Рубріки: Новини

Хакери розсилають українцям «повістки в суд» з домену UKR.NET

Дмитро Сімагін

Команда реагування на кіберзагрози CERT-UA виявила низку хакерських атак, здійснених угрупуванням UAC-0099, метою яких є громадяни України, що працюють в органах державної влади, Силах оборони та підприємствах оборонного комплексу. Для цього використовується e-mail розсилка з використанням домену UKR.NET.

Тема електронного листа вказана як «Судова повістка про виклик в суд». У тексті повідомлення, щоб приспати увагу отримувача, додано назву районного суду та «номер судової справи в кримінальному провадженні». 

У листі міститься посилання на архів, розміщений на відомому файловому сервісі. Однак якщо завантажити та відкрити цей архів з файлом HTML-додатку (HTA), то на пристрої жертви запускається додатково обфускований VBScript. У свою чергу, цей скрипт створює заплановане завдання для збереження та зрештою запускає завантажувач під назвою MATCHBOIL — програму, написану на C# та призначену для встановлення додаткового шкідливого програмного забезпечення на хост.

Далі MATCHBOIL встановлює на комп’ютер бекдор під назвою MATCHWOK та програму-викрадач DRAGSTARE. Остання призначена для збору системної інформації, даних з веббраузерів, файлів документів з розширенням “.docx”, “.doc”, “.xls”, “.txt”, “.ovpn”, “.rdp”, “.txt” та “.pdf” з папок “Робочий стіл”, “Документи”, “Завантаження”. Також програма робить скріншоти  екрану та виконує команди PowerShell із сервера, що контролюється зловмисником.

Останні статті

Програмісти не цікавляться мобільним вайб-кодингом, незважаючи на наявність спеціалізованого софту

Технологія вайб-кодингу на мобільних пристроях поки не набула масового поширення. Незважаючи на численні спеціалізовані додатки,…

24.09.2025

Дві третини команд розробників використовують ШІ-інструменти, але продуктивність зросла лише на 10-15% — дослідження

Генеративний штучний інтелект у розробці програмного забезпечення не виправдовує того ажіотажу, який здійнявся навколо нього.…

24.09.2025

Google запускає в Україні пільговий тарифний план Google AI Plus

Компанія Google Україна запустила новий тарифний план Google AI Plus. Відтепер користувачі в Україні отримають…

24.09.2025

Платформу вайб-кодингу VibeSDK від CloudFlare перевели в open source

Компанія CloudFlare відкрила вихідний код VibeSDK — платформи для вайб-кодингу, яку тепер можна розгорнути одним…

24.09.2025

Microsoft відкриває загальний доступ до фреймворку розробки Windows ML

Microsoft оголосила про загальну доступність Windows ML — фреймворку для розробки програм для ПК з…

24.09.2025

Perplexity випустила агента для електронної пошти

Компанія Perplexity анонсувала віртуального помічника для роботи з електронною поштою. Агент під назвою Email Assistant…

23.09.2025