Рубріки: Новини

Хакери розсилають українцям «повістки в суд» з домену UKR.NET

Дмитро Сімагін

Команда реагування на кіберзагрози CERT-UA виявила низку хакерських атак, здійснених угрупуванням UAC-0099, метою яких є громадяни України, що працюють в органах державної влади, Силах оборони та підприємствах оборонного комплексу. Для цього використовується e-mail розсилка з використанням домену UKR.NET.

Тема електронного листа вказана як «Судова повістка про виклик в суд». У тексті повідомлення, щоб приспати увагу отримувача, додано назву районного суду та «номер судової справи в кримінальному провадженні». 

У листі міститься посилання на архів, розміщений на відомому файловому сервісі. Однак якщо завантажити та відкрити цей архів з файлом HTML-додатку (HTA), то на пристрої жертви запускається додатково обфускований VBScript. У свою чергу, цей скрипт створює заплановане завдання для збереження та зрештою запускає завантажувач під назвою MATCHBOIL — програму, написану на C# та призначену для встановлення додаткового шкідливого програмного забезпечення на хост.

Далі MATCHBOIL встановлює на комп’ютер бекдор під назвою MATCHWOK та програму-викрадач DRAGSTARE. Остання призначена для збору системної інформації, даних з веббраузерів, файлів документів з розширенням “.docx”, “.doc”, “.xls”, “.txt”, “.ovpn”, “.rdp”, “.txt” та “.pdf” з папок “Робочий стіл”, “Документи”, “Завантаження”. Також програма робить скріншоти  екрану та виконує команди PowerShell із сервера, що контролюється зловмисником.

Останні статті

JetBrains відкриває доступ до Kineto — конструктора програм, який не потребує знання коду

Компанія JetBrains відкрила ранній доступ до Kineto — нового конструктора на базі штучного інтелекту, який…

06.08.2025

Нова модель Claude 4.1 лідирує в кодуванні за кілька днів до виходу GPT-5

Компанія Anthropic випустила нову LLM-модель Claude Opus 4.1, яка є оновленням Claude Opus 4 для…

06.08.2025

Microsoft представила Project Ire — систему зворотного інжинірингу шкідливого ПЗ

Microsoft розробила систему штучного інтелекту, яка може самостійно, без допомоги людини, проводити зворотній інжиніринг та…

06.08.2025

OpenAI випустила GPT-OSS — першу LLM-модель з відкритим кодом з часів GPT-2

Компанія OpenAI вперше за шість років випустила модель з відкритим кодом. На ринок представили gpt-oss-120b…

06.08.2025

CEO GitHub Томас Домке застерігає розробників: «Або прийміть штучний інтелект, або забудьте про цю роботу»

Генеральний директор GitHub Томас Домке звернувся із застереженням до розробників програмного забезпечення: «Адаптуйтеся до штучного…

05.08.2025

ChatGPT тепер нагадуватиме про необхідність перерв у роботі

Чат-бот ChatGPT почав відображати користувачам ненав’язливі нагадування під час тривалих сеансів, щоб заохотити зробити перерву.…

05.08.2025