Починаючи із січня 2026 року українські кіберфахівці фіксують непоодинокі випадки розповсюдження хакерами електронних листів нібито від імені центральних органів виконавчої влади та обладміністрацій України.
Про це заявили у національній команді реагування на кіберінциденти, кібератаки, кіберзагрози CERT-UA, що діє при Держспецзв’язку.
Там розповіли, що хакери розсилають українцям електронні листи із закликом оновити мобільні застосунки "широко використовуваних цивільних і військових систем".
"Електронний лист може містити вкладення у вигляді архіву, в якому розміщений виконуваний файл, або ж посилання на легітимний, проте вразливий вебсайт. Запуск виконуваного файлу призводить до ураження системи шкідливим програмним забезпеченням", — пояснили у CERT-UA.
Українські кіберфахівці додали, що відвідування вразливого вебсайту призведе до виконання JavaScript-коду та подальшого завантаження на комп’ютер виконуваного файлу. При цьому згадані EXE-файли та скрипти розміщуються на ресурсах легітимного сервісу GitHub. Активність відстежується за ідентифікатором UAC-0252.
Раніше у CERT-UA повідомили про нову хвилю цілеспрямованих кібератак із використанням вразливості у Microsoft Office, які спрямовані на держоргани України та організації в країнах ЄС.
