Рубріки: Новини

Хакери з КНДР використовують інтерес до Залужного для фішингових атак на українських користувачів

Дмитро Сімагін

Пов’язана з урядом Північної Кореї хакерська група, відома як Konni APT, TA406 чи Opal Sleet, проводить фішингову кампанію, направлену на урядові установи Україні. Тема листа-приманки пов’язана з колишнім Головнокомандувачем ЗСУ Валерієм Залужним, повідомляє The Hacker News.

Фішингова кампанія розпочалась в лютому 2025 року. Хакери надсилають фішингові листи з посиланням на захищений паролем RAR-архів, розміщений у хмарному сервісі MEGA. В архіві міститься кілька файлів: безпечний PDF-документ з частиною тексту, а також LNK-файл на повну статтю «Чому Зеленський звільнив Залужного.lnk». Якщо запустити LNK-файл, він виконує PowerShell у кодуванні Base64.

PowerShell використовує VBScript для запуску файлу з кодуванням JavaScript під назвою Themes.jse, який потім запускається запланованим завданням. JSE-файл, у свою чергу, зв’язується з URL-адресою, яку контролює зловмисник, і запускає відповідь із сервера через PowerShell. Точна природа корисного навантаження наразі невідома.

Відправник фішингових електронних листів видає себе за вигаданого старшого співробітника аналітичного центру під назвою Королівський інститут стратегічних досліджень, який також є неіснуючою організацією.

Експерти Proofpoint вважають, що фішингова операція TA406 спрямована на українські урядові установи, щоб краще зрозуміти їхнє бажання продовжувати боротьбу проти російського вторгнення та оцінити середньострокові перспективи війни. Хакери TA406, ймовірно, збирають розвідувальні дані, щоб допомогти північнокорейському керівництву визначити поточний ризик для своїх сил, які вже воюють на боці росіян, а також ймовірність того, що Росія запросить більше військ або озброєнь.

На відміну від російських хакерів, яким доручено збирати тактичну інформацію про поле бою та встановлювати цілі на українські сили, TA406 зазвичай зосереджується на більш стратегічних зусиллях зі збору політичної розвідки.

Останні статті

Розробник пропонує перенести системи штучного інтелекту з Python на Java

Німецький Java-розробник Маркус Ейзеле опублікував великий пост, в якому обґрунтовує необхідність перенесення систем штучного інтелекту…

02.01.2026

Фахівці з кібербезпеки підробляли хакерськими атаками з вимаганням викупу

Експерти з кібербезпеки Раян Кліффорд Голдберг з Воткінсвілла (Джорджія), Кевін Тайлер Мартін з Роанока (Техас)…

02.01.2026

OpenAI пропонує безкоштовний доступ до ChatGPT Plus

Користувачі зараз мають чудову можливість зекономити $20 на доступі до розширеного платного тарифу ChatGPT Plus.…

02.01.2026

Поліція затримала хакера, який заразив 2,8 мільйонів ПК софтом для крадіжки криптовалюти

У Грузії за запитом поліції Південної Кореї було затримано 29-річного громадянина Литви, якого підозрюють в…

30.12.2025

«Тепер тільки тести та практичні завдання»: компанії масово відмовляються від оцінки резюме

Компанії все частіше відмовляються від оцінки класичних резюме, віддаючи перевагу найму, де кандидата оцінюють, наскільки…

30.12.2025

«Мінус 2200 IT-підприємців за квартал»: в Україні дослідили динаміку по ФОП

Команда YC.Market оприлюднила аналіз реєстрацій фізичних осіб підприємців (ФОП) за неповний 4 квартал 2025 року.…

30.12.2025