Інтерфакс-Україна
14:22 05.08.2025

Хакери атакують українські держоргани фішинговими листами під виглядом судових повісток

2 хв читати
Хакери атакують українські держоргани фішинговими листами під виглядом судових повісток

 Національна команда реагування на кіберінциденти, кібератаки, кіберзагрози CERT-UA виявила та дослідила нову серію цілеспрямованих кібератак на органи державної влади України, підрозділи Сил оборони та підприємства, що працюють в інтересах оборонно-промислового комплексу, у вигляді розсилок фішингових листів, замаскованих під судові повістки, повідомляється на сайті Державної служби спеціального зв'язку та захисту інформації України у вівторок.

"Атаки здійснює угруповання UAC-0099, яке суттєво оновило свій інструментарій і почало використовувати нові шкідливі програми Matchboil, Matchwok та Dragstare. Зловмисники застосовують багатоетапний ланцюг ураження, спрямований на викрадення даних та отримання віддаленого контролю над системами. Атака починається з розсилання фішингових електронних листів, що часто маскуються під офіційні документи, наприклад, "судові повістки", - йдеться в повідомленні.

За даними відомства, листи містять посилання на легітимний файлообмінний сервіс. Перехід за ним ініціює завантаження ZIP-архіву, який містить шкідливий HTA-файл. Це початок багатоетапної атаки. Виконання HTA-файлу запускає VBScript-код. Цей скрипт створює на комп'ютері жертви два файли: один з HEX-кодованими даними, інший – з PowerShell-кодом, а для виконання цього коду створюється заплановане завдання. Наступний крок – PowerShell-скрипт декодує дані та формує з них виконуваний файл лоадера Matchboil, який закріплюється в системі через власне заплановане завдання.

"Основними цілями угруповання є органи державної влади України, підрозділи Сил оборони та підприємства, що працюють в інтересах оборонно-промислового комплексу. Дослідження CERT-UA виявило три нові зразки шкідливого програмного забезпечення, що свідчить про еволюцію тактик, технік та процедур угруповання", - йдеться в повідомленні.

В Cert-UA рекомендують для протидії описаній загрозі посилювати контроль над вхідною кореспонденцією, вчити співробітників ідентифікувати фішингові листи та з обережністю ставитися до листів із посиланнями на завантаження архівів. Також рекомендується обмежити виконання скриптів, впроваджувати моніторинг кінцевих точок (EDR), забезпечити захист мережевого периметра з застосувань сучасних системи виявлення вторгнень (IDS/IPS), а також підтримувати актуальність програмного забезпечення.

 

ЩЕ ЗА ТЕМОЮ

ОСТАННЄ

Трафік в мережі "Київстар" після удару РФ по енергетиці 8 листопада зріс більш ніж на 10% – до рекорду – CEO

Запуск 5G залежить від безпекової ситуації, але підготовка до аукціону ведеться

"Vodafone Україна" на тендері з викупу євробондів на $10,8 млн отримав заявок на суму в 8,7 раза більшу

Держрегулятор НКЕК потребує більшої фінансової незалежності та скасування юстування термінових рішень – голова

Ексзаступниця міністра оборони Черногоренко очолила Програму цифровізації ВККС

Кабмін запускає Координаційний штаб звʼязку

Уряд України та Mastercard підписали меморандум для прискорення реалізації цифрової стратегії країни

В Україні 42% дорослих і 70% підлітків користуються ШІ — дослідження Дія.Освіта

ПУМБ зазнав кібератак у 2024-2025 роках з використанням діпфейків на базі ШІ

Мінкультури спільно з Google проведуть навчання для держслужбовців щодо використання ШІ

РЕКЛАМА
РЕКЛАМА

UKR.NET- новини з усієї України

РЕКЛАМА