У Держспецзв'язку попередили про кібератаки з тематикою військовополонених Курського напрямку

Урядова команда реагування на комп'ютерні надзвичайні події CERT-UA зафіксувала кібератаки за допомогою електронних листів з тематикою військовополонених з Курської області РФ. Про це повідомляє пресслужба Держспецзв'язку.

Зазначається, що такі листи містять фотографії з зображеннями нібито військовополонених та посилання для завантаження архіву "spysok_kursk.zip". В архіві знаходиться файл з розширенням CHM та назвою "список вп, що вибувають. курск."

Відкриття цього файлу призведе до завантаження на комп’ютер компонентів шпигунської програми SPECTR, а також FIRMACHAGENT, призначенням якої є вивантаження викрадених даних на сервер.

Зазначається, що за атаку відповідальне угруповання UAC-0020 (Vermin), пов’язане із силовими відомствами т.о. Луганська.

CERT-UA рекомендує наступні кроки, щоб вберегтися від кіберзагрози:

  • Обмежити права облікових записів користувачів шляхом видалення їх з груп "Administrators"/"Адміністратори", щоб скоротити поверхню атаки;
  • Застосувати відповідні політики (SRP/AppLocker) для унеможливлення запуску користувачами файлів з розширенням .CHM та powershell.exe.

"Якщо ви підозрюєте, що стали жертвою кібератаки, невідкладно звертайтеся до CERT-UA", - додали у пресслужбі.

Нагадаємо, раніше у Держспецзв’язку повідомили, що хакери імітують сайт UKR.NET для викрадення поштових акаунтів. 

Раніше «ОстроВ» підтримували грантодавці. Сьогодні нашу незалежність збереже тільки Ваша підтримка

Підтримати

Статті

Країна
12.03.2026
12:00

Примусова евакуація: що передбачає новий закон і чому його критикують правозахисники

Йдеться не лише про випадки відмови від евакуації. Норма може застосовуватися і в інших ситуаціях. Наприклад, якщо батьки не ходять із дитиною до укриття або залишають її саму вдома.
Світ
11.03.2026
13:34

«Росія - єдина країна, що має реальний досвід відбиття таких атак». Російські ЗМІ про Україну

"У Києва цього досвіду немає, але є специфічна база знань, яку він перетворив на предмет торгу. Україна активно поширює практики застосування технологій, не гребуючи зв'язками з наркокартелями і сумнівними посередниками".
Донбас
08.03.2026
18:37

Back in the USSR. Огляд ЗМІ окупованого Донбасу

Минулого тижня в центрі уваги ЗМІ окупованого Донбасу був старт незаконних виборів до Державної думи країни-агресора в Донецькій і Луганській областях України і, звичайно ж, всенародне святкування 8 березня. Публікації на ці теми виразно пахли...
Всі статті