють зловмисникам збирати та передавати конфіденційні дані.

CERT-UA зазначає, що подібні дії свідчать про ускладнення тактик хакерських угрупувань, а також про довгостроковий і цілеспрямований характер кіберзагрози. Фахівці закликають користувачів бути пильними та не відкривати підозрілих листів без попередньої перевірки джерела.

Раніше повідомлялося, у Києві затримали чоловіка, причетного до діяльності одного з найвідоміших хакерських форумів у світі. Понад десятиліття ця платформа залишалася майданчиком для тіньових угод у сфері кіберзлочинності.

gnews gnews Підписуйся, щоб дізнаватись новини першим Підписатись
17 квітня 2026
"Удар помсти". Чому російських "яструбів війни" обурюють обстріли України
Російські війська б'ють по українських багатоповерхівках, але російські шовіністи цьому вже не радіють
08 квітня 2026
Вибори "за два місяці". Чому Зеленський ризикує опинитися у вакуумі легітимності
Проект змін до виборчого законодавства, роботу над яким Україна ніби як розпочала ще минулого року, і наразі не завершила, може виглядати передчасним і в чомусь навіть провокативним. Але без нього у р...
06 квітня 2026
"єБачок" і "Тисячовесна". Як влада розтринькала Резервний фонд
Україна на межі фінансової катастрофи прагне не уникнути її, а роздати якомога більше грошей
03 квітня 2026
В очікуванні виборів: як змінюються політичні розклади на Полтавщині
"Довіра" нарощує м'язи, "За майбутнє" шукає своє майбутнє, а у партії влади точаться підкилимні війни
Шоумен Іван Люленов зізнався, як прихильниці можуть потрапити на побачення з ним
21 квітня 2026, 02:35
Співачка Аліна Гросу зізналась, чи був її чоловік поруч під час пологів
21 квітня 2026, 01:35
Більше не холостячка: співачка Катерина Павленко вперше підтвердила свої стосунки
21 квітня 2026, 00:35
На Хмельниччині судять чоловіка, який продав свого сина на 2 тисячі гривень
20 квітня 2026, 23:55
На Миколаївщині російський військовий зґвалтував неповнолітню
20 квітня 2026, 23:40
"Не всі громади виконують те, що треба": Зеленський розповів, якою буде наступна зима через ймовірні атаки РФ
20 квітня 2026, 23:15
Напад на приміщення ТЦК на Прикарпатті: зловмисника відправили за ґрати
20 квітня 2026, 22:30
У Ніжині 11-річний хлопчик випадково підстрелив товариша зі знайденого пістолета
20 квітня 2026, 21:58
Снайпер в "Азові": як пройти відбір у підрозділ
20 квітня 2026, 21:30
У Києві затримали чоловіка, який розгулював вулицями з пістолетом
20 квітня 2026, 21:16