У Держспецзв'язку попередили про кібератаки з тематикою військовополонених Курського напрямку

Урядова команда реагування на комп'ютерні надзвичайні події CERT-UA зафіксувала кібератаки за допомогою електронних листів з тематикою військовополонених з Курської області РФ. Про це повідомляє пресслужба Держспецзв'язку.

Зазначається, що такі листи містять фотографії з зображеннями нібито військовополонених та посилання для завантаження архіву "spysok_kursk.zip". В архіві знаходиться файл з розширенням CHM та назвою "список вп, що вибувають. курск."

Відкриття цього файлу призведе до завантаження на комп’ютер компонентів шпигунської програми SPECTR, а також FIRMACHAGENT, призначенням якої є вивантаження викрадених даних на сервер.

Зазначається, що за атаку відповідальне угруповання UAC-0020 (Vermin), пов’язане із силовими відомствами т.о. Луганська.

CERT-UA рекомендує наступні кроки, щоб вберегтися від кіберзагрози:

  • Обмежити права облікових записів користувачів шляхом видалення їх з груп "Administrators"/"Адміністратори", щоб скоротити поверхню атаки;
  • Застосувати відповідні політики (SRP/AppLocker) для унеможливлення запуску користувачами файлів з розширенням .CHM та powershell.exe.

"Якщо ви підозрюєте, що стали жертвою кібератаки, невідкладно звертайтеся до CERT-UA", - додали у пресслужбі.

Нагадаємо, раніше у Держспецзв’язку повідомили, що хакери імітують сайт UKR.NET для викрадення поштових акаунтів. 

Раніше «ОстроВ» підтримували грантодавці. Сьогодні нашу незалежність збереже тільки Ваша підтримка

Підтримати

Статті

Країна
31.12.2025
16:00

Владислав Селезньов:  Думаю, у 2026 році ми так само будемо бачити повзучий наступ російської армії

Колишній речник Генштабу ЗСУ Владислав Селезньов в інтерв’ю "ОстроВу" розповів про ситуацію на фронті станом на кінець року, оцінив наслідки боїв на Донецькому та Запорізькому напрямках...
Світ
30.12.2025
23:00

«Переговорів з київськими терористами більше не буде. Крапка». Російські ЗМІ про Україну

«Багато хто звернув увагу на те, що ще 25 грудня, в західне Різдво, Зеленський абсолютно непрозоро побажав смерті російському лідеру, і вчорашня атака довела, що рішення про спробу вбивства Володимира Путіна було прийнято київською зграєю вже тоді»
Луганськ
30.12.2025
10:00

Луганський щоденник: Наче війни вже немає…

Вже кілька років я повторюю про себе: «Хай буде такий же, нехай буде не гірше, нехай нічого не змінюється». Мої невидимі боги слухають мене.
Всі статті