UA | RU
07 серпня 2025, 14:54

Обережно: фейкові судові повістки з вірусами надходять українцям на пошту

Фото: CERT-UA

Урядова команда реагування на кіберінциденти CERT-UA повідомила про нову хвилю атак, спрямованих на українські державні установи, оборонні структури та підприємства, що працюють у сфері оборонно-промислового комплексу

Про це повідомляє Урядова команда реагування на комп’ютерні надзвичайні події України CERT-UA, передає RegioNews.

За даними фахівців, за кіберактивністю стоїть угрупування UAC-0099, яке продовжує вдосконалювати свої методи і засоби проникнення в інформаційні системи.

Зловмисники розповсюджують шкідливі електронні листи, які маскуються під офіційні судові повістки. Найчастіше для цього використовуються поштові сервіси, зокрема UKR.NET, а також сервіси для обміну файлами. У таких листах міститься посилання на архів, який після завантаження включає HTA-файл - саме він активує зараження комп’ютера. Відомо, що адреси посилань можуть бути скорочені за допомогою URL Shortener-сервісів, що ускладнює перевірку джерела.

Після запуску HTA-файла на комп’ютері жертви виконується низка дій, зокрема створюються заплановані завдання, які забезпечують подальше функціонування шкідливого програмного забезпечення. Зокрема йдеться про лоадер MATCHBOIL, який, імовірно, замінив попередній варіант LONEPAGE. Крім того, аналітики виявили додаткові інструменти - бекдор MATCHWOK та стілер DRAGSTARE, які дозволяють зловмисникам збирати та передавати конфіденційні дані.

CERT-UA зазначає, що подібні дії свідчать про ускладнення тактик хакерських угрупувань, а також про довгостроковий і цілеспрямований характер кіберзагрози. Фахівці закликають користувачів бути пильними та не відкривати підозрілих листів без попередньої перевірки джерела.

Раніше повідомлялося, у Києві затримали чоловіка, причетного до діяльності одного з найвідоміших хакерських форумів у світі. Понад десятиліття ця платформа залишалася майданчиком для тіньових угод у сфері кіберзлочинності.

gnews gnews Підписуйся, щоб дізнаватись новини першим Підписатись
01 червня 2026
Зброя, бідність, бойовий досвід: чому тема злочинності стане актуальною для України
Про повоєнне зростання злочинності сьогодні говорять як цивільні, так і військові. Величезна кількість громадян має бойовий досвід. При цьому джерело та механізм виділення міжнародних коштів для відно...
29 травня 2026
Корупція в мерії: що стоїть за франківським "будівельним дивом"
У Івано-Франківську, який переживав справжній будівельний бум, викрили масштабну корупційну схему, пов'язану із забудовниками та міською радою
25 травня 2026
Працюють жінки та пенсіонери: як у регіонах переживають посилення мобілізації
В Україні переглядаються підходи до вимог мобілізації. У Раді депутати зареєстрували законопроект який пропонує стягувати оплату із заброньованих. У МОЗ збираються зняти бронь з частини медиків для по...
22 травня 2026
Справа про "порноофіси": коли держава легалізує порноіндустрію
Історія з "порноофісами" потенційно є значно серйознішою за банальні корупційні схеми
Росіяни атакували харчове підприємство на Київщині: загинула людина, є поранені
05 червня 2026, 09:50
Вибух на поштовому терміналі Києва кваліфікували як теракт
05 червня 2026, 09:29
Лист Зеленського до Путіна: удар по головних страхах Кремля та пастка для Москви
05 червня 2026, 09:14
Нічна атака на Одещину: пошкоджена критична інфраструктура, зруйнований будинок
05 червня 2026, 08:54
У Києві на поштовому терміналі вибухнула посилка: є загиблий та поранені
05 червня 2026, 08:31
РФ вдарила по Україні двома ракетами і понад 200 БпЛА: скільки вдалось збити
05 червня 2026, 08:12
Нічна атака на Дніпропетровщину: загинула жінка, ще дві людини поранені
05 червня 2026, 07:52
Атака дронів на Запоріжжя: кількість постраждалих зросла до 16
05 червня 2026, 07:39
Сили оборони ліквідували за добу понад 1500 російських окупантів – Генштаб
05 червня 2026, 07:24
Росіяни атакували дронами Конотоп: пʼятеро поранених, серед них троє дітей
05 червня 2026, 07:06