Рубріки: Новини

Хакери надсилають українським службовцям листи про скорочення зарплати. У посиланні вірус

Дмитро Сімагін

Урядова команда реагування на комп’ютерні надзвичайні ситуації (CERT-UA) виявила протягом березня не менше трьох кібератак на органи державної влади та об’єкти критичної інфраструктури України з метою викрадення конфіденційних даних.

Кіберзлочинці використовували скомпрометовані облікові записи електронної пошти для надсилання українським службовцям фішингових повідомлень із посиланнями на нібито урядові документи, розміщені на DropMeFiles і Google Drive. У деяких випадках в листах містились вкладення PDF.

Цифрові листи мали на меті викликати помилкове відчуття терміновості, стверджуючи, що українська державна установа планує скоротити зарплати. Одержувача листа закликали натиснути на посилання, щоб переглянути список постраждалих працівників.

Відвідування шкідливого посилання призводить до запуску завантажувача Visual Basic Script (VBS), призначеного для отримання та виконання сценарію PowerShell, здатного збирати файли, що відповідають певному набору розширень, і робити скріншоти.

Діяльність, пов’язана з цим кластером загроз, який відстежується як UAC-0219, триває щонайменше з осені 2024 року, причому для реалізації своїх цілей у ранніх ітераціях використовувалася комбінація двійкових файлів EXE, викрадача VBS і законного програмного забезпечення для редагування зображень під назвою IrfanView.

Останні статті

Незважаючи на протести, Microsoft запустить функцію, яка відстежує місцезнаходження співробітників

Microsoft планує в березні додати функцію оповіщення про місцезнаходження співробітників для корпоративних клієнтів Teams. Раніше…

26.01.2026

У Сумах програміст судився з роботодавцем через повернення до офісу

Сумський апеляційний суд оголосив рішення у довготривалій справі, в якій місцевий програміст оскаржував наказ роботодавця…

26.01.2026

Кількість нових програм в App Store за рік зросла на 60%

За даними Sensor Tower та Wells Fargo Securities, у грудні 2025 року кількість нових iOS-додатків…

26.01.2026

Функція тимчасового чату ChatGPT стає персоналізованою

OpenAI тестує оновлення функції тимчасового чату в ChatGPT. Вона дозволить користувачам зберегти персоналізацію в тимчасовому…

26.01.2026

Головні технічні тренди блокчейну та криптовалют у 2026 році

На початку 2026 року одна з лідерок криптоіндустрії, CEO Trust Wallet Еовін Чен, відповідаючи на…

26.01.2026

Бельгійський розробник створив мову програмування, не написавши жодного рядка коду

Бернар Ламбо, розробник програмного забезпечення з Бельгії, створив мову програмування під назвою Elo, використовуючи інструмент…

26.01.2026