Інтерфакс-Україна
14:22 05.08.2025

Хакери атакують українські держоргани фішинговими листами під виглядом судових повісток

2 хв читати
Хакери атакують українські держоргани фішинговими листами під виглядом судових повісток

 Національна команда реагування на кіберінциденти, кібератаки, кіберзагрози CERT-UA виявила та дослідила нову серію цілеспрямованих кібератак на органи державної влади України, підрозділи Сил оборони та підприємства, що працюють в інтересах оборонно-промислового комплексу, у вигляді розсилок фішингових листів, замаскованих під судові повістки, повідомляється на сайті Державної служби спеціального зв'язку та захисту інформації України у вівторок.

"Атаки здійснює угруповання UAC-0099, яке суттєво оновило свій інструментарій і почало використовувати нові шкідливі програми Matchboil, Matchwok та Dragstare. Зловмисники застосовують багатоетапний ланцюг ураження, спрямований на викрадення даних та отримання віддаленого контролю над системами. Атака починається з розсилання фішингових електронних листів, що часто маскуються під офіційні документи, наприклад, "судові повістки", - йдеться в повідомленні.

За даними відомства, листи містять посилання на легітимний файлообмінний сервіс. Перехід за ним ініціює завантаження ZIP-архіву, який містить шкідливий HTA-файл. Це початок багатоетапної атаки. Виконання HTA-файлу запускає VBScript-код. Цей скрипт створює на комп'ютері жертви два файли: один з HEX-кодованими даними, інший – з PowerShell-кодом, а для виконання цього коду створюється заплановане завдання. Наступний крок – PowerShell-скрипт декодує дані та формує з них виконуваний файл лоадера Matchboil, який закріплюється в системі через власне заплановане завдання.

"Основними цілями угруповання є органи державної влади України, підрозділи Сил оборони та підприємства, що працюють в інтересах оборонно-промислового комплексу. Дослідження CERT-UA виявило три нові зразки шкідливого програмного забезпечення, що свідчить про еволюцію тактик, технік та процедур угруповання", - йдеться в повідомленні.

В Cert-UA рекомендують для протидії описаній загрозі посилювати контроль над вхідною кореспонденцією, вчити співробітників ідентифікувати фішингові листи та з обережністю ставитися до листів із посиланнями на завантаження архівів. Також рекомендується обмежити виконання скриптів, впроваджувати моніторинг кінцевих точок (EDR), забезпечити захист мережевого периметра з застосувань сучасних системи виявлення вторгнень (IDS/IPS), а також підтримувати актуальність програмного забезпечення.

 

ЩЕ ЗА ТЕМОЮ

ОСТАННЄ

Кабмін призначив Борнякова в.о. міністра цифрової трансформації

"Київстар" отримав дозвіл на продовження тестування технології Starlink Direct to Cell до 20 квітня 2026 р.

Держсистему онлайн-моніторингу азартних ігор вводять у промексплуатацію, ринок має 6 міс. на приєднання - PlayCity

monobank додав завантаження інвойсів для платежів за IBAN

Мобільні оператори звітують про десятки тисяч абонентів, які скористалися пілотним 5G у центрі Львова

Штучний інтелект-стартап Deepgram провів інвестраунд з оцінкою в $1,3 млрд

НКЕК обмежила в Україні інтернет-доступ до платформи прогнозів Polymarket

Профільний комітет підтримав відставку першого віцепрем'єр-міністра цифрової трансформації Федорова

Колишня радниця Трампа стала президентом Meta

"Київстар", "Vodafone Україна" та lifecell запустили пілотний 5G звʼязок у Львові, наступні Бородянка та Харків

РЕКЛАМА
РЕКЛАМА

UKR.NET- новини з усієї України

РЕКЛАМА