Хакери розсилають листи про нібито військовополонених з шпигунськими програмами
Урядова команда реагування CERT-UA зафіксувала кібератаки за допомогою електронних листів, що містять фотографії з зображеннями нібито військовополонених з курського напрямку та посилання для завантаження архіву. Про це повідомили у Держспецзв’язку.
Відомо, що за цю атаку відповідальне угруповання UAC-0020 (Vermin), пов’язане із окупаційними силовими відомствами Луганська.
Зазначено, що відкриття файлу з архіву spysok_kursk.zip, що надходить у згаданій розсилці, призведе до завантаження на комп’ютер шпигунської програми Spectr, а також нової програми Firmachagent для вивантаження викрадених даних на сервер дистанційного керування.
![]()
Фахівці CERT-UA порадили системним адміністраторам обмежити права облікових записів користувачів шляхом видалення їх з груп Administrators / «Адміністратори». Загалом це дозволить скоротити поверхню атаки.
Також, щоб вберегтися від кіберзагрози, необхідно застосувати відповідні політики (SRP/AppLocker) для унеможливлення запуску користувачами файлів з розширенням .CHM та powershell.exe.
Нагадаємо, 12 липня урядова команда реагування CERT-UA зафіксувала масове розповсюдження електронних листів зі шкідливим програмним забезпеченням, які надсилали нібито від імені СБУ. Листи містили посилання щодо завантаження файлу з назвою «Документи.zip», насправді ж перехід за посиланням ініціював завантаження MSI-файлу, відкриття якого призводило до запуску шкідливої програми. За місяць виявили понад сто уражених нею комп’ютерів.
Фото: умовне / Getty Images
До 22-річчя з дня народження видання ми відновлюємо нашу Спільноту! Це коло активних людей, які хочуть та можуть фінансово підтримати наше видання, долучитися до генерування ідей та створення якісних матеріалів, просувати свідоме медіаспоживання і разом протистояти російській дезінформації.

