Рубріки: Новини

Хакери розсилають українцям «повістки в суд» з домену UKR.NET

Дмитро Сімагін

Команда реагування на кіберзагрози CERT-UA виявила низку хакерських атак, здійснених угрупуванням UAC-0099, метою яких є громадяни України, що працюють в органах державної влади, Силах оборони та підприємствах оборонного комплексу. Для цього використовується e-mail розсилка з використанням домену UKR.NET.

Тема електронного листа вказана як «Судова повістка про виклик в суд». У тексті повідомлення, щоб приспати увагу отримувача, додано назву районного суду та «номер судової справи в кримінальному провадженні». 

У листі міститься посилання на архів, розміщений на відомому файловому сервісі. Однак якщо завантажити та відкрити цей архів з файлом HTML-додатку (HTA), то на пристрої жертви запускається додатково обфускований VBScript. У свою чергу, цей скрипт створює заплановане завдання для збереження та зрештою запускає завантажувач під назвою MATCHBOIL — програму, написану на C# та призначену для встановлення додаткового шкідливого програмного забезпечення на хост.

Далі MATCHBOIL встановлює на комп’ютер бекдор під назвою MATCHWOK та програму-викрадач DRAGSTARE. Остання призначена для збору системної інформації, даних з веббраузерів, файлів документів з розширенням “.docx”, “.doc”, “.xls”, “.txt”, “.ovpn”, “.rdp”, “.txt” та “.pdf” з папок “Робочий стіл”, “Документи”, “Завантаження”. Також програма робить скріншоти  екрану та виконує команди PowerShell із сервера, що контролюється зловмисником.

Останні статті

Google випустила Magika 1.0 — систему, яка визначає вміст файлів включно з мовами програмування

Google випустила стабільний реліз системи визначення вмісту файлів Magika 1.0. Вона вміє аналізувати тип та…

07.11.2025

Microsoft Store тепер підтримує створення одного інсталяційного пакета для кількох програм

Компанія Microsoft представила нову функцію в маркетплейсі Microsoft Store, яка дозволяє створювати один інсталяційний пакет…

07.11.2025

Українські топи та фаундери запрошують на The Late Business Show – бізнес-розмову у кінотеатрі

12 листопада у кінотеатрі «Жовтень» відбудеться The Late Business Show by OBRIO — вечір, де…

07.11.2025

Google Cloud розширює функціонал конструктора агентів Vertex AI Agent Builder

Google Cloud оновлює свій конструктор агентів Vertex AI Agent Builder, додавши до нього нові інструменти…

07.11.2025

Microsoft: не надавайте штучному інтелекту доступ до своєї кредитної картки

Компанія Microsoft опублікувала результати випробувань Magentic Marketplace — симуляції торгового майданчика для дослідження можливостей агентів…

07.11.2025

Український стартап-акселератор запускає набір для early-stage компаній з головним призом $10 000

Некомерційна організація AI HOUSE розпочинає реєстрацію на Deep Tech Accelerator: Hardware Edition — non-equity програми…

07.11.2025