НОВИНИ

Шахраї розсилають листи з нібито даними російських військових. Це фішинг, нічого не завантажуйте

Аудіо версія новини

Слухати

Шахраї почали розсилати фішингові листи з нібито особистими даними російських військових, які вчиняли злочини на території України. Проте тека замість даних військових містить шкідливу програму, яка передає особисту інформацію про гаджет користувача, повідомляє урядова команда реагування на комп’ютерні надзвичайні події CERT-UA.

Що сталося

CERT-UA повідомила про нову кібератаку, спрямовану на українські державні органи. За нею стоять хакери, пов’язані з угрупуванням UAC-0010 (Armageddon). Вони розсилають листи з темою «Інформація щодо військових злочинців РФ», який нібито містить особисті дані російських військових, які вчиняють злочини на території України.

В електронному листі додають HTML-файл «Військові злочинці РФ.htm». Після його відкриття відбувається наступне:

  • на комп’ютер завантажується RAR-архів «Viyskovi_zlochinci_RU.rar»;
  • архів містить файл-ярлик «Військові-злочинці що знищують Україну» (домашні адреси, фото, номера телефонів, сторінки в соціальних мережах).lnk.
  • його відкриття призводить до завантаження HTA-файлу, який містить VBScript-код;
  • цей код забезпечить завантаження та запуск powershell-скрипта get.php (GammaLoad.PS1);
  • своєю чергою сам скрипт визначає унікальний ідентифікатор комп’ютера (на основі імені комп’ютера та серійного номера системного диска);
  • отримана інформація може використовуватися як XOR-ключа на сервер управління за допомогою HTTP POST-запиту, а також завантаження, XOR-декодування та запуск пейлоаду.
Зображення шкідливих фалів від CERT-UA

Будьте обачні, не відкривайте та не завантажуйте файли з неперевірених джерел і невідомих адрес.

ЧИТАЙТЕ ТАКОЖ

Клієнт погодив
«Клієнт погодив». Як креативні команди роблять ідеї, що запамʼятовуються аудиторії — Ігор Фінашкін, I AM IDEA

14 Січня 2026, 19:00

НОВИНИ
Воррен Баффет розкритикував зберігання готівки — причина

14 Січня 2026, 18:54

НОВИНИ
Вперше телескоп «Джеймс Вебб» показав, що відбувається біля надмасивної чорної діри

14 Січня 2026, 17:43

НОВИНИ
Apple попередила про атаку шпигунського ПЗ — що робити користувачам

14 Січня 2026, 16:34

НОВИНИ
Міноборони США залучає Grok до роботи з військовими даними

14 Січня 2026, 15:26

НОВИНИ
Ексчемпіон «Формули-1» залучив $100 млн для своєї венчурної компанії — що відомо

14 Січня 2026, 14:22

ТЕХНОЛОГІЇ
Прискорення розробки, фінансова вигода та ризики: для чого IT-бізнеси інвестують в open-source на прикладі MOJAM

14 Січня 2026, 14:00

НОВИНИ
Ілон Маск заявив, що пенсійні заощадження втратять сенс через розвиток ШІ — чому

14 Січня 2026, 13:24

НОВИНИ
Михайло Федоров очолив Міноборони — що відомо про нового міністра

14 Січня 2026, 12:46

НОВИНИ
Work.ua запровадила ідентифікацію роботодавців через «Дія.Підпис» — як це працює

14 Січня 2026, 11:01