Рубріки: Новини

Хакери розсилають українцям «повістки в суд» з домену UKR.NET

Дмитро Сімагін

Команда реагування на кіберзагрози CERT-UA виявила низку хакерських атак, здійснених угрупуванням UAC-0099, метою яких є громадяни України, що працюють в органах державної влади, Силах оборони та підприємствах оборонного комплексу. Для цього використовується e-mail розсилка з використанням домену UKR.NET.

Тема електронного листа вказана як «Судова повістка про виклик в суд». У тексті повідомлення, щоб приспати увагу отримувача, додано назву районного суду та «номер судової справи в кримінальному провадженні». 

У листі міститься посилання на архів, розміщений на відомому файловому сервісі. Однак якщо завантажити та відкрити цей архів з файлом HTML-додатку (HTA), то на пристрої жертви запускається додатково обфускований VBScript. У свою чергу, цей скрипт створює заплановане завдання для збереження та зрештою запускає завантажувач під назвою MATCHBOIL — програму, написану на C# та призначену для встановлення додаткового шкідливого програмного забезпечення на хост.

Далі MATCHBOIL встановлює на комп’ютер бекдор під назвою MATCHWOK та програму-викрадач DRAGSTARE. Остання призначена для збору системної інформації, даних з веббраузерів, файлів документів з розширенням “.docx”, “.doc”, “.xls”, “.txt”, “.ovpn”, “.rdp”, “.txt” та “.pdf” з папок “Робочий стіл”, “Документи”, “Завантаження”. Також програма робить скріншоти  екрану та виконує команди PowerShell із сервера, що контролюється зловмисником.

Останні статті

НАТО роздає мільйони: шукають українські стартапи для розробки технології протидії БПЛА

Український кластер оборонних технологій Brave1 спільно з директоратом інновацій НАТО запускає перший конкурс у рамках…

25.03.2026

Visual Studio Code 1.113: нові теми оформлення, вкладені субагенти та додаткові налаштування ШІ

Microsoft представила свіжий реліз Visual Studio Code 1.113. В оновленні компанія внесла покращення в інтерфейс…

25.03.2026

Наземний дрон мінер «Бандура» проти класичних методів мінування

Класичні методи мінування часто вимагають виходу людей у небезпечну зону, витрат часу на підхід/відхід та…

25.03.2026

Anthropic додає в Claude Code автоматичний режим

Компанія Anthropic додає в свій інструмент кодування Claude Code автоматичний режим, який працює як з…

25.03.2026

Справа не лише в конкуренції: OpenAI закриває Sora по іншій причині

Вчорашня новина про те, що OpenAI закриває генератор відео Sora, нова версія якого була представлена…

25.03.2026

Браузер Firefox тепер має вбудований безкоштовний VPN зі щомісячним лімітом даних 50 Гб

Компанія Mozilla робить крок у бік посилення приватності користувачів, анонсувавши безкоштовний вбудовний VPN-сервіс у новій…

25.03.2026