UA | RU
07 серпня 2025, 14:54

Обережно: фейкові судові повістки з вірусами надходять українцям на пошту

Фото: CERT-UA

Урядова команда реагування на кіберінциденти CERT-UA повідомила про нову хвилю атак, спрямованих на українські державні установи, оборонні структури та підприємства, що працюють у сфері оборонно-промислового комплексу

Про це повідомляє Урядова команда реагування на комп’ютерні надзвичайні події України CERT-UA, передає RegioNews.

За даними фахівців, за кіберактивністю стоїть угрупування UAC-0099, яке продовжує вдосконалювати свої методи і засоби проникнення в інформаційні системи.

Зловмисники розповсюджують шкідливі електронні листи, які маскуються під офіційні судові повістки. Найчастіше для цього використовуються поштові сервіси, зокрема UKR.NET, а також сервіси для обміну файлами. У таких листах міститься посилання на архів, який після завантаження включає HTA-файл - саме він активує зараження комп’ютера. Відомо, що адреси посилань можуть бути скорочені за допомогою URL Shortener-сервісів, що ускладнює перевірку джерела.

Після запуску HTA-файла на комп’ютері жертви виконується низка дій, зокрема створюються заплановані завдання, які забезпечують подальше функціонування шкідливого програмного забезпечення. Зокрема йдеться про лоадер MATCHBOIL, який, імовірно, замінив попередній варіант LONEPAGE. Крім того, аналітики виявили додаткові інструменти - бекдор MATCHWOK та стілер DRAGSTARE, які дозволяють зловмисникам збирати та передавати конфіденційні дані.

CERT-UA зазначає, що подібні дії свідчать про ускладнення тактик хакерських угрупувань, а також про довгостроковий і цілеспрямований характер кіберзагрози. Фахівці закликають користувачів бути пильними та не відкривати підозрілих листів без попередньої перевірки джерела.

Раніше повідомлялося, у Києві затримали чоловіка, причетного до діяльності одного з найвідоміших хакерських форумів у світі. Понад десятиліття ця платформа залишалася майданчиком для тіньових угод у сфері кіберзлочинності.

gnews gnews Підписуйся, щоб дізнаватись новини першим Підписатись
03 березня 2026
Черкащина без голови. Чому облрада не об'єдналась навколо кандидата у пікселі
Четверта спроба обрати голову Черкаської обласної ради провалилась. В сесійній залі не зібралась достатня кількість депутатів, щоб підтримати компромісного кандидата Євгена Курбета на цій посаді
02 березня 2026
Переговорний цугцванг і черга за Patriot: Як війна в Ірані може зашкодити Україні
Наскільки успішною стане військова операція проти Ірану, яка наразі виглядає ризикованою військовою авантюрою, стане зрозуміло вже в найближчі тижні. Але, якщо спадкоємці Хаменеї вирішать активно прот...
25 лютого 2026
Нова тактика Кремля. Росія розширює кілзону і знищує аграрний Південь
Через авіаудари та дронову кілзону великі аграрні площі в 2026 році перестануть приносити прибуток
23 лютого 2026
Нове життя українського села: як його бачать люди, які пережили жахи війни
Нещодавно президент Володимир Зеленський підняв питання про необхідність розвитку українських сіл: будівництво інфраструктури, інвестиції. На відміну від влади, жителі регіонів говорять про реальну си...
Полоненим військовим із Закарпаття пропонують звільнення в обмін на поїздку до Угорщини
06 березня 2026, 19:29
На Дніпропетровщині чоловік зарізав знайомого
06 березня 2026, 19:25
В Укренерго анонсували графіки відключень на 7 березня: де та коли не буде світла
06 березня 2026, 19:05
На Закарпатті працівники ТЦК перекрили трасу Київ-Чоп
06 березня 2026, 18:33
У Києві водій автобуса привіз із собою каміння і почав латати ями на дорозі
06 березня 2026, 18:13
Правоохоронці Угорщини опублікували відео затримання українських інкасаторів та фото захопленого вантажу
06 березня 2026, 17:50
Послами в "жирні" країни призначають коханок без найменшого досвіду й освіти
06 березня 2026, 17:39
На вихідних в Україні потепліє до +13 градусів
06 березня 2026, 17:15
Зеленський відвідав Донеччину
06 березня 2026, 17:06
Прикордонники показали, як знищують логістику ворога на Харківщині
06 березня 2026, 16:58