НОВИНИ

Шахраї розсилають листи з нібито даними російських військових. Це фішинг, нічого не завантажуйте

Аудіо версія новини

Слухати

Шахраї почали розсилати фішингові листи з нібито особистими даними російських військових, які вчиняли злочини на території України. Проте тека замість даних військових містить шкідливу програму, яка передає особисту інформацію про гаджет користувача, повідомляє урядова команда реагування на комп’ютерні надзвичайні події CERT-UA.

Що сталося

CERT-UA повідомила про нову кібератаку, спрямовану на українські державні органи. За нею стоять хакери, пов’язані з угрупуванням UAC-0010 (Armageddon). Вони розсилають листи з темою «Інформація щодо військових злочинців РФ», який нібито містить особисті дані російських військових, які вчиняють злочини на території України.

В електронному листі додають HTML-файл «Військові злочинці РФ.htm». Після його відкриття відбувається наступне:

  • на комп’ютер завантажується RAR-архів «Viyskovi_zlochinci_RU.rar»;
  • архів містить файл-ярлик «Військові-злочинці що знищують Україну» (домашні адреси, фото, номера телефонів, сторінки в соціальних мережах).lnk.
  • його відкриття призводить до завантаження HTA-файлу, який містить VBScript-код;
  • цей код забезпечить завантаження та запуск powershell-скрипта get.php (GammaLoad.PS1);
  • своєю чергою сам скрипт визначає унікальний ідентифікатор комп’ютера (на основі імені комп’ютера та серійного номера системного диска);
  • отримана інформація може використовуватися як XOR-ключа на сервер управління за допомогою HTTP POST-запиту, а також завантаження, XOR-декодування та запуск пейлоаду.
Зображення шкідливих фалів від CERT-UA

Будьте обачні, не відкривайте та не завантажуйте файли з неперевірених джерел і невідомих адрес.

МАТЕРИАЛЫ ПО ТЕМЕ

НОВИНИ
Ці 4 запити для ChatGPT допоможуть масштабувати бізнес у 2025 році

02 сентября 2025, 18:19

НОВИНИ
19% українців їдуть понад годину, щоб дістатися до роботи — дослідження

02 сентября 2025, 17:21

НОВИНИ
Китайські науковці створили перший у світі мультичастотний чип 6G зі швидкістю понад 100 Гбіт/с

02 сентября 2025, 16:22

НОВИНИ
УКУ відмовився поселити студентку в гуртожиток через ЛГБТ-емодзі в її соцмережах (Оновлено)

02 сентября 2025, 15:23

БІЗНЕС
Цукерка, що пережила Другу світову: як M&M’s стали культовим брендом завдяки армії США

02 сентября 2025, 15:00

НОВИНИ
6 млн грн для розвитку жіночого бізнесу — стартує третій сезон акселератора «Відважна»

02 сентября 2025, 12:43

НОВИНИ
У Німеччині подали позов проти Milka: вага шоколадки зменшилась на 10 грам

02 сентября 2025, 12:04

НОВИНИ
Що ШІ думає про Україну —дослідження 

02 сентября 2025, 11:14

БІЗНЕС
25 років інновацій: як robota.ua зробила пошук роботи безпечнішим

02 сентября 2025, 11:00

НОВИНИ
Ось, що вміє новий дрон-бомбер JET MAX від українських розробників — фото

02 сентября 2025, 10:00