Російські хакери розсилають шкідливі листи про "борг за договором Київстару"

Державна служба спеціального зв’язку та захисту інформації повідомляє про масове розповсюдження шкідливого програмного забезпечення через електронні листи з темою “заборгованості за договором Київстару”.  

"Хакери продовжують використовувати проблеми, які хвилюють тисячі українців, для розповсюдження шкідливого програмного забезпечення. Цього разу фахівці Урядової команди реагування на комп'ютерні надзвичайні події України CERT-UA зафіксували масове розсилання електронних листів з тематикою “заборгованості за договором Київстар” і вкладенням у вигляді архіву “Заборгованість абонента.zip”, - ідеться у повідомленні.

Крім того, в CERT-UA зафіксувало розповсюдження листів за темою "Запит СБУ" та вкладенням у вигляді архіву "Документи.zip".

Він містить захищений паролем RAR-архів "Запит.rar" з виконуваним файлом "Запит.exe". Відкриття архіву та запуск файлу, як і в попередньому випадку, призводять до ураження програмою віддаленого доступу RemcosRAT.

Фахівці CERT-UA зазначають, що крім типового для UAC-0050 розміщення серверів управління RemcosRAT на технічному майданчику малайзійського хостинг-провайдера Shinjiru, їх також розміщено в межах автономної системи AS44477.

Держспецзв'язку вкотре рекомендує фільтрувати на рівні поштових шлюзів електронні листи з додатками, що захищені паролями (як архіви, так і документи).

У Держспецзв'язку також зазначили, що нещодавно угруповання UAC-0050 здійснювало розсилання листів щодо "судових претензій" і "заборгованості". Об’єктом атаки стали користувачі з України та Польщі.

Група UAC-0050 також намагалася викрадати дані, маскуючись під МЗС України, СБУ, Печерський суд та Укртелеком.

Минулого року також були зафіксовані розсилання електронних листів зі шкідливим вкладенням начебто від імені ДСНС, пресслужби Генштабу ЗСУ, СБУ, від імені Держспецзв’язку і навіть від CERT-UA.

Як повідомлялося, зранку 12 грудня оператор "Київстар" став мішенню потужної хакерської атаки, що призвела до технічного збою. Недоступними стали послуги зв`язку та доступу в інтернет.

Раніше «ОстроВ» підтримували грантодавці. Сьогодні нашу незалежність збереже тільки Ваша підтримка

Підтримати

Статті

Донбас
19.04.2026
17:50

Дмитро Дюжев читав Пушкіна і заряджав жителів Донецька на оптимізм. Огляд ЗМІ окупованого Донбасу

Минулого тижня ЗМІ окупованого Донбасу виступали в ролі психотерапевта, наполегливо навіюючого жителям "ДНР" і "ЛНР", як добре вони живуть і який правильний вибір зробили "республіки" дванадцять років тому. На позитив заряджали як місцеві царьки,...
Світ
16.04.2026
12:00

«Зеленському в Угорщині обміняли шило на мило». Російські ЗМІ про Україну

«Тиса» виступає проти членства України в ЄС і поставок зброї ЗСУ, а її лідер і майбутній прем'єр Угорщини Петер Мадяр критикує Київ за дискримінацію угорської меншини в Закарпатті так само жорстко, як Орбан.
Луганськ
15.04.2026
10:00

«Чим ми сьогоднішні відрізняємося від вас». Луганський щоденник

Ілюзія, з якою дуже солодко жити. Що прийде Україна, що все вирішиться, легко і швидко – борги будуть списані, спадкоємці визнані, угоди дозволені, а колишні анульовані, і далі за списком бажань… Багато хто вірить у це,  як з одного, так і з іншого...
Всі статті