НОВИНИ

Шахраї розсилають листи з нібито даними російських військових. Це фішинг, нічого не завантажуйте

Аудіо версія новини

Слухати

Шахраї почали розсилати фішингові листи з нібито особистими даними російських військових, які вчиняли злочини на території України. Проте тека замість даних військових містить шкідливу програму, яка передає особисту інформацію про гаджет користувача, повідомляє урядова команда реагування на комп’ютерні надзвичайні події CERT-UA.

Що сталося

CERT-UA повідомила про нову кібератаку, спрямовану на українські державні органи. За нею стоять хакери, пов’язані з угрупуванням UAC-0010 (Armageddon). Вони розсилають листи з темою «Інформація щодо військових злочинців РФ», який нібито містить особисті дані російських військових, які вчиняють злочини на території України.

В електронному листі додають HTML-файл «Військові злочинці РФ.htm». Після його відкриття відбувається наступне:

  • на комп’ютер завантажується RAR-архів «Viyskovi_zlochinci_RU.rar»;
  • архів містить файл-ярлик «Військові-злочинці що знищують Україну» (домашні адреси, фото, номера телефонів, сторінки в соціальних мережах).lnk.
  • його відкриття призводить до завантаження HTA-файлу, який містить VBScript-код;
  • цей код забезпечить завантаження та запуск powershell-скрипта get.php (GammaLoad.PS1);
  • своєю чергою сам скрипт визначає унікальний ідентифікатор комп’ютера (на основі імені комп’ютера та серійного номера системного диска);
  • отримана інформація може використовуватися як XOR-ключа на сервер управління за допомогою HTTP POST-запиту, а також завантаження, XOR-декодування та запуск пейлоаду.
Зображення шкідливих фалів від CERT-UA

Будьте обачні, не відкривайте та не завантажуйте файли з неперевірених джерел і невідомих адрес.

ЧИТАЙТЕ ТАКОЖ

НОВИНИ
Ось наскільки подорожчали продукти в Україні — дані Держстату

13 Листопада 2025, 18:32

НОВИНИ
42% дорослих і 70% підлітків вже користуються ШІ — ось що показало дослідження

13 Листопада 2025, 17:46

НОВИНИ
Google випустила екстрене оновлення безпеки Chrome — ось чому варто оновити браузер

13 Листопада 2025, 16:14

НОВИНИ
Україна стане першою країною, де протестують «стіну дронів» проти повітряних атак

13 Листопада 2025, 14:53

БІЗНЕС
До 20% кешбеку в «Привіт», вигідні умови на «Оплату частинами» та кредитні канікули: «ПриватБанк» запускає сезон знижок «Зелена п’ятниця»

13 Листопада 2025, 14:00

НОВИНИ
У 1Password нова фіча — тепер програма автоматично розблоковується разом із вашим Mac

13 Листопада 2025, 13:35

НОВИНИ
iPhone 18 Pro Max стане найважчим в історії Apple — витік

13 Листопада 2025, 12:57

НОВИНИ
Стартап World Labs представив Marble — модель ШІ для створення 3D-світів

13 Листопада 2025, 11:50

НОВИНИ
Американський deftech-стартап Neros залучив $75 млн і розширить присутність в Україні

13 Листопада 2025, 10:00

БІЗНЕС
Найбагатший футболіст, бізнесмен, власник маєтків. Чим живе Кріштіану Роналду

13 Листопада 2025, 08:34